Перейти к содержимому
Noroxi

Записи Ipfire

32 опубликованных записей вендора ipfire.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 6,3 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 18
  3. 21
  4. 22
  5. 25
  6. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

32 записей
  • CVE-2021-33393
    53В плане

    lfs/backup in IPFire 2.25-core155 does not ensure that /var/ipfire/backup/bin/backup.pl is owned by the root account.

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 60 %

    ipfire · ipfire9 июн. 2021 г.

  • CVE-2017-9757
    46В плане

    IPFire 2.19 has a Remote Command Injection vulnerability in ids.cgi via the OINKCODE parameter, which is mishandled by a shell.

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 37 %

    ipfire · ipfire19 июн. 2017 г.

  • CVE-2025-34311
    38Наблюдать

    IPFire < v2.29 Command Injection via Proxy Report Creation

    ВысокаяCVSS 8,7Эксплойта нетEPSS 13 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2018-16232
    37Наблюдать

    An authenticated command injection vulnerability exists in IPFire Firewall before 2.21 Core Update 124 in backup.cgi.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %

    ipfire · ipfire17 окт. 2018 г.

  • CVE-2025-34312
    35Наблюдать

    IPFire < v2.29 Command Injection via URL Filter Blacklist

    ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34304
    28Наблюдать

    IPFire < v2.29 SQL Injection via OpenVPN Connection Logs

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-50974
    26Наблюдать

    The Calamaris log exporter CGI (/cgi-bin/logs.cgi/calamaris.dat) in IPFire 2.29 does not properly sanitize user-supplied input before incorp

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    ipfire · ipfire26 авг. 2025 г.

  • CVE-2020-21142
    24Наблюдать

    Cross Site Scripting (XSS) vulnerabilty in IPFire 2.23 via the IPfire web UI in the mail.cgi.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ipfire · ipfire28 июн. 2021 г.

  • CVE-2025-50976
    24Наблюдать

    IPFire 2.29 DNS management interface (dns.cgi) fails to properly sanitize user-supplied input in the NAMESERVER, REMARK, and TLS_HOSTNAME qu

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    ipfire · ipfire26 авг. 2025 г.

  • CVE-2025-34301
    22Наблюдать

    IPFire < v2.29 Stored XSS via Location Group Creation

    СредняяCVSS 5,1Эксплойта нетEPSS 5 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34309
    22Наблюдать

    IPFire < v2.29 Stored XSS via Dynamic DNS Host

    СредняяCVSS 5,1Эксплойта нетEPSS 5 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2020-19204
    21Наблюдать

    An authenticated Stored Cross-Site Scriptiong (XSS) vulnerability exists in Lightning Wire Labs IPFire 2.21 (x86_64) - Core Update 130 in th

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ipfire · ipfire12 июл. 2021 г.

  • CVE-2020-19202
    21Наблюдать

    An authenticated Stored XSS (Cross-site Scripting) exists in the "captive.cgi" Captive Portal via the "Title of Login Page" text box or "TIT

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ipfire · ipfire17 июн. 2021 г.

  • CVE-2025-50975
    21Наблюдать

    IPFire 2.29 web-based firewall interface (firewall.cgi) fails to sanitize several rule parameters such as PROT, SRC_PORT, TGT_PORT, dnatport

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    ipfire · ipfire26 авг. 2025 г.

  • CVE-2025-34303
    20Наблюдать

    IPFire < v2.29 Stored XSS via Whitelisted Host Creation

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34305
    20Наблюдать

    IPFire < v2.29 Stored XSS via Multiple Methods in cleanhtml()

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34306
    20Наблюдать

    IPFire < v2.29 Stored XSS via Default IP Search Value

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34307
    20Наблюдать

    IPFire < v2.29 Stored XSS via Default Country Search

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34308
    20Наблюдать

    IPFire < v2.29 Stored XSS via Default Time Sync

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34310
    20Наблюдать

    IPFire < v2.29 Stored XSS via Quality of Service (QoS) Settings

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34317
    20Наблюдать

    IPFire < v2.29 Stored XSS via DNS Creation (dns.cgi)

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34302
    20Наблюдать

    IPFire < v2.29 Stored XSS via Service Creation

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34314
    20Наблюдать

    IPFire < v2.29 Stored XSS via Time Constraint Rule URL Filter

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34315
    20Наблюдать

    IPFire < v2.29 Stored XSS via Remote Syslog Server Address

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.

  • CVE-2025-34316
    20Наблюдать

    IPFire < v2.29 Stored XSS via Mail Server Settings

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ipfire · ipfire28 окт. 2025 г.