Skip to content
Noroxi

LogicalDOC records

19 published records for vendor logicaldoc.

All records

19 records
  • LogicalDoc before 8.3.3 could allow an attacker to upload arbitrary files, leading to command execution or retrieval of data from the databa

    CriticalCVSS 9.8No exploitEPSS 5%

    logicaldoc · logicaldocMar 18, 2020

  • LogicalDoc Community Edition 7.5.3 and prior contain an Incorrect access control which could leave to privilege escalation.

    HighCVSS 8.8No exploitEPSS 1%

    logicaldoc · logicaldocJul 17, 2017

  • LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.

    HighCVSS 8.8No exploitEPSS 1%

    logicaldoc · logicaldocJul 17, 2017

  • Remote Code Execution (RCE) via Arbitrary File Write In Document API

    HighCVSS 8.7No exploitEPSS 1%

    logicaldoc · logicaldocMar 14, 2025

  • Remote Code Execution (RCE) via Automation Scripting

    HighCVSS 8.6No exploitEPSS 1%

    logicaldoc · logicaldocMar 14, 2025

  • A local privilege elevation vulnerability exists in the file system permissions of LogicalDoc 8.5.1 installation.

    HighCVSS 7.8No exploitEPSS 1%

    logicaldoc · logicaldocDec 3, 2020

  • LogicalDoc before 8.3.3 allows /servlet.gupld Directory Traversal, a different vulnerability than CVE-2020-9423 and CVE-2020-10365.

    HighCVSS 7.5No exploitEPSS 1%

    logicaldoc · logicaldocApr 7, 2020

  • CVE-2019-9723
    28Monitor

    LogicalDOC Community Edition 8.x before 8.2.1 has a path traversal vulnerability that allows reading arbitrary files and the creation of dir

    HighCVSS 7.1No exploitEPSS 1%

    logicaldoc · logicaldocMay 30, 2019

  • LogicalDOC Enterprise 7.7.4 Multiple Post-Authentication Directory Traversal Vulnerabilities

    HighCVSS 7.1No exploitEPSS 1%

    logicaldoc · logicaldocDec 24, 2025

  • LogicalDoc before 8.3.3 allows SQL Injection.

    MediumCVSS 6.5No exploitEPSS 1%

    logicaldoc · logicaldocMar 18, 2020

  • Reflected Cross-Site Scripting (XSS)

    MediumCVSS 6.4No exploitEPSS 0%

    logicaldoc · logicaldocMar 14, 2025

  • LogicalDoc Community Edition 7.5.3 and prior is vulnerable to an XSS when using preview on HTML document.

    MediumCVSS 5.4No exploitEPSS 1%

    logicaldoc · logicaldocJul 17, 2017

  • LogicalDOC Document Version Comment Stored XSS

    MediumCVSS 5.4No exploitEPSS 0%

    logicaldoc · logicaldocFeb 7, 2023

  • LogicalDOC Document File Name Stored XSS

    MediumCVSS 5.4No exploitEPSS 0%

    logicaldoc · logicaldocFeb 7, 2023

  • LogicalDOC Chat Stored XSS

    MediumCVSS 5.4No exploitEPSS 0%

    logicaldoc · logicaldocFeb 7, 2023

  • LogicalDOC Messaging Stored XSS

    MediumCVSS 5.4No exploitEPSS 0%

    logicaldoc · logicaldocFeb 7, 2023

  • LogicalDOC Community Edition Admin Login login.jsp excessive authentication

    LowCVSS 2.9No exploitEPSS 1%

    logicaldoc · logicaldocOct 31, 2025

  • LogicalDOC Community Edition Add Contact frontend.jsp cross site scripting

    LowCVSS 2.0No exploitEPSS 0%

    logicaldoc · logicaldocOct 19, 2025

  • LogicalDOC Community Edition API Key creation UI cross site scripting

    LowCVSS 2.0No exploitEPSS 0%

    logicaldoc · logicaldocOct 31, 2025