Записи AVer
4 опубликованных записей вендора aver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-6536Эксплойта нет | The /setup URI on AVer Information EH6108H+ devices with firmware X9.03.24.00.07l allows remote attackers to bypass intended page-access resaver · eh6108h\+ firmware · CWE-264 | Критическая9,8 | — | 2,6 % | 18 сент. 2016 г. |
40В плане | CVE-2016-6535Эксплойта нет | AVer Information EH6108H+ devices with firmware X9.03.24.00.07l have hardcoded accounts, which allows remote attackers to obtain root accessaver · eh6108h\+ firmware · CWE-798 | Критическая9,8 | — | 2,3 % | 18 сент. 2016 г. |
30Наблюдать | CVE-2016-6537Эксплойта нет | AVer Information EH6108H+ devices with firmware X9.03.24.00.07l store passwords in a cleartext base64 format and require cleartext credentiaaver · eh6108h\+ firmware · CWE-200 | Высокая7,5 | — | 1,3 % | 18 сент. 2016 г. |
30Наблюдать | CVE-2023-27055Эксплойта нет | Aver Information Inc PTZApp2 v20.01044.48 allows attackers to access sensitive files via a crafted GET request.aver · ptzapp 2 · CWE-22 | Высокая7,5 | — | 0,7 % | 24 мар. 2023 г. |
- CVE-2016-653640В плане
The /setup URI on AVer Information EH6108H+ devices with firmware X9.03.24.00.07l allows remote attackers to bypass intended page-access res
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %aver · eh6108h\+ firmware18 сент. 2016 г.
- CVE-2016-653540В плане
AVer Information EH6108H+ devices with firmware X9.03.24.00.07l have hardcoded accounts, which allows remote attackers to obtain root access
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %aver · eh6108h\+ firmware18 сент. 2016 г.
- CVE-2016-653730Наблюдать
AVer Information EH6108H+ devices with firmware X9.03.24.00.07l store passwords in a cleartext base64 format and require cleartext credentia
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aver · eh6108h\+ firmware18 сент. 2016 г.
- CVE-2023-2705530Наблюдать
Aver Information Inc PTZApp2 v20.01044.48 allows attackers to access sensitive files via a crafted GET request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aver · ptzapp 224 мар. 2023 г.