Emuse - Eservices / Envoice Project

Emuse - Eservices / Envoice

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.19%
  • Veröffentlicht 29.12.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 06:13:58

Emuse - eServices / eNvoice SQL injection can be used in various ways ranging from bypassing login authentication or dumping the whole database to full RCE on the affected endpoints. The SQLi caused by CWE-209: Generation of Error Message Containig S...

  • EPSS 0.21%
  • Veröffentlicht 29.12.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 06:13:58

Emuse - eServices / eNvoice Exposure Of Private Personal Information due to lack of identification mechanisms and predictable IDs an attacker can scrape all the files on the service.