Skip to content
Noroxi

aceware records

5 published records for vendor aceware.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

5 records
  • ACEweb Online Portal 3.5.065 was discovered to contain an unrestricted file upload vulnerability via attachments.awp.

    CriticalCVSS 9.8No exploitEPSS 1%

    aceware · aceweb online portalJun 2, 2022

  • ACEweb Online Portal 3.5.065 was discovered to contain a SQL injection vulnerability via the criteria parameter in showschedule.awp.

    CriticalCVSS 9.8No exploitEPSS 1%

    aceware · aceweb online portalJun 2, 2022

  • ACEweb Online Portal 3.5.065 was discovered to contain an External Controlled File Path and Name vulnerability via the txtFilePath parameter

    HighCVSS 7.5No exploitEPSS 1%

    aceware · aceweb online portalJun 2, 2022

  • ACEweb Online Portal 3.5.065 allows unauthenticated SMB hash capture via UNC.

    HighCVSS 7.5No exploitEPSS 1%

    aceware · aceweb online portalJun 2, 2022

  • ACEweb Online Portal 3.5.065 was discovered to contain a cross-site scripting (XSS) vulnerability via the txtNmName1 parameter in person.awp

    MediumCVSS 6.1No exploitEPSS 1%

    aceware · aceweb online portalJun 2, 2022