2 results (0.007 seconds)

CVSS: 6.1EPSS: 0%CPEs: 4EXPL: 0

Cross-site scripting vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Una vulnerabilidad de tipo cross-site-scripting (XSS) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-352: Cross-Site Request Forgery (CSRF) •