Записи control4
4 опубликованных записей вендора control4.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-204 Observable Response Discrepancy1
- CWE-354 Improper Validation of Integrity Check Value1
- CWE-420 Unprotected Alternate Channel1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-31241Эксплойта нет | Snap One OvrC cloud servers contain a route an attacker can use to bypass requirements and claim devices outright.snapone · orvc · CWE-420 | Критическая10,0 | — | 0,8 % | 22 мая 2023 г. |
39Наблюдать | CVE-2023-28386Эксплойта нет | Snap One OvrC Pro devices versions 7.2 and prior do not validate firmware updates correctly.snapone · orvc · CWE-354 | Критическая9,8 | — | 0,4 % | 22 мая 2023 г. |
24Наблюдать | CVE-2023-31245Эксплойта нет | Devices using Snap One OvrC cloud are sent to a web address when accessing a web management interface using a HTTP snapone · orvc · CWE-601 | Средняя6,1 | — | 0,4 % | 22 мая 2023 г. |
21Наблюдать | CVE-2023-28412Эксплойта нет | When supplied with a random MAC address, Snap One OvrC cloud servers will return information about the device.snapone · orvc · CWE-204 | Средняя5,3 | — | 0,5 % | 22 мая 2023 г. |
- CVE-2023-3124140В плане
Snap One OvrC cloud servers contain a route an attacker can use to bypass requirements and claim devices outright.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %snapone · orvc22 мая 2023 г.
- CVE-2023-2838639Наблюдать
Snap One OvrC Pro devices versions 7.2 and prior do not validate firmware updates correctly.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %snapone · orvc22 мая 2023 г.
- CVE-2023-3124524Наблюдать
Devices using Snap One OvrC cloud are sent to a web address when accessing a web management interface using a HTTP
СредняяCVSS 6,1Эксплойта нетEPSS 0 %snapone · orvc22 мая 2023 г.
- CVE-2023-2841221Наблюдать
When supplied with a random MAC address, Snap One OvrC cloud servers will return information about the device.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %snapone · orvc22 мая 2023 г.