Логотип exploitDog
product: "openwrt"
Консоль
Логотип exploitDog

exploitDog

product: "openwrt"

Количество 27

Количество 27

github логотип

GHSA-ppx4-2mcc-6jmh

около 3 лет назад

OpenWRT firmware version 18.06.4 is vulnerable to CSRF via wireless/radio0.network1, wireless/radio1.network1, firewall, firewall/zones, firewall/forwards, firewall/rules, network/wan, network/wan6, or network/lan under /cgi-bin/luci/admin/network/.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2019-17367

больше 5 лет назад

OpenWRT firmware version 18.06.4 is vulnerable to CSRF via wireless/radio0.network1, wireless/radio1.network1, firewall, firewall/zones, firewall/forwards, firewall/rules, network/wan, network/wan6, or network/lan under /cgi-bin/luci/admin/network/.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-10959

6 месяцев назад

Уязвимость функционала Attended SysUpgrade сервиса sysupgrade.openwrt.org встраиваемой операционной системы OpenWrt, позволяющая нарушителю сформировать специальный вредоносный образ, подписанный легитимным ключом

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07487

11 месяцев назад

Уязвимость реализации протокола аутентификации SAE H2E встраиваемой операционной системы OpenWrt, позволяющая нарушителю понизить версию используемого протокола

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-05707

около 2 лет назад

Уязвимость компонента sshkeys.js встраиваемой операционной системы OpenWrt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2023-05701

около 4 лет назад

Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2023-05699

почти 4 года назад

Уязвимость интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-05690

больше 4 лет назад

Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-05995

больше 2 лет назад

Уязвимость функции header_value встраиваемой операционной системы OpenWrt, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02324

больше 3 лет назад

Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-02323

больше 3 лет назад

Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-00614

больше 3 лет назад

Уязвимость компонента NAT Rules Name Screen веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-01866

около 4 лет назад

Уязвимость реализации метода автоматического обновления сервера имен в системе доменных имен Dynamic DNS (DDNS) встраиваемой операционной системы OpenWrt, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2021-00131

больше 4 лет назад

Уязвимость библиотеки libuci встраиваемой операционной системы OpenWrt, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-03447

около 6 лет назад

Уязвимость веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществить подделку межсайтовых запросов

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-03446

почти 6 лет назад

Уязвимость библиотеки Ustream-SSL встраиваемой операционной системы OpenWrt, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2020-03445

почти 6 лет назад

Уязвимость библиотеки Ustream-SSL встраиваемой операционной системы OpenWrt, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2020-03444

больше 5 лет назад

Уязвимость функции uhttpd встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-02065

около 5 лет назад

Уязвимость функции relayd встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2020-02064

около 5 лет назад

Уязвимость функции umdns встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-ppx4-2mcc-6jmh

OpenWRT firmware version 18.06.4 is vulnerable to CSRF via wireless/radio0.network1, wireless/radio1.network1, firewall, firewall/zones, firewall/forwards, firewall/rules, network/wan, network/wan6, or network/lan under /cgi-bin/luci/admin/network/.

CVSS3: 8.8
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2019-17367

OpenWRT firmware version 18.06.4 is vulnerable to CSRF via wireless/radio0.network1, wireless/radio1.network1, firewall, firewall/zones, firewall/forwards, firewall/rules, network/wan, network/wan6, or network/lan under /cgi-bin/luci/admin/network/.

CVSS3: 8.8
0%
Низкий
больше 5 лет назад
fstec логотип
BDU:2024-10959

Уязвимость функционала Attended SysUpgrade сервиса sysupgrade.openwrt.org встраиваемой операционной системы OpenWrt, позволяющая нарушителю сформировать специальный вредоносный образ, подписанный легитимным ключом

CVSS3: 9.8
2%
Низкий
6 месяцев назад
fstec логотип
BDU:2024-07487

Уязвимость реализации протокола аутентификации SAE H2E встраиваемой операционной системы OpenWrt, позволяющая нарушителю понизить версию используемого протокола

CVSS3: 9.8
11 месяцев назад
fstec логотип
BDU:2023-05707

Уязвимость компонента sshkeys.js встраиваемой операционной системы OpenWrt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-05701

Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
около 4 лет назад
fstec логотип
BDU:2023-05699

Уязвимость интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2023-05690

Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS

CVSS3: 5.4
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-05995

Уязвимость функции header_value встраиваемой операционной системы OpenWrt, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2022-02324

Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-02323

Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-00614

Уязвимость компонента NAT Rules Name Screen веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01866

Уязвимость реализации метода автоматического обновления сервера имен в системе доменных имен Dynamic DNS (DDNS) встраиваемой операционной системы OpenWrt, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
1%
Низкий
около 4 лет назад
fstec логотип
BDU:2021-00131

Уязвимость библиотеки libuci встраиваемой операционной системы OpenWrt, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2020-03447

Уязвимость веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществить подделку межсайтовых запросов

CVSS3: 8.8
0%
Низкий
около 6 лет назад
fstec логотип
BDU:2020-03446

Уязвимость библиотеки Ustream-SSL встраиваемой операционной системы OpenWrt, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 5.9
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2020-03445

Уязвимость библиотеки Ustream-SSL встраиваемой операционной системы OpenWrt, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 5.9
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2020-03444

Уязвимость функции uhttpd встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-02065

Уязвимость функции relayd встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 5.9
около 5 лет назад
fstec логотип
BDU:2020-02064

Уязвимость функции umdns встраиваемой операционной системы OpenWrt, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 5.9
около 5 лет назад

Уязвимостей на страницу