VYPR

Metadefender

by OPSWAT

CVEs (4)

  • CVE-2022-32272CriJun 9, 2022
    risk 0.67cvss 9.8epss 0.09

    OPSWAT MetaDefender Core before 5.1.2, MetaDefender ICAP before 4.12.1, and MetaDefender Email Gateway Security before 5.6.1 have incorrect access control, resulting in privilege escalation.

  • CVE-2018-16275HigAug 31, 2018
    risk 0.51cvss 7.8epss 0.01

    OPSWAT MetaDefender before v4.11.2 allows CSV injection.

  • CVE-2022-40778MedSep 19, 2022
    risk 0.35cvss 5.4epss 0.00

    A stored Cross-Site Scripting (XSS) vulnerability in OPSWAT MetaDefender ICAP Server before 4.13.0 allows attackers to execute arbitrary JavaScript or HTML because of the blocked page response.

  • CVE-2022-32273MedJun 8, 2022
    risk 0.28cvss 4.3epss 0.01

    As a result of an observable discrepancy in returned messages, OPSWAT MetaDefender Core (MDCore) before 5.1.2 could allow an authenticated user to enumerate filenames on the server.