VYPR

Totemomail

by Kiteworks

CVEs (2)

  • CVE-2024-28064CriMay 18, 2024
    risk 0.64cvss 9.8epss 0.01

    Kiteworks Totemomail 7.x and 8.x before 8.3.0 allows /responsiveUI/EnvelopeOpenServlet messageId directory traversal for unauthenticated file read and delete operations (with displayLoginChunkedImages) and write operations (with storeLoginChunkedImages).

  • CVE-2024-28063MedMay 18, 2024
    risk 0.40cvss 6.1epss 0.00

    Kiteworks Totemomail through 7.0.0 allows /responsiveUI/EnvelopeOpenServlet envelopeRecipient reflected XSS.