Записи Actiontec
14 опубликованных записей вендора actiontec.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')2
- CWE-121 Stack-based Buffer Overflow2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-269 Improper Privilege Management1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-15556Эксплойта нет | The Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 allows login with root level access with the user "root" and an empty pactiontec · web6000q firmware · CWE-287 | Критическая9,8 | — | 3,3 % | 27 июн. 2019 г. |
40В плане | CVE-2018-15555Эксплойта нет | On Telus Actiontec WEB6000Q v1.1.02.22 devices, an attacker can login with root level access with the user "root" and password "admin" by usactiontec · web6000q firmware · CWE-662 | Критическая9,8 | — | 3,0 % | 28 июн. 2019 г. |
36Наблюдать | CVE-2018-15557Эксплойта нет | An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices.actiontec · web6000q firmware · CWE-269 | Высокая8,8 | — | 3,3 % | 27 июн. 2019 г. |
35Наблюдать | CVE-2024-6145Эксплойта нет | Actiontec WCB6200Q Cookie Format String Remote Code Execution Vulnerabilityactiontec · wcb6200q firmware · CWE-134 | Высокая8,8 | — | 1,2 % | 18 июн. 2024 г. |
35Наблюдать | CVE-2024-6142Эксплойта нет | Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerabilityactiontec · wcb6200q firmware · CWE-120 | Высокая8,8 | — | 1,1 % | 18 июн. 2024 г. |
35Наблюдать | CVE-2024-6144Эксплойта нет | Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerabilityactiontec · wcb6200q firmware · CWE-121 | Высокая8,8 | — | 1,1 % | 18 июн. 2024 г. |
35Наблюдать | CVE-2024-6146Эксплойта нет | Actiontec WCB6200Q uh_get_postdata_withupload Stack-based Buffer Overflow Remote Code Execution Vulnerabilityactiontec · wcb6200q firmware · CWE-121 | Высокая8,8 | — | 1,1 % | 18 июн. 2024 г. |
35Наблюдать | CVE-2024-6143Эксплойта нет | Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerabilityactiontec · wcb6200q firmware · CWE-120 | Высокая8,8 | — | 1,1 % | 18 июн. 2024 г. |
33Наблюдать | CVE-2015-2904Эксплойта нет | Actiontec GT784WN modems with firmware before NCS01-1.0.13 have hardcoded credentials, which makes it easier for remote attackers to obtain actiontec · ncs01 firmware | Высокая8,3 | — | 0,9 % | 23 авг. 2015 г. |
32Наблюдать | CVE-2018-10252Эксплойта нет | An issue was discovered on Actiontec WCB6200Q before 1.1.10.20a devices.actiontec · wcb6200q firmware · CWE-384 | Высокая8,1 | — | 0,9 % | 14 мая 2018 г. |
27Наблюдать | CVE-2015-2905Эксплойта нет | Cross-site request forgery (CSRF) vulnerability on Actiontec GT784WN modems with firmware before NCS01-1.0.13 allows remote attackers to hijactiontec · ncs01 firmware · CWE-352 | Средняя6,8 | — | 0,7 % | 23 авг. 2015 г. |
27Наблюдать | CVE-2019-12789Эксплойта нет | An issue was discovered on Actiontec T2200H T2200H-31.128L.08 devices, as distributed by Telus.actiontec · t2200h firmware | Средняя6,8 | — | 0,6 % | 17 июн. 2019 г. |
24Наблюдать | CVE-2013-3097Эксплойта нет | Unspecified Cross-site scripting (XSS) vulnerability in the Verizon FIOS Actiontec MI424WR-GEN3I router.actiontec · mi424wr-gen3i firmware · CWE-79 | Средняя6,1 | — | 1,5 % | 13 нояб. 2019 г. |
24Наблюдать | CVE-2018-19922Эксплойта нет | Persistent Cross-Site Scripting (XSS) in the advancedsetup_websiteblocking.html Website Blocking page of the Actiontec C1000A router with fiactiontec · c1000a firmware · CWE-79 | Средняя6,1 | — | 0,8 % | 6 дек. 2018 г. |
- CVE-2018-1555640В плане
The Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 allows login with root level access with the user "root" and an empty p
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %actiontec · web6000q firmware27 июн. 2019 г.
- CVE-2018-1555540В плане
On Telus Actiontec WEB6000Q v1.1.02.22 devices, an attacker can login with root level access with the user "root" and password "admin" by us
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %actiontec · web6000q firmware28 июн. 2019 г.
- CVE-2018-1555736Наблюдать
An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices.
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %actiontec · web6000q firmware27 июн. 2019 г.
- CVE-2024-614535Наблюдать
Actiontec WCB6200Q Cookie Format String Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware18 июн. 2024 г.
- CVE-2024-614235Наблюдать
Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware18 июн. 2024 г.
- CVE-2024-614435Наблюдать
Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware18 июн. 2024 г.
- CVE-2024-614635Наблюдать
Actiontec WCB6200Q uh_get_postdata_withupload Stack-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware18 июн. 2024 г.
- CVE-2024-614335Наблюдать
Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware18 июн. 2024 г.
- CVE-2015-290433Наблюдать
Actiontec GT784WN modems with firmware before NCS01-1.0.13 have hardcoded credentials, which makes it easier for remote attackers to obtain
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %actiontec · ncs01 firmware23 авг. 2015 г.
- CVE-2018-1025232Наблюдать
An issue was discovered on Actiontec WCB6200Q before 1.1.10.20a devices.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %actiontec · wcb6200q firmware14 мая 2018 г.
- CVE-2015-290527Наблюдать
Cross-site request forgery (CSRF) vulnerability on Actiontec GT784WN modems with firmware before NCS01-1.0.13 allows remote attackers to hij
СредняяCVSS 6,8Эксплойта нетEPSS 1 %actiontec · ncs01 firmware23 авг. 2015 г.
- CVE-2019-1278927Наблюдать
An issue was discovered on Actiontec T2200H T2200H-31.128L.08 devices, as distributed by Telus.
СредняяCVSS 6,8Эксплойта нетEPSS 1 %actiontec · t2200h firmware17 июн. 2019 г.
- CVE-2013-309724Наблюдать
Unspecified Cross-site scripting (XSS) vulnerability in the Verizon FIOS Actiontec MI424WR-GEN3I router.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %actiontec · mi424wr-gen3i firmware13 нояб. 2019 г.
- CVE-2018-1992224Наблюдать
Persistent Cross-Site Scripting (XSS) in the advancedsetup_websiteblocking.html Website Blocking page of the Actiontec C1000A router with fi
СредняяCVSS 6,1Эксплойта нетEPSS 1 %actiontec · c1000a firmware6 дек. 2018 г.