Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2024-31556
- EPSS 0.11%
- Veröffentlicht 14.05.2024 21:15:12
- Zuletzt bearbeitet 21.11.2024 09:13:42
An issue in Reportico Web before v.8.1.0 allows a local attacker to execute arbitrary code and obtain sensitive information via the sessionid function.
6.5
CVE-2023-48865
- EPSS 0.07%
- Veröffentlicht 11.04.2024 22:15:13
- Zuletzt bearbeitet 17.06.2025 20:49:50
An issue discovered in Reportico Till 8.1.0 allows attackers to obtain sensitive information via execute_mode parameter of the URL.
6.5
CVE-2023-47438
- EPSS 0.09%
- Veröffentlicht 27.03.2024 22:15:07
- Zuletzt bearbeitet 21.11.2024 08:30:16
SQL Injection vulnerability in Reportico Till 8.1.0 allows attackers to obtain sensitive information or other system information via the project parameter.
4.8
CVE-2023-46925
- EPSS 0.28%
- Veröffentlicht 02.11.2023 17:15:11
- Zuletzt bearbeitet 21.11.2024 08:29:29
Reportico 7.1.21 is vulnerable to Cross Site Scripting (XSS).
1