VendorsMisysfusioncapital_opics_plusall versions
Vulnerabilities

Misys Fusioncapital Opics Plus

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2016-5654
Misys FusionCapital Opics Plus allows remote authenticated users to gain privileges via a man-in-the-middle attack that modifies the xmlMessageOut parameter.
Published 2016-07-19 · Modified
8.5EPSS 0.016
CVE-2016-5653
Multiple SQL injection vulnerabilities in Misys FusionCapital Opics Plus allow remote authenticated users to execute arbitrary SQL commands via the (1) ID or (2) Branch parameter.
Published 2016-07-19 · Modified
6.5EPSS 0.011
CVE-2016-5655
Misys FusionCapital Opics Plus does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to obtain sensitive information via a crafted certificate.
Published 2016-07-19 · Modified
5.9EPSS 0.006