VYPR

Electronic Document Security Management System

by Esafenet

CVEs (1)

  • CVE-2019-9632HigMar 8, 2019
    risk 0.52cvss 7.5epss 0.40

    ESAFENET CDG V3 and V5 has an arbitrary file download vulnerability via the fileName parameter in download.jsp because the InstallationPack parameter is mishandled in a /CDGServer3/ClientAjax request.