4 results (0.011 seconds)

CVSS: 7.8EPSS: 0%CPEs: 20EXPL: 0

Yamaha LTE VoIP Router(NVR700W firmware Rev.15.00.15 and earlier), Yamaha Gigabit VoIP Router(NVR510 firmware Rev.15.01.14 and earlier), Yamaha Gigabit VPN Router(RTX810 firmware Rev.11.01.33 and earlier, RTX830 firmware Rev.15.02.09 and earlier, RTX1200 firmware Rev.10.01.76 and earlier, RTX1210 firmware Rev.14.01.33 and earlier, RTX3500 firmware Rev.14.00.26 and earlier, and RTX5000 firmware Rev.14.00.26 and earlier), Yamaha Broadband VoIP Router(NVR500 firmware Rev.11.00.38 and earlier), and Yamaha Firewall(FWX120 firmware Rev.11.03.27 and earlier) allow remote attackers to cause a denial of service via unspecified vectors. El Enrutador Yamaha LTE VoIP (NVR700W versiones de firmware Rev.15.00.15 y anteriores), el Enrutador Yamaha Gigabit VoIP (NVR510 versiones de firmware Rev.15.01.14 y anteriores), el Enrutador Yamaha Gigabit VPN (RTX810 versiones de firmware Rev.11.01.33 y anteriores, RTX830 versiones de firmware Rev .15.02.09 y anteriores, RTX1200 versiones de firmware Rev.10.01.76 y anteriores, RTX1210 versiones de firmware Rev.14.01.33 y anteriores, RTX3500 firmware Rev.14.00.26 y anteriores, y RTX5000 firmware Rev.14.00.26 y anteriores), el Enrutador Yamaha Broadband VoIP (NVR500 versiones de firmware Rev.11.00.38 y anteriores) y Yamaha Firewall (FWX120 versiones de firmware Rev.11.03.27 y anteriores), permiten a atacantes remotos causar una denegación de servicio por medio de vectores no especificados. • http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN38732359.html https://jvn.jp/en/jp/JVN38732359/index.html •

CVSS: 6.8EPSS: 0%CPEs: 8EXPL: 0

Yamaha routers RT57i Rev.8.00.95 and earlier, RT58i Rev.9.01.51 and earlier, NVR500 Rev.11.00.36 and earlier, RTX810 Rev.11.01.31 and earlier, allow an administrative user to embed arbitrary scripts to the configuration data through a certain form field of the configuration page, which may be executed on another administrative user's web browser. This is a different vulnerability from CVE-2018-0665. Yamaha routers RT57i Rev.8.00.95 y anteriores, RT58i Rev.9.01.51 y anteriores, NVR500 Rev.11.00.36 y anteriores y RTX810 Rev.11.01.31 y anteriores, permiten a un usuario autenticado embeber scripts arbitrarios en los datos de configuración mediante un determinado campo de un formulario de la página de configuración, los cuales podrían ejecutarse en otro navegador del usuario de administrador. Esta vulnerabilidad es diferente de CVE-2018-0665. • http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html https://flets-w.com/solution/kiki_info/info/180829.html https://jvn.jp/en/jp/JVN69967692/index.html https://web116.jp/ced/support/news/contents/2018/20180829b.html •

CVSS: 6.8EPSS: 0%CPEs: 8EXPL: 0

Yamaha routers RT57i Rev.8.00.95 and earlier, RT58i Rev.9.01.51 and earlier, NVR500 Rev.11.00.36 and earlier, RTX810 Rev.11.01.31 and earlier, allow an administrative user to embed arbitrary scripts to the configuration data through a certain form field of the configuration page, which may be executed on another administrative user's web browser. This is a different vulnerability from CVE-2018-0666. Yamaha routers RT57i Rev.8.00.95 y anteriores, RT58i Rev.9.01.51 y anteriores, NVR500 Rev.11.00.36 y anteriores y RTX810 Rev.11.01.31 y anteriores, permiten a un usuario autenticado embeber scripts arbitrarios en los datos de configuración mediante un determinado campo de un formulario de la página de configuración, los cuales podrían ejecutarse en otro navegador del usuario de administrador. Esta vulnerabilidad es diferente de CVE-2018-0666. • http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html https://flets-w.com/solution/kiki_info/info/180829.html https://jvn.jp/en/jp/JVN69967692/index.html https://web116.jp/ced/support/news/contents/2018/20180829b.html •

CVSS: 5.4EPSS: 0%CPEs: 14EXPL: 0

The OSPF implementation on Yamaha routers does not consider the possibility of duplicate Link State ID values in Link State Advertisement (LSA) packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a crafted LSA packet, a related issue to CVE-2013-0149. La implementación OSPF en routers Yamaha no considera la posibilidad de valores duplicados en paquetes Link State Advertisement (LSA) antes de realizar operaciones en la base de datos de LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de enrutamiento) u obtener información sensible de paquetes a través de un paquete LSA, una vulnerabilidad relacionada con CVE-2013-0149. • http://www.kb.cert.org/vuls/id/229804 http://www.kb.cert.org/vuls/id/CKIG-9AAHPZ http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/VU96465452.html •