Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.7
CVE-2025-55194
- EPSS 0.03%
- Veröffentlicht 13.08.2025 22:46:30
- Zuletzt bearbeitet 26.08.2025 19:17:38
Part-DB is an open source inventory management system for electronic components. Prior to version 1.17.3, any authenticated user can upload a profile picture with a misleading file extension (e.g., .jpg.txt), resulting in a persistent 500 Internal Se...
6.1
CVE-2023-26042
- EPSS 0.55%
- Veröffentlicht 27.02.2023 15:15:11
- Zuletzt bearbeitet 21.11.2024 07:50:38
Part-DB is an open source inventory management system for your electronic components. User input was found not being properly escaped, which allowed malicious users to inject arbitrary HTML into the pages. The Content-Security-Policy forbids inline a...
- EPSS 33.88%
- Veröffentlicht 04.03.2022 09:15:07
- Zuletzt bearbeitet 21.11.2024 06:39:31
OS Command Injection in GitHub repository part-db/part-db prior to 0.5.11.
1