Netsweeper

Netsweeper

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 7.35%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Unrestricted file upload vulnerability in webadmin/ajaxfilemanager/ajaxfilemanager.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote authenticated users with admin privileges on the Cloud Manager web console to...

  • EPSS 73.31%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The Client Filter Admin portal in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and subsequently create arbitrary profiles via a showdeny action to the default URL.

  • EPSS 2.45%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to obtain sensitive information by making a request that redirects to the deny page.

Exploit
  • EPSS 12.68%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Netsweeper before 4.0.5 allows remote attackers to bypass authentication and create arbitrary accounts and policies via a request to webadmin/nslam/index.php.

  • EPSS 3.73%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and remove IP addresses from the quarantine via the ip parameter to webadmin/user/quarantine_disable.php.

Exploit
  • EPSS 3.94%
  • Veröffentlicht 04.09.2015 15:59:00
  • Zuletzt bearbeitet 06.05.2026 22:30:45

WebUpgrade in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and create a system backup tarball, restart the server, or stop the filters on the server via a ' (single quote) chara...

  • EPSS 2.92%
  • Veröffentlicht 09.07.2012 18:55:01
  • Zuletzt bearbeitet 16.06.2026 23:44:00

Unspecified vulnerability in the WebAdmin Portal in Netsweeper has unknown impact and attack vectors, a different vulnerability than CVE-2012-2446 and CVE-2012-2447.

Exploit
  • EPSS 1.06%
  • Veröffentlicht 09.07.2012 18:55:00
  • Zuletzt bearbeitet 16.06.2026 23:41:34

Cross-site scripting (XSS) vulnerability in tools/local_lookup.php in the WebAdmin Portal in Netsweeper allows remote attackers to inject arbitrary web script or HTML via the group parameter in a lookup action.

Exploit
  • EPSS 0.68%
  • Veröffentlicht 09.07.2012 18:55:00
  • Zuletzt bearbeitet 16.06.2026 23:41:34

Cross-site request forgery (CSRF) vulnerability in accountmgr/adminupdate.php in the WebAdmin Portal in Netsweeper allows remote attackers to hijack the authentication of administrators for requests that create administrative accounts via an add acti...