CVE-2020-15339
- EPSS 0.4%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows live/CPEManager/AXCampaignManager/handle_campaign_script_link?script_name= XSS.
CVE-2020-15329
- EPSS 0.24%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak Data.fs permissions.
CVE-2020-15330
- EPSS 0.17%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded APP_KEY in /opt/axess/etc/default/axess.
CVE-2020-15331
- EPSS 0.26%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded OAUTH_SECRET_KEY in /opt/axess/etc/default/axess.
CVE-2020-15332
- EPSS 0.2%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/etc/default/axess permissions.
CVE-2020-15333
- EPSS 0.4%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows attackers to discover accounts via MySQL "select * from Administrator_users" and "select * from Users_users" requests.
CVE-2020-15334
- EPSS 0.38%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows escape-sequence injection into the /var/log/axxmpp.log file.
CVE-2020-15337
- EPSS 0.32%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a "Use of GET Request Method With Sensitive Query Strings" issue for /registerCpe requests.
CVE-2020-15338
- EPSS 0.32%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:21
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a "Use of GET Request Method With Sensitive Query Strings" issue for /cnr requests.
CVE-2020-15328
- EPSS 0.24%
- Veröffentlicht 29.09.2022 03:15:13
- Zuletzt bearbeitet 21.11.2024 05:05:20
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/var/blobstorage/ permissions.