inductiveautomation records
40 published records for vendor inductiveautomation.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 2 · 5%
- Pre-auth RCE
- 7
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-502 Deserialization of Untrusted Data14
- CWE-306 Missing Authentication for Critical Function4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-254 7PK - Security Features2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
The weakness classes this vendor ships most often: where to look.
CWEAll records
40 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
58Plan | CVE-2023-39475No exploit | Inductive Automation Ignition ParameterVersionJavaSerializationCodec Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | Critical9.8 | — | 64.1% | May 2, 2024 |
57Plan | CVE-2022-35869No exploit | This vulnerability allows remote attackers to bypass authentication on affected installations of Inductive Automation Ignition 8.1.15 (b2022inductiveautomation · ignition · CWE-288 | Critical9.8 | — | 60.3% | Jul 25, 2022 |
54Plan | CVE-2023-39473No exploit | Inductive Automation Ignition AbstractGatewayFunction Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 62.5% | May 2, 2024 |
53Plan | CVE-2023-38124No exploit | Inductive Automation Ignition OPC UA Quick Client Task Scheduling Exposed Dangerous Function Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-749 | High8.8 | — | 59.6% | May 2, 2024 |
52Plan | CVE-2023-50223No exploit | Inductive Automation Ignition ExtendedDocumentCodec Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 55.2% | May 2, 2024 |
52Plan | CVE-2023-50218No exploit | Inductive Automation Ignition ModuleInvoke Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 55.0% | May 2, 2024 |
44Plan | CVE-2022-35870No exploit | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202inductiveautomation · ignition · CWE-502 | High7.8 | — | 43.3% | Jul 25, 2022 |
43Plan | CVE-2022-35871No exploit | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202inductiveautomation · ignition · CWE-306 | High7.8 | — | 39.2% | Jul 25, 2022 |
40Plan | CVE-2023-39476No exploit | Inductive Automation Ignition JavaSerializationCodec Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | Critical9.8 | — | 2.2% | May 2, 2024 |
40Plan | CVE-2022-35890No exploit | An issue was discovered in Inductive Automation Ignition before 7.9.20 and 8.x before 8.1.17.inductiveautomation · ignition · CWE-863 | Critical9.8 | — | 2.0% | Jul 15, 2022 |
39Monitor | CVE-2022-1704No exploit | Inductive Automation Ignitioninductiveautomation · ignition · CWE-611 | Critical9.8 | — | 1.0% | Aug 5, 2022 |
36Monitor | CVE-2020-10644Weaponized | The affected product lacks proper validation of user-supplied data, which can result in deserialization of untrusted data on the Ignition 8 inductiveautomation · ignition gateway · CWE-502 | High7.5 | — | 20.2% | Jun 9, 2020 |
36Monitor | CVE-2023-50233No exploit | Inductive Automation Ignition getJavaExecutable Directory Traversal Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-22 | High8.8 | — | 2.1% | May 2, 2024 |
36Monitor | CVE-2023-50220No exploit | Inductive Automation Ignition Base64Element Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 1.8% | May 2, 2024 |
36Monitor | CVE-2023-38121No exploit | Inductive Automation Ignition OPC UA Quick Client Cross-Site Scripting Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-79 | Critical9.0 | — | 1.2% | May 2, 2024 |
35Monitor | CVE-2023-50219No exploit | Inductive Automation Ignition RunQuery Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 1.5% | May 2, 2024 |
35Monitor | CVE-2023-50232No exploit | Inductive Automation Ignition getParams Argument Injection Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-88 | High8.8 | — | 1.4% | May 2, 2024 |
35Monitor | CVE-2023-38123No exploit | Inductive Automation Ignition OPC UA Quick Client Missing Authentication for Critical Function Authentication Bypass Vulnerabilityinductiveautomation · ignition · CWE-306 | High8.8 | — | 1.2% | May 2, 2024 |
35Monitor | CVE-2023-50221No exploit | Inductive Automation Ignition ResponseParser SerializedResponse Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 1.1% | May 2, 2024 |
35Monitor | CVE-2023-50222No exploit | Inductive Automation Ignition ResponseParser Notification Deserialization of Untrusted Data Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-502 | High8.8 | — | 1.1% | May 2, 2024 |
35Monitor | CVE-2022-1264No exploit | Inductive Automation Ignitioninductiveautomation · ignition · CWE-22 | High8.8 | — | 0.9% | Jul 20, 2022 |
35Monitor | CVE-2023-39474No exploit | Inductive Automation Ignition downloadLaunchClientJar Remote Code Execution Vulnerabilityinductiveautomation · ignition · CWE-494 | High8.8 | — | 0.6% | May 2, 2024 |
34Monitor | CVE-2020-12004Weaponized | The affected product lacks proper authentication required to query the server on the Ignition 8 Gateway (versions prior to 8.0.10) and Ignitinductiveautomation · ignition gateway · CWE-306 | High7.5 | — | 13.6% | Jun 9, 2020 |
31Monitor | CVE-2022-35873No exploit | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202inductiveautomation · ignition · CWE-356 | High7.8 | — | 0.7% | Jul 25, 2022 |
31Monitor | CVE-2022-35872No exploit | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202inductiveautomation · ignition · CWE-502 | High7.8 | — | 0.7% | Jul 25, 2022 |
- CVE-2023-3947558Plan
Inductive Automation Ignition ParameterVersionJavaSerializationCodec Deserialization of Untrusted Data Remote Code Execution Vulnerability
CriticalCVSS 9.8No exploitEPSS 64%inductiveautomation · ignitionMay 2, 2024
- CVE-2022-3586957Plan
This vulnerability allows remote attackers to bypass authentication on affected installations of Inductive Automation Ignition 8.1.15 (b2022
CriticalCVSS 9.8No exploitEPSS 60%inductiveautomation · ignitionJul 25, 2022
- CVE-2023-3947354Plan
Inductive Automation Ignition AbstractGatewayFunction Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 62%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-3812453Plan
Inductive Automation Ignition OPC UA Quick Client Task Scheduling Exposed Dangerous Function Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 60%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5022352Plan
Inductive Automation Ignition ExtendedDocumentCodec Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 55%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5021852Plan
Inductive Automation Ignition ModuleInvoke Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 55%inductiveautomation · ignitionMay 2, 2024
- CVE-2022-3587044Plan
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202
HighCVSS 7.8No exploitEPSS 43%inductiveautomation · ignitionJul 25, 2022
- CVE-2022-3587143Plan
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202
HighCVSS 7.8No exploitEPSS 39%inductiveautomation · ignitionJul 25, 2022
- CVE-2023-3947640Plan
Inductive Automation Ignition JavaSerializationCodec Deserialization of Untrusted Data Remote Code Execution Vulnerability
CriticalCVSS 9.8No exploitEPSS 2%inductiveautomation · ignitionMay 2, 2024
- CVE-2022-3589040Plan
An issue was discovered in Inductive Automation Ignition before 7.9.20 and 8.x before 8.1.17.
CriticalCVSS 9.8No exploitEPSS 2%inductiveautomation · ignitionJul 15, 2022
- CVE-2022-170439Monitor
Inductive Automation Ignition
CriticalCVSS 9.8No exploitEPSS 1%inductiveautomation · ignitionAug 5, 2022
- CVE-2020-1064436Monitor
The affected product lacks proper validation of user-supplied data, which can result in deserialization of untrusted data on the Ignition 8
HighCVSS 7.5WeaponizedEPSS 20%inductiveautomation · ignition gatewayJun 9, 2020
- CVE-2023-5023336Monitor
Inductive Automation Ignition getJavaExecutable Directory Traversal Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 2%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5022036Monitor
Inductive Automation Ignition Base64Element Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 2%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-3812136Monitor
Inductive Automation Ignition OPC UA Quick Client Cross-Site Scripting Remote Code Execution Vulnerability
CriticalCVSS 9.0No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5021935Monitor
Inductive Automation Ignition RunQuery Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 2%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5023235Monitor
Inductive Automation Ignition getParams Argument Injection Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-3812335Monitor
Inductive Automation Ignition OPC UA Quick Client Missing Authentication for Critical Function Authentication Bypass Vulnerability
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5022135Monitor
Inductive Automation Ignition ResponseParser SerializedResponse Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2023-5022235Monitor
Inductive Automation Ignition ResponseParser Notification Deserialization of Untrusted Data Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2022-126435Monitor
Inductive Automation Ignition
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionJul 20, 2022
- CVE-2023-3947435Monitor
Inductive Automation Ignition downloadLaunchClientJar Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 1%inductiveautomation · ignitionMay 2, 2024
- CVE-2020-1200434Monitor
The affected product lacks proper authentication required to query the server on the Ignition 8 Gateway (versions prior to 8.0.10) and Ignit
HighCVSS 7.5WeaponizedEPSS 14%inductiveautomation · ignition gatewayJun 9, 2020
- CVE-2022-3587331Monitor
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202
HighCVSS 7.8No exploitEPSS 1%inductiveautomation · ignitionJul 25, 2022
- CVE-2022-3587231Monitor
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Ignition 8.1.15 (b202
HighCVSS 7.8No exploitEPSS 1%inductiveautomation · ignitionJul 25, 2022