Commsy

Commsy

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 22.05.2019 16:29:01
  • Zuletzt bearbeitet 21.11.2024 04:21:56

CommSy through 8.6.5 has SQL Injection via the cid parameter. This is fixed in 9.2.

  • EPSS 0.83%
  • Veröffentlicht 03.01.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 03:04:52

Commsy version 9.0.0 is vulnerable to XXE attacks in the configuration import functionality resulting in denial of service and possibly remote execution of code.