VYPR

SVFE2

by Smartvista

CVEs (5)

  • CVE-2022-38619CriSep 21, 2022
    risk 0.64cvss 9.8epss 0.01

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /SVFE2/pages/feegroups/mcc_group.jsf.

  • CVE-2022-38618HigSep 19, 2022
    risk 0.57cvss 8.8epss 0.01

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id88, UserForm:j_id90, and UserForm:j_id92 parameters at /SVFE2/pages/feegroups/country_group.jsf.

  • CVE-2022-38617HigSep 19, 2022
    risk 0.57cvss 8.8epss 0.01

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the voiceAudit:j_id97 parameter at /SVFE2/pages/audit/voiceaudit.jsf.

  • CVE-2022-38616HigSep 13, 2022
    risk 0.57cvss 8.8epss 0.01

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /feegroups/tgrt_group.jsf.

  • CVE-2022-38615HigSep 9, 2022
    risk 0.57cvss 8.8epss 0.01

    SmartVista SVFE2 v2.2.22 was discovered to contain multiple SQL injection vulnerabilities via the UserForm:j_id88, UserForm:j_id90, and UserForm:j_id92 parameters at /SVFE2/pages/feegroups/service_group.jsf.