Перейти к содержимому
Noroxi

Записи Buffalo

61 опубликованных записей вендора buffalo.

Профиль для исследователя

Попали в KEV
1 · 1,6 %
С эксплойтом
1 · 1,6 %
Pre-auth RCE
11
С записью об исправлении
0 %
Медиана: публикация → KEV
188 дн.

Все записи

61 записей
  • CVE-2021-20090
    99Срочно

    A path traversal vulnerability in the web interfaces of Buffalo WSR-2533DHPL2 firmware version <= 1.02 and WSR-2533DHP3 firmware version <=

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    buffalo · wsr-2533dhpl2-bk firmware29 апр. 2021 г.

  • CVE-2018-13324
    46В плане

    Incorrect access control in nasapi in Buffalo TS5600D1206 version 3.61-0.10 allows attackers to bypass authentication by sending a modified

    КритическаяCVSS 9,8Эксплойта нетEPSS 23 %

    buffalo · ts5600d1206 firmware26 нояб. 2018 г.

  • CVE-2017-2126
    40В плане

    WAPM-1166D firmware Ver.1.2.7 and earlier, WAPM-APG600H firmware Ver.1.16.1 and earlier allows remote attackers to bypass authentication and

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    buffalo · wapm-1166d firmware21 июл. 2017 г.

  • CVE-2021-20716
    40В плане

    Hidden functionality in multiple Buffalo network devices (BHR-4RV firmware Ver.2.55 and prior, FS-G54 firmware Ver.2.04 and prior, WBR2-B11

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    buffalo · bhr-4rv firmware27 апр. 2021 г.

  • CVE-2018-16988
    39Наблюдать

    An issue was discovered in Open XDMoD through 7.5.0.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    buffalo · open xdmod2 мая 2019 г.

  • CVE-2024-23486
    39Наблюдать

    Plaintext storage of a password issue exists in BUFFALO wireless LAN routers, which may allow a network-adjacent unauthenticated attacker wi

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    buffalo · wsr-2533dhp firmware15 апр. 2024 г.

  • CVE-2021-20091
    38Наблюдать

    The web interfaces of Buffalo WSR-2533DHPL2 firmware version <= 1.02 and WSR-2533DHP3 firmware version <= 1.24 do not properly sanitize user

    ВысокаяCVSS 8,8Proof of conceptEPSS 9 %

    buffalo · wsr-2533dhpl2-bk firmware29 апр. 2021 г.

  • CVE-2026-45779
    37Наблюдать

    Open XDMoD Vulnerable to Unauthenticated SQL Injection Leading to Full Database Compromise

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    buffalo · open xdmod5 июн. 2026 г.

  • CVE-2026-45777
    37Наблюдать

    Open XDMoD Vulnerable to Unauthenticated Remote Code Execution (RCE) via OS Command Injection

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    buffalo · open xdmod5 июн. 2026 г.

  • CVE-2018-13321
    35Наблюдать

    Incorrect access controls in nasapi in Buffalo TS5600D1206 version 3.61-0.10 allow attackers to call dangerous internal functions via the "m

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · ts5600d1206 firmware26 нояб. 2018 г.

  • CVE-2021-3512
    35Наблюдать

    Improper access control vulnerability in Buffalo broadband routers (BHR-4GRV firmware Ver.1.99 and prior, DWR-HP-G300NH firmware Ver.1.83 an

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · bhr-4grv firmware27 апр. 2021 г.

  • CVE-2018-0554
    35Наблюдать

    Buffalo WZR-1750DHP2 Ver.2.30 and earlier allows an attacker to bypass authentication and execute arbitrary commands on the device via unspe

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wzr-1750dhp2 firmware9 апр. 2018 г.

  • CVE-2018-0521
    35Наблюдать

    Buffalo WXR-1900DHP2 firmware Ver.2.48 and earlier allows an attacker to bypass authentication and execute arbitrary commands on the device

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wxr-1900dhp2 firmware9 мар. 2018 г.

  • CVE-2022-43443
    35Наблюдать

    OS command injection vulnerability in Buffalo network devices allows an network-adjacent attacker to execute an arbitrary OS command if a sp

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wsr-3200ax4s firmware18 дек. 2022 г.

  • CVE-2017-2273
    35Наблюдать

    Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remo

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wmr-433 firmware21 июл. 2017 г.

  • CVE-2018-0556
    35Наблюдать

    Buffalo WZR-1750DHP2 Ver.2.30 and earlier allows an attacker to execute arbitrary OS commands via unspecified vectors.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wzr-1750dhp2 firmware9 апр. 2018 г.

  • CVE-2018-0523
    35Наблюдать

    Buffalo WXR-1900DHP2 firmware Ver.2.48 and earlier allows an attacker to execute arbitrary OS commands via unspecified vectors.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wxr-1900dhp2 firmware9 мар. 2018 г.

  • CVE-2021-20731
    35Наблюдать

    WSR-1166DHP3 firmware Ver.1.16 and prior and WSR-1166DHP4 firmware Ver.1.02 and prior allow an attacker to execute arbitrary OS commands wit

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    buffalo · wsr-1166dhp4 firmware8 июн. 2021 г.

  • CVE-2022-40966
    35Наблюдать

    Authentication bypass vulnerability in multiple Buffalo network devices allows a network-adjacent attacker to bypass authentication and acce

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    buffalo · wcr-300 firmware7 дек. 2022 г.

  • CVE-2026-27650
    34Наблюдать

    OS Command Injection vulnerability exists in BUFFALO Wi-Fi router products.

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    buffalo · wcr-1166dhpl firmware27 мар. 2026 г.

  • CVE-2026-33280
    34Наблюдать

    Hidden functionality issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to gain access to the product’s debugging fu

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    buffalo · wcr-1166dhpl firmware27 мар. 2026 г.

  • CVE-2026-32678
    34Наблюдать

    Authentication bypass issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to alter critical configuration settings wi

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    buffalo · wzr-s900dhp firmware27 мар. 2026 г.

  • CVE-2026-32669
    34Наблюдать

    Code injection vulnerability exists in BUFFALO Wi-Fi router products.

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    buffalo · wcr-1166dhpl firmware27 мар. 2026 г.

  • CVE-2026-45778
    34Наблюдать

    Open XDMoD Vulnerable to Reflected Cross-Site Scripting (XSS) in Password Reset

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    buffalo · open xdmod5 июн. 2026 г.

  • CVE-2021-20092
    32Наблюдать

    The web interfaces of Buffalo WSR-2533DHPL2 firmware version <= 1.02 and WSR-2533DHP3 firmware version <= 1.24 do not properly restrict acce

    ВысокаяCVSS 7,5Proof of conceptEPSS 8 %

    buffalo · wsr-2533dhpl2-bk firmware29 апр. 2021 г.