Записи cs-technologies
9 опубликованных записей вендора cs-technologies.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-284 Improper Access Control2
- CWE-1392 Use of Default Credentials1
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-29844Эксплойта нет | Default credentials on web interface of Evolution Controller Versions allows attackers to login and perform administrative functionscs-technologies · evolution · CWE-1392 | Критическая9,8 | — | 0,6 % | 14 апр. 2024 г. |
39Наблюдать | CVE-2024-29836Эксплойта нет | Broken Authentication on USER_CHANGE in Evolution Controller allows unauthenticated account creation and takeovercs-technologies · evolution · CWE-284 | Критическая9,8 | — | 0,6 % | 14 апр. 2024 г. |
35Наблюдать | CVE-2024-29837Эксплойта нет | Poor session management in Evolution Controller allows administrator functionality for unauthenticated connectionscs-technologies · evolution · CWE-284 | Высокая8,8 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29838Эксплойта нет | Unsanitised variable on DAL_ADD in Evolution Controller causes application level denial of service and crashcs-technologies · evolution · CWE-20 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29840Эксплойта нет | Broken Access control on DESKTOP_EDIT_USER_GET_PIN_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve PIN field valuescs-technologies · evolution · CWE-200 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29842Эксплойта нет | Broken Access control on DESKTOP_EDIT_USER_GET_ABACARD_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve ABACARD valuescs-technologies · evolution · CWE-200 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29843Эксплойта нет | Broken Access control on MOBILE_GET_USERS_LIST in Evolution Controller allows unauthenticated user enumerationcs-technologies · evolution · CWE-200 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29841Эксплойта нет | Broken Access control on DESKTOP_EDIT_USER_GET_KEYS_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve keys valuescs-technologies · evolution · CWE-200 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
30Наблюдать | CVE-2024-29839Эксплойта нет | Broken Access control on DESKTOP_EDIT_USER_GET_CARD in Evolution Controller allows unauthenticated attackers to retrieve card data values.cs-technologies · evolution · CWE-200 | Высокая7,5 | — | 0,5 % | 14 апр. 2024 г. |
- CVE-2024-2984439Наблюдать
Default credentials on web interface of Evolution Controller Versions allows attackers to login and perform administrative functions
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2983639Наблюдать
Broken Authentication on USER_CHANGE in Evolution Controller allows unauthenticated account creation and takeover
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2983735Наблюдать
Poor session management in Evolution Controller allows administrator functionality for unauthenticated connections
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2983830Наблюдать
Unsanitised variable on DAL_ADD in Evolution Controller causes application level denial of service and crash
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2984030Наблюдать
Broken Access control on DESKTOP_EDIT_USER_GET_PIN_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve PIN field values
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2984230Наблюдать
Broken Access control on DESKTOP_EDIT_USER_GET_ABACARD_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve ABACARD values
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2984330Наблюдать
Broken Access control on MOBILE_GET_USERS_LIST in Evolution Controller allows unauthenticated user enumeration
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2984130Наблюдать
Broken Access control on DESKTOP_EDIT_USER_GET_KEYS_FIELDS in Evolution Controller allows unauthenticated attackers to retrieve keys values
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cs-technologies · evolution14 апр. 2024 г.
- CVE-2024-2983930Наблюдать
Broken Access control on DESKTOP_EDIT_USER_GET_CARD in Evolution Controller allows unauthenticated attackers to retrieve card data values.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cs-technologies · evolution14 апр. 2024 г.