
CVE-2020-12695 – hostapd: UPnP SUBSCRIBE misbehavior in WPS AP
https://notcve.org/view.php?id=CVE-2020-12695
08 Jun 2020 — The Open Connectivity Foundation UPnP specification before 2020-04-17 does not forbid the acceptance of a subscription request with a delivery URL on a different network segment than the fully qualified event-subscription URL, aka the CallStranger issue. La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se co... • https://packetstorm.news/files/id/158051 • CWE-276: Incorrect Default Permissions CWE-918: Server-Side Request Forgery (SSRF) •

CVE-2019-5243
https://notcve.org/view.php?id=CVE-2019-5243
10 Jun 2019 — There is a Clickjacking vulnerability in Huawei HG255s product. An attacker may trick user to click a link and affect the integrity of a device by exploiting this vulnerability. Existe una vulnerabilidad de Clickjacking en el producto Huawei HG255s. Un atacante puede engañar al usuario para que haga click en un vínculo y afecte a la integridad de un dispositivo aprovechando esta vulnerabilidad. • https://support.huawei.com/carrier/navi?lang=en&coltype=software#col=software&detailId=PBI1-22976324&path=PBI1-7275726/PBI1-7275742/PBI1-22892608/PBI1-22903845/PBI1-21219153&lang=en • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •

CVE-2017-17309 – Huawei HG255 Directory Traversal
https://notcve.org/view.php?id=CVE-2017-17309
14 Jun 2018 — Huawei HG255s-10 V100R001C163B025SP02 has a path traversal vulnerability due to insufficient validation of the received HTTP requests, a remote attacker may access the local files on the device without authentication. Huawei HG255s-10 V100R001C163B025SP02 tiene una vulnerabilidad de salto de directorio debido a la validación insuficiente de las peticiones HTTP recibidas. Un atacante remoto podría acceder a los archivos locales en el dispositivo sin autenticación. • https://packetstorm.news/files/id/155954 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •