CVE-2014-2318
- EPSS 2.07%
- Veröffentlicht 11.03.2014 13:00:38
- Zuletzt bearbeitet 06.05.2026 22:30:45
SQL injection vulnerability in ATCOM Netvolution 3 allows remote attackers to execute arbitrary SQL commands via the m parameter.
CVE-2009-5102
- EPSS 2.05%
- Veröffentlicht 21.10.2011 10:55:03
- Zuletzt bearbeitet 16.06.2026 23:15:01
SQL injection vulnerability in default.asp in ATCOM Netvolution 1.0 ASP allows remote attackers to execute arbitrary SQL commands via the bpe_nid parameter.
CVE-2009-5103
- EPSS 2.56%
- Veröffentlicht 21.10.2011 10:55:03
- Zuletzt bearbeitet 16.06.2026 23:15:01
Cross-site scripting (XSS) vulnerability in ATCOM Netvolution 1.0 ASP allows remote attackers to inject arbitrary web script or HTML via the email variable.
CVE-2010-4966
- EPSS 1.46%
- Veröffentlicht 21.10.2011 10:55:03
- Zuletzt bearbeitet 16.06.2026 23:25:53
Cross-site scripting (XSS) vulnerability in default.asp in ATCOM Netvolution allows remote attackers to inject arbitrary web script or HTML via the query parameter in a Search action.
CVE-2010-4967
- EPSS 2.09%
- Veröffentlicht 21.10.2011 10:55:03
- Zuletzt bearbeitet 16.06.2026 23:25:53
SQL injection vulnerability in default.asp in ATCOM Netvolution 2.5.6 allows remote attackers to execute arbitrary SQL commands via the artID parameter.
CVE-2011-3340
- EPSS 2.04%
- Veröffentlicht 21.10.2011 10:55:03
- Zuletzt bearbeitet 16.06.2026 23:33:06
SQL injection vulnerability in ATCOM Netvolution 2.5.8 ASP allows remote attackers to execute arbitrary SQL commands via the Referer HTTP header.