Entab

Erp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.19%
  • Veröffentlicht 20.08.2024 13:15:07
  • Zuletzt bearbeitet 17.06.2025 20:18:19

ERP commit 44bd04 was discovered to contain a SQL injection vulnerability via the id parameter at /index.php/basedata/inventory/delete?action=delete.

Exploit
  • EPSS 2.48%
  • Veröffentlicht 16.04.2023 03:15:07
  • Zuletzt bearbeitet 06.02.2025 19:15:17

ENTAB ERP 1.0 allows attackers to discover users' full names via a brute force attack with a series of student usernames such as s10000 through s20000. There is no rate limiting.