Skip to content
Noroxi

rainmachine records

6 published records for vendor rainmachine.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

6 records
  • CVE-2018-6908
    39Monitor

    An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application a

    CriticalCVSS 9.8No exploitEPSS 2%

    rainmachine · mini-8 firmwareNov 1, 2018

  • CVE-2018-6012
    39Monitor

    The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python cod

    CriticalCVSS 9.8No exploitEPSS 1%

    rainmachine · mini-8 firmwareNov 1, 2018

  • CVE-2018-6907
    35Monitor

    A Cross Site Request Forgery (CSRF) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web applicati

    HighCVSS 8.8No exploitEPSS 0%

    rainmachine · rainmachine web applicationNov 1, 2018

  • CVE-2018-6011
    32Monitor

    The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses

    HighCVSS 8.1No exploitEPSS 1%

    rainmachine · mini-8 firmwareNov 1, 2018

  • CVE-2018-6909
    26Monitor

    A missing X-Frame-Options header in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application could be used

    MediumCVSS 6.5No exploitEPSS 1%

    rainmachine · rainmachine web applicationNov 1, 2018

  • CVE-2018-6906
    24Monitor

    A persistent Cross Site Scripting (XSS) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web appli

    MediumCVSS 6.1No exploitEPSS 1%

    rainmachine · rainmachine web applicationNov 1, 2018