Записи connectize
7 опубликованных записей вендора connectize.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-521 Weak Password Requirements1
- CWE-522 Insufficiently Protected Credentials1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-24049Эксплойта нет | An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges on the device via poor credentconnectize · ac21000 g6 firmware · CWE-521 | Критическая9,8 | — | 0,7 % | 4 дек. 2023 г. |
39Наблюдать | CVE-2023-24051Эксплойта нет | A client side rate limit issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges via brute foconnectize · ac21000 g6 firmware · CWE-307 | Критическая9,8 | — | 0,7 % | 4 дек. 2023 г. |
39Наблюдать | CVE-2023-24052Эксплойта нет | An issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain control of the device via the change password functionaconnectize · ac21000 g6 firmware · CWE-863 | Критическая9,8 | — | 0,7 % | 4 дек. 2023 г. |
35Наблюдать | CVE-2023-24048Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain control of the device via cconnectize · ac21000 g6 firmware · CWE-352 | Высокая8,8 | — | 0,3 % | 4 дек. 2023 г. |
27Наблюдать | CVE-2023-24046Эксплойта нет | An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to run arbitrary commands via use of a crafted string in thconnectize · ac21000 g6 firmware · CWE-77 | Средняя6,8 | — | 0,6 % | 4 дек. 2023 г. |
27Наблюдать | CVE-2023-24047Эксплойта нет | An Insecure Credential Management issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges viaconnectize · ac21000 g6 firmware · CWE-522 | Средняя6,8 | — | 0,4 % | 4 дек. 2023 г. |
21Наблюдать | CVE-2023-24050Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Connectize AC21000 G6 641.139.1.1256 allows attackers to run arbitrary code via crafted string wconnectize · ac21000 g6 firmware · CWE-79 | Средняя5,4 | — | 0,4 % | 4 дек. 2023 г. |
- CVE-2023-2404939Наблюдать
An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges on the device via poor credent
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2405139Наблюдать
A client side rate limit issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges via brute fo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2405239Наблюдать
An issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain control of the device via the change password functiona
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2404835Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain control of the device via c
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2404627Наблюдать
An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to run arbitrary commands via use of a crafted string in th
СредняяCVSS 6,8Эксплойта нетEPSS 1 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2404727Наблюдать
An Insecure Credential Management issue discovered in Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges via
СредняяCVSS 6,8Эксплойта нетEPSS 0 %connectize · ac21000 g6 firmware4 дек. 2023 г.
- CVE-2023-2405021Наблюдать
Cross Site Scripting (XSS) vulnerability in Connectize AC21000 G6 641.139.1.1256 allows attackers to run arbitrary code via crafted string w
СредняяCVSS 5,4Эксплойта нетEPSS 0 %connectize · ac21000 g6 firmware4 дек. 2023 г.