Hrsale Project

Hrsale

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 01.05.2018 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:41:07

A SQL Injection vulnerability was discovered in HRSALE The Ultimate HRM v1.0.2 that allows a user with low level privileges to directly modify the SQL query.

  • EPSS 0.78%
  • Veröffentlicht 01.05.2018 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:41:07

A CSV Injection vulnerability was discovered in HRSALE The Ultimate HRM v1.0.2 that allows a user with low level privileges to inject a command that will be included in the exported CSV file, leading to possible code execution.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 01.05.2018 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:41:07

An Authenticated Stored XSS vulnerability was found in HRSALE The Ultimate HRM v1.0.2, exploitable by a low privileged user.

Exploit
  • EPSS 2.02%
  • Veröffentlicht 01.05.2018 19:29:01
  • Zuletzt bearbeitet 21.11.2024 03:41:08

A Local File Inclusion vulnerability was found in HRSALE The Ultimate HRM v1.0.2, exploitable by a low privileged user.