Перейти к содержимому
Noroxi

Записи LogicalDOC

19 опубликованных записей вендора logicaldoc.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

19 записей
  • CVE-2020-9423
    41В плане

    LogicalDoc before 8.3.3 could allow an attacker to upload arbitrary files, leading to command execution or retrieval of data from the databa

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    logicaldoc · logicaldoc18 мар. 2020 г.

  • CVE-2017-1000022
    35Наблюдать

    LogicalDoc Community Edition 7.5.3 and prior contain an Incorrect access control which could leave to privilege escalation.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc17 июл. 2017 г.

  • CVE-2017-1000021
    35Наблюдать

    LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc17 июл. 2017 г.

  • CVE-2024-54449
    34Наблюдать

    Remote Code Execution (RCE) via Arbitrary File Write In Document API

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc14 мар. 2025 г.

  • CVE-2024-54448
    34Наблюдать

    Remote Code Execution (RCE) via Automation Scripting

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc14 мар. 2025 г.

  • CVE-2020-13542
    31Наблюдать

    A local privilege elevation vulnerability exists in the file system permissions of LogicalDoc 8.5.1 installation.

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc3 дек. 2020 г.

  • CVE-2020-10366
    30Наблюдать

    LogicalDoc before 8.3.3 allows /servlet.gupld Directory Traversal, a different vulnerability than CVE-2020-9423 and CVE-2020-10365.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc7 апр. 2020 г.

  • CVE-2019-9723
    28Наблюдать

    LogicalDOC Community Edition 8.x before 8.2.1 has a path traversal vulnerability that allows reading arbitrary files and the creation of dir

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc30 мая 2019 г.

  • CVE-2019-25258
    28Наблюдать

    LogicalDOC Enterprise 7.7.4 Multiple Post-Authentication Directory Traversal Vulnerabilities

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc24 дек. 2025 г.

  • CVE-2020-10365
    26Наблюдать

    LogicalDoc before 8.3.3 allows SQL Injection.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc18 мар. 2020 г.

  • CVE-2024-12020
    25Наблюдать

    Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc14 мар. 2025 г.

  • CVE-2017-1000023
    21Наблюдать

    LogicalDoc Community Edition 7.5.3 and prior is vulnerable to an XSS when using preview on HTML document.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc17 июл. 2017 г.

  • CVE-2022-47418
    21Наблюдать

    LogicalDOC Document Version Comment Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc7 февр. 2023 г.

  • CVE-2022-47417
    21Наблюдать

    LogicalDOC Document File Name Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc7 февр. 2023 г.

  • CVE-2022-47416
    21Наблюдать

    LogicalDOC Chat Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc7 февр. 2023 г.

  • CVE-2022-47415
    21Наблюдать

    LogicalDOC Messaging Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc7 февр. 2023 г.

  • CVE-2025-12547
    11Наблюдать

    LogicalDOC Community Edition Admin Login login.jsp excessive authentication

    НизкаяCVSS 2,9Эксплойта нетEPSS 1 %

    logicaldoc · logicaldoc31 окт. 2025 г.

  • CVE-2025-11946
    8Наблюдать

    LogicalDOC Community Edition Add Contact frontend.jsp cross site scripting

    НизкаяCVSS 2,0Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc19 окт. 2025 г.

  • CVE-2025-12546
    8Наблюдать

    LogicalDOC Community Edition API Key creation UI cross site scripting

    НизкаяCVSS 2,0Эксплойта нетEPSS 0 %

    logicaldoc · logicaldoc31 окт. 2025 г.