Wowza kayıtları
wowza üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %19,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-732 Incorrect Permission Assignment for Critical Resource3
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-646 Reliance on File Name or Extension of Externally-Supplied File1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2018-19365Kavram kanıtı | The REST API in Wowza Streaming Engine 4.7.4.01 allows traversal of the directory structure and retrieval of a file via a remote, specificalwowza · streaming engine · CWE-22 | Kritik9,1 | — | %22,3 | 21 Mar 2019 |
40Planlayın | CVE-2018-7047İstismar yok | An issue was discovered in the MBeans Server in Wowza Streaming Engine before 4.7.1.wowza · streaming engine · CWE-798 | Kritik9,8 | — | %2,3 | 1 Mar 2018 |
37İzleyin | CVE-2024-52052İstismar yok | Stream Target Remote Code Execution in Wowza Streaming Enginewowza · streaming engine · CWE-646 | Kritik9,4 | — | %0,5 | 21 Kas 2024 |
36İzleyin | CVE-2020-9004İstismar yok | A remote authenticated authorization-bypass vulnerability in Wowza Streaming Engine 4.8.0 and earlier allows any read-only user to issue reqwowza · streaming engine · CWE-306 | Yüksek8,8 | — | %3,5 | 14 Nis 2020 |
34İzleyin | CVE-2024-52053İstismar yok | Stored Cross-Site Scripting in Wowza Streaming Enginewowza · streaming engine · CWE-79 | Yüksek8,7 | — | %0,7 | 21 Kas 2024 |
34İzleyin | CVE-2016-20034İstismar yok | Wowza Streaming Engine 4.5.0 Privilege Escalation via user editwowza · streaming engine · CWE-352 | Yüksek8,7 | — | %0,2 | 16 Mar 2026 |
34İzleyin | CVE-2016-20033İstismar yok | Wowza Streaming Engine 4.5.0 Local Privilege Escalation via nssm_x64.exewowza · streaming engine · CWE-639 | Yüksek8,5 | — | %0,2 | 16 Mar 2026 |
32İzleyin | CVE-2024-52055İstismar yok | Application Copy Path Traversal in Wowza Streaming Enginewowza · streaming engine · CWE-22 | Yüksek8,2 | — | %1,0 | 21 Kas 2024 |
32İzleyin | CVE-2021-35491İstismar yok | A Cross-Site Request Forgery (CSRF) vulnerability in Wowza Streaming Engine through 4.8.11+5 allows a remote attacker to delete a user accouwowza · streaming engine · CWE-352 | Yüksek8,1 | — | %0,9 | 5 Eki 2021 |
31İzleyin | CVE-2019-7656İstismar yok | A privilege escalation vulnerability in Wowza Streaming Engine 4.8.0 and earlier allows any unprivileged Linux user to escalate privileges twowza · streaming engine · CWE-732 | Yüksek7,8 | — | %0,5 | 29 Oca 2020 |
31İzleyin | CVE-2019-19455İstismar yok | Wowza Streaming Engine before 4.8.5 has Insecure Permissions which may allow a local attacker to escalate privileges in / usr / local / Wowzwowza · streaming engine · CWE-732 | Yüksek7,8 | — | %0,4 | 3 Ağu 2020 |
30İzleyin | CVE-2019-19454İstismar yok | An arbitrary file download was found in the "Download Log" functionality of Wowza Streaming Engine <= 4.x.x.wowza · streaming engine | Yüksek7,5 | — | %1,6 | 18 May 2020 |
30İzleyin | CVE-2018-7048İstismar yok | An issue was discovered in Wowza Streaming Engine before 4.7.1.wowza · streaming engine · CWE-400 | Yüksek7,5 | — | %1,5 | 1 Mar 2018 |
28İzleyin | CVE-2021-31540İstismar yok | Wowza Streaming Engine through 4.8.5 (in a default installation) has incorrect file permissions of configuration files in the conf/ directorwowza · streaming engine · CWE-732 | Yüksek7,1 | — | %0,4 | 23 Nis 2021 |
27İzleyin | CVE-2021-35492Kavram kanıtı | Wowza Streaming Engine through 4.8.11+5 could allow an authenticated, remote attacker to exhaust filesystem resources via the /enginemanagerwowza · streaming engine · CWE-770 | Orta6,5 | — | %3,3 | 5 Eki 2021 |
27İzleyin | CVE-2024-52056İstismar yok | Application Delete Path Traversal in Wowza Streaming Enginewowza · streaming engine · CWE-22 | Orta6,9 | — | %0,7 | 21 Kas 2024 |
27İzleyin | CVE-2016-20035İstismar yok | Wowza Streaming Engine 4.5.0 CSRF via user edit endpointwowza · streaming engine · CWE-352 | Orta6,9 | — | %0,2 | 16 Mar 2026 |
26İzleyin | CVE-2019-7654İstismar yok | Wowza Streaming Engine 4.8.0 and earlier suffers from multiple CSRF vulnerabilities.wowza · streaming engine · CWE-352 | Orta6,5 | — | %0,9 | 29 Oca 2020 |
24İzleyin | CVE-2019-19456İstismar yok | A Reflected XSS was found in the server selection box inside the login page at: enginemanager/loginfailed.html in Wowza Streaming Engine <= wowza · streaming engine · CWE-79 | Orta6,1 | — | %1,0 | 18 May 2020 |
24İzleyin | CVE-2018-7049İstismar yok | An issue was discovered in Wowza Streaming Engine before 4.7.1.wowza · streaming engine · CWE-79 | Orta6,1 | — | %0,9 | 1 Mar 2018 |
22İzleyin | CVE-2021-31539İstismar yok | Wowza Streaming Engine before 4.8.8.01 (in a default installation) has cleartext passwords stored in the conf/admin.password file.wowza · streaming engine · CWE-312 | Orta5,5 | — | %0,3 | 23 Nis 2021 |
21İzleyin | CVE-2017-16922İstismar yok | In com.wowza.wms.timedtext.http.HTTPProviderCaptionFile in Wowza Streaming Engine before 4.7.1, traversal of the directory structure and retwowza · streaming engine · CWE-22 | Orta5,3 | — | %1,4 | 5 Mar 2018 |
21İzleyin | CVE-2019-7655İstismar yok | Wowza Streaming Engine 4.8.0 and earlier from multiple authenticated XSS vulnerabilities via the (1) customList%5B0%5D.value field in enginewowza · streaming engine · CWE-79 | Orta5,4 | — | %0,9 | 29 Oca 2020 |
21İzleyin | CVE-2019-19453İstismar yok | Wowza Streaming Engine before 4.8.5 allows XSS (issue 1 of 2).wowza · streaming engine · CWE-79 | Orta5,4 | — | %0,8 | 3 Ağu 2020 |
20İzleyin | CVE-2024-52054İstismar yok | Application Creation Path Traversal in Wowza Streaming Enginewowza · streaming engine · CWE-22 | Orta5,1 | — | %0,7 | 21 Kas 2024 |
- CVE-2018-1936543Planlayın
The REST API in Wowza Streaming Engine 4.7.4.01 allows traversal of the directory structure and retrieval of a file via a remote, specifical
KritikCVSS 9,1Kavram kanıtıEPSS %22wowza · streaming engine21 Mar 2019
- CVE-2018-704740Planlayın
An issue was discovered in the MBeans Server in Wowza Streaming Engine before 4.7.1.
KritikCVSS 9,8İstismar yokEPSS %2wowza · streaming engine1 Mar 2018
- CVE-2024-5205237İzleyin
Stream Target Remote Code Execution in Wowza Streaming Engine
KritikCVSS 9,4İstismar yokEPSS %0wowza · streaming engine21 Kas 2024
- CVE-2020-900436İzleyin
A remote authenticated authorization-bypass vulnerability in Wowza Streaming Engine 4.8.0 and earlier allows any read-only user to issue req
YüksekCVSS 8,8İstismar yokEPSS %4wowza · streaming engine14 Nis 2020
- CVE-2024-5205334İzleyin
Stored Cross-Site Scripting in Wowza Streaming Engine
YüksekCVSS 8,7İstismar yokEPSS %1wowza · streaming engine21 Kas 2024
- CVE-2016-2003434İzleyin
Wowza Streaming Engine 4.5.0 Privilege Escalation via user edit
YüksekCVSS 8,7İstismar yokEPSS %0wowza · streaming engine16 Mar 2026
- CVE-2016-2003334İzleyin
Wowza Streaming Engine 4.5.0 Local Privilege Escalation via nssm_x64.exe
YüksekCVSS 8,5İstismar yokEPSS %0wowza · streaming engine16 Mar 2026
- CVE-2024-5205532İzleyin
Application Copy Path Traversal in Wowza Streaming Engine
YüksekCVSS 8,2İstismar yokEPSS %1wowza · streaming engine21 Kas 2024
- CVE-2021-3549132İzleyin
A Cross-Site Request Forgery (CSRF) vulnerability in Wowza Streaming Engine through 4.8.11+5 allows a remote attacker to delete a user accou
YüksekCVSS 8,1İstismar yokEPSS %1wowza · streaming engine5 Eki 2021
- CVE-2019-765631İzleyin
A privilege escalation vulnerability in Wowza Streaming Engine 4.8.0 and earlier allows any unprivileged Linux user to escalate privileges t
YüksekCVSS 7,8İstismar yokEPSS %0wowza · streaming engine29 Oca 2020
- CVE-2019-1945531İzleyin
Wowza Streaming Engine before 4.8.5 has Insecure Permissions which may allow a local attacker to escalate privileges in / usr / local / Wowz
YüksekCVSS 7,8İstismar yokEPSS %0wowza · streaming engine3 Ağu 2020
- CVE-2019-1945430İzleyin
An arbitrary file download was found in the "Download Log" functionality of Wowza Streaming Engine <= 4.x.x.
YüksekCVSS 7,5İstismar yokEPSS %2wowza · streaming engine18 May 2020
- CVE-2018-704830İzleyin
An issue was discovered in Wowza Streaming Engine before 4.7.1.
YüksekCVSS 7,5İstismar yokEPSS %1wowza · streaming engine1 Mar 2018
- CVE-2021-3154028İzleyin
Wowza Streaming Engine through 4.8.5 (in a default installation) has incorrect file permissions of configuration files in the conf/ director
YüksekCVSS 7,1İstismar yokEPSS %0wowza · streaming engine23 Nis 2021
- CVE-2021-3549227İzleyin
Wowza Streaming Engine through 4.8.11+5 could allow an authenticated, remote attacker to exhaust filesystem resources via the /enginemanager
OrtaCVSS 6,5Kavram kanıtıEPSS %3wowza · streaming engine5 Eki 2021
- CVE-2024-5205627İzleyin
Application Delete Path Traversal in Wowza Streaming Engine
OrtaCVSS 6,9İstismar yokEPSS %1wowza · streaming engine21 Kas 2024
- CVE-2016-2003527İzleyin
Wowza Streaming Engine 4.5.0 CSRF via user edit endpoint
OrtaCVSS 6,9İstismar yokEPSS %0wowza · streaming engine16 Mar 2026
- CVE-2019-765426İzleyin
Wowza Streaming Engine 4.8.0 and earlier suffers from multiple CSRF vulnerabilities.
OrtaCVSS 6,5İstismar yokEPSS %1wowza · streaming engine29 Oca 2020
- CVE-2019-1945624İzleyin
A Reflected XSS was found in the server selection box inside the login page at: enginemanager/loginfailed.html in Wowza Streaming Engine <=
OrtaCVSS 6,1İstismar yokEPSS %1wowza · streaming engine18 May 2020
- CVE-2018-704924İzleyin
An issue was discovered in Wowza Streaming Engine before 4.7.1.
OrtaCVSS 6,1İstismar yokEPSS %1wowza · streaming engine1 Mar 2018
- CVE-2021-3153922İzleyin
Wowza Streaming Engine before 4.8.8.01 (in a default installation) has cleartext passwords stored in the conf/admin.password file.
OrtaCVSS 5,5İstismar yokEPSS %0wowza · streaming engine23 Nis 2021
- CVE-2017-1692221İzleyin
In com.wowza.wms.timedtext.http.HTTPProviderCaptionFile in Wowza Streaming Engine before 4.7.1, traversal of the directory structure and ret
OrtaCVSS 5,3İstismar yokEPSS %1wowza · streaming engine5 Mar 2018
- CVE-2019-765521İzleyin
Wowza Streaming Engine 4.8.0 and earlier from multiple authenticated XSS vulnerabilities via the (1) customList%5B0%5D.value field in engine
OrtaCVSS 5,4İstismar yokEPSS %1wowza · streaming engine29 Oca 2020
- CVE-2019-1945321İzleyin
Wowza Streaming Engine before 4.8.5 allows XSS (issue 1 of 2).
OrtaCVSS 5,4İstismar yokEPSS %1wowza · streaming engine3 Ağu 2020
- CVE-2024-5205420İzleyin
Application Creation Path Traversal in Wowza Streaming Engine
OrtaCVSS 5,1İstismar yokEPSS %1wowza · streaming engine21 Kas 2024