Sysaid

Sysaid On-premises

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 30.07.2023 08:15:47
  • Zuletzt bearbeitet 21.11.2024 08:02:56

Sysaid - CWE-552: Files or Directories Accessible to External Parties -  Authenticated users may exfiltrate files from the server via an unspecified method.

  • EPSS 0.07%
  • Veröffentlicht 30.07.2023 08:15:46
  • Zuletzt bearbeitet 21.11.2024 08:02:56

Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Type -  A malicious user with administrative privileges may be able to upload a dangerous filetype via an unspecified method.

Exploit
  • EPSS 0.53%
  • Veröffentlicht 02.10.2020 09:15:13
  • Zuletzt bearbeitet 21.11.2024 05:00:47

SysAid 20.1.11b26 allows reflected XSS via the ForgotPassword.jsp accountid parameter.