Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ AQUOS Photo Player HN-PP150 bis 1.03.01.04 Cross Site Request Forgery

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š AQUOS Photo Player HN-PP150 bis 1.03.01.04 Cross Site Request Forgery


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81618
Betroffen: AQUOS Photo Player HN-PP150 bis 1.03.01.04
Veröffentlicht: 05.04.2016
Risiko: problematisch

Erstellt: 06.04.2016
Eintrag: 64.7% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in AQUOS Photo Player HN-PP150 bis 1.03.01.04 ausgemacht. Dabei betrifft es eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität. CVE fasst zusammen:

Cross-site request forgery (CSRF) vulnerability in AQUOS Photo Player HN-PP150 1.02.00.04 through 1.03.01.04 allows remote attackers to hijack the authentication of arbitrary users.

Die Schwachstelle wurde am 05.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1175 geführt. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N) [?]
Temp Score: 5.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Request Forgery
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

05.04.2016 | Advisory veröffentlicht
06.04.2016 | VulDB Eintrag erstellt
06.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1175 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2023-39917 | Ays Photo Gallery Team Photo Gallery Plugin up to 5.2.6 on WordPress cross-site request forgery


๐Ÿ“ˆ 36.03 Punkte

๐Ÿ“Œ Web-dorado Photo Gallery by WD - Responsive Photo Gallery bis 1.3.50 auf WordPress photo-gallery.php bwg_edit_tag() tag_id SQL Injection


๐Ÿ“ˆ 32.44 Punkte

๐Ÿ“Œ Synology Photo Station bis 6.8.5 admin/user.php modify_admin Cross Site Request Forgery


๐Ÿ“ˆ 29.79 Punkte

๐Ÿ“Œ Web-Dorado Photo Gallery by WD - Responsive Photo Gallery up to 1.3.50 on WordPress photo-gallery.php bwg_edit_tag() tag_id sql injection


๐Ÿ“ˆ 29.02 Punkte

๐Ÿ“Œ Adobe Flash Player up to 9.0.16 HTTP XML Request XML.addRequestHeader cross site request forgery


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ CVE-2022-34815 | Request Rename Or Delete Plugin up to 1.1.0 on Jenkins Pending Request cross-site request forgery


๐Ÿ“ˆ 26.68 Punkte

๐Ÿ“Œ WordPress Photo Gallery 1.8.5 Cross Site Request Forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Request Forgery in Photo Gallery WordPress Plugin allows deleting of galleries


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Request Forgery in Photo Gallery WordPress Plugin allows adding of images


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ WordPress Photo Gallery 1.8.5 Cross Site Request Forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Request Forgery in Photo Gallery WordPress Plugin allows deleting of galleries


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Request Forgery in Photo Gallery WordPress Plugin allows adding of images


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Synology Photo Station up to 6.8.5 admin/user.php modify_admin cross site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ photo-gallery Plugin up to 1.2.41 on WordPress cross site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ alpine-photo-tile-for-instagram Plugin up to 1.2.7.5 on WordPress options-general.php tab cross site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ alpine-photo-tile-for-instagram Plugin up to 1.2.7.5 on WordPress options-general.php tab cross site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ CVE-2022-2224 | Gallery for Social Photo up to 1.0.0.27 on WordPress gifeed_duplicate_feed cross-site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ CVE-2022-4058 | 10Web Photo Gallery Plugin up to 1.8.2 on WordPress cross-site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ CVE-2022-45804 | RoboSoft Photo Gallery, Images, Slider in Rbs Image Gallery Plugin cross-site request forgery


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ Umbraco bis 7.3.x Anti-Forgery templates.asmx.cs Cross Site Request Forgery


๐Ÿ“ˆ 26.06 Punkte

๐Ÿ“Œ Novell Filr bis 2.0 Security Update 1 vaconfig/time Request Handler Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Novell Filr bis 2.0 Security Update 1 vaconfig/time Request Handler Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Whizz Plugin bis 1.1.0 auf WordPress GET Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Piwigo bis 2.9.1 Album Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Piwigo bis 2.9.1 Permalink Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Request Tracker bis 4.0.24/4.2.13/4.4.1 URL Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ D-Link DIR-615 bis 20.12 Web Interface Form2File.htm POST Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ JBoss KeyCloak bis 1.0.3 CSRF Protection Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Realtyna RPL bis 8.9.4 auf Joomla com_rpl administrator/index.php Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Jenkins global-build-stats Plugin bis 1.4 JSON Response POST Request Reflected Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Userscape HelpSpot bis 4.7.1 Endpoint index.php POST Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ CloudForms bis 5.7.2.0 Route GET Request Cross Site Request Forgery


๐Ÿ“ˆ 25.11 Punkte

๐Ÿ“Œ Dell EMC Isilon OneFS bis bis 8.1.0.1 Cross Site Request Forgery


๐Ÿ“ˆ 23.54 Punkte

๐Ÿ“Œ Dell EMC Isilon OneFS bis bis 8.1.0.1 Cross Site Request Forgery


๐Ÿ“ˆ 23.54 Punkte

๐Ÿ“Œ Adobe Flash Player up to 8.0.34.0 cross site request forgery


๐Ÿ“ˆ 23.44 Punkte

matomo