VendorsNCH Softwarequorumall versions
Vulnerabilities

NCH Software Quorum

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

8CVEs
CVE-2021-37447
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/.. for file deletion.
Published 2021-07-25 · Modified
8.1EPSS 0.016
CVE-2021-37445
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/.. for file reading.
Published 2021-07-25 · Modified
6.5EPSS 0.014
CVE-2021-37463
In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).
Published 2021-07-25 · Modified
5.4EPSS 0.006
CVE-2021-37464
In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).
Published 2021-07-25 · Modified
5.4EPSS 0.006
CVE-2021-37465
In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).
Published 2021-07-25 · Modified
5.4EPSS 0.006
CVE-2021-37466
In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).
Published 2021-07-25 · Modified
5.4EPSS 0.006
CVE-2021-37467
In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).
Published 2021-07-25 · Modified
5.4EPSS 0.006
CVE-2021-37446
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentprop?file=/.. for file reading.
Published 2021-07-25 · Modified
4.3EPSS 0.012