Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ CVE-2021-42052 | IPESA e-Flow 3.3.6 Query Parameter STEResource.res R path traversal

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š CVE-2021-42052 | IPESA e-Flow 3.3.6 Query Parameter STEResource.res R path traversal


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability, which was classified as critical, has been found in IPESA e-Flow 3.3.6. Affected by this issue is some unknown functionality in the library lib/js/build/STEResource.res of the component Query Parameter Handler. The manipulation of the argument R leads to path traversal. This vulnerability is handled as CVE-2021-42052. The attack may be launched remotely. There is no exploit available. ...



๐Ÿ“Œ Medium CVE-2022-31313: Api-res-py project Api-res-py


๐Ÿ“ˆ 36.99 Punkte

๐Ÿ“Œ CVE-2022-34179 | Embeddable Build Status Plugin up to 2.0.3 on Jenkins Query Parameter style path traversal


๐Ÿ“ˆ 35.3 Punkte

๐Ÿ“Œ CodeSOD: Query Query Query


๐Ÿ“ˆ 33.92 Punkte

๐Ÿ“Œ node-red-contrib-huemagic 3.0.0 API hue-magic.js res.sendFile path traversal


๐Ÿ“ˆ 31 Punkte

๐Ÿ“Œ CVE-2023-1467 | SourceCodester Student Study Center Desk Management System 1.0 POST Parameter Master.php path path traversal


๐Ÿ“ˆ 30.9 Punkte

๐Ÿ“Œ CVE-2022-37061 | FLIR AX8 up to 1.46.16 POST Parameter res.php id os command injection (ID 168114)


๐Ÿ“ˆ 28.81 Punkte

๐Ÿ“Œ CVE-2022-4521 | WSO2 carbon-registry up to 4.8.6 Request Parameter parentPath/path/username/path/profile_menu cross site scripting (ID 399)


๐Ÿ“ˆ 24.71 Punkte

๐Ÿ“Œ CVE-2022-29834 | Mitsubishi Electric ICONICS GENESIS64 10.97.0/10.97.1 URL Parameter path traversal


๐Ÿ“ˆ 23.99 Punkte

๐Ÿ“Œ CVE-2022-39802 | SAP Manufacturing Execution 15.1/15.2/15.3 Request Parameter path traversal (ID 168716)


๐Ÿ“ˆ 23.99 Punkte

๐Ÿ“Œ CVE-2022-45894 | Planet eStream URL Parameter path traversal


๐Ÿ“ˆ 23.99 Punkte

๐Ÿ“Œ CVE-2019-15266 | Cisco Wireless LAN Controller CLI Parameter path traversal (cisco-sa-20191016-wlc-pathtrav)


๐Ÿ“ˆ 23.99 Punkte

๐Ÿ“Œ CVE-2016-15020 | liftkit database up to 2.13.1 src/Query/Query.php processOrderBy sql injection


๐Ÿ“ˆ 23.8 Punkte

๐Ÿ“Œ Cisco UCS Director Web-based Management Interface Parameter path traversal


๐Ÿ“ˆ 22.81 Punkte

๐Ÿ“Œ Dell EMC iDRAC9 up to 4.20.20 Parameter path traversal


๐Ÿ“ˆ 22.81 Punkte

๐Ÿ“Œ OpenClinic GA 5.09.02/5.89.05b Parameter path traversal


๐Ÿ“ˆ 22.81 Punkte

๐Ÿ“Œ Trend Micro ScanMail for Exchange 12.0 Log Query/Quarantine Query Cross Site Scripting


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ Trend Micro ScanMail for Exchange 12.0 Log Query/Quarantine Query cross site scripting


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ Nelson Open Source ERP 6.3.1 db/utils/query/data.xml query sql injection


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ More DNS over HTTPS: Become One With the Packet. Be the Query. See the Query, (Thu, Dec 19th)


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ GitHub Security Lab: ihsinme: CPP add query for: CPP Add query for CWE-20 Improper Input Validation


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ ISC BIND up to 9.9.4 DNS Query bin/named/query.c query_findclosestnsec3 NSEC3-Signed Zones memory corruption


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ TANStack Query: How It Changes the Way You Query APIs


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ What is react-query? Why should we use react-query?


๐Ÿ“ˆ 22.61 Punkte

๐Ÿ“Œ CVE-2022-1673 | WooCommerce Green Wallet Gateway Plugin up to 1.0.1 on WordPress Query Parameter error_envision cross site scripting


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2022-1692 | CP Image Store with Slideshow Plugin up to 1.0.67 Query Parameter ordering_by sql injection


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2022-34178 | Embeddable Build Status Plugin 2.0.3 on Jenkins Query Parameter link cross site scripting


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2022-25295 | gophish up to 0.11.x Next Query Parameter redirect


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2022-46888 | NexusPHP up to 1.7.32 Query Parameter cross site scripting


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2023-27474 | Directus up to 9.22.x Query Parameter cross site scripting (ID 17119)


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2023-24737 | PMB 7.4.6 Query Parameter export_z3950.php cross site scripting


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2023-31207 | Checkmk up to 2.0.0p35/2.1.0p26/2.2.0b6 Query Parameter log file


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ CVE-2023-5203 | WP Sessions Time Monitoring Full Automatic Plugin up to 1.0.8 on WordPress Query Parameter sql injection


๐Ÿ“ˆ 22.21 Punkte

๐Ÿ“Œ browserless-chrome File Path path traversal [CVE-2020-7758]


๐Ÿ“ˆ 21.18 Punkte

๐Ÿ“Œ CVE-2022-36889 | Deployer Framework Plugin up to 85.v1d1888e8c021 on Jenkins Application Path path traversal


๐Ÿ“ˆ 21.18 Punkte

๐Ÿ“Œ CVE-2022-36261 | taocms 3.0.2 admin.php path path traversal


๐Ÿ“ˆ 21.18 Punkte











matomo