Infiray

Iray-a8z3 Firmware

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.61%
  • Veröffentlicht 17.07.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:07

An issue was discovered in Infiray IRAY-A8Z3 1.0.957. The webserver contains an endpoint that can execute arbitrary commands by manipulating the cmd_string URL parameter.

  • EPSS 0.45%
  • Veröffentlicht 17.07.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:08

An issue was discovered in Infiray IRAY-A8Z3 1.0.957. The firmware contains a potential buffer overflow by calling strcpy() without checking the string length beforehand.

  • EPSS 0.45%
  • Veröffentlicht 17.07.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:08

An issue was discovered in Infiray IRAY-A8Z3 1.0.957. The binary file /usr/local/sbin/webproject/set_param.cgi contains hardcoded credentials to the web application. Because these accounts cannot be deactivated or have their passwords changed, they a...

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.07.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:08

An issue was discovered in Infiray IRAY-A8Z3 1.0.957. There is a blank root password for TELNET by default.