VYPR
Vendor

ZEROF

Products
3
CVEs
4
Across products
5
Status
Private

Products

3

Recent CVEs

4
  • CVE-2021-30176CriApr 13, 2021
    risk 0.66cvss 9.8epss 0.29

    The ZEROF Expert pro/2.0 application for mobile devices allows SQL Injection via the Authorization header to the /v2/devices/add endpoint.

  • CVE-2022-25322CriFeb 18, 2022
    risk 0.64cvss 9.8epss 0.08

    ZEROF Web Server 2.0 allows /HandleEvent SQL Injection.

  • CVE-2021-30175CriApr 13, 2021
    risk 0.64cvss 9.8epss 0.09

    ZEROF Web Server 1.0 (April 2021) allows SQL Injection via the /HandleEvent endpoint for the login page.

  • CVE-2022-25323MedFeb 18, 2022
    risk 0.40cvss 6.1epss 0.03

    ZEROF Web Server 2.0 allows /admin.back XSS.