Quicklert

Quicklert

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.75%
  • Veröffentlicht 10.03.2022 17:44:11
  • Zuletzt bearbeitet 21.11.2024 06:30:06

The login.jsp page of Quicklert for Digium 10.0.0 (1043) is affected by both Blind SQL Injection with Out-of-Band Interaction (DNS) and Blind Time-Based SQL Injections. Exploitation can be used to disclose all data within the database (up to and incl...

Exploit
  • EPSS 0.68%
  • Veröffentlicht 10.03.2022 17:44:11
  • Zuletzt bearbeitet 21.11.2024 06:30:06

An arbitrary file upload vulnerability exists in albumimages.jsp in Quicklert for Digium 10.0.0 (1043) via a .mp3;.jsp filename for a file that begins with audio data bytes. It allows an authenticated (low privileged) attacker to execute remote code ...