Softexpert

Excellence Suite

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 26.06.2024 20:15:14
  • Zuletzt bearbeitet 21.11.2024 07:52:02

File upload vulnerability found in Softexpert Excellence Suite v.2.1 allows attackers to execute arbitrary code via a .php file upload to the form/efms_exec_html/file_upload_parser.php endpoint.

  • EPSS 0.08%
  • Veröffentlicht 14.06.2023 21:15:09
  • Zuletzt bearbeitet 06.01.2025 18:15:14

SoftExpert Excellence Suite 2.1.9 is vulnerable to Cross Site Scripting (XSS) via query screens.

Exploit
  • EPSS 1.88%
  • Veröffentlicht 12.05.2023 01:15:09
  • Zuletzt bearbeitet 24.01.2025 20:15:30

SoftExpert (SE) Excellence Suite 2.x versions before 2.1.3 is vulnerable to Local File Inclusion in the function /se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php.

  • EPSS 0.44%
  • Veröffentlicht 09.07.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:10

A SQL injection vulnerability in the SoftExpert (SE) Excellence Suite 2.0 allows remote authenticated users to perform SQL heuristics by pulling information from the database with the "cddocument" parameter in the "Downloading Electronic Documents" s...