Relyum

Rely-pcie Firmware

14 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.16%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 16:36:59

RELY-PCIe v22.2.1 to v23.1.0 was discovered to contain a code injection vulnerability via the getParams function in phpinf.php.

  • EPSS 0.11%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:22:14

RELY-PCIe v22.2.1 to v23.1.0 was discovered to contain incorrect access control in the mService function at phpinf.php.

  • EPSS 1.25%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:20:25

RELY-PCIe v22.2.1 to v23.1.0 was discovered to contain a command injection vulnerability via the sys_mgmt function.

  • EPSS 0.13%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:18:27

A stored cross-site scripting (XSS) vulnerability in the VLAN configuration of RELY-PCIe v22.2.1 to v23.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.

  • EPSS 1.25%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:16:15

RELY-PCIe v22.2.1 to v23.1.0 was discovered to contain a command injection vulnerability via the sys_conf function.

  • EPSS 0.14%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:14:44

RELY-PCIe v22.2.1 to v23.1.0 does not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in cleartext over an HTTP session.

  • EPSS 1.47%
  • Veröffentlicht 11.09.2024 17:15:13
  • Zuletzt bearbeitet 28.04.2025 15:13:42

RELY-PCIe v22.2.1 to v23.1.0 was discovered to contain a command injection vulnerability via the time_date function.

  • EPSS 0.21%
  • Veröffentlicht 13.12.2023 02:15:07
  • Zuletzt bearbeitet 21.11.2024 08:30:28

An issue discovered in Relyum RELY-PCIe 22.2.1 devices. The authorization mechanism is not enforced in the web interface, allowing a low-privileged user to execute administrative functions.

  • EPSS 0.22%
  • Veröffentlicht 13.12.2023 02:15:07
  • Zuletzt bearbeitet 21.11.2024 08:30:28

An issue was discovered on Relyum RELY-PCIe 22.2.1 and RELY-REC 23.1.0 devices. There is a Weak SMB configuration with signing disabled.

  • EPSS 0.25%
  • Veröffentlicht 13.12.2023 02:15:07
  • Zuletzt bearbeitet 21.11.2024 08:30:28

An issue was discovered on Relyum RELY-PCIe 22.2.1 and RELY-REC 23.1.0 devices. The web interfaces of the Relyum devices are susceptible to reflected XSS.