Northern.Tech

Mender

11 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.18%
  • Veröffentlicht 27.05.2026 00:00:00
  • Zuletzt bearbeitet 01.06.2026 18:09:03

Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.

  • EPSS 0.25%
  • Veröffentlicht 27.05.2026 00:00:00
  • Zuletzt bearbeitet 01.06.2026 18:09:03

Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.

  • EPSS 0.52%
  • Veröffentlicht 27.05.2026 00:00:00
  • Zuletzt bearbeitet 01.06.2026 18:09:03

Northern.tech Mender Server v4.1.0, v4.0.1 and below, and fixed in v4.1.1 and v4.0.2 allows Directory Traversal.

  • EPSS 0.26%
  • Veröffentlicht 08.11.2024 16:15:24
  • Zuletzt bearbeitet 10.02.2025 23:15:14

Northern.tech Mender before 3.6.5 and 3.7.x before 3.7.5 has Incorrect Access Control.

  • EPSS 0.39%
  • Veröffentlicht 08.11.2024 16:15:23
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Northern.tech Mender before 3.6.6 and 3.7.x before 3.7.7 allows SSRF.

  • EPSS 0.32%
  • Veröffentlicht 20.06.2024 17:15:50
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Northern.tech Mender 3.3.x before 3.3.2 and 3.4.x before 3.4.0 has Incorrect Access Control and allows low-privileged users default read access to some sensitive device information.

  • EPSS 0.38%
  • Veröffentlicht 20.06.2024 17:15:50
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Northern.tech Mender 3.3.x before 3.3.2, 3.5.x before 3.5.0, and 3.6.x before 3.6.0 has Incorrect Access Control and allows users to change their roles and could allow privilege escalation from a low-privileged read-only user to a high-privileged use...

  • EPSS 0.58%
  • Veröffentlicht 03.06.2024 18:15:08
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Northern.tech Mender Enterprise before 3.6.4 and 3.7.x before 3.7.4 has Weak Authentication.

  • EPSS 0.22%
  • Veröffentlicht 06.07.2022 12:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:06

The client in Northern.tech Mender 3.2.0, 3.2.1, and 3.2.2 has Incorrect Access Control. It listens on a random, unprivileged TCP port and exposes an HTTP proxy to facilitate API calls from additional client components running on the device. However,...

  • EPSS 0.45%
  • Veröffentlicht 28.04.2022 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:59:18

The Deviceconnect microservice through 1.3.0 in Northern.tech Mender Enterprise before 3.2.2. allows Cross-Origin Websocket Hijacking.