Quadbase

Espressreports Es

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.4%
  • Veröffentlicht 11.03.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:16:19

An issue was discovered in Quadbase EspressReports ES 7 Update 9. An unauthenticated attacker can create a malicious HTML file that houses a POST request made to the DashboardBuilder within the target web application. This request will utilise the ta...

Exploit
  • EPSS 0.34%
  • Veröffentlicht 11.03.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:16:19

An issue was discovered in Quadbase EspressReports ES 7 Update 9. It allows CSRF, whereby an attacker may be able to trick an authenticated admin level user into uploading malicious files to the web server.