VYPR

EDirectoryPro

by EDirectoryPro

CVEs (4)

  • CVE-2019-25675HigApr 5, 2026
    risk 0.53cvss 8.2epss 0.01

    eDirectory contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to bypass administrator authentication and disclose sensitive files by injecting SQL code into parameters. Attackers can exploit the key parameter in the login endpoint with…

  • CVE-2018-17950HigDec 12, 2018
    risk 0.49cvss 7.5epss 0.01

    Incorrect enforcement of authorization checks in eDirectory prior to 9.1 SP2

  • CVE-2018-17952MedDec 12, 2018
    risk 0.40cvss 6.1epss 0.01

    Cross site scripting vulnerability in eDirectory prior to 9.1 SP2

  • CVE-2006-2296May 10, 2006
    risk 0.03cvss epss 0.01

    SQL injection vulnerability in search_result.asp in EDirectoryPro 2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the keyword parameter. NOTE: the provenance of this information is unknown; the details are obtained from third party information.