Inventree Project

Inventree

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.11%
  • Veröffentlicht 25.02.2026 03:16:06
  • Zuletzt bearbeitet 27.02.2026 20:00:51

InvenTree is an Open Source Inventory Management System. Prior to version 1.2.3, insecure server-side templates can be hijacked to expose secure information to the client. When generating custom batch codes, the InvenTree server makes use of a custom...

  • EPSS 0.06%
  • Veröffentlicht 03.06.2025 20:54:27
  • Zuletzt bearbeitet 17.12.2025 15:10:49

InvenTree is an Open Source Inventory Management System. Prior to version 0.17.13, the skip field in the built-in `label-sheet` plugin lacks an upper bound, so a large value forces the server to allocate an enormous Python list. This lets any authent...

  • EPSS 0.64%
  • Veröffentlicht 07.10.2024 21:15:18
  • Zuletzt bearbeitet 17.12.2025 15:09:55

InvenTree is an Open Source Inventory Management System. In affected versions of InvenTree it is possible for a registered user to store javascript in markdown notes fields, which are then displayed to other logged in users who visit the same page an...

Exploit
  • EPSS 0.12%
  • Veröffentlicht 29.09.2022 10:15:09
  • Zuletzt bearbeitet 21.11.2024 07:19:21

Cross-site Scripting (XSS) - Stored in GitHub repository inventree/inventree prior to 0.8.3.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 20.06.2022 15:15:13
  • Zuletzt bearbeitet 21.11.2024 07:00:23

Allocation of Resources Without Limits or Throttling in GitHub repository inventree/inventree prior to 0.8.0.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 17.06.2022 13:15:13
  • Zuletzt bearbeitet 21.11.2024 07:00:20

Unrestricted Upload of File with Dangerous Type in GitHub repository inventree/inventree prior to 0.7.2.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 17.06.2022 13:15:13
  • Zuletzt bearbeitet 21.11.2024 07:00:20

Improper Neutralization of Formula Elements in a CSV File in GitHub repository inventree/inventree prior to 0.7.2.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.06.2022 13:15:13
  • Zuletzt bearbeitet 21.11.2024 07:00:20

Cross-site Scripting (XSS) - Stored in GitHub repository inventree/inventree prior to 0.7.2.