Peplink kayıtları
peplink üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %4,2
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')6
- CWE-284 Improper Access Control3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-862 Missing Authorization2
- CWE-798 Use of Hard-coded Credentials1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
57Planlayın | CVE-2017-8835Silahlaştırılmış | SQL injection exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350peplink · b305hw2 firmware · CWE-89 | Kritik9,8 | — | %61,6 | 5 Haz 2017 |
40Planlayın | CVE-2017-8837Kavram kanıtı | Cleartext password storage exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hwpeplink · b305hw2 firmware · CWE-522 | Kritik9,8 | — | %4,9 | 5 Haz 2017 |
39İzleyin | CVE-2023-39367İstismar yok | An OS command injection vulnerability exists in the web interface mac2name functionality of Peplink Smart Reader v1.2.0 (in QEMU).peplink · smart reader firmware · CWE-78 | Yüksek7,2 | — | %37,7 | 17 Nis 2024 |
39İzleyin | CVE-2023-40146İstismar yok | A privilege escalation vulnerability exists in the /bin/login functionality of Peplink Smart Reader v1.2.0 (in QEMU).peplink · smart reader firmware · CWE-77 | Kritik9,8 | — | %1,4 | 17 Nis 2024 |
37İzleyin | CVE-2023-28381İstismar yok | An OS command injection vulnerability exists in the admin.cgi MVPN_trial_init functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-78 | Yüksek8,8 | — | %5,9 | 11 Eki 2023 |
37İzleyin | CVE-2023-27380İstismar yok | An OS command injection vulnerability exists in the admin.cgi USSD_send functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-78 | Yüksek8,8 | — | %5,7 | 11 Eki 2023 |
37İzleyin | CVE-2023-35193İstismar yok | An OS command injection vulnerability exists in the api.cgi cmd.mvpn.x509.write functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-78 | Yüksek8,8 | — | %5,6 | 11 Eki 2023 |
37İzleyin | CVE-2023-35194İstismar yok | An OS command injection vulnerability exists in the api.cgi cmd.mvpn.x509.write functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-78 | Yüksek8,8 | — | %5,6 | 11 Eki 2023 |
37İzleyin | CVE-2023-34356İstismar yok | An OS command injection vulnerability exists in the data.cgi xfer_dns functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-78 | Yüksek8,8 | — | %5,5 | 11 Eki 2023 |
36İzleyin | CVE-2023-49230Kavram kanıtı | An issue was discovered in Peplink Balance Two before 8.4.0.peplink · balance two firmware · CWE-862 | Yüksek8,8 | — | %2,1 | 28 Ara 2023 |
36İzleyin | CVE-2017-8836Kavram kanıtı | CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-peplink · b305hw2 firmware · CWE-352 | Yüksek8,8 | — | %1,9 | 5 Haz 2017 |
35İzleyin | CVE-2023-45744İstismar yok | A data integrity vulnerability exists in the web interface /cgi-bin/upload_config.cgi functionality of Peplink Smart Reader v1.2.0 (in QEMU)peplink · smart reader firmware · CWE-284 | Yüksek8,8 | — | %1,3 | 17 Nis 2024 |
33İzleyin | CVE-2017-8841Kavram kanıtı | Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_7peplink · b305hw2 firmware · CWE-22 | Yüksek8,1 | — | %3,7 | 5 Haz 2017 |
30İzleyin | CVE-2023-43491İstismar yok | An information disclosure vulnerability exists in the web interface /cgi-bin/debug_dump.cgi functionality of Peplink Smart Reader v1.2.0 (inpeplink · smart reader firmware · CWE-284 | Yüksek7,5 | — | %1,5 | 17 Nis 2024 |
30İzleyin | CVE-2023-45209İstismar yok | An information disclosure vulnerability exists in the web interface /cgi-bin/download_config.cgi functionality of Peplink Smart Reader v1.2.peplink · smart reader firmware · CWE-284 | Yüksek7,5 | — | %1,4 | 17 Nis 2024 |
30İzleyin | CVE-2020-24246İstismar yok | Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filemanager/php/connector.php) frompeplink · balance 20x firmware | Yüksek7,5 | — | %1,3 | 7 Eki 2020 |
30İzleyin | CVE-2026-57920İstismar yok | Peplink InControl 2 through 2.14.2 before 2026-06-03 allows use of a semicolon to bypass access-control rules for certain /rest/o/{orgId} enpeplink · intcontrol 2 · CWE-551 | Yüksek7,7 | — | %0,4 | 26 Haz 2026 |
29İzleyin | CVE-2023-49226İstismar yok | An issue was discovered in Peplink Balance Two before 8.4.0.peplink · balance two firmware · CWE-77 | Yüksek7,2 | — | %3,4 | 25 Ara 2023 |
25İzleyin | CVE-2017-8838Kavram kanıtı | XSS via syncid exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_135peplink · b305hw2 firmware · CWE-79 | Orta6,1 | — | %1,8 | 5 Haz 2017 |
25İzleyin | CVE-2017-8839Kavram kanıtı | XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1peplink · b305hw2 firmware · CWE-79 | Orta6,1 | — | %1,8 | 5 Haz 2017 |
25İzleyin | CVE-2023-49228İstismar yok | An issue was discovered in Peplink Balance Two before 8.4.0.peplink · balance two firmware · CWE-798 | Orta6,4 | — | %0,5 | 28 Ara 2023 |
22İzleyin | CVE-2017-8840Kavram kanıtı | Debug information disclosure exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580peplink · b305hw2 firmware · CWE-200 | Orta5,3 | — | %3,6 | 5 Haz 2017 |
21İzleyin | CVE-2023-34354İstismar yok | A stored cross-site scripting (XSS) vulnerability exists in the upload_brand.cgi functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).peplink · surf soho firmware · CWE-80 | Orta5,4 | — | %0,8 | 11 Eki 2023 |
17İzleyin | CVE-2023-49229İstismar yok | An issue was discovered in Peplink Balance Two before 8.4.0.peplink · balance two firmware · CWE-862 | Orta4,3 | — | %0,5 | 28 Ara 2023 |
- CVE-2017-883557Planlayın
SQL injection exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350
KritikCVSS 9,8SilahlaştırılmışEPSS %62peplink · b305hw2 firmware5 Haz 2017
- CVE-2017-883740Planlayın
Cleartext password storage exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw
KritikCVSS 9,8Kavram kanıtıEPSS %5peplink · b305hw2 firmware5 Haz 2017
- CVE-2023-3936739İzleyin
An OS command injection vulnerability exists in the web interface mac2name functionality of Peplink Smart Reader v1.2.0 (in QEMU).
YüksekCVSS 7,2İstismar yokEPSS %38peplink · smart reader firmware17 Nis 2024
- CVE-2023-4014639İzleyin
A privilege escalation vulnerability exists in the /bin/login functionality of Peplink Smart Reader v1.2.0 (in QEMU).
KritikCVSS 9,8İstismar yokEPSS %1peplink · smart reader firmware17 Nis 2024
- CVE-2023-2838137İzleyin
An OS command injection vulnerability exists in the admin.cgi MVPN_trial_init functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
YüksekCVSS 8,8İstismar yokEPSS %6peplink · surf soho firmware11 Eki 2023
- CVE-2023-2738037İzleyin
An OS command injection vulnerability exists in the admin.cgi USSD_send functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
YüksekCVSS 8,8İstismar yokEPSS %6peplink · surf soho firmware11 Eki 2023
- CVE-2023-3519337İzleyin
An OS command injection vulnerability exists in the api.cgi cmd.mvpn.x509.write functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
YüksekCVSS 8,8İstismar yokEPSS %6peplink · surf soho firmware11 Eki 2023
- CVE-2023-3519437İzleyin
An OS command injection vulnerability exists in the api.cgi cmd.mvpn.x509.write functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
YüksekCVSS 8,8İstismar yokEPSS %6peplink · surf soho firmware11 Eki 2023
- CVE-2023-3435637İzleyin
An OS command injection vulnerability exists in the data.cgi xfer_dns functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
YüksekCVSS 8,8İstismar yokEPSS %6peplink · surf soho firmware11 Eki 2023
- CVE-2023-4923036İzleyin
An issue was discovered in Peplink Balance Two before 8.4.0.
YüksekCVSS 8,8Kavram kanıtıEPSS %2peplink · balance two firmware28 Ara 2023
- CVE-2017-883636İzleyin
CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-
YüksekCVSS 8,8Kavram kanıtıEPSS %2peplink · b305hw2 firmware5 Haz 2017
- CVE-2023-4574435İzleyin
A data integrity vulnerability exists in the web interface /cgi-bin/upload_config.cgi functionality of Peplink Smart Reader v1.2.0 (in QEMU)
YüksekCVSS 8,8İstismar yokEPSS %1peplink · smart reader firmware17 Nis 2024
- CVE-2017-884133İzleyin
Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_7
YüksekCVSS 8,1Kavram kanıtıEPSS %4peplink · b305hw2 firmware5 Haz 2017
- CVE-2023-4349130İzleyin
An information disclosure vulnerability exists in the web interface /cgi-bin/debug_dump.cgi functionality of Peplink Smart Reader v1.2.0 (in
YüksekCVSS 7,5İstismar yokEPSS %1peplink · smart reader firmware17 Nis 2024
- CVE-2023-4520930İzleyin
An information disclosure vulnerability exists in the web interface /cgi-bin/download_config.cgi functionality of Peplink Smart Reader v1.2.
YüksekCVSS 7,5İstismar yokEPSS %1peplink · smart reader firmware17 Nis 2024
- CVE-2020-2424630İzleyin
Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filemanager/php/connector.php) from
YüksekCVSS 7,5İstismar yokEPSS %1peplink · balance 20x firmware7 Eki 2020
- CVE-2026-5792030İzleyin
Peplink InControl 2 through 2.14.2 before 2026-06-03 allows use of a semicolon to bypass access-control rules for certain /rest/o/{orgId} en
YüksekCVSS 7,7İstismar yokEPSS %0peplink · intcontrol 226 Haz 2026
- CVE-2023-4922629İzleyin
An issue was discovered in Peplink Balance Two before 8.4.0.
YüksekCVSS 7,2İstismar yokEPSS %3peplink · balance two firmware25 Ara 2023
- CVE-2017-883825İzleyin
XSS via syncid exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_135
OrtaCVSS 6,1Kavram kanıtıEPSS %2peplink · b305hw2 firmware5 Haz 2017
- CVE-2017-883925İzleyin
XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1
OrtaCVSS 6,1Kavram kanıtıEPSS %2peplink · b305hw2 firmware5 Haz 2017
- CVE-2023-4922825İzleyin
An issue was discovered in Peplink Balance Two before 8.4.0.
OrtaCVSS 6,4İstismar yokEPSS %0peplink · balance two firmware28 Ara 2023
- CVE-2017-884022İzleyin
Debug information disclosure exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580
OrtaCVSS 5,3Kavram kanıtıEPSS %4peplink · b305hw2 firmware5 Haz 2017
- CVE-2023-3435421İzleyin
A stored cross-site scripting (XSS) vulnerability exists in the upload_brand.cgi functionality of peplink Surf SOHO HW1 v6.3.5 (in QEMU).
OrtaCVSS 5,4İstismar yokEPSS %1peplink · surf soho firmware11 Eki 2023
- CVE-2023-4922917İzleyin
An issue was discovered in Peplink Balance Two before 8.4.0.
OrtaCVSS 4,3İstismar yokEPSS %0peplink · balance two firmware28 Ara 2023