Записи bose
5 опубликованных записей вендора bose.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-417 Communication Channel Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2017-6520Эксплойта нет | The Multicast DNS (mDNS) responder used in BOSE Soundtouch 30 inadvertently responds to IPv4 unicast queries with source addresses that are bose · soundtouch 30 · CWE-417 | Критическая9,1 | — | 2,0 % | 30 апр. 2017 г. |
35Наблюдать | CVE-2017-17751Эксплойта нет | Bose SoundTouch devices allows remote attackers to achieve remote control via a crafted web site that uses the WebSocket Protocol.bose · soundtouch | Высокая8,8 | — | 1,0 % | 24 мар. 2018 г. |
24Наблюдать | CVE-2018-12638Эксплойта нет | An issue was discovered in the Bose Soundtouch app 18.1.4 for iOS.bose · soundtouch · CWE-79 | Средняя6,1 | — | 1,1 % | 21 мар. 2019 г. |
21Наблюдать | CVE-2017-17749Эксплойта нет | Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.bose · soundtouch · CWE-79 | Средняя5,4 | — | 0,5 % | 24 мар. 2018 г. |
21Наблюдать | CVE-2017-17750Эксплойта нет | Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.bose · soundtouch · CWE-79 | Средняя5,4 | — | 0,5 % | 24 мар. 2018 г. |
- CVE-2017-652037Наблюдать
The Multicast DNS (mDNS) responder used in BOSE Soundtouch 30 inadvertently responds to IPv4 unicast queries with source addresses that are
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %bose · soundtouch 3030 апр. 2017 г.
- CVE-2017-1775135Наблюдать
Bose SoundTouch devices allows remote attackers to achieve remote control via a crafted web site that uses the WebSocket Protocol.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bose · soundtouch24 мар. 2018 г.
- CVE-2018-1263824Наблюдать
An issue was discovered in the Bose Soundtouch app 18.1.4 for iOS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %bose · soundtouch21 мар. 2019 г.
- CVE-2017-1774921Наблюдать
Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bose · soundtouch24 мар. 2018 г.
- CVE-2017-1775021Наблюдать
Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bose · soundtouch24 мар. 2018 г.