Перейти к содержимому
Noroxi

Записи Airspan

21 опубликованных записей вендора airspan.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

21 записей
  • CVE-2022-36267
    55В плане

    In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Unauthenticated remote command injection vulnerability.

    КритическаяCVSS 9,8Proof of conceptEPSS 55 %

    airspan · airspot 5410 firmware8 авг. 2022 г.

  • CVE-2008-1262
    43В плане

    The administration panel on the Airspan WiMax ProST 4.1 antenna with 6.5.38.0 software does not verify authentication credentials, which all

    КритическаяCVSS 10,0Proof of conceptEPSS 9 %

    airspan · wimax prost10 мар. 2008 г.

  • CVE-2022-36309
    42В плане

    Airspan AirVelocity 1500 software versions prior to 15.18.00.2511 have a root command injection vulnerability in the ActiveBank parameter of

    ВысокаяCVSS 8,8Эксплойта нетEPSS 25 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2022-21196
    40В плане

    Airspan Networks Mimosa Improper Authorization

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-21141
    40В плане

    Airspan Networks Mimosa Incorrect Authorization

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-21215
    39Наблюдать

    Airspan Networks Mimosa Server-Side Request Forgery (SSRF)

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-21143
    39Наблюдать

    Airspan Networks Mimosa OS Command Injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-36264
    36Наблюдать

    In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists an Unauthenticated remote Arbitrary File Upload vulnerability which allows

    КритическаяCVSS 9,1Эксплойта нетEPSS 2 %

    airspan · airspot 5410 firmware8 авг. 2022 г.

  • CVE-2022-36308
    36Наблюдать

    Airspan AirVelocity 1500 web management UI displays SNMP credentials in plaintext on software versions older than 15.18.00.2511, and stores

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2022-36310
    35Наблюдать

    Airspan AirVelocity 1500 software prior to version 15.18.00.2511 had NET-SNMP-EXTEND-MIB enabled on its snmpd service, enabling an attacker

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2022-36312
    35Наблюдать

    Airspan AirVelocity 1500 software version 15.18.00.2511 lacks CSRF protections in the eNodeB's web management UI.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2008-1542
    31Наблюдать

    Airspan Base Station Distribution Unit (BSDU) has "topsecret" as its password for the root account, which allows remote attackers to obtain

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    airspan · base station distribution unit28 мар. 2008 г.

  • CVE-2008-1543
    30Наблюдать

    The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and passwo

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    airspan · easy st28 мар. 2008 г.

  • CVE-2022-21176
    30Наблюдать

    Airspan Networks Mimosa SQL Injection

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-0138
    30Наблюдать

    Airspan Networks Mimosa Deserialization of Untrusted Data

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-36265
    28Наблюдать

    In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Hidden system command web page.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    airspan · airspot 5410 firmware8 авг. 2022 г.

  • CVE-2022-36307
    27Наблюдать

    The AirVelocity 1500 prints SNMP credentials on its physically accessible serial port during boot.

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2022-36306
    26Наблюдать

    An authenticated attacker can enumerate and download sensitive files, including the eNodeB's web management UI's TLS private key, the web se

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.

  • CVE-2022-21800
    26Наблюдать

    Airspan Networks Mimosa Use of a Broken or Risky Cryptographic Algorithm

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    airspan · mimosa management platform18 февр. 2022 г.

  • CVE-2022-36266
    24Наблюдать

    In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a stored XSS vulnerability.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    airspan · airspot 5410 firmware8 авг. 2022 г.

  • CVE-2022-36311
    24Наблюдать

    Airspan AirVelocity 1500 prior to software version 15.18.00.2511 is vulnerable to injection leading to XSS in the SNMP community field in th

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    airspan · airvelocity 1500 firmware15 авг. 2022 г.