cdatatec records
14 published records for vendor cdatatec.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-798 Use of Hard-coded Credentials4
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-319 Cleartext Transmission of Sensitive Information1
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
- CWE-284 Improper Access Control1
- CWE-565 Reliance on Cookies without Validation and Integrity Checking1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
52Plan | CVE-2022-4257No exploit | C-DATA Web Management System GET Parameter jumpto.php argument injectioncdatatec · c-data web management system · CWE-707 | Critical9.8 | — | 43.9% | Dec 1, 2022 |
50Plan | CVE-2022-29337Proof of concept | C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6.cdatatec · fd702xw-x-r430 firmware · CWE-78 | Critical9.8 | — | 35.5% | May 24, 2022 |
40Plan | CVE-2020-29056No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdata · fd1104 firmware · CWE-78 | Critical9.8 | — | 2.0% | Nov 24, 2020 |
40Plan | CVE-2018-20512No exploit | EPON CPE-WiFi devices 2.0.4-X000 are vulnerable to escalation of privileges by sending cooLogin=1, cooUser=admin, and timestamp=-1 cookies.cdatatec · epon cpe-wifi devices firmware · CWE-565 | Critical9.8 | — | 1.8% | Jan 3, 2019 |
39Monitor | CVE-2020-29058No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-306 | Critical9.8 | — | 1.5% | Nov 24, 2020 |
39Monitor | CVE-2020-29059No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-798 | Critical9.8 | — | 1.5% | Nov 24, 2020 |
39Monitor | CVE-2020-29060No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-798 | Critical9.8 | — | 1.5% | Nov 24, 2020 |
39Monitor | CVE-2020-29061No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-798 | Critical9.8 | — | 1.5% | Nov 24, 2020 |
39Monitor | CVE-2020-29062No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-798 | Critical9.8 | — | 1.5% | Nov 24, 2020 |
39Monitor | CVE-2020-29054No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-522 | Critical9.8 | — | 1.4% | Nov 24, 2020 |
31Monitor | CVE-2020-29057No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware | High7.5 | — | 1.9% | Nov 24, 2020 |
30Monitor | CVE-2023-3305No exploit | C-DATA Web Management System User Creation access controlcdatatec · web management system · CWE-284 | High7.5 | — | 0.8% | Jun 18, 2023 |
30Monitor | CVE-2020-29063No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-327 | High7.5 | — | 0.5% | Nov 24, 2020 |
23Monitor | CVE-2020-29055No exploit | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdatatec · 72408a firmware · CWE-319 | Medium5.9 | — | 0.7% | Nov 24, 2020 |
- CVE-2022-425752Plan
C-DATA Web Management System GET Parameter jumpto.php argument injection
CriticalCVSS 9.8No exploitEPSS 44%cdatatec · c-data web management systemDec 1, 2022
- CVE-2022-2933750Plan
C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6.
CriticalCVSS 9.8Proof of conceptEPSS 35%cdatatec · fd702xw-x-r430 firmwareMay 24, 2022
- CVE-2020-2905640Plan
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 2%cdata · fd1104 firmwareNov 24, 2020
- CVE-2018-2051240Plan
EPON CPE-WiFi devices 2.0.4-X000 are vulnerable to escalation of privileges by sending cooLogin=1, cooUser=admin, and timestamp=-1 cookies.
CriticalCVSS 9.8No exploitEPSS 2%cdatatec · epon cpe-wifi devices firmwareJan 3, 2019
- CVE-2020-2905839Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2905939Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2906039Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2906139Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2906239Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2905439Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
CriticalCVSS 9.8No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2905731Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
HighCVSS 7.5No exploitEPSS 2%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2023-330530Monitor
C-DATA Web Management System User Creation access control
HighCVSS 7.5No exploitEPSS 1%cdatatec · web management systemJun 18, 2023
- CVE-2020-2906330Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
HighCVSS 7.5No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020
- CVE-2020-2905523Monitor
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
MediumCVSS 5.9No exploitEPSS 1%cdatatec · 72408a firmwareNov 24, 2020