Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
2.1
CVE-2015-1005
- EPSS 0.35%
- Veröffentlicht 25.10.2015 02:59:03
- Zuletzt bearbeitet 06.05.2026 22:30:45
IniNet embeddedWebServer (aka eWebServer) before 2.02 for Windows CE uses cleartext for password storage, which allows context-dependent attackers to obtain sensitive information via unspecified vectors.
- EPSS 2.09%
- Veröffentlicht 25.10.2015 02:59:02
- Zuletzt bearbeitet 06.05.2026 22:30:45
Directory traversal vulnerability in IniNet embeddedWebServer (aka eWebServer) before 2.02 allows remote attackers to read arbitrary files via a crafted pathname.
6.4
CVE-2015-1002
- EPSS 1.37%
- Veröffentlicht 25.10.2015 02:59:01
- Zuletzt bearbeitet 06.05.2026 22:30:45
IniNet embeddedWebServer (aka eWebServer) before 2.02 mishandles URL encoding, which allows remote attackers to write to or delete files via a crafted string.
- EPSS 4.12%
- Veröffentlicht 25.10.2015 02:59:00
- Zuletzt bearbeitet 06.05.2026 22:30:45
Multiple stack-based buffer overflows in IniNet embeddedWebServer (aka eWebServer) before 2.02 allow remote attackers to execute arbitrary code via a long field in an HTTP request.
1