Ericsson

Enterprise Content Management

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.43%
  • Veröffentlicht 17.09.2021 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:26:11

In Ericsson ECM before 18.0, it was observed that Security Provider Endpoint in the User Profile Management Section is vulnerable to CSV Injection.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 17.09.2021 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:26:11

In Ericsson ECM before 18.0, it was observed that Security Management Endpoint in User Profile Management Section is vulnerable to stored XSS via a name, leading to session hijacking and full account takeover.