Записи buffalotech
12 опубликованных записей вендора buffalotech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-284 Improper Access Control1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2016-7824Эксплойта нет | Buffalo NC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to bypass access restriction to enable the dbuffalotech · wnc01wh firmware · CWE-284 | Высокая8,8 | — | 1,6 % | 9 июн. 2017 г. |
35Наблюдать | CVE-2016-7822Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows remote attackersbuffalotech · wnc01wh firmware · CWE-352 | Высокая8,8 | — | 1,0 % | 9 июн. 2017 г. |
35Наблюдать | CVE-2016-1134Эксплойта нет | Cross-site request forgery (CSRF) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1buffalotech · whr-1166dhp · CWE-352 | Высокая8,8 | — | 0,5 % | 22 янв. 2016 г. |
30Наблюдать | CVE-2014-9284Эксплойта нет | The Buffalo WHR-1166DHP 1.60 and earlier, WSR-600DHP 1.60 and earlier, WHR-600D 1.60 and earlier, WHR-300HP2 1.60 and earlier, WMR-300 1.60 buffalotech · wsr-600dhp firmware · CWE-78 | Высокая7,7 | — | 1,1 % | 8 июн. 2015 г. |
27Наблюдать | CVE-2016-7826Эксплойта нет | Directory traversal vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to reabuffalotech · wnc01wh firmware · CWE-22 | Средняя6,5 | — | 2,2 % | 9 июн. 2017 г. |
27Наблюдать | CVE-2016-7825Эксплойта нет | Directory traversal vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to reabuffalotech · wnc01wh firmware · CWE-22 | Средняя6,5 | — | 2,2 % | 9 июн. 2017 г. |
27Наблюдать | CVE-2016-7821Эксплойта нет | Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allow remote attackers to cause a denial of service against the managementbuffalotech · wnc01wh firmware · CWE-20 | Средняя6,5 | — | 1,8 % | 9 июн. 2017 г. |
27Наблюдать | CVE-2015-8262Эксплойта нет | Buffalo WZR-600DHP2 devices with firmware 2.09, 2.13, and 2.16 use an improper algorithm for selecting the ID value in the header of a DNS qbuffalotech · airstation extreme n600 firmware | Средняя6,8 | — | 1,1 % | 26 дек. 2015 г. |
24Наблюдать | CVE-2016-1135Эксплойта нет | Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 andbuffalotech · wmr-300 · CWE-79 | Средняя6,1 | — | 0,8 % | 22 янв. 2016 г. |
23Наблюдать | CVE-2011-1324Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in the management screen on Buffalo WHR, WZR2, WZR, WER, and BBR series routers wbuffalotech · bbr-4hg firmware · CWE-352 | Средняя5,8 | — | 0,5 % | 9 мая 2011 г. |
17Наблюдать | CVE-2007-4822Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in the device management interface in Buffalo AirStation WHR-G54S 1.20 allows remote attackebuffalotech · airstation whr-g54s · CWE-352 | Средняя4,3 | — | 0,7 % | 11 сент. 2007 г. |
17Наблюдать | CVE-2016-7823Эксплойта нет | Cross-site scripting vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to inbuffalotech · wnc01wh firmware · CWE-79 | Средняя4,3 | — | 0,5 % | 9 июн. 2017 г. |
- CVE-2016-782435Наблюдать
Buffalo NC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to bypass access restriction to enable the d
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %buffalotech · wnc01wh firmware9 июн. 2017 г.
- CVE-2016-782235Наблюдать
Cross-site request forgery (CSRF) vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows remote attackers
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %buffalotech · wnc01wh firmware9 июн. 2017 г.
- CVE-2016-113435Наблюдать
Cross-site request forgery (CSRF) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %buffalotech · whr-1166dhp22 янв. 2016 г.
- CVE-2014-928430Наблюдать
The Buffalo WHR-1166DHP 1.60 and earlier, WSR-600DHP 1.60 and earlier, WHR-600D 1.60 and earlier, WHR-300HP2 1.60 and earlier, WMR-300 1.60
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %buffalotech · wsr-600dhp firmware8 июн. 2015 г.
- CVE-2016-782627Наблюдать
Directory traversal vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to rea
СредняяCVSS 6,5Эксплойта нетEPSS 2 %buffalotech · wnc01wh firmware9 июн. 2017 г.
- CVE-2016-782527Наблюдать
Directory traversal vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to rea
СредняяCVSS 6,5Эксплойта нетEPSS 2 %buffalotech · wnc01wh firmware9 июн. 2017 г.
- CVE-2016-782127Наблюдать
Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allow remote attackers to cause a denial of service against the management
СредняяCVSS 6,5Эксплойта нетEPSS 2 %buffalotech · wnc01wh firmware9 июн. 2017 г.
- CVE-2015-826227Наблюдать
Buffalo WZR-600DHP2 devices with firmware 2.09, 2.13, and 2.16 use an improper algorithm for selecting the ID value in the header of a DNS q
СредняяCVSS 6,8Эксплойта нетEPSS 1 %buffalotech · airstation extreme n600 firmware26 дек. 2015 г.
- CVE-2016-113524Наблюдать
Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and
СредняяCVSS 6,1Эксплойта нетEPSS 1 %buffalotech · wmr-30022 янв. 2016 г.
- CVE-2011-132423Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in the management screen on Buffalo WHR, WZR2, WZR, WER, and BBR series routers w
СредняяCVSS 5,8Эксплойта нетEPSS 0 %buffalotech · bbr-4hg firmware9 мая 2011 г.
- CVE-2007-482217Наблюдать
Cross-site request forgery (CSRF) vulnerability in the device management interface in Buffalo AirStation WHR-G54S 1.20 allows remote attacke
СредняяCVSS 4,3Эксплойта нетEPSS 1 %buffalotech · airstation whr-g54s11 сент. 2007 г.
- CVE-2016-782317Наблюдать
Cross-site scripting vulnerability in Buffalo WNC01WH devices with firmware version 1.0.0.8 and earlier allows authenticated attackers to in
СредняяCVSS 4,3Эксплойта нетEPSS 0 %buffalotech · wnc01wh firmware9 июн. 2017 г.