VYPR

TeamMate+ Audit

by TeamMate

CVEs (2)

  • CVE-2021-41932HigJun 6, 2022
    risk 0.57cvss 8.8epss 0.01

    A blind SQL injection vulnerability in search form in TeamMate+ Audit version 28.0.19.0 allows any authenticated user to create malicious SQL injections, which can result in complete database compromise, gaining information about other users, unauthorized access to audit data…

  • CVE-2019-10253MedSep 9, 2019
    risk 0.42cvss 6.5epss 0.01

    A Cross-Site Request Forgery (CSRF) vulnerability exists in TeamMate+ 21.0.0.0 that allows a remote attacker to modify application data (upload malicious/forged files on a TeamMate server, or replace existing uploaded files with malicious/forged files). The specific flaw exists…