VYPR

Tessa

by Servisnet

CVEs (3)

  • CVE-2022-22832CriFeb 6, 2022
    risk 0.68cvss 9.8epss 0.14

    An issue was discovered in Servisnet Tessa 0.0.2. Authorization data is available via an unauthenticated /data-service/users/ request.

  • CVE-2022-22831CriFeb 6, 2022
    risk 0.68cvss 9.8epss 0.11

    An issue was discovered in Servisnet Tessa 0.0.2. An attacker can add a new sysadmin user via a manipulation of the Authorization HTTP header.

  • CVE-2022-22833HigFeb 6, 2022
    risk 0.53cvss 7.5epss 0.11

    An issue was discovered in Servisnet Tessa 0.0.2. An attacker can obtain sensitive information via a /js/app.js request.