VYPR

Control

by Kerio Technologies

CVEs (2)

  • CVE-2023-25719HigFeb 13, 2023
    risk 0.57cvss 8.8epss 0.01

    ConnectWise Control before 22.9.10032 (formerly known as ScreenConnect) fails to validate user-supplied parameters such as the Bin/ConnectWiseControl.Client.exe h parameter. This results in reflected data and injection of malicious code into a downloaded executable. The…

  • CVE-2014-3857Jul 3, 2014
    risk 0.03cvss epss 0.02

    Multiple SQL injection vulnerabilities in Kerio Control Statistics in Kerio Control (formerly WinRoute Firewall) before 8.3.2 allow remote authenticated users to execute arbitrary SQL commands via the (1) x_16 or (2) x_17 parameter to print.php.