Connx

Esp Hr Management

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.18%
  • Veröffentlicht 28.08.2024 11:15:13
  • Zuletzt bearbeitet 19.09.2024 14:37:26

Improper Neutralization of Input During Web Page Generation vulnerability in "Update of Personal Details" form in ConnX ESP HR Management allows Stored XSS attack. An attacker might inject a script to be run in user's browser. After multiple attempts...

  • EPSS 0.42%
  • Veröffentlicht 19.06.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 02:30:20

SQL injection vulnerability in ConnX ESP HR Management 4.4.0 allows remote attackers to execute arbitrary SQL commands via the ctl00$cphMainContent$txtUserName parameter to frmLogin.aspx.