VYPR

wecube-platform

by WeBankPartners

CVEs (3)

  • CVE-2022-28945CriJun 2, 2022
    risk 0.64cvss 9.8epss 0.02

    An issue in Webbank WeCube v3.2.2 allows attackers to execute a directory traversal via a crafted ZIP file.

  • CVE-2022-37785HigJan 1, 2023
    risk 0.49cvss 7.5epss 0.01

    An issue was discovered in WeCube Platform 3.2.2. Cleartext passwords are displayed in the configuration for terminal plugins.

  • CVE-2021-45746HigFeb 24, 2022
    risk 0.49cvss 7.5epss 0.02

    A Directory Traversal vulnerability exists in WeBankPartners wecube-platform 3.2.1 via the file variable in PluginPackageController.java.