Перейти к содержимому
Noroxi

Записи nchsoftware

34 опубликованных записей вендора nchsoftware.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 20
  3. 21

Столбик: всего · тёмная часть: CISA KEV.

Все записи

34 записей
  • CVE-2020-11561
    36Наблюдать

    In NCH Express Invoice 7.25, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such as

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    nchsoftware · express invoice7 апр. 2020 г.

  • CVE-2021-37444
    36Наблюдать

    NCH IVM Attendant v5.12 and earlier suffers from a directory traversal weakness upon uploading plugins in a ZIP archive.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    nchsoftware · ivm attendant25 июл. 2021 г.

  • CVE-2021-37447
    32Наблюдать

    In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/..

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37443
    32Наблюдать

    NCH IVM Attendant v5.12 and earlier allows path traversal via the logdeleteselected check0 parameter for file deletion.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    nchsoftware · ivm attendant25 июл. 2021 г.

  • CVE-2020-11560
    31Наблюдать

    NCH Express Invoice 7.25 allows local users to discover the cleartext password by reading the configuration file.

    ВысокаяCVSS 7,8Proof of conceptEPSS 1 %

    nchsoftware · express invoice7 апр. 2020 г.

  • CVE-2010-5220
    27Наблюдать

    Untrusted search path vulnerability in MEO Encryption Software 2.02 allows local users to gain privileges via a Trojan horse dwmapi.dll file

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    nchsoftware · meo encryption software6 сент. 2012 г.

  • CVE-2021-37445
    26Наблюдать

    In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/..

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37442
    26Наблюдать

    NCH IVM Attendant v5.12 and earlier allows path traversal via viewfile?file=/..

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    nchsoftware · ivm attendant25 июл. 2021 г.

  • CVE-2020-13474
    26Наблюдать

    In NCH Express Accounts 8.24 and earlier, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functional

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    nchsoftware · express accounts28 дек. 2020 г.

  • CVE-2020-13473
    22Наблюдать

    NCH Express Accounts 8.24 and earlier allows local users to discover the cleartext password by reading the configuration file.

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    nchsoftware · express accounts28 дек. 2020 г.

  • CVE-2021-37451
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /msglist?mbx= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · ivm attendant25 июл. 2021 г.

  • CVE-2021-37457
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the SipRule field (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37458
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the primary phone field (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37459
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the customer name field (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37463
    21Наблюдать

    In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37465
    21Наблюдать

    In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37450
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /ogmprop?id= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · ivm attendant25 июл. 2021 г.

  • CVE-2021-37462
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via /ipblacklist?errorip= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37464
    21Наблюдать

    In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37453
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the extension name (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37454
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the line name (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37455
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the outbound dialing plan (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37456
    21Наблюдать

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the blacklist IP address (stored).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · axon pbx25 июл. 2021 г.

  • CVE-2021-37466
    21Наблюдать

    In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.

  • CVE-2021-37467
    21Наблюдать

    In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nchsoftware · quorum25 июл. 2021 г.