Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.39%
- Veröffentlicht 25.07.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:52:30
eClass platform < ip.2.5.10.2.1 allows an attacker to use GETS method to request /admin page to bypass the password validation and access management page.
9.8
CVE-2019-9885
- EPSS 0.63%
- Veröffentlicht 25.07.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:52:30
eClass platform < ip.2.5.10.2.1 allows an attacker to execute SQL command via /admin/academic/studenview_left.php StudentID parameter.
7.5
CVE-2019-9886
- EPSS 0.47%
- Veröffentlicht 11.07.2019 19:15:13
- Zuletzt bearbeitet 21.11.2024 04:52:30
Any URLs with download_attachment.php under templates or home folders can allow arbitrary files downloaded without login in BroadLearning eClass before version ip.2.5.10.2.1.
1