VendorsMaxumrumpusany version
Vulnerabilities

Maxum Rumpus any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

7CVEs
CVE-2008-7078
Multiple buffer overflows in Rumpus before 6.0.1 allow remote attackers to (1) cause a denial of service (segmentation fault) via a long HTTP verb in the HTTP component; and allow remote authenticated users to execute arbitrary code via a long argument to the (2) MKD, (3) XMKD, (4) RMD, and other unspecified commands in the FTP component.
Published 2009-08-25 · Modified
9.01 PoCEPSS 0.071
CVE-2022-46367
Rumpus - FTP server Cross-site request forgery (CSRF) – Privilege escalation
Published 2023-01-12 · Modified
8.8EPSS 0.003
CVE-2022-46368
Rumpus - FTP server Cross-site request forgery (CSRF) – Create user
Published 2023-01-12 · Modified
8.8EPSS 0.003
CVE-2022-46370
Rumpus - FTP server Improper Token Verification
Published 2023-01-12 · Modified
7.5EPSS 0.002
CVE-2022-46369
Rumpus - FTP server Persistent cross-site scripting (PXSS) – Unspecified vector
Published 2023-01-12 · Modified
6.8EPSS 0.004
CVE-2022-39187
Rumpus - FTP server Reflected cross-site scripting (RXSS)
Published 2023-01-12 · Modified
6.8EPSS 0.004
CVE-2020-12737
An issue was discovered in Maxum Rumpus before 8.2.12 on macOS. Authenticated users can perform a path traversal using double escaped characters, enabling read access to arbitrary files on the server.
Published 2020-05-08 · Modified
6.5EPSS 0.011