Extremenetworks

Extremexos

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 11.11.2024 00:15:13
  • Zuletzt bearbeitet 12.11.2024 18:35:01

The BGP daemon in Extreme Networks ExtremeXOS (aka EXOS) 30.7.1.1 allows an attacker (who is not on a directly connected network) to cause a denial of service (BGP session reset) because of BGP attribute error mishandling (for attribute 21 and 25). N...

Exploit
  • EPSS 0.34%
  • Veröffentlicht 14.05.2024 06:36:01
  • Zuletzt bearbeitet 11.06.2025 14:57:21

Extreme Networks EXOS before v.22.7 and before v.30.2 was discovered to contain an issue in its Web GUI which fails to restrict URL access, allowing attackers to access sensitive information or escalate privileges.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 03.05.2024 18:15:09
  • Zuletzt bearbeitet 10.06.2025 17:58:18

In Extreme XOS through 22.6.1.4, a read-only user can escalate privileges to root via a crafted HTTP POST request to the python method of the Machine-to-Machine Interface (MMI).

  • EPSS 0.06%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 16.x, 21.x, and 22.x allows administrators to read arbitrary files.

  • EPSS 0.58%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 15.7, 16.x, 21.x, and 22.x allows remote attackers to trigger a buffer overflow leading to a reboot.

  • EPSS 0.04%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 16.x, 21.x, and 22.x allows administrators to obtain a root shell via vectors involving an exsh debug shell.

  • EPSS 0.04%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 16.x, 21.x, and 22.x allows administrators to obtain a root shell via vectors involving a privileged process.

  • EPSS 0.04%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 16.x, 21.x, and 22.x allows administrators to bypass the "exsh restricted shell" protection mechanism and obtain an interactive shell.

  • EPSS 0.5%
  • Veröffentlicht 23.10.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Extreme EXOS 15.7, 16.x, 21.x, and 22.x allows remote attackers to hijack sessions by determining SessionID values.