Записи greenpacket
8 опубликованных записей вендора greenpacket.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-255 Credentials Management Errors1
- CWE-306 Missing Authentication for Critical Function1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2018-14067Эксплойта нет | Green Packet WiMax DV-360 2.10.14-g1.0.6.1 devices allow Command Injection, with unauthenticated remote command execution, via a crafted paygreenpacket · dv-360 firmware · CWE-77 | Критическая9,8 | — | 7,3 % | 30 дек. 2020 г. |
41В плане | CVE-2017-3216Эксплойта нет | WiMAX routers based on the MediaTek SDK (libmtk) that use a custom httpd plugin are vulnerable to an authentication bypass allowing a remotegreenpacket · ox350 firmware · CWE-306 | Критическая9,8 | — | 5,2 % | 19 июн. 2017 г. |
40В плане | CVE-2017-9980Эксплойта нет | In Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, the "PING" (aka tag_ipPing) feature within the web interface allows performigreenpacket · dx-350 firmware · CWE-77 | Критическая9,8 | — | 3,0 % | 21 июл. 2017 г. |
40В плане | CVE-2016-6552Эксплойта нет | Green Packet DX-350 uses default credentialsgreenpacket · dx-350 firmware · CWE-255 | Критическая9,8 | — | 2,8 % | 13 июл. 2018 г. |
40В плане | CVE-2023-26866Proof of concept | GreenPacket OH736's WR-1200 Indoor Unit, OT-235 with firmware versions M-IDU-1.6.0.3_V1.1 and MH-46360-2.0.3-R5-GP respectively are vulnerabgreenpacket · wr-1200 firmware · CWE-77 | Критическая9,8 | — | 2,3 % | 4 апр. 2023 г. |
39Наблюдать | CVE-2017-9932Эксплойта нет | Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb has a default password of admin for the admin account.greenpacket · dx-350 firmware · CWE-798 | Критическая9,8 | — | 1,5 % | 21 июл. 2017 г. |
35Наблюдать | CVE-2017-9930Эксплойта нет | Cross-Site Request Forgery (CSRF) exists in Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, as demonstrated by a request to ajagreenpacket · dx-350 firmware · CWE-352 | Высокая8,8 | — | 0,5 % | 21 июл. 2017 г. |
24Наблюдать | CVE-2017-9931Эксплойта нет | Cross-Site Scripting (XSS) exists in Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, as demonstrated by the action parameter togreenpacket · dx-350 firmware · CWE-79 | Средняя6,1 | — | 0,7 % | 21 июл. 2017 г. |
- CVE-2018-1406741В плане
Green Packet WiMax DV-360 2.10.14-g1.0.6.1 devices allow Command Injection, with unauthenticated remote command execution, via a crafted pay
КритическаяCVSS 9,8Эксплойта нетEPSS 7 %greenpacket · dv-360 firmware30 дек. 2020 г.
- CVE-2017-321641В плане
WiMAX routers based on the MediaTek SDK (libmtk) that use a custom httpd plugin are vulnerable to an authentication bypass allowing a remote
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %greenpacket · ox350 firmware19 июн. 2017 г.
- CVE-2017-998040В плане
In Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, the "PING" (aka tag_ipPing) feature within the web interface allows performi
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %greenpacket · dx-350 firmware21 июл. 2017 г.
- CVE-2016-655240В плане
Green Packet DX-350 uses default credentials
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %greenpacket · dx-350 firmware13 июл. 2018 г.
- CVE-2023-2686640В плане
GreenPacket OH736's WR-1200 Indoor Unit, OT-235 with firmware versions M-IDU-1.6.0.3_V1.1 and MH-46360-2.0.3-R5-GP respectively are vulnerab
КритическаяCVSS 9,8Proof of conceptEPSS 2 %greenpacket · wr-1200 firmware4 апр. 2023 г.
- CVE-2017-993239Наблюдать
Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb has a default password of admin for the admin account.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %greenpacket · dx-350 firmware21 июл. 2017 г.
- CVE-2017-993035Наблюдать
Cross-Site Request Forgery (CSRF) exists in Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, as demonstrated by a request to aja
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %greenpacket · dx-350 firmware21 июл. 2017 г.
- CVE-2017-993124Наблюдать
Cross-Site Scripting (XSS) exists in Green Packet DX-350 Firmware version v2.8.9.5-g1.4.8-atheeb, as demonstrated by the action parameter to
СредняяCVSS 6,1Эксплойта нетEPSS 1 %greenpacket · dx-350 firmware21 июл. 2017 г.