Записи 2N
9 опубликованных записей вендора 2n.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 55,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-117 Improper Output Neutralization for Logs1
- CWE-1286 Improper Validation of Syntactic Correctness of Input1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-295 Improper Certificate Validation1
- CWE-354 Improper Validation of Integrity Check Value1
- CWE-613 Insufficient Session Expiration1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-59783Эксплойта нет | OS Command Injection over API2n · access commander · CWE-78 | Высокая8,8 | — | 0,9 % | 4 мар. 2026 г. |
31Наблюдать | CVE-2024-47255Эксплойта нет | In 2N Access Commander versions 3.1.1.2 and prior, a local attacker can escalate their privileges in the system which could allow for arbitr2n · access commander · CWE-354 | Высокая7,8 | — | 0,1 % | 5 нояб. 2024 г. |
28Наблюдать | CVE-2024-47253Эксплойта нет | In 2N Access Commander versions 3.1.1.2 and prior, a Path Traversal vulnerability could allow an attacker with administrative privileges to 2n · access commander · CWE-22 | Высокая7,2 | — | 1,0 % | 5 нояб. 2024 г. |
28Наблюдать | CVE-2024-47254Эксплойта нет | In 2N Access Commander versions 3.1.1.2 and prior, an Insufficient Verification of Data Authenticity vulnerability could allow an attacker 2n · access commander · CWE-807 | Высокая7,2 | — | 0,4 % | 5 нояб. 2024 г. |
27Наблюдать | CVE-2025-59784Эксплойта нет | Log Pollution - Control Characters Not Escaped2n · access commander · CWE-117 | Средняя6,9 | — | 0,3 % | 4 мар. 2026 г. |
24Наблюдать | CVE-2025-59786Эксплойта нет | Cookies are not Invalidated upon Logout and Password Change2n · access commander · CWE-613 | Средняя6,0 | — | 0,3 % | 4 мар. 2026 г. |
23Наблюдать | CVE-2021-31399Эксплойта нет | On 2N Access Unit 2.0 2.31.0.40.5 devices, an attacker can pose as the web relay for a man-in-the-middle attack.2n · access unit 2.0 firmware · CWE-295 | Средняя5,9 | — | 0,8 % | 13 авг. 2021 г. |
21Наблюдать | CVE-2025-59787Эксплойта нет | HTTP 5XX Internal Server Errors2n · access commander · CWE-703 | Средняя5,3 | — | 0,2 % | 4 мар. 2026 г. |
21Наблюдать | CVE-2025-59785Эксплойта нет | API - Insufficient Input Validation2n · access commander · CWE-1286 | Средняя5,3 | — | 0,2 % | 4 мар. 2026 г. |
- CVE-2025-5978335Наблюдать
OS Command Injection over API
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %2n · access commander4 мар. 2026 г.
- CVE-2024-4725531Наблюдать
In 2N Access Commander versions 3.1.1.2 and prior, a local attacker can escalate their privileges in the system which could allow for arbitr
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %2n · access commander5 нояб. 2024 г.
- CVE-2024-4725328Наблюдать
In 2N Access Commander versions 3.1.1.2 and prior, a Path Traversal vulnerability could allow an attacker with administrative privileges to
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %2n · access commander5 нояб. 2024 г.
- CVE-2024-4725428Наблюдать
In 2N Access Commander versions 3.1.1.2 and prior, an Insufficient Verification of Data Authenticity vulnerability could allow an attacker
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %2n · access commander5 нояб. 2024 г.
- CVE-2025-5978427Наблюдать
Log Pollution - Control Characters Not Escaped
СредняяCVSS 6,9Эксплойта нетEPSS 0 %2n · access commander4 мар. 2026 г.
- CVE-2025-5978624Наблюдать
Cookies are not Invalidated upon Logout and Password Change
СредняяCVSS 6,0Эксплойта нетEPSS 0 %2n · access commander4 мар. 2026 г.
- CVE-2021-3139923Наблюдать
On 2N Access Unit 2.0 2.31.0.40.5 devices, an attacker can pose as the web relay for a man-in-the-middle attack.
СредняяCVSS 5,9Эксплойта нетEPSS 1 %2n · access unit 2.0 firmware13 авг. 2021 г.
- CVE-2025-5978721Наблюдать
HTTP 5XX Internal Server Errors
СредняяCVSS 5,3Эксплойта нетEPSS 0 %2n · access commander4 мар. 2026 г.
- CVE-2025-5978521Наблюдать
API - Insufficient Input Validation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %2n · access commander4 мар. 2026 г.