VYPR
Vendor

Tripleplay

Products
1
CVEs
3
Across products
3
Status
Private

Products

1

Recent CVEs

3
  • CVE-2023-25760HigApr 19, 2023
    risk 0.57cvss 8.8epss 0.01

    Incorrect Access Control in Tripleplay Platform releases prior to Caveman 3.4.0 allows authenticated user to modify other users passwords via a crafted request payload

  • CVE-2023-26599MedApr 19, 2023
    risk 0.40cvss 6.1epss 0.00

    XSS vulnerability in TripleSign in Tripleplay Platform releases prior to Caveman 3.4.0 allows attackers to inject client-side code to run as an authenticated user via a crafted link.

  • CVE-2023-25759MedApr 19, 2023
    risk 0.35cvss 5.4epss 0.01

    OS Command Injection in TripleData Reporting Engine in Tripleplay Platform releases prior to Caveman 3.4.0 allows authenticated users to run unprivileged OS level commands via a crafted request payload.