Echa.Europa

Iuclid

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.01%
  • Veröffentlicht 21.01.2024 23:15:44
  • Zuletzt bearbeitet 21.11.2024 08:47:20

A vulnerability, which was classified as critical, was found in European Chemicals Agency IUCLID 7.10.3 on Windows. Affected is an unknown function of the file iuclid6.exe of the component Desktop Installer. The manipulation leads to incorrect defaul...

  • EPSS 0.26%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 17:15:12

European Chemicals Agency IUCLID 6.x before 6.27.6 allows authentication bypass because a weak hard-coded secret is used for JWT signing. The affected versions are 5.15.0 through 6.27.5.

  • EPSS 8.32%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 17:15:13

European Chemicals Agency IUCLID before 6.27.6 allows remote authenticated users to execute arbitrary code via Server Side Template Injection (SSTI) with a crafted template file. The attacker must have template manager permission.