Blaauwproducts

Remote Kiln Control

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.78%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:44

/server-info and /server-status in Blaauw Remote Kiln Control through v3.00r4 allow an unauthenticated attacker to gain sensitive information about the host machine.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:44

Unauthenticated SQL injection via the username in the login mechanism in Blaauw Remote Kiln Control through v3.00r4 allows a user to extract arbitrary data from the rkc database.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:45

Leftover Debug Code in Blaauw Remote Kiln Control through v3.00r4 allows a user to execute arbitrary php code via /default.php?idx=17.

Exploit
  • EPSS 0.73%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:45

A path traversal via the iniFile parameter in excel.php in Blaauw Remote Kiln Control through v3.00r4 allows an authenticated attacker to download arbitrary files from the host machine.

Exploit
  • EPSS 3.44%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:45

A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an authenticated attacker to upload arbitrary files, leading to arbitrary remote code execution.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 07.05.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:45

Weak password requirements in Blaauw Remote Kiln Control through v3.00r4 allow a user to set short or guessable passwords (e.g., 1 or 1234).

Exploit
  • EPSS 0.43%
  • Veröffentlicht 07.05.2020 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:44

Information disclosure via error message discrepancies in authentication functions in Blaauw Remote Kiln Control through v3.00r4 allows an unauthenticated attacker to enumerate valid usernames.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 07.05.2020 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:44

Browsable directories in Blaauw Remote Kiln Control through v3.00r4 allow an attacker to enumerate sensitive filenames and locations, including source code. This affects /ajax/, /common/, /engine/, /flash/, /images/, /Images/, /jscripts/, /lang/, /la...

Exploit
  • EPSS 0.9%
  • Veröffentlicht 07.05.2020 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:45

Blaauw Remote Kiln Control through v3.00r4 allows an unauthenticated attacker to access MySQL credentials in cleartext in /engine/db.inc, /lang/nl.bak, or /lang/en.bak.