VYPR

Trudesk

by Trudesk Project

CVEs (11)

  • CVE-2021-45785MedJun 24, 2024
    risk 0.42cvss 6.5epss 0.00

    TruDesk Help Desk/Ticketing Solution v1.1.11 is vulnerable to a Cross-Site Request Forgery (CSRF) attack which would allow an attacker to restart the server, causing a DoS attack. The attacker must craft a webpage that would perform a GET request to the /api/v1/admin/restart…

  • CVE-2022-1719MedSep 29, 2022
    risk 0.00cvss 5.4epss 0.01

    Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page

  • CVE-2022-2023CriJun 20, 2022
    risk 0.00cvss 9.8epss 0.03

    Incorrect Use of Privileged APIs in GitHub repository polonel/trudesk prior to 1.2.4.

  • CVE-2022-1947MedMay 31, 2022
    risk 0.00cvss 6.5epss 0.01

    Use of Incorrect Operator in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1926MedMay 31, 2022
    risk 0.00cvss 4.9epss 0.01

    Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1931HigMay 31, 2022
    risk 0.00cvss 8.1epss 0.02

    Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1752HigMay 21, 2022
    risk 0.00cvss 8.0epss 0.02

    Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1775CriMay 20, 2022
    risk 0.00cvss 9.8epss 0.02

    Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1754MedMay 20, 2022
    risk 0.00cvss 6.5epss 0.01

    Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1044MedMay 12, 2022
    risk 0.00cvss 6.5epss 0.01

    Sensitive Data Exposure Due To Insecure Storage Of Profile Image in GitHub repository polonel/trudesk prior to v1.2.1.

  • CVE-2022-1290MedApr 10, 2022
    risk 0.00cvss 5.4epss 0.02

    Stored XSS in "Name", "Group Name" & "Title" in GitHub repository polonel/trudesk prior to v1.2.0. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.