VYPR

Advanced Server

by GForge

CVEs (2)

  • CVE-2019-10016MedMar 25, 2019
    risk 0.40cvss 6.1epss 0.01

    GForge Advanced Server 6.4.4 allows XSS via the commonsearch.php words parameter, as demonstrated by a snippet/search/?words= substring.

  • CVE-2012-1061Feb 14, 2012
    risk 0.00cvss epss 0.01

    SQL injection vulnerability in GForge Advanced Server 6.0.0 and other versions before 6.0.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.