Gatship

Web Module

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.13%
  • Veröffentlicht 17.05.2019 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:22:20

GAT-Ship Web Module through 1.30 allows remote attackers to obtain potentially sensitive information via {} in a ws/gatshipWs.asmx/SqlVersion request.

  • EPSS 0.28%
  • Veröffentlicht 09.04.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:20:23

GAT-Ship Web Module before 1.40 suffers from a vulnerability allowing authenticated attackers to upload any file type to the server via the "Documents" area. This vulnerability is related to "uploadDocFile.aspx".