Записи quectel
4 опубликованных записей вендора quectel.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-26921Эксплойта нет | OS Command Injection vulnerability in quectel AG550QCN allows attackers to execute arbitrary commands via ql_atfwd.quectel · ag550qcn firmware · CWE-78 | Критическая9,8 | — | 2,7 % | 4 апр. 2023 г. |
40В плане | CVE-2022-26147Эксплойта нет | The Quectel RG502Q-EA modem before 2022-02-23 allow OS Command Injection.quectel · rg502q-ea firmware · CWE-78 | Критическая9,8 | — | 2,7 % | 21 июн. 2022 г. |
40В плане | CVE-2021-31698Эксплойта нет | Quectel EG25-G devices through 202006130814 allow executing arbitrary code remotely by using an AT command to place shell metacharacters in quectel · eg25-g firmware · CWE-78 | Критическая9,8 | — | 2,0 % | 12 авг. 2021 г. |
24Наблюдать | CVE-2021-45815Эксплойта нет | Quectel UC20 UMTS/HSPA+ UC20 6.3.14 is affected by a Cross Site Scripting (XSS) vulnerability.quectel · uc20 firmware · CWE-79 | Средняя6,1 | — | 0,6 % | 30 дек. 2021 г. |
- CVE-2023-2692140В плане
OS Command Injection vulnerability in quectel AG550QCN allows attackers to execute arbitrary commands via ql_atfwd.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %quectel · ag550qcn firmware4 апр. 2023 г.
- CVE-2022-2614740В плане
The Quectel RG502Q-EA modem before 2022-02-23 allow OS Command Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %quectel · rg502q-ea firmware21 июн. 2022 г.
- CVE-2021-3169840В плане
Quectel EG25-G devices through 202006130814 allow executing arbitrary code remotely by using an AT command to place shell metacharacters in
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %quectel · eg25-g firmware12 авг. 2021 г.
- CVE-2021-4581524Наблюдать
Quectel UC20 UMTS/HSPA+ UC20 6.3.14 is affected by a Cross Site Scripting (XSS) vulnerability.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %quectel · uc20 firmware30 дек. 2021 г.