Skip to content
Noroxi

questwork records

3 published records for vendor questwork.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

3 records
  • CVE-2008-4772
    30Monitor

    SQL injection vulnerability in main/main.php in QuestCMS allows remote attackers to execute arbitrary SQL commands via the obj parameter.

    HighCVSS 7.5Proof of conceptEPSS 1%

    questwork · questcmsOct 28, 2008

  • CVE-2008-4773
    21Monitor

    Directory traversal vulnerability in main/main.php in QuestCMS allows remote attackers to read arbitrary local files via a ..

    MediumCVSS 5.0Proof of conceptEPSS 3%

    questwork · questcmsOct 28, 2008

  • CVE-2008-4774
    17Monitor

    Cross-site scripting (XSS) vulnerability in main/main.php in QuestCMS allows remote attackers to inject arbitrary web script or HTML via the

    MediumCVSS 4.3Proof of conceptEPSS 1%

    questwork · questcmsOct 28, 2008