Записи damstratechnology
3 опубликованных записей вендора damstratechnology.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-346 Origin Validation Error1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2020-26525Proof of concept | Damstra Smart Asset 2020.7 has SQL injection via the API/api/Asset originator parameter.damstratechnology · smart asset · CWE-89 | Критическая9,1 | — | 25,5 % | 2 окт. 2020 г. |
39Наблюдать | CVE-2020-26527Proof of concept | An issue was discovered in API/api/Version in Damstra Smart Asset 2020.7.damstratechnology · smart asset · CWE-346 | Критическая9,8 | — | 0,9 % | 2 окт. 2020 г. |
21Наблюдать | CVE-2020-26526Proof of concept | An issue was discovered in Damstra Smart Asset 2020.7.damstratechnology · smart asset | Средняя5,3 | — | 1,5 % | 2 окт. 2020 г. |
- CVE-2020-2652544В плане
Damstra Smart Asset 2020.7 has SQL injection via the API/api/Asset originator parameter.
КритическаяCVSS 9,1Proof of conceptEPSS 25 %damstratechnology · smart asset2 окт. 2020 г.
- CVE-2020-2652739Наблюдать
An issue was discovered in API/api/Version in Damstra Smart Asset 2020.7.
КритическаяCVSS 9,8Proof of conceptEPSS 1 %damstratechnology · smart asset2 окт. 2020 г.
- CVE-2020-2652621Наблюдать
An issue was discovered in Damstra Smart Asset 2020.7.
СредняяCVSS 5,3Proof of conceptEPSS 1 %damstratechnology · smart asset2 окт. 2020 г.