← Back

Ezboxx Portal System

ezboxx_portal_system

Vendor: Ezboxx • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Ezboxx
1Ezboxx Portal System
Apr 23, 2026
Jan 16, 2007
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in boxx/ShowAppendix.asp in Ezboxx Portal System Beta 0.7.6 and earlier allows remote attackers to inject arbitrary web script or HTML via the iid parameter.
1Ezboxx
1Ezboxx Portal System
Apr 23, 2026
Jan 16, 2007
N/A· v4
N/A· v3
7.8 HIGH· v2
Ezboxx Portal System Beta 0.7.6 and earlier allows remote attackers to obtain sensitive information via an invalid cat parameter to boxx/knowledgebase.asp, which reveals the path in an error message.