CVE-2024-43776 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-43776
02 Sep 2024 — SQL Injection in mock exam function of Easytest Online Test Platform ver.24E01 and earlier allow remote authenticated users to execute arbitrary SQL commands via the qlevel parameter. La función de inyección SQL en Easytest Online Test Platform versión 24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro qlevel. • https://zuso.ai/advisory/za-2024-09 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2024-43775 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-43775
02 Sep 2024 — SQL Injection in search course titles function of Easytest Online Test Platform ver.24E01 and earlier allow remote authenticated users to execute arbitrary SQL commands via the search parameter. La función de inyección SQL en la búsqueda de títulos de cursos de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de búsqueda. • https://zuso.ai/advisory/za-2024-08 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2024-43774 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-43774
02 Sep 2024 — SQL Injection in download personal learning course function of Easytest Online Test Platform ver.24E01 and earlier allow remote authenticated users to execute arbitrary SQL commands via the uid parameter. La inyección SQL en la función de descarga del curso de aprendizaje personal de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro uid. • https://zuso.ai/advisory/za-2024-07 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2024-43773 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-43773
02 Sep 2024 — SQL Injection in download class learning course function of Easytest Online Test Platform ver.24E01 and earlier allow remote attackers to execute arbitrary SQL commands via the cstr parameter. La inyección SQL en la función del curso de aprendizaje de la clase de descarga de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cstr. • https://zuso.ai/advisory/za-2024-06 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2024-43772 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-43772
02 Sep 2024 — SQL Injection in download student learning course function of Easytest Online Test Platform ver.24E01 and earlier allow remote attackers to execute arbitrary SQL commands via the uid parameter. La inyección SQL en la función de descarga del curso de aprendizaje para estudiantes de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uid. • https://zuso.ai/advisory/za-2024-05 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2024-7871 – Huachu Easytest Online Learning Test Platform - SQL Injection
https://notcve.org/view.php?id=CVE-2024-7871
02 Sep 2024 — SQL Injection in online dictionary function of Easytest Online Test Platform ver.24E01 and earlier allow remote authenticated users to execute arbitrary SQL commands via the word parameter. La función de inyección SQL en el diccionario en línea de Easytest Online Test Platform ver.24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de palabra. • https://zuso.ai/advisory/za-2024-04 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2021-42336 – Huachu Digital Technology Co.,Ltd. Easytest - Improper Authorization
https://notcve.org/view.php?id=CVE-2021-42336
15 Oct 2021 — The learning history page of the Easytest is vulnerable by permission bypass. After obtaining a user’s permission, remote attackers can access other users’ and administrator’s account information except password by crafting URL parameters. La página del historial de aprendizaje de Easytest es vulnerable por una omisión de permisos. Después de obtener permisos de usuario, unos atacantes remotos pueden acceder a la información de la cuenta de otros usuarios y del administrador, excepto la contraseña, al diseñ... • https://www.twcert.org.tw/tw/cp-132-5205-1de5a-1.html • CWE-285: Improper Authorization •
CVE-2021-42335 – Huachu Digital Technology Co.,Ltd. Easytest - Stored XSS
https://notcve.org/view.php?id=CVE-2021-42335
15 Oct 2021 — Easytest bulletin board management function of online learning platform does not filter special characters. After obtaining a user’s privilege, remote attackers can inject JavaScript and execute stored XSS attack. La función de administración del tablón de anuncios de la plataforma de aprendizaje en línea Easytest no filtra los caracteres especiales. Después de alcanzar privilegios de usuario, unos atacantes remotos pueden inyectar JavaScript y ejecutar un ataque de tipo XSS almacenado • https://www.twcert.org.tw/tw/cp-132-5206-3cd3f-1.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-42334 – Huachu Digital Technology Co.,Ltd. Easytest - SQL Injection-2
https://notcve.org/view.php?id=CVE-2021-42334
15 Oct 2021 — The Easytest contains SQL injection vulnerabilities. After obtaining a user’s privilege, remote attackers can inject SQL commands into the parameters of the elective course management page to obtain all database and administrator permissions. Easytest contiene vulnerabilidades de inyección SQL. Después de alcanzar privilegios de usuario, unos atacantes remotos pueden inyectar comandos SQL en los parámetros de la página de administración de cursos electivos para obtener todos los permisos de base de datos y ... • https://www.twcert.org.tw/tw/cp-132-5204-f80ad-1.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2021-42333 – Huachu Digital Technology Co.,Ltd. Easytest - SQL Injection-1
https://notcve.org/view.php?id=CVE-2021-42333
15 Oct 2021 — The Easytest contains SQL injection vulnerabilities. After obtaining user’s privilege, remote attackers can inject SQL commands into the parameters of the learning history page to access all database and obtain administrator permissions. Easytest contiene vulnerabilidades de inyección SQL. Después de alcanzar privilegios de usuario, unos atacantes remotos pueden inyectar comandos SQL en los parámetros de la página del historial de aprendizaje para acceder a toda la base de datos y obtener permisos de admini... • https://www.twcert.org.tw/tw/cp-132-5203-00de8-1.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •