Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2025-15479
- EPSS 0.04%
- Veröffentlicht 07.01.2026 13:23:09
- Zuletzt bearbeitet 29.01.2026 01:17:25
Stored cross-site scripting (XSS, CWE-79) in the survey content and administration functionality in Data Illusion Zumbrunn NGSurvey Enterprise Edition 3.6.4 on all supported platforms ( on Windows and Linux servers ) allows authenticated remote user...
7.5
CVE-2022-46484
- EPSS 0.27%
- Veröffentlicht 02.08.2023 15:15:09
- Zuletzt bearbeitet 21.11.2024 07:30:37
Information disclosure in password protected surveys in Data Illusion Survey Software Solutions NGSurvey v2.4.28 and below allows attackers to view the password to access and arbitrarily submit surveys.
7.5
CVE-2022-46485
- EPSS 1.61%
- Veröffentlicht 02.08.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 07:30:37
Data Illusion Survey Software Solutions ngSurvey version 2.4.28 and below is vulnerable to Denial of Service if a survey contains a "Text Field", "Comment Field" or "Contact Details".
1