CVE-2020-15339
- EPSS 0.33%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows live/CPEManager/AXCampaignManager/handle_campaign_script_link?script_name= XSS.
CVE-2020-15329
- EPSS 0.16%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak Data.fs permissions.
CVE-2020-15330
- EPSS 0.11%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded APP_KEY in /opt/axess/etc/default/axess.
CVE-2020-15331
- EPSS 0.28%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded OAUTH_SECRET_KEY in /opt/axess/etc/default/axess.
CVE-2020-15332
- EPSS 0.22%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/etc/default/axess permissions.
CVE-2020-15333
- EPSS 0.31%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows attackers to discover accounts via MySQL "select * from Administrator_users" and "select * from Users_users" requests.
CVE-2020-15334
- EPSS 0.25%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows escape-sequence injection into the /var/log/axxmpp.log file.
CVE-2020-15337
- EPSS 0.21%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a "Use of GET Request Method With Sensitive Query Strings" issue for /registerCpe requests.
CVE-2020-15338
- EPSS 0.21%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a "Use of GET Request Method With Sensitive Query Strings" issue for /cnr requests.
CVE-2020-15328
- EPSS 0.16%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/var/blobstorage/ permissions.