VYPR

Untangle Firewall Ng

by Untangle

CVEs (5)

  • CVE-2019-18647HigNov 14, 2019
    risk 0.47cvss 7.2epss 0.02

    The Untangle NG firewall 14.2.0 is vulnerable to an authenticated command injection when logged in as an admin user.

  • CVE-2019-18646HigNov 14, 2019
    risk 0.47cvss 7.2epss 0.01

    The Untangle NG firewall 14.2.0 is vulnerable to authenticated inline-query SQL injection within the timeDataDynamicColumn parameter when logged in as an admin user.

  • CVE-2020-17494MedNov 12, 2020
    risk 0.35cvss 5.3epss 0.01

    Untangle Firewall NG before 16.0 uses MD5 for passwords.

  • CVE-2019-18649MedNov 14, 2019
    risk 0.31cvss 4.8epss 0.01

    When logged in as an admin user, the Title input field (under Reports) within Untangle NG firewall 14.2.0 is vulnerable to stored XSS.

  • CVE-2019-18648MedNov 14, 2019
    risk 0.31cvss 4.8epss 0.01

    When logged in as an admin user, the Untangle NG firewall 14.2.0 is vulnerable to reflected XSS at multiple places and specific user input fields.