CVE-2025-2766 |
Description: 70mai A510 Use of Default Password Authentication Bypass Vulnerability. This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of 70mai A510. Authentication is not required to exploit this vulnerability.
The specific flaw exists within the default configuration of user accounts. The configuration contains default password. An attacker can leverage this vulnerability to bypass authentication and execute arbitrary code in the context of the root. Was ZDI-CAN-24996.
CVSS: HIGH (8.8) EPSS Score: 0.03%
June 6th, 2025 (28 days ago)
|
![]() |
Description: Après 20 ans d’expertises dans le domaine des ressources humaines, la synergie entre l'ensemble de nos activités (Intérim Cdd Cdi, Recrutement, Formation) est maintenant totale. Nous sommes donc fiers de vous annoncer que nous avons réuni toutes nos activités sous l'enseigne BEST PROFIL. Ce tournant stratégique nous permet de nous adapter aux exigences d'un marché en continuel évolution. Nous avons accompagné ce regroupement par un changement d'identité visuel qui véhiculera nos valeurs et nos promesses. . Au delà d’une signature « l’homme au cœur de nos métiers » est une préoccupation journalière et s’exprime dans les valeurs que nous portons : Proximité : le suivi au quotidien de nos collaborateurs et de nos clients est l’atout majeur de Best Profil.
June 6th, 2025 (28 days ago)
|
![]() |
Description: Luis Garratón, LLC is a full-service distributor specializing in pharmaceuticals, consumer goods, and logistics services. The company focuses on meeting the needs of clients in the distribution and marketing sectors with four main service categories: healthcare, consumer products, logistic services, and digital marketing. They pride themselves on delivering durable results, a dedicated sales force, award-winning services, and a high level of professionalism. With a commitment to excellence, Luis Garratón, LLC aims to help businesses achieve their commercial goals.
June 6th, 2025 (28 days ago)
|
![]() |
Description: Law Office Of Omar O Vargas is a company that operates in the Law Firms & Legal Services industry. It employs 5to9 people and has 500Kto1M of revenue. The company is headquartered in Houston, Texas.
June 6th, 2025 (28 days ago)
|
![]() |
Description: QuadMiners (South Korea)
June 6th, 2025 (28 days ago)
|
![]() |
Description: The Green Flame Gas Co. (Kuwait)
June 6th, 2025 (28 days ago)
|
![]() |
Description: Ingonyama Trust Board (South Africa)
June 6th, 2025 (28 days ago)
|
CVE-2025-5790 |
Description: A vulnerability classified as critical was found in TOTOLINK X15 1.0.0-B20230714.1105. This vulnerability affects unknown code of the file /boafrm/formIpQoS of the component HTTP POST Request Handler. The manipulation of the argument mac leads to buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. In TOTOLINK X15 1.0.0-B20230714.1105 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /boafrm/formIpQoS der Komponente HTTP POST Request Handler. Mittels dem Manipulieren des Arguments mac mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
CVSS: HIGH (8.8) EPSS Score: 0.2%
June 6th, 2025 (28 days ago)
|
CVE-2025-5789 |
Description: A vulnerability classified as critical has been found in TOTOLINK X15 1.0.0-B20230714.1105. This affects an unknown part of the file /boafrm/formPortFw of the component HTTP POST Request Handler. The manipulation of the argument service_type leads to buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine Schwachstelle in TOTOLINK X15 1.0.0-B20230714.1105 entdeckt. Sie wurde als kritisch eingestuft. Es geht dabei um eine nicht klar definierte Funktion der Datei /boafrm/formPortFw der Komponente HTTP POST Request Handler. Durch Manipulation des Arguments service_type mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
CVSS: HIGH (8.7) EPSS Score: 0.14%
June 6th, 2025 (28 days ago)
|
CVE-2025-5788 |
Description: A vulnerability was found in TOTOLINK X15 1.0.0-B20230714.1105. It has been rated as critical. Affected by this issue is some unknown functionality of the file /boafrm/formReflashClientTbl of the component HTTP POST Request Handler. The manipulation of the argument submit-url leads to buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Eine kritische Schwachstelle wurde in TOTOLINK X15 1.0.0-B20230714.1105 ausgemacht. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /boafrm/formReflashClientTbl der Komponente HTTP POST Request Handler. Durch die Manipulation des Arguments submit-url mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
CVSS: HIGH (8.7) EPSS Score: 0.2%
June 6th, 2025 (28 days ago)
|