VYPR

Raneto

by Raneto Project

CVEs (3)

  • CVE-2022-35143CriAug 4, 2022
    risk 0.57cvss 9.8epss 0.02

    Renato v0.17.0 employs weak password complexity requirements, allowing attackers to crack user passwords via brute-force attacks.

  • CVE-2022-35142HigAug 4, 2022
    risk 0.42cvss 7.5epss 0.01

    An issue in Renato v0.17.0 allows attackers to cause a Denial of Service (DoS) via a crafted payload injected into the Search parameter.

  • CVE-2022-35144MedAug 4, 2022
    risk 0.24cvss 4.8epss 0.01

    Renato v0.17.0 was discovered to contain a cross-site scripting (XSS) vulnerability.