4 results (0.024 seconds)

CVSS: 6.1EPSS: 0%CPEs: 4EXPL: 0

Cross-site scripting vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Una vulnerabilidad de tipo cross-site-scripting (XSS) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 8.8EPSS: 0%CPEs: 16EXPL: 0

Cross-site request forgery (CSRF) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlier, WHR-300HP2 devices with firmware 1.90 and earlier, WHR-600D devices with firmware 1.90 and earlier, WMR-300 devices with firmware 1.90 and earlier, WMR-433 devices with firmware 1.01 and earlier, and WSR-1166DHP devices with firmware 1.01 and earlier allows remote attackers to hijack the authentication of arbitrary users. Vulnerabilidad de CSRF en dispositivos BUFFALO BHR-4GRV2 con firmware 1.04 y versiones anteriores, dispositivos WEX-300 con firmware 1.90 y versiones anteriores, dispositivos WHR-1166DHP con firmware 1.90 y versiones anteriores, dispositivos WHR-300HP2 con firmware 1.90 y versiones anteriores, dispositivos WHR-600D con firmware 1.90 y versiones anteriores, dispositivos WMR-300 con firmware 1.90 y versiones anteriores, dispositivos WMR-433 con firmware 1.01 y versiones anteriores y dispositivos WSR-1166DHP con firmware 1.01 y versiones anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. • http://jvn.jp/en/jp/JVN09268287/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000005 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.1EPSS: 0%CPEs: 16EXPL: 0

Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlier, WHR-300HP2 devices with firmware 1.90 and earlier, WHR-600D devices with firmware 1.90 and earlier, WMR-300 devices with firmware 1.90 and earlier, WMR-433 devices with firmware 1.01 and earlier, and WSR-1166DHP devices with firmware 1.01 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en dispositivos BUFFALO BHR-4GRV2 con firmware 1.04 y versiones anteriores, dispositivos WEX-300 con firmware 1.90 y versiones anteriores, dispositivos WHR-1166DHP con firmware 1.90 y versiones anteriores, dispositivos WHR-300HP2 con firmware 1.90 y versiones anteriores, dispositivos WHR-600D con firmware 1.90 y versiones anteriores, dispositivos WMR-300 con firmware 1.90 y versiones anteriores, dispositivos WMR-433 con firmware 1.01 y versiones anteriores y dispositivos WSR-1166DHP con firmware 1.01 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://jvn.jp/en/jp/JVN49225722/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000006 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •