Записи Bender
9 опубликованных записей вендора bender.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-121 Stack-based Buffer Overflow1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-250 Execution with Unnecessary Privileges1
- CWE-259 Use of Hard-coded Password1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-34601Эксплойта нет | Bender Charge Controller: Hardcoded Credentials in Charge Controllerbender · cc612 firmware · CWE-259 | Критическая9,8 | — | 1,1 % | 27 апр. 2022 г. |
36Наблюдать | CVE-2019-19885Эксплойта нет | In Bender COMTRAXX, user authorization is validated for most, but not all, routes in the system.bender · com465ip firmware · CWE-862 | Критическая9,1 | — | 1,0 % | 16 окт. 2020 г. |
35Наблюдать | CVE-2021-34602Эксплойта нет | Bender Charge Controller: Long URL could lead to webserver crashbender · cc612 firmware · CWE-78 | Высокая8,8 | — | 1,4 % | 27 апр. 2022 г. |
35Наблюдать | CVE-2021-34592Эксплойта нет | Bender Charge Controller: Command injection via Web interfacebender · cc612 firmware · CWE-77 | Высокая8,8 | — | 1,4 % | 27 апр. 2022 г. |
34Наблюдать | CVE-2021-34588Эксплойта нет | Bender Charge Controller: Unprotected data exportbender · cc612 firmware · CWE-425 | Высокая8,6 | — | 0,9 % | 27 апр. 2022 г. |
31Наблюдать | CVE-2021-34591Эксплойта нет | Bender Charge Controller: Local privilege Escalationbender · cc612 firmware · CWE-250 | Высокая7,8 | — | 0,2 % | 27 апр. 2022 г. |
30Наблюдать | CVE-2021-34589Эксплойта нет | Bender Charge Controller: RFID leakbender · cc612 firmware · CWE-200 | Высокая7,5 | — | 1,0 % | 27 апр. 2022 г. |
21Наблюдать | CVE-2021-34587Эксплойта нет | Bender Charge Controller: Long URL could lead to webserver crashbender · cc612 firmware · CWE-121 | Средняя5,3 | — | 0,9 % | 27 апр. 2022 г. |
21Наблюдать | CVE-2021-34590Эксплойта нет | Bender Charge Controller: Cross-site Scriptingbender · cc612 firmware · CWE-79 | Средняя5,4 | — | 0,5 % | 27 апр. 2022 г. |
- CVE-2021-3460139Наблюдать
Bender Charge Controller: Hardcoded Credentials in Charge Controller
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2019-1988536Наблюдать
In Bender COMTRAXX, user authorization is validated for most, but not all, routes in the system.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %bender · com465ip firmware16 окт. 2020 г.
- CVE-2021-3460235Наблюдать
Bender Charge Controller: Long URL could lead to webserver crash
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3459235Наблюдать
Bender Charge Controller: Command injection via Web interface
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3458834Наблюдать
Bender Charge Controller: Unprotected data export
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3459131Наблюдать
Bender Charge Controller: Local privilege Escalation
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3458930Наблюдать
Bender Charge Controller: RFID leak
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3458721Наблюдать
Bender Charge Controller: Long URL could lead to webserver crash
СредняяCVSS 5,3Эксплойта нетEPSS 1 %bender · cc612 firmware27 апр. 2022 г.
- CVE-2021-3459021Наблюдать
Bender Charge Controller: Cross-site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %bender · cc612 firmware27 апр. 2022 г.