VYPR
Vendor

NCH Software

Products
14
CVEs
40
Across products
43
Status
Private

Products

14

Recent CVEs

40
View all 40 CVEs →
  • CVE-2021-37444HigJul 25, 2021
    risk 0.57cvss 8.8epss 0.02

    NCH IVM Attendant v5.12 and earlier suffers from a directory traversal weakness upon uploading plugins in a ZIP archive. This can lead to code execution if a ZIP element's pathname is set to a Windows startup folder, a file for the inbuilt Out-Going Message function, or a file…

  • CVE-2020-11561HigApr 7, 2020
    risk 0.57cvss 8.8epss 0.02

    In NCH Express Invoice 7.25, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such as the "Add New Item" screen.

  • CVE-2020-11560HigApr 7, 2020
    risk 0.54cvss 7.8epss 0.01

    NCH Express Invoice 7.25 allows local users to discover the cleartext password by reading the configuration file.

  • CVE-2021-37447HigJul 25, 2021
    risk 0.53cvss 8.1epss 0.02

    In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/.. for file deletion.

  • CVE-2021-37443HigJul 25, 2021
    risk 0.53cvss 8.1epss 0.01

    NCH IVM Attendant v5.12 and earlier allows path traversal via the logdeleteselected check0 parameter for file deletion.

  • CVE-2021-37445MedJul 25, 2021
    risk 0.42cvss 6.5epss 0.01

    In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/.. for file reading.

  • CVE-2021-37442MedJul 25, 2021
    risk 0.42cvss 6.5epss 0.01

    NCH IVM Attendant v5.12 and earlier allows path traversal via viewfile?file=/.. to read files.

  • CVE-2021-37440MedJul 25, 2021
    risk 0.42cvss 6.5epss 0.01

    NCH Axon PBX v2.22 and earlier allows path traversal for file disclosure via the logprop?file=/.. substring.

  • CVE-2021-37439MedJul 25, 2021
    risk 0.42cvss 6.5epss 0.01

    NCH FlexiServer v6.00 suffers from a syslog?file=/.. path traversal vulnerability.

  • CVE-2020-13474MedDec 28, 2020
    risk 0.42cvss 6.5epss 0.01

    In NCH Express Accounts 8.24 and earlier, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such as Add/Edit users.

  • CVE-2020-13473MedDec 28, 2020
    risk 0.36cvss 5.5epss 0.00

    NCH Express Accounts 8.24 and earlier allows local users to discover the cleartext password by reading the configuration file.

  • CVE-2021-37449MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /ogmlist?folder= (reflected).

  • CVE-2021-37448MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via the Mailbox name (stored).

  • CVE-2021-37470MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH WebDictate v2.13, persistent Cross Site Scripting (XSS) exists in the Recipient Name field. An authenticated user can add or modify the affected field to inject arbitrary JavaScript.

  • CVE-2021-37467MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).

  • CVE-2021-37466MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).

  • CVE-2021-37465MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).

  • CVE-2021-37464MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).

  • CVE-2021-37463MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).

  • CVE-2021-37462MedJul 25, 2021
    risk 0.35cvss 5.4epss 0.01

    Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via /ipblacklist?errorip= (reflected).