İçeriğe atla
Noroxi

LogicalDOC kayıtları

logicaldoc üreticisine ait 19 yayımlanmış kayıt.

Tüm kayıtlar

19 kayıt
  • CVE-2020-9423
    41Planlayın

    LogicalDoc before 8.3.3 could allow an attacker to upload arbitrary files, leading to command execution or retrieval of data from the databa

    KritikCVSS 9,8İstismar yokEPSS %5

    logicaldoc · logicaldoc18 Mar 2020

  • LogicalDoc Community Edition 7.5.3 and prior contain an Incorrect access control which could leave to privilege escalation.

    YüksekCVSS 8,8İstismar yokEPSS %1

    logicaldoc · logicaldoc17 Tem 2017

  • LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.

    YüksekCVSS 8,8İstismar yokEPSS %1

    logicaldoc · logicaldoc17 Tem 2017

  • CVE-2024-54449
    34İzleyin

    Remote Code Execution (RCE) via Arbitrary File Write In Document API

    YüksekCVSS 8,7İstismar yokEPSS %1

    logicaldoc · logicaldoc14 Mar 2025

  • CVE-2024-54448
    34İzleyin

    Remote Code Execution (RCE) via Automation Scripting

    YüksekCVSS 8,6İstismar yokEPSS %1

    logicaldoc · logicaldoc14 Mar 2025

  • CVE-2020-13542
    31İzleyin

    A local privilege elevation vulnerability exists in the file system permissions of LogicalDoc 8.5.1 installation.

    YüksekCVSS 7,8İstismar yokEPSS %1

    logicaldoc · logicaldoc3 Ara 2020

  • CVE-2020-10366
    30İzleyin

    LogicalDoc before 8.3.3 allows /servlet.gupld Directory Traversal, a different vulnerability than CVE-2020-9423 and CVE-2020-10365.

    YüksekCVSS 7,5İstismar yokEPSS %1

    logicaldoc · logicaldoc7 Nis 2020

  • CVE-2019-9723
    28İzleyin

    LogicalDOC Community Edition 8.x before 8.2.1 has a path traversal vulnerability that allows reading arbitrary files and the creation of dir

    YüksekCVSS 7,1İstismar yokEPSS %1

    logicaldoc · logicaldoc30 May 2019

  • CVE-2019-25258
    28İzleyin

    LogicalDOC Enterprise 7.7.4 Multiple Post-Authentication Directory Traversal Vulnerabilities

    YüksekCVSS 7,1İstismar yokEPSS %1

    logicaldoc · logicaldoc24 Ara 2025

  • CVE-2020-10365
    26İzleyin

    LogicalDoc before 8.3.3 allows SQL Injection.

    OrtaCVSS 6,5İstismar yokEPSS %1

    logicaldoc · logicaldoc18 Mar 2020

  • CVE-2024-12020
    25İzleyin

    Reflected Cross-Site Scripting (XSS)

    OrtaCVSS 6,4İstismar yokEPSS %0

    logicaldoc · logicaldoc14 Mar 2025

  • LogicalDoc Community Edition 7.5.3 and prior is vulnerable to an XSS when using preview on HTML document.

    OrtaCVSS 5,4İstismar yokEPSS %1

    logicaldoc · logicaldoc17 Tem 2017

  • CVE-2022-47418
    21İzleyin

    LogicalDOC Document Version Comment Stored XSS

    OrtaCVSS 5,4İstismar yokEPSS %0

    logicaldoc · logicaldoc7 Şub 2023

  • CVE-2022-47417
    21İzleyin

    LogicalDOC Document File Name Stored XSS

    OrtaCVSS 5,4İstismar yokEPSS %0

    logicaldoc · logicaldoc7 Şub 2023

  • CVE-2022-47416
    21İzleyin

    LogicalDOC Chat Stored XSS

    OrtaCVSS 5,4İstismar yokEPSS %0

    logicaldoc · logicaldoc7 Şub 2023

  • CVE-2022-47415
    21İzleyin

    LogicalDOC Messaging Stored XSS

    OrtaCVSS 5,4İstismar yokEPSS %0

    logicaldoc · logicaldoc7 Şub 2023

  • CVE-2025-12547
    11İzleyin

    LogicalDOC Community Edition Admin Login login.jsp excessive authentication

    DüşükCVSS 2,9İstismar yokEPSS %1

    logicaldoc · logicaldoc31 Eki 2025

  • LogicalDOC Community Edition Add Contact frontend.jsp cross site scripting

    DüşükCVSS 2,0İstismar yokEPSS %0

    logicaldoc · logicaldoc19 Eki 2025

  • LogicalDOC Community Edition API Key creation UI cross site scripting

    DüşükCVSS 2,0İstismar yokEPSS %0

    logicaldoc · logicaldoc31 Eki 2025