Page 2 of 18 results (0.004 seconds)

CVSS: 4.3EPSS: 1%CPEs: 2EXPL: 0

The IPsec module in the VPN component in Ingate Firewall before 4.6.0 and SIParator before 4.6.0 allows remote attackers to cause a denial of service (module crash) via an IPsec Phase 2 proposal that lacks Perfect Forward Secrecy (PFS). El módulo IPsec en el componente VPN de Ingate Firewall anterior a 4.6.0 y SIParator anteriora 4.6.0 permite a atacantes remotos provocar una denegación de servicio (caída del módulo) mediante una proposición IPsec Phase 2 a la que le falta el Perfect Forward Secrecy (PFS). • http://osvdb.org/42173 http://secunia.com/advisories/27688 http://www.ingate.com/relnote-460.php http://www.securityfocus.com/bid/26486 • CWE-20: Improper Input Validation •

CVSS: 4.0EPSS: 0%CPEs: 2EXPL: 0

The SIP component in Ingate Firewall before 4.6.0 and SIParator before 4.6.0, when Remote NAT Traversal is employed, does not properly perform user registration and message distribution, which might allow remote authenticated users to receive messages intended for other users. El componente SIP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0, cuando se emplea el NAT Transversal Remoto, no lleva adecuadamente a cabo el registro de usuarios ni la distribución de mensajes, lo cual podría permitir a usuarios remotos autenticados recibir mensajes destinados a otros usuarios. • http://osvdb.org/42172 http://secunia.com/advisories/27688 http://www.ingate.com/relnote-460.php http://www.securityfocus.com/bid/26486 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 5.0EPSS: 0%CPEs: 2EXPL: 0

Ingate Firewall before 4.6.0 and SIParator before 4.6.0 use cleartext storage for passwords of "administrators with less privileges," which might allow attackers to read these passwords via unknown vectors. Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 usan almacenamiento en texto claro para las contraseñas de "administradores con privilegios menores", lo cual podría permitir a atacantes leer estas contraseñas a través de vectores desconocidos. • http://osvdb.org/42171 http://secunia.com/advisories/27688 http://www.ingate.com/relnote-460.php http://www.securityfocus.com/bid/26486 • CWE-255: Credentials Management Errors •

CVSS: 7.1EPSS: 1%CPEs: 2EXPL: 0

The SRTP implementation in Ingate Firewall before 4.6.0 and SIParator before 4.6.0 allows remote attackers to cause a denial of service (kernel crash) via an RTCP index that is "much more than expected." La implementación SRTP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 permite a atacantes remotos provocar una denegación de servicio (caída del núcleo) mediante un índice RTCP que es "mucho más de lo esperado". • http://osvdb.org/42174 http://secunia.com/advisories/27688 http://www.ingate.com/relnote-460.php http://www.securityfocus.com/bid/26486 • CWE-20: Improper Input Validation •

CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 0

Unspecified vulnerability in Ingate Firewall before 4.6.0 and SIParator before 4.6.0 might leave "media pinholes" open upon a restart of the SIP module, which might make it easier for remote attackers to conduct unauthorized activities. Vulnerabilidad no especificada en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 podría dejar "poros de medios" (media pinholes) abiertos tras un reinicio del módulo SIP, lo cual podría facilitar a los atacantes remotos el llevar a cabo actividades no autorizadas. • http://www.ingate.com/relnote-460.php •