VendorsLicensepalarcticdeskany version
Vulnerabilities

Licensepal Arcticdesk any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2014-100035
SQL injection vulnerability in the ticket grid in the admin interface in LicensePal ArcticDesk before 1.2.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
Published 2015-01-13 · Modified
7.5EPSS 0.012
CVE-2014-100033
Directory traversal vulnerability in LicensePal ArcticDesk before 1.2.5 allows remote attackers to read arbitrary files via unspecified vectors.
Published 2015-01-13 · Modified
5.0EPSS 0.019
CVE-2014-100034
Cross-site scripting (XSS) vulnerability in the frontend interface in LicensePal ArcticDesk before 1.2.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2015-01-13 · Modified
4.3EPSS 0.011