VYPR

Dr 250 Firmware

by Westermo

CVEs (3)

  • CVE-2018-19612HigMay 24, 2019
    risk 0.57cvss 8.8epss 0.02

    The /uploadfile? functionality in Westermo DR-250 Pre-5162 and DR-260 Pre-5162 routers allows remote users to upload malicious file types and execute ASP code.

  • CVE-2018-19613MedMay 24, 2019
    risk 0.42cvss 6.5epss 0.01

    Westermo DR-250 Pre-5162 and DR-260 Pre-5162 routers allow CSRF.

  • CVE-2018-19614MedMay 23, 2019
    risk 0.40cvss 6.1epss 0.01

    XSS exists in the /cmdexec/cmdexe?cmd= function in Westermo DR-250 Pre-5162 and DR-260 Pre-5162 routers.