Записи aterm
11 опубликованных записей вендора aterm.
Профиль для исследователя
- Попали в KEV
- 1 · 9,1 %
- С эксплойтом
- 1 · 9,1 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- 3062 дн.
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-306 Missing Authentication for Critical Function1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2014-8361Готовый эксплойт | The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploirealtek · realtek sdk | Критическая9,8 | KEV | 100,0 % | 1 мая 2015 г. |
35Наблюдать | CVE-2021-20621Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Aterm WG2600HP firmware Ver1.0.2 and earlier, and Aterm WG2600HP2 firmware Ver1.0.2 and eaterm · wg2600hp firmware · CWE-352 | Высокая8,8 | — | 0,6 % | 28 янв. 2021 г. |
35Наблюдать | CVE-2016-1168Эксплойта нет | Cross-site request forgery (CSRF) vulnerability on NEC Aterm WF800HP devices with firmware 1.0.17 and earlier allows remote attackers to hijaterm · wf800hp · CWE-352 | Высокая8,8 | — | 0,6 % | 1 апр. 2016 г. |
35Наблюдать | CVE-2016-1167Эксплойта нет | Cross-site request forgery (CSRF) vulnerability on NEC Aterm WG300HP devices allows remote attackers to hijack the authentication of arbitraaterm · wg300hp · CWE-352 | Высокая8,8 | — | 0,6 % | 1 апр. 2016 г. |
31Наблюдать | CVE-2017-12575Эксплойта нет | An issue was discovered on the NEC Aterm WG2600HP2 1.0.2.aterm · wg2600hp2 firmware · CWE-306 | Высокая7,5 | — | 2,3 % | 24 авг. 2018 г. |
31Наблюдать | CVE-2003-0024Эксплойта нет | The menuBar feature in aterm 0.42 allows attackers to modify menu options and execute arbitrary commands via a certain character escape sequaterm · aterm | Высокая7,5 | — | 1,8 % | 3 мар. 2003 г. |
31Наблюдать | CVE-2003-0067Эксплойта нет | The aterm terminal emulator 0.42 allows attackers to modify the window title via a certain character escape sequence and then insert it backaterm · aterm | Высокая7,5 | — | 1,8 % | 18 мар. 2003 г. |
24Наблюдать | CVE-2021-20620Эксплойта нет | Cross-site scripting vulnerability in Aterm WF800HP firmware Ver1.0.9 and earlier allows remote attackers to inject an arbitrary script via aterm · wg2600hp firmware · CWE-79 | Средняя6,1 | — | 1,0 % | 28 янв. 2021 г. |
24Наблюдать | CVE-2021-20622Эксплойта нет | Cross-site scripting vulnerability in Aterm WG2600HP firmware Ver1.0.2 and earlier, and Aterm WG2600HP2 firmware Ver1.0.2 and earlier allowsaterm · wg2600hp firmware · CWE-79 | Средняя6,1 | — | 1,0 % | 28 янв. 2021 г. |
24Наблюдать | CVE-2021-20710Эксплойта нет | Cross-site scripting vulnerability in Aterm WG2600HS firmware Ver1.5.1 and earlier allows remote attackers to inject an arbitrary script viaaterm · wg2600hs firmware · CWE-79 | Средняя6,1 | — | 0,8 % | 25 апр. 2021 г. |
14Наблюдать | CVE-2008-1142Эксплойта нет | rxvt 2.6.4 opens a terminal window on :0 if the DISPLAY environment variable is not set, which might allow local users to hijack X11 connectrxvt · rxvt · CWE-264 | Низкая3,7 | — | 0,4 % | 7 апр. 2008 г. |
- CVE-2014-836199Срочно
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploi
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %realtek · realtek sdk1 мая 2015 г.
- CVE-2021-2062135Наблюдать
Cross-site request forgery (CSRF) vulnerability in Aterm WG2600HP firmware Ver1.0.2 and earlier, and Aterm WG2600HP2 firmware Ver1.0.2 and e
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aterm · wg2600hp firmware28 янв. 2021 г.
- CVE-2016-116835Наблюдать
Cross-site request forgery (CSRF) vulnerability on NEC Aterm WF800HP devices with firmware 1.0.17 and earlier allows remote attackers to hij
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aterm · wf800hp1 апр. 2016 г.
- CVE-2016-116735Наблюдать
Cross-site request forgery (CSRF) vulnerability on NEC Aterm WG300HP devices allows remote attackers to hijack the authentication of arbitra
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aterm · wg300hp1 апр. 2016 г.
- CVE-2017-1257531Наблюдать
An issue was discovered on the NEC Aterm WG2600HP2 1.0.2.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %aterm · wg2600hp2 firmware24 авг. 2018 г.
- CVE-2003-002431Наблюдать
The menuBar feature in aterm 0.42 allows attackers to modify menu options and execute arbitrary commands via a certain character escape sequ
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %aterm · aterm3 мар. 2003 г.
- CVE-2003-006731Наблюдать
The aterm terminal emulator 0.42 allows attackers to modify the window title via a certain character escape sequence and then insert it back
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %aterm · aterm18 мар. 2003 г.
- CVE-2021-2062024Наблюдать
Cross-site scripting vulnerability in Aterm WF800HP firmware Ver1.0.9 and earlier allows remote attackers to inject an arbitrary script via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %aterm · wg2600hp firmware28 янв. 2021 г.
- CVE-2021-2062224Наблюдать
Cross-site scripting vulnerability in Aterm WG2600HP firmware Ver1.0.2 and earlier, and Aterm WG2600HP2 firmware Ver1.0.2 and earlier allows
СредняяCVSS 6,1Эксплойта нетEPSS 1 %aterm · wg2600hp firmware28 янв. 2021 г.
- CVE-2021-2071024Наблюдать
Cross-site scripting vulnerability in Aterm WG2600HS firmware Ver1.5.1 and earlier allows remote attackers to inject an arbitrary script via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %aterm · wg2600hs firmware25 апр. 2021 г.
- CVE-2008-114214Наблюдать
rxvt 2.6.4 opens a terminal window on :0 if the DISPLAY environment variable is not set, which might allow local users to hijack X11 connect
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %rxvt · rxvt7 апр. 2008 г.