Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.6
CVE-2024-42564
- EPSS 0.19%
- Veröffentlicht 20.08.2024 13:15:07
- Zuletzt bearbeitet 17.06.2025 20:18:19
ERP commit 44bd04 was discovered to contain a SQL injection vulnerability via the id parameter at /index.php/basedata/inventory/delete?action=delete.
5.3
CVE-2022-30076
- EPSS 2.48%
- Veröffentlicht 16.04.2023 03:15:07
- Zuletzt bearbeitet 06.02.2025 19:15:17
ENTAB ERP 1.0 allows attackers to discover users' full names via a brute force attack with a series of student usernames such as s10000 through s20000. There is no rate limiting.
1