Записи level1
33 опубликованных записей вендора level1.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-121 Stack-based Buffer Overflow12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-798 Use of Hard-coded Credentials2
- CWE-259 Use of Hard-coded Password1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
33 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-46685Эксплойта нет | A hard-coded password vulnerability exists in the telnetd functionality of LevelOne WBR-6013 RER4_A_v3411b_2T2R_LEV_09_170623.level1 · wbr-6013 firmware · CWE-259 | Критическая9,8 | — | 1,0 % | 8 июл. 2024 г. |
39Наблюдать | CVE-2024-31151Эксплойта нет | A security flaw involving hard-coded credentials in LevelOne WBR-6012's web services allows attackers to gain unauthorized access during thelevel1 · wbr-6012 firmware · CWE-798 | Критическая9,8 | — | 0,7 % | 30 окт. 2024 г. |
38Наблюдать | CVE-2024-33699Эксплойта нет | The LevelOne WBR-6012 router's web application has a vulnerability in its firmware version R0.40e6, allowing attackers to change the adminislevel1 · wbr-6012 firmware · CWE-620 | Высокая8,8 | — | 11,2 % | 30 окт. 2024 г. |
37Наблюдать | CVE-2024-24777Эксплойта нет | A cross-site request forgery (CSRF) vulnerability exists in the Web Application functionality of the LevelOne WBR-6012 R0.40e6.level1 · wbr-6012 firmware · CWE-352 | Высокая8,8 | — | 8,1 % | 30 окт. 2024 г. |
35Наблюдать | CVE-2024-31152Эксплойта нет | The LevelOne WBR-6012 router with firmware R0.40e6 is vulnerable to improper resource allocation within its web application, where a series level1 · wbr-6012 firmware · CWE-400 | Высокая7,5 | — | 17,8 % | 30 окт. 2024 г. |
35Наблюдать | CVE-2023-47677Эксплойта нет | A cross-site request forgery (csrf) vulnerability exists in the boa CSRF protection functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-352 | Высокая8,8 | — | 0,4 % | 8 июл. 2024 г. |
34Наблюдать | CVE-2024-33623Эксплойта нет | A denial of service vulnerability exists in the Web Application functionality of LevelOne WBR-6012 R0.40e6.level1 · wbr-6012 firmware · CWE-835 | Высокая7,5 | — | 11,9 % | 30 окт. 2024 г. |
32Наблюдать | CVE-2024-23309Эксплойта нет | The LevelOne WBR-6012 router with firmware R0.40e6 has an authentication bypass vulnerability in its web application due to reliance on clielevel1 · wbr-6012 firmware · CWE-291 | Высокая8,1 | — | 0,9 % | 30 окт. 2024 г. |
32Наблюдать | CVE-2024-28875Эксплойта нет | A security flaw involving hard-coded credentials in LevelOne WBR-6012's web services allows attackers to gain unauthorized access during thelevel1 · wbr-6012 firmware · CWE-798 | Высокая8,1 | — | 0,7 % | 30 окт. 2024 г. |
30Наблюдать | CVE-2024-33700Эксплойта нет | The LevelOne WBR-6012 router firmware R0.40e6 suffers from an input validation vulnerability within its FTP functionality, enabling attackerlevel1 · wbr-6012 firmware · CWE-20 | Высокая7,5 | — | 0,8 % | 30 окт. 2024 г. |
30Наблюдать | CVE-2024-28052Эксплойта нет | The WBR-6012 is a wireless SOHO router.level1 · wbr-6012 firmware · CWE-131 | Высокая7,5 | — | 0,7 % | 30 окт. 2024 г. |
29Наблюдать | CVE-2023-50381Эксплойта нет | Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-78 | Высокая7,2 | — | 3,2 % | 8 июл. 2024 г. |
29Наблюдать | CVE-2023-50383Эксплойта нет | Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-78 | Высокая7,2 | — | 1,9 % | 8 июл. 2024 г. |
29Наблюдать | CVE-2023-50382Эксплойта нет | Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-78 | Высокая7,2 | — | 1,9 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-50243Эксплойта нет | Two stack-based buffer overflow vulnerabilities exist in the boa formIpQoS functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,4 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-50239Эксплойта нет | Two stack-based buffer overflow vulnerabilities exist in the boa set_RadvdInterfaceParam functionality of Realtek rtl819x Jungle SDK v3.4.11realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,4 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-50240Эксплойта нет | Two stack-based buffer overflow vulnerabilities exist in the boa set_RadvdInterfaceParam functionality of Realtek rtl819x Jungle SDK v3.4.11realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,4 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-47856Эксплойта нет | A stack-based buffer overflow vulnerability exists in the boa set_RadvdPrefixParam functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,4 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-50244Эксплойта нет | Two stack-based buffer overflow vulnerabilities exist in the boa formIpQoS functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,4 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-41251Эксплойта нет | A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,3 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-45742Эксплойта нет | An integer overflow vulnerability exists in the boa updateConfigIntoFlash functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-190 | Высокая7,2 | — | 1,2 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-50330Эксплойта нет | A stack-based buffer overflow vulnerability exists in the boa getInfo functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,1 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-49867Эксплойта нет | A stack-based buffer overflow vulnerability exists in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,1 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-49593Эксплойта нет | Leftover debug code exists in the boa formSysCmd functionality of LevelOne WBR-6013 RER4_A_v3411b_2T2R_LEV_09_170623.level1 · wbr-6013 firmware · CWE-489 | Высокая7,2 | — | 1,1 % | 8 июл. 2024 г. |
28Наблюдать | CVE-2023-45215Эксплойта нет | A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x Jungle SDK v3.4.11.realtek · rtl819x jungle software development kit · CWE-121 | Высокая7,2 | — | 1,0 % | 8 июл. 2024 г. |
- CVE-2023-4668539Наблюдать
A hard-coded password vulnerability exists in the telnetd functionality of LevelOne WBR-6013 RER4_A_v3411b_2T2R_LEV_09_170623.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %level1 · wbr-6013 firmware8 июл. 2024 г.
- CVE-2024-3115139Наблюдать
A security flaw involving hard-coded credentials in LevelOne WBR-6012's web services allows attackers to gain unauthorized access during the
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-3369938Наблюдать
The LevelOne WBR-6012 router's web application has a vulnerability in its firmware version R0.40e6, allowing attackers to change the adminis
ВысокаяCVSS 8,8Эксплойта нетEPSS 11 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-2477737Наблюдать
A cross-site request forgery (CSRF) vulnerability exists in the Web Application functionality of the LevelOne WBR-6012 R0.40e6.
ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-3115235Наблюдать
The LevelOne WBR-6012 router with firmware R0.40e6 is vulnerable to improper resource allocation within its web application, where a series
ВысокаяCVSS 7,5Эксплойта нетEPSS 18 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2023-4767735Наблюдать
A cross-site request forgery (csrf) vulnerability exists in the boa CSRF protection functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2024-3362334Наблюдать
A denial of service vulnerability exists in the Web Application functionality of LevelOne WBR-6012 R0.40e6.
ВысокаяCVSS 7,5Эксплойта нетEPSS 12 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-2330932Наблюдать
The LevelOne WBR-6012 router with firmware R0.40e6 has an authentication bypass vulnerability in its web application due to reliance on clie
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-2887532Наблюдать
A security flaw involving hard-coded credentials in LevelOne WBR-6012's web services allows attackers to gain unauthorized access during the
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-3370030Наблюдать
The LevelOne WBR-6012 router firmware R0.40e6 suffers from an input validation vulnerability within its FTP functionality, enabling attacker
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2024-2805230Наблюдать
The WBR-6012 is a wireless SOHO router.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2023-5038129Наблюдать
Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5038329Наблюдать
Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5038229Наблюдать
Three os command injection vulnerabilities exist in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5024328Наблюдать
Two stack-based buffer overflow vulnerabilities exist in the boa formIpQoS functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5023928Наблюдать
Two stack-based buffer overflow vulnerabilities exist in the boa set_RadvdInterfaceParam functionality of Realtek rtl819x Jungle SDK v3.4.11
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5024028Наблюдать
Two stack-based buffer overflow vulnerabilities exist in the boa set_RadvdInterfaceParam functionality of Realtek rtl819x Jungle SDK v3.4.11
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-4785628Наблюдать
A stack-based buffer overflow vulnerability exists in the boa set_RadvdPrefixParam functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5024428Наблюдать
Two stack-based buffer overflow vulnerabilities exist in the boa formIpQoS functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-4125128Наблюдать
A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-4574228Наблюдать
An integer overflow vulnerability exists in the boa updateConfigIntoFlash functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-5033028Наблюдать
A stack-based buffer overflow vulnerability exists in the boa getInfo functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-4986728Наблюдать
A stack-based buffer overflow vulnerability exists in the boa formWsc functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.
- CVE-2023-4959328Наблюдать
Leftover debug code exists in the boa formSysCmd functionality of LevelOne WBR-6013 RER4_A_v3411b_2T2R_LEV_09_170623.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %level1 · wbr-6013 firmware8 июл. 2024 г.
- CVE-2023-4521528Наблюдать
A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x Jungle SDK v3.4.11.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %realtek · rtl819x jungle software development kit8 июл. 2024 г.