İçeriğe atla
Noroxi

idurarapp kayıtları

idurarapp üreticisine ait 4 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

4 kayıt
  • CVE-2023-27742
    39İzleyin

    IDURAR ERP/CRM v1 was discovered to contain a SQL injection vulnerability via the component /api/login.

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    idurarapp · idurar16 May 2023

  • CVE-2024-25164
    30İzleyin

    iA Path Traversal vulnerability exists in iDURAR v2.0.0, that allows unauthenticated attackers to expose sensitive files via the download fu

    YüksekCVSS 7,5İstismar yokEPSS %1

    idurarapp · idurar4 Mar 2024

  • CVE-2024-47769
    30İzleyin

    IDURAR has a Path Traversal (unauthenticated user can read sensitive data)

    YüksekCVSS 7,5İstismar yokEPSS %1

    idurarapp · idurar4 Eki 2024

  • CVE-2023-52265
    21İzleyin

    IDURAR (aka idurar-erp-crm) through 2.0.1 allows stored XSS via a PATCH request with a crafted JSON email template in the /api/email/update

    OrtaCVSS 5,4İstismar yokEPSS %0

    idurarapp · idurar30 Ara 2023