#LoadMaster

2025-02-06

#BSI WID-SEC-2025-0282: [NEU] [hoch] #Kemp #LoadMaster: Mehrere Schwachstellen

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um beliebigen Programmcode auszufĂŒhren oder Informationen offenzulegen.

wid.cert-bund.de/portal/wid/se

Sam Stepanyan :verified: 🐘securestep9@infosec.exchange
2024-11-20

Progress Kemp #LoadMaster contains an OS Command #Injection #vulnerability that allows an unauthenticated, remote attacker to access the system through the LoadMaster management interface, enabling arbitrary system command execution (CVE-2024-1212):
thehackernews.com/2024/11/cisa

2024-10-11

#BSI WID-SEC-2024-3151: [NEU] [mittel] #Kemp #LoadMaster: Schwachstelle ermöglicht Befehlsinjektion

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kemp LoadMaster ausnutzen, um beliebige Systembefehle auszufĂŒhren.

wid.cert-bund.de/portal/wid/se

2024-09-13

#BSI WID-SEC-2024-2137: [NEU] [hoch] #Kemp #LoadMaster: Schwachstelle ermöglicht CodeausfĂŒhrung

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Kemp LoadMaster ausnutzen, um beliebigen Programmcode auszufĂŒhren.

wid.cert-bund.de/portal/wid/se

2024-09-04

#BSI WID-SEC-2024-2041: [NEU] [hoch] #Kemp #LoadMaster: Schwachstelle ermöglicht AusfĂŒhren von beliebigen Kommandos

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Kemp LoadMaster ausnutzen, um beliebige Systemkommandos auszufĂŒhren.

wid.cert-bund.de/portal/wid/se

2024-08-22

#BSI WID-SEC-2024-1895: [NEU] [mittel] #Kemp #LoadMaster: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Kemp LoadMaster ausnutzen, um einen Denial of Service Angriff durchzufĂŒhren.

wid.cert-bund.de/portal/wid/se

2024-04-16

Rhino Security Labs disclosed vulnerability details and proofs of concept for CVE-2024-2448 (8.4 high) authenticated command injection and CVE-2024-2449* (7.5 high) Cross-Site Request Forgery (CSRF) protection bypass in Progress Kemp Loadmaster. The CSRF could be combined with the command injection and leveraged to execute commands on LoadMaster load balancers by targeting a user of the administration web user interface (WUI). h/t @buherator 🔗 rhinosecuritylabs.com/research

#CVE_2024_2448 #CVE_2024_2449 #Progress #Loadmaster #vulnerability #proofofconcept

2024-03-28

SonicWall alleges that CVE-2024-1212 (CVSS: 10.0 critical, disclosed 08 February 2024 by Progress) is being exploited in the wild. "SonicWall sensors have confirmed active exploitation of these vulnerabilities." 🔗 blog.sonicwall.com/en-us/2024/

cc: @buherator @campuscodi

EDIT: SonicWall took down the blog post as of 1300 US Eastern 28 March 2024.

#CVE_2024_1212 #eitw #activeexploitation #vulnerability #Kemp #LoadMaster #Progress

2024-03-19

Rhino Security Labs, submitters of CVE-2024-1212 (CVSS: 10.0 critical, disclosed 08 February 2024 by Progress) unauthenticated Command Injection
In Progress Kemp LoadMaster, released vulnerability details and a Proof of Concept. 🔗 rhinosecuritylabs.com/research H/T @buherator

#CVE_2024_1212 #vulnerability #progress #loadmaster #proofofconcept #POC

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst