Записи Ipfire
32 опубликованных записей вендора ipfire.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 6,3 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')25
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
32 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2021-33393Готовый эксплойт | lfs/backup in IPFire 2.25-core155 does not ensure that /var/ipfire/backup/bin/backup.pl is owned by the root account.ipfire · ipfire | Высокая8,8 | — | 59,6 % | 9 июн. 2021 г. |
46В плане | CVE-2017-9757Готовый эксплойт | IPFire 2.19 has a Remote Command Injection vulnerability in ids.cgi via the OINKCODE parameter, which is mishandled by a shell.ipfire · ipfire · CWE-78 | Высокая8,8 | — | 37,2 % | 19 июн. 2017 г. |
38Наблюдать | CVE-2025-34311Эксплойта нет | IPFire < v2.29 Command Injection via Proxy Report Creationipfire · ipfire · CWE-78 | Высокая8,7 | — | 13,5 % | 28 окт. 2025 г. |
37Наблюдать | CVE-2018-16232Эксплойта нет | An authenticated command injection vulnerability exists in IPFire Firewall before 2.21 Core Update 124 in backup.cgi.ipfire · ipfire · CWE-78 | Высокая8,8 | — | 7,8 % | 17 окт. 2018 г. |
35Наблюдать | CVE-2025-34312Эксплойта нет | IPFire < v2.29 Command Injection via URL Filter Blacklistipfire · ipfire · CWE-78 | Высокая8,7 | — | 2,2 % | 28 окт. 2025 г. |
28Наблюдать | CVE-2025-34304Эксплойта нет | IPFire < v2.29 SQL Injection via OpenVPN Connection Logsipfire · ipfire · CWE-89 | Высокая7,1 | — | 0,4 % | 28 окт. 2025 г. |
26Наблюдать | CVE-2025-50974Эксплойта нет | The Calamaris log exporter CGI (/cgi-bin/logs.cgi/calamaris.dat) in IPFire 2.29 does not properly sanitize user-supplied input before incorpipfire · ipfire · CWE-78 | Средняя6,5 | — | 0,4 % | 26 авг. 2025 г. |
24Наблюдать | CVE-2020-21142Эксплойта нет | Cross Site Scripting (XSS) vulnerabilty in IPFire 2.23 via the IPfire web UI in the mail.cgi.ipfire · ipfire · CWE-79 | Средняя6,1 | — | 0,7 % | 28 июн. 2021 г. |
24Наблюдать | CVE-2025-50976Эксплойта нет | IPFire 2.29 DNS management interface (dns.cgi) fails to properly sanitize user-supplied input in the NAMESERVER, REMARK, and TLS_HOSTNAME quipfire · ipfire · CWE-79 | Средняя6,1 | — | 0,2 % | 26 авг. 2025 г. |
22Наблюдать | CVE-2025-34301Эксплойта нет | IPFire < v2.29 Stored XSS via Location Group Creationipfire · ipfire · CWE-79 | Средняя5,1 | — | 5,3 % | 28 окт. 2025 г. |
22Наблюдать | CVE-2025-34309Эксплойта нет | IPFire < v2.29 Stored XSS via Dynamic DNS Hostipfire · ipfire · CWE-79 | Средняя5,1 | — | 5,3 % | 28 окт. 2025 г. |
21Наблюдать | CVE-2020-19204Эксплойта нет | An authenticated Stored Cross-Site Scriptiong (XSS) vulnerability exists in Lightning Wire Labs IPFire 2.21 (x86_64) - Core Update 130 in thipfire · ipfire · CWE-79 | Средняя5,4 | — | 0,7 % | 12 июл. 2021 г. |
21Наблюдать | CVE-2020-19202Эксплойта нет | An authenticated Stored XSS (Cross-site Scripting) exists in the "captive.cgi" Captive Portal via the "Title of Login Page" text box or "TITipfire · ipfire · CWE-79 | Средняя5,4 | — | 0,6 % | 17 июн. 2021 г. |
21Наблюдать | CVE-2025-50975Эксплойта нет | IPFire 2.29 web-based firewall interface (firewall.cgi) fails to sanitize several rule parameters such as PROT, SRC_PORT, TGT_PORT, dnatportipfire · ipfire · CWE-79 | Средняя5,4 | — | 0,3 % | 26 авг. 2025 г. |
20Наблюдать | CVE-2025-34303Эксплойта нет | IPFire < v2.29 Stored XSS via Whitelisted Host Creationipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34305Эксплойта нет | IPFire < v2.29 Stored XSS via Multiple Methods in cleanhtml()ipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34306Эксплойта нет | IPFire < v2.29 Stored XSS via Default IP Search Valueipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34307Эксплойта нет | IPFire < v2.29 Stored XSS via Default Country Searchipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34308Эксплойта нет | IPFire < v2.29 Stored XSS via Default Time Syncipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34310Эксплойта нет | IPFire < v2.29 Stored XSS via Quality of Service (QoS) Settingsipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34317Эксплойта нет | IPFire < v2.29 Stored XSS via DNS Creation (dns.cgi)ipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34302Эксплойта нет | IPFire < v2.29 Stored XSS via Service Creationipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34314Эксплойта нет | IPFire < v2.29 Stored XSS via Time Constraint Rule URL Filteripfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34315Эксплойта нет | IPFire < v2.29 Stored XSS via Remote Syslog Server Addressipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
20Наблюдать | CVE-2025-34316Эксплойта нет | IPFire < v2.29 Stored XSS via Mail Server Settingsipfire · ipfire · CWE-79 | Средняя5,1 | — | 0,5 % | 28 окт. 2025 г. |
- CVE-2021-3339353В плане
lfs/backup in IPFire 2.25-core155 does not ensure that /var/ipfire/backup/bin/backup.pl is owned by the root account.
ВысокаяCVSS 8,8Готовый эксплойтEPSS 60 %ipfire · ipfire9 июн. 2021 г.
- CVE-2017-975746В плане
IPFire 2.19 has a Remote Command Injection vulnerability in ids.cgi via the OINKCODE parameter, which is mishandled by a shell.
ВысокаяCVSS 8,8Готовый эксплойтEPSS 37 %ipfire · ipfire19 июн. 2017 г.
- CVE-2025-3431138Наблюдать
IPFire < v2.29 Command Injection via Proxy Report Creation
ВысокаяCVSS 8,7Эксплойта нетEPSS 13 %ipfire · ipfire28 окт. 2025 г.
- CVE-2018-1623237Наблюдать
An authenticated command injection vulnerability exists in IPFire Firewall before 2.21 Core Update 124 in backup.cgi.
ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %ipfire · ipfire17 окт. 2018 г.
- CVE-2025-3431235Наблюдать
IPFire < v2.29 Command Injection via URL Filter Blacklist
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430428Наблюдать
IPFire < v2.29 SQL Injection via OpenVPN Connection Logs
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-5097426Наблюдать
The Calamaris log exporter CGI (/cgi-bin/logs.cgi/calamaris.dat) in IPFire 2.29 does not properly sanitize user-supplied input before incorp
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ipfire · ipfire26 авг. 2025 г.
- CVE-2020-2114224Наблюдать
Cross Site Scripting (XSS) vulnerabilty in IPFire 2.23 via the IPfire web UI in the mail.cgi.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipfire · ipfire28 июн. 2021 г.
- CVE-2025-5097624Наблюдать
IPFire 2.29 DNS management interface (dns.cgi) fails to properly sanitize user-supplied input in the NAMESERVER, REMARK, and TLS_HOSTNAME qu
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ipfire · ipfire26 авг. 2025 г.
- CVE-2025-3430122Наблюдать
IPFire < v2.29 Stored XSS via Location Group Creation
СредняяCVSS 5,1Эксплойта нетEPSS 5 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430922Наблюдать
IPFire < v2.29 Stored XSS via Dynamic DNS Host
СредняяCVSS 5,1Эксплойта нетEPSS 5 %ipfire · ipfire28 окт. 2025 г.
- CVE-2020-1920421Наблюдать
An authenticated Stored Cross-Site Scriptiong (XSS) vulnerability exists in Lightning Wire Labs IPFire 2.21 (x86_64) - Core Update 130 in th
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ipfire · ipfire12 июл. 2021 г.
- CVE-2020-1920221Наблюдать
An authenticated Stored XSS (Cross-site Scripting) exists in the "captive.cgi" Captive Portal via the "Title of Login Page" text box or "TIT
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ipfire · ipfire17 июн. 2021 г.
- CVE-2025-5097521Наблюдать
IPFire 2.29 web-based firewall interface (firewall.cgi) fails to sanitize several rule parameters such as PROT, SRC_PORT, TGT_PORT, dnatport
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ipfire · ipfire26 авг. 2025 г.
- CVE-2025-3430320Наблюдать
IPFire < v2.29 Stored XSS via Whitelisted Host Creation
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430520Наблюдать
IPFire < v2.29 Stored XSS via Multiple Methods in cleanhtml()
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430620Наблюдать
IPFire < v2.29 Stored XSS via Default IP Search Value
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430720Наблюдать
IPFire < v2.29 Stored XSS via Default Country Search
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430820Наблюдать
IPFire < v2.29 Stored XSS via Default Time Sync
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3431020Наблюдать
IPFire < v2.29 Stored XSS via Quality of Service (QoS) Settings
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3431720Наблюдать
IPFire < v2.29 Stored XSS via DNS Creation (dns.cgi)
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3430220Наблюдать
IPFire < v2.29 Stored XSS via Service Creation
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3431420Наблюдать
IPFire < v2.29 Stored XSS via Time Constraint Rule URL Filter
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3431520Наблюдать
IPFire < v2.29 Stored XSS via Remote Syslog Server Address
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.
- CVE-2025-3431620Наблюдать
IPFire < v2.29 Stored XSS via Mail Server Settings
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ipfire · ipfire28 окт. 2025 г.