Записи Viessmann
3 опубликованных записей вендора viessmann.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-259 Use of Hard-coded Password1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2023-5222Proof of concept | Viessmann Vitogate 300 Web Management Interface vitogate.cgi isValidUser hard-coded passwordviessmann · vitogate 300 firmware · CWE-259 | Критическая9,8 | — | 80,4 % | 27 сент. 2023 г. |
43В плане | CVE-2023-45852Proof of concept | In Vitogate 300 2.1.3.0, /cgi-bin/vitogate.cgi allows an unauthenticated attacker to bypass authentication and execute arbitrary commands viviessmann · vitogate 300 firmware · CWE-77 | Критическая9,8 | — | 14,0 % | 13 окт. 2023 г. |
30Наблюдать | CVE-2023-5702Proof of concept | Viessmann Vitogate 300 direct requestviessmann · vitogate 300 firmware · CWE-425 | Средняя6,5 | — | 14,5 % | 22 окт. 2023 г. |
- CVE-2023-522263На этой неделе
Viessmann Vitogate 300 Web Management Interface vitogate.cgi isValidUser hard-coded password
КритическаяCVSS 9,8Proof of conceptEPSS 80 %viessmann · vitogate 300 firmware27 сент. 2023 г.
- CVE-2023-4585243В плане
In Vitogate 300 2.1.3.0, /cgi-bin/vitogate.cgi allows an unauthenticated attacker to bypass authentication and execute arbitrary commands vi
КритическаяCVSS 9,8Proof of conceptEPSS 14 %viessmann · vitogate 300 firmware13 окт. 2023 г.
- CVE-2023-570230Наблюдать
Viessmann Vitogate 300 direct request
СредняяCVSS 6,5Proof of conceptEPSS 15 %viessmann · vitogate 300 firmware22 окт. 2023 г.