VYPR

Guacamole

by Guacamole

CVEs (2)

  • CVE-2024-35164MedJul 2, 2025
    risk 0.37cvss 6.8epss 0.00

    The terminal emulator of Apache Guacamole 1.5.5 and older does not properly validate console codes received from servers via text-based protocols like SSH. If a malicious user has access to a text-based connection, a specially-crafted sequence of console codes could allow…

  • CVE-2012-4415Oct 1, 2012
    risk 0.04cvss epss 0.14

    Stack-based buffer overflow in the guac_client_plugin_open function in libguac in Guacamole before 0.6.3 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a long protocol name.