CRITICAL🇵🇱 Wersja polska

CVE-2014-2595

CVSS 9.8v3.1pub. 2020-02-12upd. 2024-11-21

Barracuda Web Application Firewall (WAF) 7.8.1.013 allows remote attackers to bypass authentication by leveraging a permanent authentication token obtained from a query string.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Barracuda Web Application Firewall

    APP
    Barracuda
    7.8.1.013
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth BypassFirewall
CWE
References

Related vulnerabilities

CVE-2023-2868CRITICAL9.4⚠ KEVPL ✓same vendor

Command injection w Barracuda Email Security Gateway przez pliki .tar

CVE-2025-34393CRITICAL10.0PL ✓same vendor

Barracuda RMM – RCE przez insecure reflection w Service Center

CVE-2025-34392CRITICAL10.0PL ✓same vendor

Barracuda RMM: path traversal i RCE przez niezweryfikowany URL w WSDL

CVE-2025-34394CRITICAL10.0PL ✓same vendor

Barracuda RMM — RCE przez deserializację .NET Remoting w Service Center

CVE-2023-7102CRITICAL9.8PL ✓same vendor

Wstrzyknięcie parametrów w Barracuda ESG przez podatną bibliotekę Spreadsheet-ParseExcel