VYPR

API Management

by Gravitee

CVEs (2)

  • CVE-2022-38723HigJan 3, 2023
    risk 0.56cvss 8.6epss 0.01

    Gravitee API Management before 3.15.13 allows path traversal through HTML injection.

  • CVE-2019-25075MedAug 23, 2022
    risk 0.40cvss 6.1epss 0.01

    HTML injection combined with path traversal in the Email service in Gravitee API Management before 1.25.3 allows anonymous users to read arbitrary files via a /management/users/register request.