Inhandnetworks

Inrouter615-s Firmware

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 12.01.2023 23:15:10
  • Zuletzt bearbeitet 21.11.2024 07:45:01

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-319: Cleartext Transmission of Sensitive Information. They use an unsecured channel to communicate...

  • EPSS 0.44%
  • Veröffentlicht 12.01.2023 23:15:10
  • Zuletzt bearbeitet 21.11.2024 07:45:02

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'). ...

  • EPSS 0.15%
  • Veröffentlicht 12.01.2023 23:15:10
  • Zuletzt bearbeitet 21.11.2024 07:45:02

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-760: Use of a One-way Hash with a Predictable Salt. They  send MQTT credentials in response to HT...

  • EPSS 0.12%
  • Veröffentlicht 12.01.2023 23:15:10
  • Zuletzt bearbeitet 21.11.2024 07:45:02

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-284: Improper Access Control. They allow unauthenticated devices to subscribe to MQTT topics on th...

  • EPSS 0.15%
  • Veröffentlicht 12.01.2023 23:15:10
  • Zuletzt bearbeitet 21.11.2024 07:45:02

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-330: Use of Insufficiently Random Values. They do not properly randomize MQTT ClientID parameters....