Ebmtech

Risweb

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 15.02.2024 03:15:35
  • Zuletzt bearbeitet 23.01.2025 17:39:42

EBM Technologies RISWEB's specific URL path is not properly controlled by permission, allowing attackers to browse specific pages and query sensitive data without login.

  • EPSS 0.48%
  • Veröffentlicht 15.02.2024 03:15:35
  • Zuletzt bearbeitet 23.01.2025 17:41:02

EBM Technologies RISWEB's specific query function parameter does not properly restrict user input, and this feature page is accessible without login. This allows remote attackers to inject SQL commands without authentication, enabling them to read, m...