Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ NEC Aterm WF800HP bis 1.0.17 Cross Site Request Forgery [CVE-2016-1168]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š NEC Aterm WF800HP bis 1.0.17 Cross Site Request Forgery [CVE-2016-1168]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81560
Betroffen: NEC Aterm WF800HP bis 1.0.17
Veröffentlicht: 01.04.2016
Risiko: problematisch

Erstellt: 04.04.2016
Eintrag: 64.7% komplett

Beschreibung

Eine problematische Schwachstelle wurde in NEC Aterm WF800HP bis 1.0.17 entdeckt. Davon betroffen ist eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Integrität. CVE fasst zusammen:

Cross-site request forgery (CSRF) vulnerability on NEC Aterm WF800HP devices with firmware 1.0.17 and earlier allows remote attackers to hijack the authentication of arbitrary users.

Die Schwachstelle wurde am 01.04.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-1168 statt. Sie ist leicht auszunutzen. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N) [?]
Temp Score: 5.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Request Forgery
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

01.04.2016 | Advisory veröffentlicht
04.04.2016 | VulDB Eintrag erstellt
04.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1168 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ NEC Aterm WF1200CR/Aterm WG1200CR/Aterm WG2600HS URL improper validation of integrity check value


๐Ÿ“ˆ 80.92 Punkte

๐Ÿ“Œ NEC Aterm WF1200CR/Aterm WG1200CR/Aterm WG2600HS URL os command injection


๐Ÿ“ˆ 80.92 Punkte

๐Ÿ“Œ NEC Aterm WF800HP up to 1.0.9 cross site scripting [CVE-2021-20620]


๐Ÿ“ˆ 78.79 Punkte

๐Ÿ“Œ NEC Aterm WG2600HP/Aterm WG2600HP2 up to 1.0.2 cross-site request forgery


๐Ÿ“ˆ 76.46 Punkte

๐Ÿ“Œ NEC Aterm WG2600HP/Aterm WG2600HP2 up to 1.0.2 cross site scripting


๐Ÿ“ˆ 65.51 Punkte

๐Ÿ“Œ NEC Aterm WG2600HS/Aterm WX3000HP IPv6 Firewall access control


๐Ÿ“ˆ 59.76 Punkte

๐Ÿ“Œ NEC Aterm WG1900HP2 cross site scripting [CVE-2021-20680]


๐Ÿ“ˆ 45.53 Punkte

๐Ÿ“Œ NEC Aterm WG2600HS up to 1.5.1 Scripting cross site scripting


๐Ÿ“ˆ 44.35 Punkte

๐Ÿ“Œ NEC Aterm WG2600HP2 1.0.2 Web Service API negotiate HTTP Request privilege escalation


๐Ÿ“ˆ 43.59 Punkte

๐Ÿ“Œ NEC Aterm SA3500G up to 3.5.8 URL unknown vulnerability [CVE-2020-5635]


๐Ÿ“ˆ 39.78 Punkte

๐Ÿ“Œ NEC Aterm WG2600HS up to 1.5.1 os command injection [CVE-2021-20711]


๐Ÿ“ˆ 39.78 Punkte

๐Ÿ“Œ NEC Aterm WG2600HP2 Information Disclosure


๐Ÿ“ˆ 38.6 Punkte

๐Ÿ“Œ NEC Aterm WG2600HP2 Information Disclosure


๐Ÿ“ˆ 38.6 Punkte

๐Ÿ“Œ NEC Aterm SA3500G up to 3.5.8 improper validation of integrity check value


๐Ÿ“ˆ 38.6 Punkte

๐Ÿ“Œ NEC Aterm SA3500G up to 3.5.8 URL Remote Privilege Escalation


๐Ÿ“ˆ 38.6 Punkte

๐Ÿ“Œ Aterm WF1200CR/WG1200CR cross site scripting [CVE-2018-16193]


๐Ÿ“ˆ 28.1 Punkte

๐Ÿ“Œ CVE-2020-5533 | Aterm WG2600HS up to 1.3.2 cross site scripting


๐Ÿ“ˆ 28.1 Punkte

๐Ÿ“Œ CVE-2022-34815 | Request Rename Or Delete Plugin up to 1.1.0 on Jenkins Pending Request cross-site request forgery


๐Ÿ“ˆ 27.88 Punkte

๐Ÿ“Œ Aterm W300P up to 1.0.13 HTTP Request OS Command Injection privilege escalation


๐Ÿ“ˆ 26.16 Punkte

๐Ÿ“Œ Aterm WG1200HP up to 1.0.31 HTTP Request OS Command Injection privilege escalation


๐Ÿ“ˆ 26.16 Punkte

๐Ÿ“Œ Aterm W300P up to 1.0.13 HTTP Request memory corruption


๐Ÿ“ˆ 26.16 Punkte

๐Ÿ“Œ Umbraco bis 7.3.x Anti-Forgery templates.asmx.cs Cross Site Request Forgery


๐Ÿ“ˆ 26.08 Punkte

๐Ÿ“Œ Novell Filr bis 2.0 Security Update 1 vaconfig/time Request Handler Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Novell Filr bis 2.0 Security Update 1 vaconfig/time Request Handler Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Whizz Plugin bis 1.1.0 auf WordPress GET Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Piwigo bis 2.9.1 Album Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Piwigo bis 2.9.1 Permalink Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Request Tracker bis 4.0.24/4.2.13/4.4.1 URL Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ D-Link DIR-615 bis 20.12 Web Interface Form2File.htm POST Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ JBoss KeyCloak bis 1.0.3 CSRF Protection Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Realtyna RPL bis 8.9.4 auf Joomla com_rpl administrator/index.php Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Jenkins global-build-stats Plugin bis 1.4 JSON Response POST Request Reflected Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ Userscape HelpSpot bis 4.7.1 Endpoint index.php POST Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ CloudForms bis 5.7.2.0 Route GET Request Cross Site Request Forgery


๐Ÿ“ˆ 25.13 Punkte

๐Ÿ“Œ NEC Calsos CSDX/Calsos CSDJ cross site scripting [CVE-2018-0614]


๐Ÿ“ˆ 24.37 Punkte

matomo