Записи Comtrend
5 опубликованных записей вендора comtrend.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-522 Insufficiently Protected Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
58В плане | CVE-2020-10173Proof of concept | Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m devices have Multiple Authenticated Command Injection vulnerabilities via the ping and comtrend · vr-3033 firmware · CWE-78 | Высокая8,8 | — | 77,1 % | 5 мар. 2020 г. |
39Наблюдать | CVE-2018-20388Эксплойта нет | Comtrend CM-6200un 123.447.007 and CM-6300n 123.553mp1.005 devices allow remote attackers to discover credentials via iso.3.6.1.4.1.4491.2.4comtrend · cm-6200un firmware · CWE-522 | Критическая9,8 | — | 1,5 % | 23 дек. 2018 г. |
32Наблюдать | CVE-2024-5785Эксплойта нет | Command injection vulnerability in Comtrend routercomtrend · comtrend wld71-t1_v2.0.201820 · CWE-78 | Высокая8,0 | — | 0,9 % | 10 июн. 2024 г. |
21Наблюдать | CVE-2018-8062Proof of concept | A cross-site scripting (XSS) vulnerability on Comtrend AR-5387un devices with A731-410JAZ-C04_R02.A2pD035g.d23i firmware allows remote attaccomtrend · ar-5387un firmware · CWE-79 | Средняя5,4 | — | 1,0 % | 23 окт. 2020 г. |
17Наблюдать | CVE-2010-0470Proof of concept | Cross-site scripting (XSS) vulnerability in scvrtsrv.cmd in Comtrend CT-507IT ADSL Router allows remote attackers to inject arbitrary web sccomtrend · ct-507it adsl router · CWE-79 | Средняя4,3 | — | 1,5 % | 2 февр. 2010 г. |
- CVE-2020-1017358В плане
Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m devices have Multiple Authenticated Command Injection vulnerabilities via the ping and
ВысокаяCVSS 8,8Proof of conceptEPSS 77 %comtrend · vr-3033 firmware5 мар. 2020 г.
- CVE-2018-2038839Наблюдать
Comtrend CM-6200un 123.447.007 and CM-6300n 123.553mp1.005 devices allow remote attackers to discover credentials via iso.3.6.1.4.1.4491.2.4
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %comtrend · cm-6200un firmware23 дек. 2018 г.
- CVE-2024-578532Наблюдать
Command injection vulnerability in Comtrend router
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %comtrend · comtrend wld71-t1_v2.0.20182010 июн. 2024 г.
- CVE-2018-806221Наблюдать
A cross-site scripting (XSS) vulnerability on Comtrend AR-5387un devices with A731-410JAZ-C04_R02.A2pD035g.d23i firmware allows remote attac
СредняяCVSS 5,4Proof of conceptEPSS 1 %comtrend · ar-5387un firmware23 окт. 2020 г.
- CVE-2010-047017Наблюдать
Cross-site scripting (XSS) vulnerability in scvrtsrv.cmd in Comtrend CT-507IT ADSL Router allows remote attackers to inject arbitrary web sc
СредняяCVSS 4,3Proof of conceptEPSS 1 %comtrend · ct-507it adsl router2 февр. 2010 г.