Oringnet

Iap-420 Firmware

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 10.12.2024 17:15:15
  • Zuletzt bearbeitet 03.11.2025 23:17:30

Improper check of password character lenght in ORing IAP-420 allows a forced deadlock. This issue affects IAP-420: through 2.01e.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 10.12.2024 17:15:13
  • Zuletzt bearbeitet 03.11.2025 23:17:29

Missing input validation in the ORing IAP-420 web-interface allows Cross-Site Scripting (XSS).This issue affects IAP-420 version 2.01e and below.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 10.12.2024 17:15:13
  • Zuletzt bearbeitet 03.11.2025 23:17:29

Missing input validation in the ORing IAP-420 web-interface allows stored Cross-Site Scripting (XSS).This issue affects IAP-420 version 2.01e and below.

  • EPSS 31.76%
  • Veröffentlicht 10.12.2024 17:15:13
  • Zuletzt bearbeitet 03.11.2025 23:17:29

SNMP objects in NET-SNMP used in ORing IAP-420 allows Command Injection. This issue affects IAP-420: through 2.01e.

Exploit
  • EPSS 21.23%
  • Veröffentlicht 10.12.2024 16:15:24
  • Zuletzt bearbeitet 03.11.2025 23:17:29

Missing input validation in the ORing IAP-420 web-interface allows authenticated Command Injections on OS level.This issue affects IAP-420 version 2.01e and below.

Exploit
  • EPSS 2.75%
  • Veröffentlicht 28.05.2024 11:15:10
  • Zuletzt bearbeitet 29.10.2025 14:02:03

Missing input validation in the ORing IAP-420 web-interface allows stored Cross-Site Scripting (XSS).This issue affects IAP-420 version 2.01e and below.

Exploit
  • EPSS 27.23%
  • Veröffentlicht 28.05.2024 11:15:10
  • Zuletzt bearbeitet 29.10.2025 14:00:58

Missing input validation and OS command integration of the input in the ORing IAP-420 web-interface allows authenticated command injection.This issue affects IAP-420 version 2.01e and below.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 21.10.2022 13:15:09
  • Zuletzt bearbeitet 21.11.2024 07:19:02

On ORing net IAP-420(+) with FW version 2.0m a telnet server is enabled by default and cannot permanently be disabled. You can connect to the device via LAN or WiFi with hardcoded credentials and get an administrative shell. These credentials are res...