CVE-2023-24464
Stored-cross-site scripting vulnerability in Buffalo network devices allows an attacker with access to the web management console of the product to execute arbitrary JavaScript on a legitimate user's web browser. The affected products and versions are as follows: BS-GS2008 firmware Ver. 1.0.10.01 and earlier, BS-GS2016 firmware Ver. 1.0.10.01 and earlier, BS-GS2024 firmware Ver. 1.0.10.01 and earlier, BS-GS2048 firmware Ver. 1.0.10.01 and earlier, BS-GS2008P firmware Ver. 1.0.10.01 and earlier, BS-GS2016P firmware Ver. 1.0.10.01 and earlier, and BS-GS2024P firmware Ver. 1.0.10.01 and earlier
Published:Apr 11, 2023
Last Modified:Feb 11, 2025
EPS:Apr 11, 2023
EPSS Score:0.00832
CVSS Score:5.4
Affected Products
Vendor
Product
Action
Vendor
Buffalo
Product
Bs-gs2008
Buffalo
Bs-gs2008
Vendor
Buffalo
Product
Bs-gs2008 Firmware
Buffalo
Bs-gs2008 Firmware
Vendor
Buffalo
Product
Bs-gs2008p
Buffalo
Bs-gs2008p
Vendor
Buffalo
Product
Bs-gs2008p Firmware
Buffalo
Bs-gs2008p Firmware
Vendor
Buffalo
Product
Bs-gs2016
Buffalo
Bs-gs2016
Vendor
Buffalo
Product
Bs-gs2016 Firmware
Buffalo
Bs-gs2016 Firmware
Vendor
Buffalo
Product
Bs-gs2016p
Buffalo
Bs-gs2016p
Vendor
Buffalo
Product
Bs-gs2016p Firmware
Buffalo
Bs-gs2016p Firmware
Vendor
Buffalo
Product
Bs-gs2024
Buffalo
Bs-gs2024
Vendor
Buffalo
Product
Bs-gs2024 Firmware
Buffalo
Bs-gs2024 Firmware
Vendor
Buffalo
Product
Bs-gs2024p
Buffalo
Bs-gs2024p
Vendor
Buffalo
Product
Bs-gs2024p Firmware
Buffalo
Bs-gs2024p Firmware
Vendor
Buffalo
Product
Bs-gs2048
Buffalo
Bs-gs2048
Vendor
Buffalo
Product
Bs-gs2048 Firmware
Buffalo
Bs-gs2048 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
