VYPR

Peering Manager

by Peering Manager

CVEs (3)

  • CVE-2024-28112MedMar 12, 2024
    risk 0.40cvss 6.1epss 0.00

    Peering Manager is a BGP session management tool. Affected versions of Peering Manager are subject to a potential stored Cross-Site Scripting (XSS) attack in the `name` attribute of AS or Platform. The XSS triggers on a routers detail page. Adversaries are able to execute…

  • CVE-2024-28114HigMar 12, 2024
    risk 0.00cvss 8.1epss 0.01

    Peering Manager is a BGP session management tool. There is a Server Side Template Injection vulnerability that leads to Remote Code Execution in Peering Manager <=1.8.2. As a result arbitrary commands can be executed on the operating system that is running Peering Manager. This…

  • CVE-2024-28113LowMar 12, 2024
    risk 0.00cvss 3.5epss 0.00

    Peering Manager is a BGP session management tool. In Peering Manager <=1.8.2, it is possible to redirect users to an arbitrary page using a crafted url. As a result users can be redirected to an unexpected location. This issue has been addressed in version 1.8.3. Users are…