VYPR

Cash Point \& Transport Optimizer

by Sesami

CVEs (11)

  • CVE-2023-31300HigDec 29, 2023
    risk 0.49cvss 7.5epss 0.00

    An issue was discovered in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to obtain sensitive information via transmission of unencrypted, cleartext credentials during Password Reset feature.

  • CVE-2023-31295HigDec 29, 2023
    risk 0.49cvss 7.5epss 0.01

    CSV Injection vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to obtain sensitive information via the User Profile field.

  • CVE-2023-31294HigDec 29, 2023
    risk 0.49cvss 7.5epss 0.01

    CSV Injection vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to obtain sensitive information via the Delivery Name field.

  • CVE-2023-31302MedDec 29, 2023
    risk 0.40cvss 6.1epss 0.00

    Cross Site Scripting (XSS) vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), allows remote attackers to execute arbitrary code via the Teller field.

  • CVE-2023-31299MedDec 29, 2023
    risk 0.40cvss 6.1epss 0.00

    Cross Site Scripting (XSS) vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to execute arbitrary code via the Barcode field of a container.

  • CVE-2023-31301MedDec 29, 2023
    risk 0.40cvss 6.1epss 0.00

    Stored Cross Site Scripting (XSS) Vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to execute arbitrary code and obtain sensitive information via the Username field of the login form and application log.

  • CVE-2023-31292MedDec 29, 2023
    risk 0.36cvss 5.5epss 0.00

    An issue was discovered in Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), allows local attackers to obtain sensitive information and bypass authentication via "Back Button Refresh" attack.

  • CVE-2023-31296MedDec 29, 2023
    risk 0.34cvss 5.3epss 0.00

    CSV Injection vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows attackers to obtain sensitive information via the User Name field.

  • CVE-2023-31298MedDec 29, 2023
    risk 0.31cvss 4.8epss 0.00

    Cross Site Scripting (XSS) vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to execute arbitrary code and obtain sensitive information via the User ID field when creating a new system user.

  • CVE-2023-31297MedDec 25, 2023
    risk 0.31cvss 4.8epss 0.00

    An issue was discovered in SESAMI planfocus CPTO (Cash Point & Transport Optimizer) 6.3.8.6 718. There is XSS via the Name field when modifying a client.

  • CVE-2023-31293MedDec 29, 2023
    risk 0.28cvss 4.3epss 0.00

    An issue was discovered in Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), allows remote attackers to obtain sensitive information and bypass profile restriction via improper access control in the Reader system user's web browser, allowing the journal to be…