Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.8
CVE-2006-7143
- EPSS 0.71%
- Veröffentlicht 07.03.2007 20:19:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Cross-site scripting (XSS) vulnerability in Call Center Software 0.93 and earlier allows remote attackers to inject arbitrary web script or HTML via the problem description field.
7.5
CVE-2006-7144
- EPSS 1.29%
- Veröffentlicht 07.03.2007 20:19:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
SQL injection vulnerability in Call Center Software 0.93 and earlier allows remote attackers to execute arbitrary SQL commands and bypass authentication via the user name in the login page.
5.5
CVE-2006-7145
- EPSS 0.52%
- Veröffentlicht 07.03.2007 20:19:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
edit_user.php in Call Center Software 0.93 and earlier allows remote attackers to obtain sensitive information such as account passwords via a modified user_id parameter.
1