Products

Showing 3 vulnerabilities on this page

Signals CISA KEV Ransomware Nuclei
reprisesoftware vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

reprisesoftware reprise_license_manager Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Reprise License Manager 14.2 is affected by a reflected cross-site scripting vulnerability (XSS) in the /goform/login_process username parameter via GET. No authentication is required.

CWE-79Apr 9, 20221 related artifact
CVSS6.1v3.1EPSS4.92%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

reprisesoftware reprise_license_manager Direct Request ('Forced Browsing')

Reprise License Manager 14.2 is affected by an Information Disclosure vulnerability via a GET request to /goforms/rlminfo. No authentication is required. The information disclosed is associated with software versions, process IDs, network configuration, hostname(s), system architecture, and file/directory details.

CWE-425CWE-668Apr 9, 20221 related artifact
CVSS5.3v3.1EPSS9.15%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

reprisesoftware reprise_license_manager Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Reprise License Manager 14.2 is affected by a reflected cross-site scripting vulnerability in the /goform/activate_process "count" parameter via GET. No authentication is required.

CWE-79Jan 13, 20221 related artifact
CVSS6.1v3.1EPSS3.24%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX