Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Buffalo BHR-4GRV2/WEX-300/WHR-300HP2/WHR-1166DHP/WHR-600D Cross Site Scripting

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Buffalo BHR-4GRV2/WEX-300/WHR-300HP2/WHR-1166DHP/WHR-600D Cross Site Scripting


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80641
Betroffen: Buffalo BHR-4GRV2/WEX-300/WHR-300HP2/WHR-1166DHP/WHR-600D
Veröffentlicht: 22.01.2016
Risiko: problematisch

Erstellt: 25.01.2016
Eintrag: 64.7% komplett

Beschreibung

In Buffalo BHR-4GRV2, WEX-300, WHR-300HP2, WHR-1166DHP sowie WHR-600D – die betroffene Version ist nicht bekannt – wurde eine problematische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf die Integrität. Die Zusammenfassung von CVE lautet:

Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlier, WHR-300HP2 devices with firmware 1.90 and earlier, WHR-600D devices with firmware 1.90 and earlier, WMR-300 devices with firmware 1.90 and earlier, WMR-433 devices with firmware 1.01 and earlier, and WSR-1166DHP devices with firmware 1.01 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Die Schwachstelle wurde am 22.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1135 geführt. Sie gilt als leicht ausnutzbar. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren vermag dieses Problem zu lösen. Mit dieser Schwachstelle verwandte Einträge finden sich unter 80640.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

22.01.2016 | Advisory veröffentlicht
25.01.2016 | VulDB Eintrag erstellt
25.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1135 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80640

...













📌 Buffalo BHR-4RV Debug Option os command injection [CVE-2021-20716]


📈 46.33 Punkte

📌 Buffalo BHR-4GRV Telnet Service access control [CVE-2021-3512]


📈 46.33 Punkte

📌 Buffalo BHR-4GRV Configuration information disclosure [CVE-2021-3511]


📈 46.33 Punkte

📌 Buffalo WNC01WH bis 1.0.0.8 Cross Site Scripting [CVE-2016-7823]


📈 26.17 Punkte

📌 Buffalo WNC01WH up to 1.0.0.8 cross site scripting [CVE-2016-7823]


📈 26.17 Punkte

📌 Buffalo BBR-4HG and/BBR-4MG up to 1.48/2.07 cross site scripting


📈 26.17 Punkte

📌 Buffalo TS5600D1206 3.61-0.10 Cookie detail.html cross site scripting


📈 26.17 Punkte

📌 Buffalo WMR-433/WMR-433W Cross Site Scripting [CVE-2017-2274]


📈 26.17 Punkte

📌 Buffalo BBR-4HG and/BBR-4MG bis 1.48/2.07 Cross Site Scripting


📈 26.17 Punkte

📌 Buffalo WNC01WH bis 1.0.0.8 Cross Site Request Forgery [CVE-2016-7822]


📈 22.95 Punkte

📌 Buffalo WNC01WH up to 1.0.0.8 cross site request forgery [CVE-2016-7822]


📈 22.95 Punkte

📌 Buffalo WMR-433/WMR-433W Cross Site Request Forgery [CVE-2017-2273]


📈 22.95 Punkte

📌 Buffalo stellt Business-NAS mit bis zu 24 TByte und Hardware-RAID vor


📈 17.21 Punkte

📌 Buffalo WZR-600DHP3/WZR-S600DHP bis 2.16 Directory Traversal


📈 17.21 Punkte

📌 Buffalo WZR-600DHP3/WZR-S600DHP bis 2.16 Credentials Information Disclosure


📈 17.21 Punkte

📌 Buffalo Rolls Out Firmware 1.70 for TS3200D, TS3400D, and TS3400R NASes


📈 17.21 Punkte

📌 Buffalo präsentiert neue SSD-Modelle der MiniStation-Serie


📈 17.21 Punkte

📌 Vuln: Buffalo WNC01WH JVN#40613060 Multiple Security Vulnerabilities


📈 17.21 Punkte

📌 Bugtraq: Remote shutdown vulnerability in Buffalo NAS (Linkstation 420)


📈 17.21 Punkte

📌 Buffalo NAS Remote Shutdown


📈 17.21 Punkte

📌 Buffalo bringt Privatanwender-NAS mit bis zu 16 TByte auf den Markt


📈 17.21 Punkte

📌 Buffalo stellt Business-NAS mit bis zu 24 TByte und Hardware-RAID vor


📈 17.21 Punkte

📌 Buffalo WZR-600DHP3/WZR-S600DHP bis 2.16 Directory Traversal


📈 17.21 Punkte

📌 Buffalo WZR-600DHP3/WZR-S600DHP bis 2.16 Credentials Information Disclosure


📈 17.21 Punkte

📌 Buffalo Rolls Out Firmware 1.70 for TS3200D, TS3400D, and TS3400R NASes


📈 17.21 Punkte

📌 Buffalo präsentiert neue SSD-Modelle der MiniStation-Serie


📈 17.21 Punkte

📌 Vuln: Buffalo WNC01WH JVN#40613060 Multiple Security Vulnerabilities


📈 17.21 Punkte

📌 TeraStation 5210DF: Buffalo setzt im 2-Bay-NAS auf SSDs und 10-Gbit-Port


📈 17.21 Punkte

📌 Buffalo LS500 and TS3000 NAS Series Receive New Firmware - Update Now


📈 17.21 Punkte

📌 Buffalo WCR-1166DS bis 1.30 Command Injection erweiterte Rechte


📈 17.21 Punkte

📌 [Golang] Rapid Web Development In Go (aka Intro Into Buffalo)


📈 17.21 Punkte

📌 Buffalo WXR-1900DHP2 bis 2.48 erweiterte Rechte [CVE-2018-0521]


📈 17.21 Punkte

📌 Buffalo WXR-1900DHP2 bis 2.48 OS Command Injection erweiterte Rechte


📈 17.21 Punkte

📌 Buffalo WXR-1900DHP2 bis 2.48 Pufferüberlauf [CVE-2018-0522]


📈 17.21 Punkte

📌 High CVE-2018-0523: Buffalo Wxr-1900dhp2 firmware


📈 17.21 Punkte

matomo