VYPR

Origination Manager Decision

by FICO

CVEs (2)

  • CVE-2023-30056HigMay 9, 2023
    risk 0.49cvss 7.5epss 0.01

    A session takeover vulnerability exists in FICO Origination Manager Decision Module 4.8.1 due to insufficient protection of the JSESSIONID cookie.

  • CVE-2023-30057MedMay 9, 2023
    risk 0.35cvss 5.4epss 0.00

    Multiple stored cross-site scripting (XSS) vulnerabilities in FICO Origination Manager Decision Module 4.8.1 allow attackers to execute arbitrary web scripts or HTML via a crafted payload.