• Skip to primary navigation
  • Skip to main content
CVE Vulnerability

CVE Vulnerability

  • CVE’s
  • Products
  • Vendors
Home » CVE’s

CVE’s


CVE
Vendors
Products
Updated
CVSS v2
CVSS v3
CVE-2020-10211
2020-04-23
N/A
9.8 CRITICAL
A remote code execution vulnerability in UCB component of Mitel MiVoice Connect before 19.1 SP1 could allow an unauthenticated remote attacker to execute arbitrary scripts due to insufficient validation of URL parameters. A successful exploit could allow an attacker to gain access to sensitive information.
CVE-2020-10210
Amino, Kami7b Firmware
Ak45x_firmware, Ak45x, Ak5xx_firmware, Ak5xx, Ak65x_firmware, Ak65x, Aria6xx_firmware, Aria6xx, Aria7xx_firmware, Aria7xx
2021-01-14
N/A
9.8 CRITICAL
Because of hard-coded SSH keys for the root user in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series, Kami7B, an attacker may remotely log in through SSH.
CVE-2020-1021
2022-04-26
N/A
7.8 HIGH
An elevation of privilege vulnerability exists in Windows Error Reporting (WER) when WER handles and executes files, aka 'Windows Error Reporting Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1082, CVE-2020-1088.
CVE-2020-10209
Amino, Kami7b Firmware
Ak45x_firmware, Ak45x, Ak5xx_firmware, Ak5xx, Ak65x_firmware, Ak65x, Aria6xx_firmware, Aria6xx, Aria7xx_firmware, Aria7xx
2021-07-21
N/A
8.1 HIGH
Command Injection in the CPE WAN Management Protocol (CWMP) registration in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows man-in-the-middle attackers to execute arbitrary commands with root level privileges.
CVE-2020-10208
Amino, Kami7b Firmware
Ak45x_firmware, Ak45x, Ak5xx_firmware, Ak5xx, Ak65x_firmware, Ak65x, Aria6xx_firmware, Aria6xx, Aria7xx_firmware, Aria7xx
2021-07-21
N/A
9.9 CRITICAL
Command Injection in EntoneWebEngine in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows authenticated remote attackers to execute arbitrary commands with root user privileges.
CVE-2020-10207
Amino, Kami7b Firmware
Ak45x_firmware, Ak45x, Ak5xx_firmware, Ak5xx, Ak65x_firmware, Ak65x, Aria6xx_firmware, Aria6xx, Aria7xx_firmware, Aria7xx
2021-01-14
N/A
9.8 CRITICAL
Use of Hard-coded Credentials in EntoneWebEngine in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows remote attackers to retrieve and modify the device settings.
CVE-2020-10206
Amino, Kami7b Firmware
Ak45x_firmware, Ak45x, Ak5xx_firmware, Ak5xx, Ak65x_firmware, Ak65x, Aria6xx_firmware, Aria6xx, Aria7xx_firmware, Aria7xx
2021-01-14
N/A
4.4 MEDIUM
Use of a Hard-coded Password in VNCserver in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows local attackers to view and interact with the video output of the device.
CVE-2020-10204
2021-12-22
N/A
7.2 HIGH
Sonatype Nexus Repository before 3.21.2 allows Remote Code Execution.
CVE-2020-10203
2020-04-02
N/A
4.8 MEDIUM
Sonatype Nexus Repository before 3.21.2 allows XSS.
CVE-2020-1020
2022-07-12
N/A
8.8 HIGH
A remote code execution vulnerability exists in Microsoft Windows when the Windows Adobe Type Manager Library improperly handles a specially-crafted multi-master font - Adobe Type 1 PostScript format.For all systems except Windows 10, an attacker who successfully exploited the vulnerability could execute code remotely, aka 'Adobe Font Manager Library Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0938.
« Previous 1 … 4,928 4,929 4,930 4,931 4,932 … 11,258 Next »

Copyright CVE Vulnerabilities 2023
Data Sources:

  • NIST
  • MITRE
  • CVE Search
  • Open CVE