Idattend

Idweb

30 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:47

Missing authentication in the SearchStudentsRFID method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction sensitive student data by unauthenticated attackers.

  • EPSS 0.07%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:47

Missing authentication in the SearchStudentsStaff method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction sensitive student and teacher data by unauthenticated attackers.

  • EPSS 0.31%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Missing authentication in the SearchStudents method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction sensitive student data by unauthenticated attackers.

  • EPSS 0.18%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Missing authentication in the SetDB method in IDAttend’s IDWeb application 3.1.052 and earlier allows denial of service or theft of database login credentials.

  • EPSS 0.15%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Unauthenticated SQL injection in the GetExcursionList method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction or modification of all data by unauthenticated attackers.

  • EPSS 0.24%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Missing authentication in the SetStudentNotes method in IDAttend’s IDWeb application 3.1.052 and earlier allows modification of student data by unauthenticated attackers.

  • EPSS 0.31%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Missing authentication in the StudentPopupDetails_Timetable method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction sensitive student data by unauthenticated attackers.

  • EPSS 0.17%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Unauthenticated SQL injection in the StudentPopupDetails_Timetable method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction or modification of all data by unauthenticated attackers.

  • EPSS 0.15%
  • Veröffentlicht 25.10.2023 18:17:25
  • Zuletzt bearbeitet 21.11.2024 07:51:46

Unauthenticated SQL injection in the GetStudentGroupStudents method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction or modification of all data by unauthenticated attackers.

  • EPSS 0.26%
  • Veröffentlicht 25.10.2023 18:17:22
  • Zuletzt bearbeitet 21.11.2024 07:39:01

Reflected cross-site scripting in the StudentSearch component in IDAttend’s IDWeb application 3.1.052 and earlier allows hijacking of a user’s browsing session by attackers who have convinced the said user to click on a malicious link.