VYPR
Vendor

ShoreTel

Products
2
CVEs
4
Across products
4
Status
Private

Products

2

Recent CVEs

4
  • CVE-2016-6562HigJul 13, 2018
    risk 0.49cvss 7.5epss 0.00

    On iOS and Android devices, the ShoreTel Mobility Client app version 9.1.3.109 fails to properly validate SSL certificates provided by HTTPS connections, which means that an attacker in the position to perform MITM attacks may be able to obtain sensitive account information such…

  • CVE-2019-9593MedMar 6, 2019
    risk 0.43cvss 6.1epss 0.04

    A reflected Cross-site scripting (XSS) vulnerability in ShoreTel Connect ONSITE 18.82.2000.0 allows remote attackers to inject arbitrary web script or HTML via the page parameter.

  • CVE-2019-9592MedMar 6, 2019
    risk 0.43cvss 6.1epss 0.05

    A reflected Cross-site scripting (XSS) vulnerability in ShoreTel Connect ONSITE 19.45.1602.0 allows remote attackers to inject arbitrary web script or HTML via the url parameter.

  • CVE-2019-9591MedMar 6, 2019
    risk 0.43cvss 6.1epss 0.05

    A reflected Cross-site scripting (XSS) vulnerability in ShoreTel Connect ONSITE before 19.49.1500.0 allows remote attackers to inject arbitrary web script or HTML via the brandUrl parameter.