Перейти к содержимому
Noroxi

Записи Qdpm

18 опубликованных записей вендора qdpm.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 11,1 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2020-7246
    60На этой неделе

    A remote code execution (RCE) vulnerability exists in qdPM 9.1 and earlier.

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 83 %

    qdpm · qdpm21 янв. 2020 г.

  • CVE-2020-11811
    40В плане

    In qdPM 9.1, an attacker can upload a malicious .php file to the server by exploiting the Add Profile Photo capability with a crafted conten

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    qdpm · qdpm16 апр. 2020 г.

  • CVE-2015-3884
    39Наблюдать

    Unrestricted file upload vulnerability in the (1) myAccount, (2) projects, (3) tasks, (4) tickets, (5) discussions, (6) reports, and (7) sch

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 14 %

    qdpm · qdpm17 мар. 2017 г.

  • CVE-2023-45856
    39Наблюдать

    qdPM 9.2 allows remote code execution by using the Add Attachments feature of Edit Project to upload a .php file to the /uploads URI.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    qdpm · qdpm14 окт. 2023 г.

  • CVE-2022-26180
    36Наблюдать

    qdPM 9.2 allows Cross-Site Request Forgery (CSRF) via the index.php/myAccount/update URI.

    ВысокаяCVSS 8,8Proof of conceptEPSS 4 %

    qdpm · qdpm8 апр. 2022 г.

  • CVE-2020-26165
    36Наблюдать

    qdPM through 9.1 allows PHP Object Injection via timeReportActions::executeExport in core/apps/qdPM/modules/timeReport/actions/actions.class

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    qdpm · qdpm31 дек. 2020 г.

  • CVE-2018-25208
    35Наблюдать

    qdPM 9.1 SQL Injection via filter_by Parameters

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    qdpm · qdpm26 мар. 2026 г.

  • CVE-2019-25669
    35Наблюдать

    qdPM 9.1 SQL Injection via search_by_extrafields Parameter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    qdpm · qdpm5 апр. 2026 г.

  • CVE-2023-45855
    31Наблюдать

    qdPM 9.2 allows Directory Traversal to list files and directories by navigating to the /uploads URI.

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    qdpm · qdpm14 окт. 2023 г.

  • CVE-2015-3881
    30Наблюдать

    Information disclosure issue in qdPM 8.3 allows remote attackers to obtain sensitive information via a direct request to (1) core/config/dat

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    qdpm · qdpm17 мар. 2017 г.

  • CVE-2019-8390
    27Наблюдать

    qdPM 9.1 suffers from Cross-site Scripting (XSS) in the search[keywords] parameter.

    СредняяCVSS 6,1Proof of conceptEPSS 10 %

    qdpm · qdpm14 мая 2019 г.

  • CVE-2019-8391
    25Наблюдать

    qdPM 9.1 suffers from Cross-site Scripting (XSS) via configuration?type=[XSS] parameter.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    qdpm · qdpm14 мая 2019 г.

  • CVE-2020-19515
    25Наблюдать

    qdPM V9.1 is vulnerable to Cross Site Scripting (XSS) via qdPM\install\modules\database_config.php.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    qdpm · qdpm9 сент. 2021 г.

  • CVE-2015-3883
    24Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in qdPM 8.3 allow remote attackers to inject arbitrary web script or HTML via the (1) se

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    qdpm · qdpm17 мар. 2017 г.

  • CVE-2015-3882
    21Наблюдать

    qdPM 8.3 allows remote attackers to obtain sensitive information via invalid ID value to index.php/users/info/id/[ID], which reveals the ins

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    qdpm · qdpm17 мар. 2017 г.

  • CVE-2020-11814
    21Наблюдать

    A Host Header Injection vulnerability in qdPM 9.1 may allow an attacker to spoof a particular header and redirect users to malicious website

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    qdpm · qdpm16 апр. 2020 г.

  • CVE-2020-26166
    21Наблюдать

    The file upload functionality in qdPM 9.1 doesn't check the file description, which allows remote authenticated attackers to inject web scri

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    qdpm · qdpm5 окт. 2020 г.

  • CVE-2020-18468
    21Наблюдать

    Cross Site Scripting (XSS) vulnerability exists in qdPM 9.1 in the Heading field found in the Login Page page under the General menu via a c

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    qdpm · qdpm26 авг. 2021 г.