A10 Networks
A10 Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht A10 Networks kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
8 ReportsZeige 1 bis 8 von 8
-
A10 Networks ACOS und aGalaxy – unauthentifizierte Remote Code Execution
CVE-2020-24384 KritischDie grafischen Verwaltungsoberflächen von A10 Networks ACOS und aGalaxy weisen eine nicht authentifizierte Remote-Code-Execution-Schwachstelle auf, über die betroffene ACOS-Systeme kompromittiert werden können. Betroffen sind ACOS 3.2.x (ab 3.2.2), 4.x und 5.1.x sowie aGalaxy 3.0.x, 3.2.x und 5.0.x. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
A10 Thunder ADC – Command Injection in CsrRequestView
CVE-2024-30368 HochIn A10 Thunder ADC besteht in der Klasse CsrRequestView eine Command-Injection-Schwachstelle, die authentifizierten entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette, bevor diese für einen Systemaufruf verwendet wird; die Codeausführung erfolgt im Kontext von a10user. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
A10 Thunder ADC: Lokale Rechteausweitung durch fehlerhafte Berechtigungsvergabe im Installer
CVE-2024-30369 HochA10 Thunder ADC weist im Installer eine fehlerhafte Berechtigungsvergabe für eine Datei auf, die lokalen Angreifern mit bereits vorhandener Codeausführung auf dem Zielsystem eine Rechteausweitung ermöglicht. Ein Angreifer kann dies ausnutzen, um Rechte auszuweiten und beliebigen Code im Kontext von root auszuführen (ZDI-CAN-22754). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Directory-Traversal in A10 Thunder ADC ermöglicht Lesen und Löschen von Dateien
CVE-2023-42130 HochIm A10 Thunder ADC besteht in der Klasse FileMgmtExport eine Directory-Traversal-Schwachstelle, die entfernten, authentifizierten Angreifern das Lesen und Löschen beliebiger Dateien ermöglicht. Ursache ist die fehlende Validierung eines benutzergelieferten Pfads vor dessen Verwendung in Dateioperationen; die Operationen erfolgen im Kontext des Dienstkontos. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer A10: OS-Command-Injection in der Firmware
CVE-2023-38568 HochDie Firmware des Archer A10 vor der Version Archer A10(JP)_V2_230504 erlaubt einem nicht authentifizierten Angreifer im benachbarten Netz die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-40357 – Befehlsausführung in mehreren TP-LINK-Produkten
CVE-2023-40357 HochMehrere TP-LINK-Produkte erlauben laut NVD einem netznahen, authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. Betroffen sind Archer AX50 vor Firmware 'Archer AX50(JP)_V1_230529', Archer A10 vor 'Archer A10(JP)_V2_230504', Archer AX10 vor 'Archer AX10(JP)_V1.2_230508' und Archer AX11000 vor 'Archer AX11000(JP)_V1_230523'. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannte oder eine neuere Firmware.
CVSS: 8.0 Publiziert: Referenz: NVD -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
A10 Networks ACOS – Buffer Overflow in sys_reboot.html
CVE-2014-3976 MittelEin Pufferüberlauf in A10 Networks Advanced Core Operating System (ACOS) vor 2.7.0-p6 und 2.7.1 vor 2.7.1-P1_55 erlaubt entfernten Angreifern, über eine lange Session-ID in der URI zu sys_reboot.html einen Denial of Service (Absturz) auszulösen und möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: auf ACOS 2.7.0-p6 bzw. 2.7.1-P1_55 oder neuer aktualisieren.
CVSS: 5.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für A10 Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.