Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2019-11880
- EPSS 0.31%
- Veröffentlicht 22.05.2019 16:29:01
- Zuletzt bearbeitet 21.11.2024 04:21:56
CommSy through 8.6.5 has SQL Injection via the cid parameter. This is fixed in 9.2.
8.8
CVE-2017-1000496
- EPSS 0.83%
- Veröffentlicht 03.01.2018 14:29:00
- Zuletzt bearbeitet 21.11.2024 03:04:52
Commsy version 9.0.0 is vulnerable to XXE attacks in the configuration import functionality resulting in denial of service and possibly remote execution of code.
1