Airspan kayıtları
airspan üreticisine ait 21 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-255 Credentials Management Errors2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-285 Improper Authorization1
- CWE-287 Improper Authentication1
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
21 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
55Planlayın | CVE-2022-36267Kavram kanıtı | In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Unauthenticated remote command injection vulnerability.airspan · airspot 5410 firmware | Kritik9,8 | — | %54,5 | 8 Ağu 2022 |
43Planlayın | CVE-2008-1262Kavram kanıtı | The administration panel on the Airspan WiMax ProST 4.1 antenna with 6.5.38.0 software does not verify authentication credentials, which allairspan · wimax prost · CWE-287 | Kritik10,0 | — | %8,5 | 10 Mar 2008 |
42Planlayın | CVE-2022-36309İstismar yok | Airspan AirVelocity 1500 software versions prior to 15.18.00.2511 have a root command injection vulnerability in the ActiveBank parameter ofairspan · airvelocity 1500 firmware · CWE-78 | Yüksek8,8 | — | %24,6 | 15 Ağu 2022 |
40Planlayın | CVE-2022-21196İstismar yok | Airspan Networks Mimosa Improper Authorizationairspan · mimosa management platform · CWE-285 | Kritik9,8 | — | %3,7 | 18 Şub 2022 |
40Planlayın | CVE-2022-21141İstismar yok | Airspan Networks Mimosa Incorrect Authorizationairspan · mimosa management platform · CWE-863 | Kritik9,8 | — | %3,2 | 18 Şub 2022 |
39İzleyin | CVE-2022-21215İstismar yok | Airspan Networks Mimosa Server-Side Request Forgery (SSRF)airspan · mimosa management platform · CWE-918 | Kritik9,8 | — | %1,4 | 18 Şub 2022 |
39İzleyin | CVE-2022-21143İstismar yok | Airspan Networks Mimosa OS Command Injectionairspan · mimosa management platform · CWE-78 | Kritik9,8 | — | %1,2 | 18 Şub 2022 |
36İzleyin | CVE-2022-36264İstismar yok | In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists an Unauthenticated remote Arbitrary File Upload vulnerability which allows airspan · airspot 5410 firmware · CWE-434 | Kritik9,1 | — | %1,6 | 8 Ağu 2022 |
36İzleyin | CVE-2022-36308İstismar yok | Airspan AirVelocity 1500 web management UI displays SNMP credentials in plaintext on software versions older than 15.18.00.2511, and stores airspan · airvelocity 1500 firmware · CWE-256 | Kritik9,1 | — | %0,7 | 15 Ağu 2022 |
35İzleyin | CVE-2022-36310İstismar yok | Airspan AirVelocity 1500 software prior to version 15.18.00.2511 had NET-SNMP-EXTEND-MIB enabled on its snmpd service, enabling an attacker airspan · airvelocity 1500 firmware · CWE-242 | Yüksek8,8 | — | %1,5 | 15 Ağu 2022 |
35İzleyin | CVE-2022-36312İstismar yok | Airspan AirVelocity 1500 software version 15.18.00.2511 lacks CSRF protections in the eNodeB's web management UI.airspan · airvelocity 1500 firmware · CWE-352 | Yüksek8,8 | — | %0,3 | 15 Ağu 2022 |
31İzleyin | CVE-2008-1542İstismar yok | Airspan Base Station Distribution Unit (BSDU) has "topsecret" as its password for the root account, which allows remote attackers to obtain airspan · base station distribution unit · CWE-255 | Yüksek7,5 | — | %1,8 | 28 Mar 2008 |
30İzleyin | CVE-2008-1543İstismar yok | The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and passwoairspan · easy st · CWE-255 | Yüksek7,5 | — | %1,2 | 28 Mar 2008 |
30İzleyin | CVE-2022-21176İstismar yok | Airspan Networks Mimosa SQL Injectionairspan · mimosa management platform · CWE-89 | Yüksek7,5 | — | %1,1 | 18 Şub 2022 |
30İzleyin | CVE-2022-0138İstismar yok | Airspan Networks Mimosa Deserialization of Untrusted Dataairspan · mimosa management platform · CWE-502 | Yüksek7,5 | — | %1,0 | 18 Şub 2022 |
28İzleyin | CVE-2022-36265İstismar yok | In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Hidden system command web page.airspan · airspot 5410 firmware | Yüksek7,2 | — | %1,4 | 8 Ağu 2022 |
27İzleyin | CVE-2022-36307İstismar yok | The AirVelocity 1500 prints SNMP credentials on its physically accessible serial port during boot.airspan · airvelocity 1500 firmware · CWE-522 | Orta6,8 | — | %0,3 | 15 Ağu 2022 |
26İzleyin | CVE-2022-36306İstismar yok | An authenticated attacker can enumerate and download sensitive files, including the eNodeB's web management UI's TLS private key, the web seairspan · airvelocity 1500 firmware · CWE-219 | Orta6,5 | — | %1,0 | 15 Ağu 2022 |
26İzleyin | CVE-2022-21800İstismar yok | Airspan Networks Mimosa Use of a Broken or Risky Cryptographic Algorithmairspan · mimosa management platform · CWE-327 | Orta6,5 | — | %0,5 | 18 Şub 2022 |
24İzleyin | CVE-2022-36266İstismar yok | In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a stored XSS vulnerability.airspan · airspot 5410 firmware · CWE-79 | Orta6,1 | — | %1,0 | 8 Ağu 2022 |
24İzleyin | CVE-2022-36311İstismar yok | Airspan AirVelocity 1500 prior to software version 15.18.00.2511 is vulnerable to injection leading to XSS in the SNMP community field in thairspan · airvelocity 1500 firmware · CWE-79 | Orta6,1 | — | %0,4 | 15 Ağu 2022 |
- CVE-2022-3626755Planlayın
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Unauthenticated remote command injection vulnerability.
KritikCVSS 9,8Kavram kanıtıEPSS %55airspan · airspot 5410 firmware8 Ağu 2022
- CVE-2008-126243Planlayın
The administration panel on the Airspan WiMax ProST 4.1 antenna with 6.5.38.0 software does not verify authentication credentials, which all
KritikCVSS 10,0Kavram kanıtıEPSS %9airspan · wimax prost10 Mar 2008
- CVE-2022-3630942Planlayın
Airspan AirVelocity 1500 software versions prior to 15.18.00.2511 have a root command injection vulnerability in the ActiveBank parameter of
YüksekCVSS 8,8İstismar yokEPSS %25airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2022-2119640Planlayın
Airspan Networks Mimosa Improper Authorization
KritikCVSS 9,8İstismar yokEPSS %4airspan · mimosa management platform18 Şub 2022
- CVE-2022-2114140Planlayın
Airspan Networks Mimosa Incorrect Authorization
KritikCVSS 9,8İstismar yokEPSS %3airspan · mimosa management platform18 Şub 2022
- CVE-2022-2121539İzleyin
Airspan Networks Mimosa Server-Side Request Forgery (SSRF)
KritikCVSS 9,8İstismar yokEPSS %1airspan · mimosa management platform18 Şub 2022
- CVE-2022-2114339İzleyin
Airspan Networks Mimosa OS Command Injection
KritikCVSS 9,8İstismar yokEPSS %1airspan · mimosa management platform18 Şub 2022
- CVE-2022-3626436İzleyin
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists an Unauthenticated remote Arbitrary File Upload vulnerability which allows
KritikCVSS 9,1İstismar yokEPSS %2airspan · airspot 5410 firmware8 Ağu 2022
- CVE-2022-3630836İzleyin
Airspan AirVelocity 1500 web management UI displays SNMP credentials in plaintext on software versions older than 15.18.00.2511, and stores
KritikCVSS 9,1İstismar yokEPSS %1airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2022-3631035İzleyin
Airspan AirVelocity 1500 software prior to version 15.18.00.2511 had NET-SNMP-EXTEND-MIB enabled on its snmpd service, enabling an attacker
YüksekCVSS 8,8İstismar yokEPSS %2airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2022-3631235İzleyin
Airspan AirVelocity 1500 software version 15.18.00.2511 lacks CSRF protections in the eNodeB's web management UI.
YüksekCVSS 8,8İstismar yokEPSS %0airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2008-154231İzleyin
Airspan Base Station Distribution Unit (BSDU) has "topsecret" as its password for the root account, which allows remote attackers to obtain
YüksekCVSS 7,5İstismar yokEPSS %2airspan · base station distribution unit28 Mar 2008
- CVE-2008-154330İzleyin
The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and passwo
YüksekCVSS 7,5İstismar yokEPSS %1airspan · easy st28 Mar 2008
- CVE-2022-2117630İzleyin
Airspan Networks Mimosa SQL Injection
YüksekCVSS 7,5İstismar yokEPSS %1airspan · mimosa management platform18 Şub 2022
- CVE-2022-013830İzleyin
Airspan Networks Mimosa Deserialization of Untrusted Data
YüksekCVSS 7,5İstismar yokEPSS %1airspan · mimosa management platform18 Şub 2022
- CVE-2022-3626528İzleyin
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Hidden system command web page.
YüksekCVSS 7,2İstismar yokEPSS %1airspan · airspot 5410 firmware8 Ağu 2022
- CVE-2022-3630727İzleyin
The AirVelocity 1500 prints SNMP credentials on its physically accessible serial port during boot.
OrtaCVSS 6,8İstismar yokEPSS %0airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2022-3630626İzleyin
An authenticated attacker can enumerate and download sensitive files, including the eNodeB's web management UI's TLS private key, the web se
OrtaCVSS 6,5İstismar yokEPSS %1airspan · airvelocity 1500 firmware15 Ağu 2022
- CVE-2022-2180026İzleyin
Airspan Networks Mimosa Use of a Broken or Risky Cryptographic Algorithm
OrtaCVSS 6,5İstismar yokEPSS %1airspan · mimosa management platform18 Şub 2022
- CVE-2022-3626624İzleyin
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a stored XSS vulnerability.
OrtaCVSS 6,1İstismar yokEPSS %1airspan · airspot 5410 firmware8 Ağu 2022
- CVE-2022-3631124İzleyin
Airspan AirVelocity 1500 prior to software version 15.18.00.2511 is vulnerable to injection leading to XSS in the SNMP community field in th
OrtaCVSS 6,1İstismar yokEPSS %0airspan · airvelocity 1500 firmware15 Ağu 2022