VYPR

AMXGT100

by Mobatime

CVEs (3)

  • CVE-2023-3065CriJun 5, 2023
    risk 0.59cvss 9.1epss 0.01

    Improper Authentication vulnerability in Mobatime mobile application AMXGT100 allows Authentication Bypass.This issue affects Mobatime mobile application AMXGT100 through 1.3.20.

  • CVE-2023-3066HigJun 5, 2023
    risk 0.53cvss 8.1epss 0.01

    Incorrect Authorization vulnerability in Mobatime mobile application AMXGT100 allows a low-privileged user to impersonate anyone else, including administratorsThis issue affects Mobatime mobile application AMXGT100: through 1.3.20.

  • CVE-2023-3064HigJun 5, 2023
    risk 0.49cvss 7.5epss 0.01

    Anonymous user may get the list of existing users managed by the application, that could ease further attacks (see CVE-2023-3065 and 3066)This issue affects Mobatime mobile application AMXGT100 through 1.3.20.