Записи edgexfoundry
3 опубликованных записей вендора edgexfoundry.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-284 Improper Access Control1
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2021-32753Эксплойта нет | Weak password in API gateway in EdgeX Foundry Edinburgh, Fuji, Geneva, and Hanoi releases allows remote attackers to obtain authentication token via dictionary-edgexfoundry · edgex foundry · CWE-284 | Средняя6,5 | — | 0,8 % | 9 июл. 2021 г. |
22Наблюдать | CVE-2021-41278Proof of concept | Broken encryption in app-functions-sdk “AES” transform in EdgeX Foundry releases prior to Jakarta allows attackers to decrypt messages via unspecified vectorsedgexfoundry · app service configurable · CWE-327 | Средняя5,7 | — | 0,3 % | 18 нояб. 2021 г. |
17Наблюдать | CVE-2022-31066Эксплойта нет | Configuration API in EdgeXFoundry exposes message bus credentials to local unauthenticated usersedgexfoundry · edgex foundry · CWE-200 | Средняя4,4 | — | 0,3 % | 14 июн. 2022 г. |
- CVE-2021-3275326Наблюдать
Weak password in API gateway in EdgeX Foundry Edinburgh, Fuji, Geneva, and Hanoi releases allows remote attackers to obtain authentication token via dictionary-
СредняяCVSS 6,5Эксплойта нетEPSS 1 %edgexfoundry · edgex foundry9 июл. 2021 г.
- CVE-2021-4127822Наблюдать
Broken encryption in app-functions-sdk “AES” transform in EdgeX Foundry releases prior to Jakarta allows attackers to decrypt messages via unspecified vectors
СредняяCVSS 5,7Proof of conceptEPSS 0 %edgexfoundry · app service configurable18 нояб. 2021 г.
- CVE-2022-3106617Наблюдать
Configuration API in EdgeXFoundry exposes message bus credentials to local unauthenticated users
СредняяCVSS 4,4Эксплойта нетEPSS 0 %edgexfoundry · edgex foundry14 июн. 2022 г.