VYPR
Vendor

Compassplus

Products
4
CVEs
4
Across products
5
Status
Private

Products

4

Recent CVEs

4
  • CVE-2021-28110HigMar 19, 2021
    risk 0.49cvss 7.5epss 0.01

    /exec in TranzWare e-Commerce Payment Gateway (TWEC PG) before 3.1.27.5 had a vulnerability in its XML parser.

  • CVE-2021-43106MedFeb 14, 2022
    risk 0.40cvss 6.1epss 0.01

    A Header Injection vulnerability exists in Compass Plus TranzWare Online FIMI Web Interface Tranzware Online (TWO) 5.3.33.3 F38 and FIMI 4.2.19.4 25.The HTTP host header can be manipulated and cause the application to behave in unexpected ways. Any changes made to the header…

  • CVE-2021-28126MedMar 19, 2021
    risk 0.40cvss 6.1epss 0.01

    index.jsp in TranzWare e-Commerce Payment Gateway (TWEC PG) before 3.1.27.5 had a Stored cross-site scripting (XSS) vulnerability

  • CVE-2021-28109MedMar 19, 2021
    risk 0.40cvss 6.1epss 0.01

    TranzWare (POI) FIMI before 4.2.20.4.2 allows login_tw.php reflected Cross-Site Scripting (XSS).