VYPR

BlueSpiceDiscovery

by BlueSpice

CVEs (2)

  • CVE-2022-41789LowNov 15, 2022
    risk 0.21cvss 3.3epss 0.00

    Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows logged in user with edit permissions to inject arbitrary HTML into the default page header of a wikipage.

  • CVE-2022-41611LowNov 15, 2022
    risk 0.15cvss 2.3epss 0.00

    Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows user with admin privileges to inject arbitrary HTML into the main navigation of the application.