Логотип exploitDog
bind:CVE-2019-19616
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-19616

Количество 3

Количество 3

nvd логотип

CVE-2019-19616

около 6 лет назад

An Insecure Direct Object Reference (IDOR) vulnerability in the Xtivia Web Time and Expense (WebTE) interface used for Microsoft Dynamics NAV before 2017 allows an attacker to download arbitrary files by specifying arbitrary values for the recId and filename parameters of the /Home/GetAttachment function.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-7qfc-f7pw-crm3

больше 3 лет назад

An Insecure Direct Object Reference (IDOR) vulnerability in the Xtivia Web Time and Expense (WebTE) interface used for Microsoft Dynamics NAV before 2017 allows an attacker to download arbitrary files by specifying arbitrary values for the recId and filename parameters of the /Home/GetAttachment function.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2019-04745

около 6 лет назад

Уязвимость интерфейса Web Time and Expense (WebTE) интегрированной системы управления предприятием Microsoft Dynamics NAV, позволяющая нарушителю получить несанкционированный доступ к произвольным отчетам

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-19616

An Insecure Direct Object Reference (IDOR) vulnerability in the Xtivia Web Time and Expense (WebTE) interface used for Microsoft Dynamics NAV before 2017 allows an attacker to download arbitrary files by specifying arbitrary values for the recId and filename parameters of the /Home/GetAttachment function.

CVSS3: 4.3
0%
Низкий
около 6 лет назад
github логотип
GHSA-7qfc-f7pw-crm3

An Insecure Direct Object Reference (IDOR) vulnerability in the Xtivia Web Time and Expense (WebTE) interface used for Microsoft Dynamics NAV before 2017 allows an attacker to download arbitrary files by specifying arbitrary values for the recId and filename parameters of the /Home/GetAttachment function.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-04745

Уязвимость интерфейса Web Time and Expense (WebTE) интегрированной системы управления предприятием Microsoft Dynamics NAV, позволяющая нарушителю получить несанкционированный доступ к произвольным отчетам

CVSS3: 4.3
0%
Низкий
около 6 лет назад

Уязвимостей на страницу