← Back

Infodrom

infodrom

7 CVEs • 2 products

Products (2)

Click to collapse
Toggle

CVEs (7)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Infodrom
1E Invoice Approval System
Jun 17, 2026
Jul 25, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Plaintext Storage of a Password vulnerability in Infodrom Software E-Invoice Approval System allows Read Sensitive Strings Within an Executable. This issue affects E-Invoice Approval System: before v.20230701.
1Infodrom
1E Invoice Approval System
Jun 17, 2026
Jul 25, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Infodrom Software E-Invoice Approval System allows SQL Injection. This issue affects E-Invoice Approval System: befor...Show more
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Infodrom Software E-Invoice Approval System allows SQL Injection. This issue affects E-Invoice Approval System: before v.20230701.Show less
1Infodrom
1Cfingerd
Apr 16, 2026
Oct 18, 2001
N/A· v4
N/A· v3
7.2 HIGH· v2
Buffer overflow in cfingerd 1.4.3 and earlier with the ALLOW_LINE_PARSING option enabled allows local users to execute arbitrary code via a long line in the .nofinger file.
1Infodrom
1Cfingerd
Apr 16, 2026
Aug 2, 2001
N/A· v4
9.8 CRITICAL· v3
10.0 HIGH· v2
Format string vulnerability in Infodrom cfingerd 1.4.3 and earlier allows a remote attacker to gain additional privileges via a malformed ident reply that is passed to the syslog function.
1Infodrom
1Cfingerd
Apr 16, 2026
Sep 21, 1999
N/A· v4
N/A· v3
7.2 HIGH· v2
Buffer overflow in cfingerd allows local users to gain root privileges via a long GECOS field.
1Infodrom
1Cfingerd
Apr 16, 2026
Aug 10, 1999
N/A· v4
N/A· v3
7.2 HIGH· v2
Cfingerd with ALLOW_EXECUTION enabled does not properly drop privileges when it executes a program on behalf of the user, allowing local users to gain root privileges.
1Infodrom
1Cfingerd
Apr 16, 2026
May 23, 1997
N/A· v4
N/A· v3
5.0 MEDIUM· v2
cfingerd lists all users on a system via search.**@target.