VYPR

ResourceXpress

by ResourceXpress

CVEs (2)

  • CVE-2020-13877CriNov 12, 2020
    risk 0.64cvss 9.8epss 0.02

    SQL Injection issues in various ASPX pages of ResourceXpress Meeting Monitor 4.9 could lead to remote code execution and information disclosure.

  • CVE-2020-28898MedApr 15, 2021
    risk 0.35cvss 5.3epss 0.01

    In QED ResourceXpress through 4.9k, a large numeric or alphanumeric value submitted in specific URL parameters causes a server error in script execution due to insufficient input validation.