Nchsoftware / Quorum
9 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2021-37445 | In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/.. for file reading. | MEDIUM | 6.5 | Jul 25, 2021 |
| CVE-2021-37446 | In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentprop?file=/.. for file reading. | MEDIUM | 4.3 | Jul 25, 2021 |
| CVE-2021-37447 | In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/.. for file deletion. | HIGH | 8.1 | Jul 25, 2021 |
| CVE-2021-37452 | NCH Quorum v2.03 and earlier allows local users to discover cleartext login information relating to users by reading the local .dat configuration files. | MEDIUM | 5.5 | Jul 25, 2021 |
| CVE-2021-37463 | In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored). | MEDIUM | 5.4 | Jul 25, 2021 |
| CVE-2021-37464 | In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored). | MEDIUM | 5.4 | Jul 25, 2021 |
| CVE-2021-37465 | In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected). | MEDIUM | 5.4 | Jul 25, 2021 |
| CVE-2021-37466 | In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected). | MEDIUM | 5.4 | Jul 25, 2021 |
| CVE-2021-37467 | In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected). | MEDIUM | 5.4 | Jul 25, 2021 |
Showing 1 to 9 of 9 CVEs