VYPR
Vendor

Eginnovations

Products
4
CVEs
3
Across products
6
Status
Private

Products

4

Recent CVEs

3
  • CVE-2020-8592CriFeb 3, 2020
    risk 0.64cvss 9.8epss 0.01

    eG Manager 7.1.2 allows SQL Injection via the user parameter to com.eg.LoginHelperServlet (aka the Forgot Password feature).

  • CVE-2020-8591CriFeb 3, 2020
    risk 0.64cvss 9.8epss 0.01

    eG Manager 7.1.2 allows authentication bypass via a com.egurkha.EgLoginServlet?uname=admin&upass=&accessKey=eGm0n1t0r request.

  • CVE-2022-29594HigJun 2, 2022
    risk 0.51cvss 7.8epss 0.00

    eG Agent before 7.2 has weak file permissions that enable escalation of privileges to SYSTEM.