İçeriğe atla
Noroxi

Secomea kayıtları

secomea üreticisine ait 44 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
2
Düzeltme kaydı olan
%2,3
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

44 kayıt
  • CVE-2020-14510
    40Planlayın

    OFF-BY-ONE ERROR CWE-193

    KritikCVSS 9,8İstismar yokEPSS %2

    secomea · gatemanager 8250 firmware25 Ağu 2020

  • CVE-2020-14508
    40Planlayın

    OFF-BY-ONE ERROR CWE-193

    KritikCVSS 9,8İstismar yokEPSS %2

    secomea · gatemanager 8250 firmware25 Ağu 2020

  • CVE-2020-14500
    39İzleyin

    IMPROPER NEUTRALIZATION OF NULL BYTE OR NUL CHARACTER CWE-158

    KritikCVSS 9,8İstismar yokEPSS %2

    secomea · gatemanager 8250 firmware25 Ağu 2020

  • CVE-2020-29030
    35İzleyin

    Insufficient CSRF guards

    YüksekCVSS 8,8İstismar yokEPSS %1

    secomea · gatemanager firmware5 Mar 2021

  • CVE-2022-25778
    35İzleyin

    Unload handlers may unintentionally defeat CSRF guards

    YüksekCVSS 8,8İstismar yokEPSS %0

    secomea · gatemanager 4250 firmware4 May 2022

  • CVE-2022-4308
    35İzleyin

    Clear-text passwords in configuration files

    YüksekCVSS 8,8İstismar yokEPSS %0

    secomea · gatemanager19 Nis 2023

  • CVE-2021-32008
    34İzleyin

    Logged-in Administrator may get unrestricted file system access

    YüksekCVSS 8,7İstismar yokEPSS %1

    secomea · gatemanager4 Mar 2022

  • CVE-2020-29031
    32İzleyin

    Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation

    YüksekCVSS 8,1İstismar yokEPSS %1

    secomea · gatemanager 8250 firmware15 Şub 2021

  • CVE-2024-1579
    32İzleyin

    Insufficient seeding of random number generator

    YüksekCVSS 8,1İstismar yokEPSS %1

    secomea · gatemanager29 Nis 2024

  • CVE-2024-1969
    32İzleyin

    Heap buffer overflow

    YüksekCVSS 8,2İstismar yokEPSS %0

    secomea · gatemanager29 Nis 2024

  • CVE-2021-32010
    32İzleyin

    Clients may connect to a GateManager with TLS 1.0

    YüksekCVSS 8,1İstismar yokEPSS %0

    secomea · sitemanager 1129 firmware4 May 2022

  • CVE-2022-2752
    31İzleyin

    Potential vulnerabilities in GM login process

    YüksekCVSS 7,8İstismar yokEPSS %0

    secomea · gatemanager9 Ara 2022

  • CVE-2020-14512
    30İzleyin

    USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916

    YüksekCVSS 7,5İstismar yokEPSS %1

    secomea · gatemanager 8250 firmware25 Ağu 2020

  • CVE-2023-2912
    30İzleyin

    SiteManager Embedded service disruption

    YüksekCVSS 7,5İstismar yokEPSS %1

    secomea · sitemanager embedded17 Tem 2023

  • CVE-2020-29020
    29İzleyin

    Reject Remote Management via Cellular UPLINK2

    YüksekCVSS 7,2İstismar yokEPSS %2

    secomea · sitemanager firmware5 Mar 2021

  • CVE-2022-25785
    28İzleyin

    Stack-based Buffer Overflow vulnerability in SiteManager allows logged-in or local user to cause arbitrary code execution.

    YüksekCVSS 7,2İstismar yokEPSS %1

    secomea · sitemanager 1129 firmware4 May 2022

  • CVE-2022-38123
    28İzleyin

    Insufficient validation of plugin files

    YüksekCVSS 7,2İstismar yokEPSS %1

    secomea · gatemanager6 Ara 2022

  • CVE-2020-29032
    28İzleyin

    Add integrity check of GateManager firmware

    YüksekCVSS 7,2İstismar yokEPSS %0

    secomea · gatemanager 8250 firmware5 Mar 2021

  • CVE-2020-29026
    26İzleyin

    A directory traversal vulnerability exists in the file upload function of the GateManager that allows an authenticated attacker with adminis

    OrtaCVSS 6,5İstismar yokEPSS %1

    secomea · gatemanager 8250 firmware15 Şub 2021

  • CVE-2022-38124
    26İzleyin

    Debug tool in Secomea SiteManager allows logged-in administrator to modify system state in an unintended manner.

    OrtaCVSS 6,5İstismar yokEPSS %1

    secomea · sitemanager 1129 firmware13 Ara 2022

  • CVE-2022-25787
    26İzleyin

    GTA URLs issued by LMM WEB API may leak information

    OrtaCVSS 6,7İstismar yokEPSS %0

    secomea · gatemanager 4250 firmware4 May 2022

  • CVE-2020-29029
    24İzleyin

    XSS issue due to insufficient sanitization of input field

    OrtaCVSS 6,1İstismar yokEPSS %1

    secomea · gatemanager firmware5 Mar 2021

  • CVE-2020-29028
    24İzleyin

    Reflected XSS issues

    OrtaCVSS 6,1İstismar yokEPSS %1

    secomea · gatemanager firmware5 Mar 2021

  • CVE-2020-29025
    24İzleyin

    DOM-based Javascript injection

    OrtaCVSS 6,1İstismar yokEPSS %1

    secomea · sitemanager embedded16 Şub 2021

  • CVE-2021-32009
    24İzleyin

    Missing XSS guards on firmware page

    OrtaCVSS 6,1İstismar yokEPSS %0

    secomea · gatemanager11 Mar 2022