İçeriğe atla
Noroxi

Arox kayıtları

arox üreticisine ait 13 yayımlanmış kayıt.

Tüm kayıtlar

13 kayıt
  • CVE-2019-13294
    45Planlayın

    AROX School-ERP Pro has a command execution vulnerability.

    KritikCVSS 9,8Kavram kanıtıEPSS %19

    arox · school-erp4 Tem 2019

  • CVE-2017-15978
    40Planlayın

    AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.

    KritikCVSS 9,8Kavram kanıtıEPSS %3

    arox · school erp php script31 Eki 2017

  • CVE-2024-4824
    39İzleyin

    SQL Injection in School ERP Pro+Responsive by AROX SOLUTION

    KritikCVSS 9,8İstismar yokEPSS %1

    arox · school erp pro\+responsive14 May 2024

  • CVE-2022-32119
    36İzleyin

    Arox School ERP Pro v1.0 was discovered to contain multiple arbitrary file upload vulnerabilities via the Add Photo function at photogalleri

    YüksekCVSS 8,8Kavram kanıtıEPSS %2

    arox · school erp pro15 Tem 2022

  • CVE-2020-37088
    35İzleyin

    School ERP Pro 1.0 - Arbitrary File Read

    YüksekCVSS 8,7İstismar yokEPSS %3

    arox · school erp pro3 Şub 2026

  • CVE-2020-37084
    34İzleyin

    School ERP Pro 1.0 Admin Profile Photo Upload Remote Code Execution Vulnerability

    YüksekCVSS 8,6İstismar yokEPSS %1

    arox · school erp pro3 Şub 2026

  • CVE-2020-37090
    34İzleyin

    School ERP Pro 1.0 - Remote Code Execution

    YüksekCVSS 8,7İstismar yokEPSS %1

    arox · school erp pro3 Şub 2026

  • CVE-2020-37089
    28İzleyin

    School ERP Pro 1.0 - 'es_messagesid' SQL Injection

    YüksekCVSS 7,1İstismar yokEPSS %0

    arox · school erp pro3 Şub 2026

  • CVE-2020-8505
    26İzleyin

    School Management Software PHP/mySQL through 2019-03-14 allows office_admin/?action=deleteadmin CSRF to delete a user.

    OrtaCVSS 6,5Kavram kanıtıEPSS %1

    arox · school management software php\/mysql31 Oca 2020

  • CVE-2020-8504
    26İzleyin

    School Management Software PHP/mySQL through 2019-03-14 allows office_admin/?action=addadmin CSRF to add an administrative user.

    OrtaCVSS 6,5Kavram kanıtıEPSS %1

    arox · school management software php\/mysql31 Oca 2020

  • CVE-2022-32118
    24İzleyin

    Arox School ERP Pro v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the dispatchcategory parameter in backoffi

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    arox · school erp pro15 Tem 2022

  • CVE-2024-4823
    24İzleyin

    Cross-site Scripting in School ERP Pro+Responsive by AROX SOLUTION

    OrtaCVSS 6,1İstismar yokEPSS %0

    arox · school erp pro\+responsive14 May 2024

  • CVE-2024-4822
    24İzleyin

    Cross-site Scripting in School ERP Pro+Responsive by AROX SOLUTION

    OrtaCVSS 6,1İstismar yokEPSS %0

    arox · school erp pro\+responsive14 May 2024