Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2025-63747
- EPSS 0.08%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 26.11.2025 15:50:35
QaTraq 6.9.2 ships with administrative account credentials which are enabled in default installations and permit immediate login via the web application login page. Because the account provides administrative privileges in the default configuration, ...
8.8
CVE-2025-63748
- EPSS 0.06%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 26.11.2025 15:49:43
QaTraq 6.9.2 allows authenticated users to upload arbitrary files via the "Add Attachment" feature in the "Test Script" module. The application fails to restrict file types, enabling the upload of executable PHP files. Once uploaded, the file can be ...
1