VYPR
Vendor

Extensis

Products
4
CVEs
10
Across products
10
Status
Private

Products

4

Recent CVEs

10
  • CVE-2022-24255HigMar 1, 2022
    risk 0.57cvss 8.8epss 0.01

    Extensis Portfolio v4.0 was discovered to contain hardcoded credentials which allows attackers to gain administrator privileges.

  • CVE-2022-24254HigMar 1, 2022
    risk 0.57cvss 8.8epss 0.03

    An unrestricted file upload vulnerability in the Backup/Restore Archive component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted ZIP file.

  • CVE-2022-24253HigMar 1, 2022
    risk 0.57cvss 8.8epss 0.01

    Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the component AdminFileTransferServlet.

  • CVE-2022-24252HigMar 1, 2022
    risk 0.57cvss 8.8epss 0.02

    An unrestricted file upload vulnerability in the FileTransferServlet component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted file.

  • CVE-2022-24251HigMar 1, 2022
    risk 0.57cvss 8.8epss 0.01

    Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the Catalog Asset Upload function.

  • CVE-2013-3944HigJan 2, 2020
    risk 0.53cvss 7.8epss 0.28

    Stack-based buffer overflow in the MrSID plugin (MrSID.dll) before 4.37 for IrfanView allows remote attackers to execute arbitrary code via an IMAGE tag.

  • CVE-2013-3946HigJan 2, 2020
    risk 0.51cvss 7.8epss 0.02

    Heap-based buffer overflow in the MrSID plugin (MrSID.dll) before 4.37 for IrfanView allows remote attackers to execute arbitrary code via a levels header.

  • CVE-2013-3945HigJan 2, 2020
    risk 0.51cvss 7.8epss 0.02

    The MrSID plugin (MrSID.dll) before 4.37 for IrfanView allows remote attackers to execute arbitrary code via a nband tag.

  • CVE-2017-18006MedJan 1, 2018
    risk 0.40cvss 6.1epss 0.01

    netpub/server.np in Extensis Portfolio NetPublish has XSS in the quickfind parameter, aka Open Bug Bounty ID OBB-290447.

  • CVE-2005-4510Dec 23, 2005
    risk 0.03cvss epss 0.03

    Directory traversal vulnerability in server.np in NetPublish Server 7 allows remote attackers to read arbitrary files via "../" sequences in the template parameter.