VYPR

Framework

by Adive

CVEs (5)

  • CVE-2020-7991HigJan 26, 2020
    risk 0.60cvss 8.8epss 0.03

    Adive Framework 2.0.8 has admin/config CSRF to change the Administrator password.

  • CVE-2024-4337HigApr 30, 2024
    risk 0.49cvss 7.6epss 0.00

    Adive Framework 2.0.8, does not sufficiently encode user-controlled inputs, resulting in a persistent Cross-Site Scripting (XSS) vulnerability via the /adive/admin/nav/add, in multiple parameters. This vulnerability allows an attacker to retrieve the session details of an…

  • CVE-2024-4336HigApr 30, 2024
    risk 0.49cvss 7.6epss 0.00

    Adive Framework 2.0.8, does not sufficiently encode user-controlled inputs, resulting in a persistent Cross-Site Scripting (XSS) vulnerability via the /adive/admin/tables/add, in multiple parameters. An attacker could retrieve the session details of an authenticated user.

  • CVE-2020-7990MedJan 26, 2020
    risk 0.40cvss 6.1epss 0.01

    Adive Framework 2.0.8 has admin/user/add userName XSS.

  • CVE-2020-7989MedJan 26, 2020
    risk 0.40cvss 6.1epss 0.01

    Adive Framework 2.0.8 has admin/user/add userUsername XSS.