CVE-2021-37445
- EPSS 1.22%
- Veröffentlicht 25.07.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:09
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/.. for file reading.
CVE-2021-37446
- EPSS 0.39%
- Veröffentlicht 25.07.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:10
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentprop?file=/.. for file reading.
CVE-2021-37447
- EPSS 1.47%
- Veröffentlicht 25.07.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:10
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/.. for file deletion.
CVE-2021-37463
- EPSS 0.21%
- Veröffentlicht 25.07.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:13
In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).
CVE-2021-37464
- EPSS 0.21%
- Veröffentlicht 25.07.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:13
In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).
CVE-2021-37465
- EPSS 0.21%
- Veröffentlicht 25.07.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:13
In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).
CVE-2021-37466
- EPSS 0.21%
- Veröffentlicht 25.07.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:13
In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).
CVE-2021-37467
- EPSS 0.21%
- Veröffentlicht 25.07.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:15:13
In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).