Записи Mercusys
9 опубликованных записей вендора mercusys.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-787 Out-of-bounds Write2
- CWE-121 Stack-based Buffer Overflow1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-755 Improper Handling of Exceptional Conditions1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2022-26988Эксплойта нет | TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MntAte` futp-link · tl-wdr7660 firmware · CWE-787 | Высокая7,8 | — | 1,5 % | 10 мая 2022 г. |
31Наблюдать | CVE-2022-26987Эксплойта нет | TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MmtAtePrastp-link · tl-wdr7660 firmware · CWE-787 | Высокая7,8 | — | 1,5 % | 10 мая 2022 г. |
30Наблюдать | CVE-2021-25811Эксплойта нет | MERCUSYS Mercury X18G 1.0.5 devices allow Denial of service via a crafted value to the POST listen_http_lan parameter.mercusys · mercury x18g firmware | Высокая7,5 | — | 1,6 % | 29 апр. 2021 г. |
27Наблюдать | CVE-2025-56463Эксплойта нет | Mercusys MW305R 3.30 and below is has a Transport Layer Security (TLS) certificate private key disclosure.mercusys · mw305r firmware · CWE-200 | Средняя6,8 | — | 0,2 % | 26 сент. 2025 г. |
26Наблюдать | CVE-2023-52162Эксплойта нет | Mercusys MW325R EU V3 (Firmware MW325R(EU)_V3_1.11.0 Build 221019) is vulnerable to a stack-based buffer overflow, which could allow an attaCWE-121 | Средняя6,7 | — | 0,6 % | 3 июн. 2024 г. |
25Наблюдать | CVE-2021-23241Proof of concept | MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ in conjunction with a loginLess or login.htm URI (for authentication bmercusys · mercury x18g firmware · CWE-22 | Средняя5,3 | — | 13,3 % | 7 янв. 2021 г. |
24Наблюдать | CVE-2021-25810Эксплойта нет | Cross site Scripting (XSS) vulnerability in MERCUSYS Mercury X18G 1.0.5 devices, via crafted values to the 'src_dport_start', 'src_dport_endmercusys · mercury x18g firmware · CWE-79 | Средняя6,1 | — | 1,1 % | 29 апр. 2021 г. |
22Наблюдать | CVE-2021-23242Эксплойта нет | MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ to the UPnP server, as demonstrated by the /../../conf/template/uhttpdmercusys · mercury x18g firmware · CWE-22 | Средняя5,3 | — | 1,8 % | 7 янв. 2021 г. |
20Наблюдать | CVE-2023-46297Эксплойта нет | An issue was discovered on Mercusys MW325R EU V3 MW325R(EU)_V3_1.11.0 221019 devices.CWE-755 | Средняя5,1 | — | 0,2 % | 29 мая 2024 г. |
- CVE-2022-2698831Наблюдать
TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MntAte` fu
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %tp-link · tl-wdr7660 firmware10 мая 2022 г.
- CVE-2022-2698731Наблюдать
TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MmtAtePras
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %tp-link · tl-wdr7660 firmware10 мая 2022 г.
- CVE-2021-2581130Наблюдать
MERCUSYS Mercury X18G 1.0.5 devices allow Denial of service via a crafted value to the POST listen_http_lan parameter.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %mercusys · mercury x18g firmware29 апр. 2021 г.
- CVE-2025-5646327Наблюдать
Mercusys MW305R 3.30 and below is has a Transport Layer Security (TLS) certificate private key disclosure.
СредняяCVSS 6,8Эксплойта нетEPSS 0 %mercusys · mw305r firmware26 сент. 2025 г.
- CVE-2023-5216226Наблюдать
Mercusys MW325R EU V3 (Firmware MW325R(EU)_V3_1.11.0 Build 221019) is vulnerable to a stack-based buffer overflow, which could allow an atta
СредняяCVSS 6,7Эксплойта нетEPSS 1 %3 июн. 2024 г.
- CVE-2021-2324125Наблюдать
MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ in conjunction with a loginLess or login.htm URI (for authentication b
СредняяCVSS 5,3Proof of conceptEPSS 13 %mercusys · mercury x18g firmware7 янв. 2021 г.
- CVE-2021-2581024Наблюдать
Cross site Scripting (XSS) vulnerability in MERCUSYS Mercury X18G 1.0.5 devices, via crafted values to the 'src_dport_start', 'src_dport_end
СредняяCVSS 6,1Эксплойта нетEPSS 1 %mercusys · mercury x18g firmware29 апр. 2021 г.
- CVE-2021-2324222Наблюдать
MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ to the UPnP server, as demonstrated by the /../../conf/template/uhttpd
СредняяCVSS 5,3Эксплойта нетEPSS 2 %mercusys · mercury x18g firmware7 янв. 2021 г.
- CVE-2023-4629720Наблюдать
An issue was discovered on Mercusys MW325R EU V3 MW325R(EU)_V3_1.11.0 221019 devices.
СредняяCVSS 5,1Эксплойта нетEPSS 0 %29 мая 2024 г.