Записи Measuresoft
13 опубликованных записей вендора measuresoft.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 7,7 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-121 Stack-based Buffer Overflow2
- CWE-284 Improper Access Control2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-787 Out-of-bounds Write1
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2011-3497Готовый эксплойт | service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary DLL functions via the XF function, possibmeasuresoft · scadapro · CWE-200 | Критическая10,0 | — | 57,1 % | 16 сент. 2011 г. |
51В плане | CVE-2011-3490Proof of concept | Multiple stack-based buffer overflows in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to cause a denial of smeasuresoft · scadapro · CWE-119 | Критическая10,0 | — | 36,4 % | 16 сент. 2011 г. |
44В плане | CVE-2011-3496Proof of concept | service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the measuresoft · scadapro · CWE-20 | Критическая10,0 | — | 14,4 % | 16 сент. 2011 г. |
43В плане | CVE-2011-3495Proof of concept | Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modifymeasuresoft · scadapro · CWE-22 | Критическая10,0 | — | 10,3 % | 16 сент. 2011 г. |
31Наблюдать | CVE-2022-2896Эксплойта нет | Measuresoft ScadaPro Server Use After Freemeasuresoft · scadapro server · CWE-121 | Высокая7,8 | — | 0,3 % | 31 авг. 2022 г. |
31Наблюдать | CVE-2022-2892Эксплойта нет | Measuresoft ScadaPro Server Out-of-bounds Writemeasuresoft · scadapro server · CWE-787 | Высокая7,8 | — | 0,3 % | 31 авг. 2022 г. |
31Наблюдать | CVE-2022-2895Эксплойта нет | Measuresoft ScadaPro Server Stack-based Buffer Overflowmeasuresoft · scadapro server · CWE-121 | Высокая7,8 | — | 0,3 % | 31 авг. 2022 г. |
31Наблюдать | CVE-2022-2894Эксплойта нет | Measuresoft ScadaPro Server Untrusted Pointer Dereferencemeasuresoft · scadapro server · CWE-822 | Высокая7,8 | — | 0,3 % | 31 авг. 2022 г. |
31Наблюдать | CVE-2022-2897Эксплойта нет | Measuresoft ScadaPro Server and Client Link Followingmeasuresoft · scadapro client · CWE-59 | Высокая7,8 | — | 0,3 % | 31 авг. 2022 г. |
31Наблюдать | CVE-2022-3263Эксплойта нет | Measuresoft ScadaPro Server Improper Access Controlmeasuresoft · scadapro server · CWE-284 | Высокая7,8 | — | 0,3 % | 23 сент. 2022 г. |
28Наблюдать | CVE-2012-1824Эксплойта нет | Untrusted search path vulnerability in Measuresoft ScadaPro Client before 4.0.0 and ScadaPro Server before 4.0.0 allows local users to gain measuresoft · scadapro client | Высокая7,2 | — | 0,5 % | 25 мая 2012 г. |
27Наблюдать | CVE-2024-3746Эксплойта нет | Measuresoft ScadaPro Improper Access Controlmeasuresoft · scadapro server · CWE-284 | Средняя6,8 | — | 0,2 % | 30 апр. 2024 г. |
22Наблюдать | CVE-2022-2898Эксплойта нет | Measuresoft ScadaPro Server and Client Link Followingmeasuresoft · scadapro client · CWE-59 | Средняя5,5 | — | 0,2 % | 31 авг. 2022 г. |
- CVE-2011-349757В плане
service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary DLL functions via the XF function, possib
КритическаяCVSS 10,0Готовый эксплойтEPSS 57 %measuresoft · scadapro16 сент. 2011 г.
- CVE-2011-349051В плане
Multiple stack-based buffer overflows in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to cause a denial of s
КритическаяCVSS 10,0Proof of conceptEPSS 36 %measuresoft · scadapro16 сент. 2011 г.
- CVE-2011-349644В плане
service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the
КритическаяCVSS 10,0Proof of conceptEPSS 14 %measuresoft · scadapro16 сент. 2011 г.
- CVE-2011-349543В плане
Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modify
КритическаяCVSS 10,0Proof of conceptEPSS 10 %measuresoft · scadapro16 сент. 2011 г.
- CVE-2022-289631Наблюдать
Measuresoft ScadaPro Server Use After Free
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro server31 авг. 2022 г.
- CVE-2022-289231Наблюдать
Measuresoft ScadaPro Server Out-of-bounds Write
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro server31 авг. 2022 г.
- CVE-2022-289531Наблюдать
Measuresoft ScadaPro Server Stack-based Buffer Overflow
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro server31 авг. 2022 г.
- CVE-2022-289431Наблюдать
Measuresoft ScadaPro Server Untrusted Pointer Dereference
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro server31 авг. 2022 г.
- CVE-2022-289731Наблюдать
Measuresoft ScadaPro Server and Client Link Following
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro client31 авг. 2022 г.
- CVE-2022-326331Наблюдать
Measuresoft ScadaPro Server Improper Access Control
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %measuresoft · scadapro server23 сент. 2022 г.
- CVE-2012-182428Наблюдать
Untrusted search path vulnerability in Measuresoft ScadaPro Client before 4.0.0 and ScadaPro Server before 4.0.0 allows local users to gain
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %measuresoft · scadapro client25 мая 2012 г.
- CVE-2024-374627Наблюдать
Measuresoft ScadaPro Improper Access Control
СредняяCVSS 6,8Эксплойта нетEPSS 0 %measuresoft · scadapro server30 апр. 2024 г.
- CVE-2022-289822Наблюдать
Measuresoft ScadaPro Server and Client Link Following
СредняяCVSS 5,5Эксплойта нетEPSS 0 %measuresoft · scadapro client31 авг. 2022 г.