VendorsATCOMnetvolutionall versions
Vulnerabilities

ATCOM Netvolution

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

6CVEs
CVE-2009-5102
SQL injection vulnerability in default.asp in ATCOM Netvolution 1.0 ASP allows remote attackers to execute arbitrary SQL commands via the bpe_nid parameter.
Published 2011-10-21 · Modified
7.51 PoCEPSS 0.022
CVE-2010-4967
SQL injection vulnerability in default.asp in ATCOM Netvolution 2.5.6 allows remote attackers to execute arbitrary SQL commands via the artID parameter.
Published 2011-10-21 · Modified
7.51 PoCEPSS 0.020
CVE-2014-2318
SQL injection vulnerability in ATCOM Netvolution 3 allows remote attackers to execute arbitrary SQL commands via the m parameter.
Published 2014-03-10 · Modified
7.5EPSS 0.020
CVE-2011-3340
SQL injection vulnerability in ATCOM Netvolution 2.5.8 ASP allows remote attackers to execute arbitrary SQL commands via the Referer HTTP header.
Published 2011-10-21 · Modified
7.51 PoCEPSS 0.020
CVE-2009-5103
Cross-site scripting (XSS) vulnerability in ATCOM Netvolution 1.0 ASP allows remote attackers to inject arbitrary web script or HTML via the email variable.
Published 2011-10-21 · Modified
4.31 PoCEPSS 0.026
CVE-2010-4966
Cross-site scripting (XSS) vulnerability in default.asp in ATCOM Netvolution allows remote attackers to inject arbitrary web script or HTML via the query parameter in a Search action.
Published 2011-10-21 · Modified
4.3EPSS 0.015