Changjia Property Management System Project ≫ Changjia Property Management System
3 Schwachstellen gefunden.
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2021-22856
- EPSS 0.31%
- Veröffentlicht 17.02.2021 11:15:15
- Zuletzt bearbeitet 21.11.2024 05:50:46
The CGE property management system contains SQL Injection vulnerabilities. Remote attackers can inject SQL commands into the parameters in Cookie and obtain data in the database without privilege.
7.5
CVE-2021-22857
- EPSS 0.43%
- Veröffentlicht 17.02.2021 11:15:15
- Zuletzt bearbeitet 21.11.2024 05:50:46
The CGE page with download function contains a Directory Traversal vulnerability. Attackers can use this loophole to download system files arbitrarily.
8.8
CVE-2021-22858
- EPSS 0.27%
- Veröffentlicht 17.02.2021 11:15:15
- Zuletzt bearbeitet 21.11.2024 05:50:46
Attackers can access the CGE account management function without privilege for permission elevation and execute arbitrary commands or files after obtaining user permissions.
1