Os4ed

Opensis

80 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.39%
  • Veröffentlicht 01.09.2020 14:15:13
  • Zuletzt bearbeitet 21.11.2024 05:35:08

SQL injection vulnerability exists in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The fn parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this v...

Exploit
  • EPSS 0.39%
  • Veröffentlicht 01.09.2020 14:15:13
  • Zuletzt bearbeitet 21.11.2024 05:35:09

SQL injection vulnerability exists in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The mn parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this v...

Exploit
  • EPSS 0.39%
  • Veröffentlicht 01.09.2020 14:15:13
  • Zuletzt bearbeitet 21.11.2024 05:35:09

An exploitable sql injection vulnerability exists in the email parameter functionality of OS4Ed openSIS 7.3. The email parameter in the page EmailCheck.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger ...

Exploit
  • EPSS 78.07%
  • Veröffentlicht 24.08.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:36:04

openSIS Community Edition version 7.3 is vulnerable to SQL injection via the USERNAME parameter of index.php.

Exploit
  • EPSS 39.74%
  • Veröffentlicht 01.07.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:01:08

openSIS through 7.4 allows Directory Traversal.

Exploit
  • EPSS 58.62%
  • Veröffentlicht 01.07.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:01:08

openSIS through 7.4 has Incorrect Access Control.

Exploit
  • EPSS 36.31%
  • Veröffentlicht 01.07.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:01:08

openSIS through 7.4 allows SQL Injection.

  • EPSS 1.49%
  • Veröffentlicht 01.07.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:01:08

openSIS before 7.4 allows SQL Injection.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 20.10.2014 18:55:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

SQL injection vulnerability in openSIS 4.5 through 5.3 allows remote attackers to execute arbitrary SQL commands via the Username and password to index.php.

Exploit
  • EPSS 70.86%
  • Veröffentlicht 09.12.2013 16:36:43
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Eval injection vulnerability in ajax.php in openSIS 4.5 through 5.2 allows remote attackers to execute arbitrary PHP code via the modname parameter.