Omicard Edm Project

Omicard Edm

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.6%
  • Veröffentlicht 04.08.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 07:07:19

OMICARD EDM’s mail file relay function has a path traversal vulnerability. An unauthenticated remote attacker can exploit this vulnerability to by-pass authentication and access arbitrary system files.

  • EPSS 0.55%
  • Veröffentlicht 04.08.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 07:07:19

OMICARD EDM’s API function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL commands to access, modify, delete database or disrupt service.

  • EPSS 2.55%
  • Veröffentlicht 04.08.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 07:07:19

OMICARD EDM has a hard-coded machine key. An unauthenticated remote attacker can use the machine key to send serialized payload to the server to execute arbitrary code, manipulate system data and disrupt service.

  • EPSS 0.6%
  • Veröffentlicht 04.08.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 07:10:54

OMICARD EDM’s mail image relay function has a path traversal vulnerability. An unauthenticated remote attacker can exploit this vulnerability to by-pass authentication and access arbitrary system files.