Записи dbbroadcast
27 опубликованных записей вендора dbbroadcast.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function5
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-384 Session Fixation3
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-73 External Control of File Name or Path2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
27 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-66261Эксплойта нет | Unauthenticated OS Command Injection (restore_settings.php)dbbroadcast · mozart next 100 firmware · CWE-78 | Критическая9,9 | — | 2,3 % | 25 нояб. 2025 г. |
40В плане | CVE-2025-66253Эксплойта нет | Unauthenticated OS Command Injection (start_upgrade.php)dbbroadcast · mozart next 100 firmware · CWE-78 | Критическая9,9 | — | 2,3 % | 25 нояб. 2025 г. |
39Наблюдать | CVE-2025-63228Эксплойта нет | The Mozart FM Transmitter web management interface on version WEBMOZZI-00287, contains an unauthenticated file upload vulnerability in the /dbbroadcast · mozart next 100 firmware · CWE-434 | Критическая9,8 | — | 0,8 % | 18 нояб. 2025 г. |
39Наблюдать | CVE-2025-66256Эксплойта нет | Unauthenticated Arbitrary File Upload (patch_contents.php)dbbroadcast · mozart next 100 firmware · CWE-434 | Критическая9,9 | — | 0,4 % | 25 нояб. 2025 г. |
39Наблюдать | CVE-2025-66255Эксплойта нет | Unauthenticated Arbitrary File Upload (upgrade_contents.php)dbbroadcast · mozart next 3000 firmware · CWE-345 | Критическая9,9 | — | 0,4 % | 25 нояб. 2025 г. |
37Наблюдать | CVE-2025-66262Эксплойта нет | Arbitrary File Overwrite via Tar Extraction Path Traversaldbbroadcast · mozart next 100 firmware · CWE-22 | Критическая9,3 | — | 1,4 % | 25 нояб. 2025 г. |
37Наблюдать | CVE-2025-66259Эксплойта нет | Authenticated Root Remote Code Execution through improper filtering of HTTP post request parametersdbbroadcast · mozart next 100 firmware · CWE-20 | Критическая9,3 | — | 0,7 % | 25 нояб. 2025 г. |
37Наблюдать | CVE-2023-53968Эксплойта нет | Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Erase Accountdbbroadcast · sft dab 600\/c firmware · CWE-306 | Критическая9,3 | — | 0,6 % | 22 дек. 2025 г. |
37Наблюдать | CVE-2023-53969Эксплойта нет | Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Password Changedbbroadcast · sft dab 600\/c firmware · CWE-306 | Критическая9,3 | — | 0,5 % | 22 дек. 2025 г. |
37Наблюдать | CVE-2023-53967Эксплойта нет | Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Admin Password Changedbbroadcast · sft dab 600\/c firmware · CWE-306 | Критическая9,3 | — | 0,5 % | 22 дек. 2025 г. |
36Наблюдать | CVE-2025-66250Эксплойта нет | Unauthenticated Arbitrary File Upload (status_contents.php)dbbroadcast · mozart next 100 firmware · CWE-434 | Критическая9,2 | — | 0,4 % | 25 нояб. 2025 г. |
36Наблюдать | CVE-2025-66257Эксплойта нет | Unauthenticated Arbitrary File Deletion (patch_contents.php)dbbroadcast · mozart next 100 firmware · CWE-73 | Критическая9,2 | — | 0,4 % | 25 нояб. 2025 г. |
35Наблюдать | CVE-2025-66263Эксплойта нет | Unauthenticated Arbitrary File Read via Null Byte Injectiondbbroadcast · mozart next 3000 firmware · CWE-158 | Высокая8,9 | — | 0,4 % | 25 нояб. 2025 г. |
34Наблюдать | CVE-2023-53740Эксплойта нет | Screen SFT DAB 1.9.3 Authentication Bypass via Admin Password Changedbbroadcast · sft dab 015\/c firmware · CWE-862 | Высокая8,6 | — | 0,9 % | 10 дек. 2025 г. |
34Наблюдать | CVE-2023-53970Эксплойта нет | Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Reset Board Configdbbroadcast · sft dab 600\/c firmware · CWE-306 | Высокая8,7 | — | 0,5 % | 22 дек. 2025 г. |
34Наблюдать | CVE-2023-53776Эксплойта нет | Screen SFT DAB 1.9.3 Authentication Bypass via Session Management Weaknessdbbroadcast · sft dab 600\/c firmware · CWE-384 | Высокая8,7 | — | 0,5 % | 10 дек. 2025 г. |
33Наблюдать | CVE-2025-66252Эксплойта нет | Infinite Loop Denial of Service via Failed File Deletiondbbroadcast · mozart next 100 firmware · CWE-835 | Высокая8,4 | — | 0,4 % | 25 нояб. 2025 г. |
31Наблюдать | CVE-2025-66254Эксплойта нет | Unauthenticated Arbitrary File Deletion (upgrade_contents.php)dbbroadcast · mozart next 100 firmware · CWE-73 | Высокая7,8 | — | 0,4 % | 25 нояб. 2025 г. |
30Наблюдать | CVE-2025-66251Эксплойта нет | Unauthenticated Path Traversal with Arbitrary File Deletiondbbroadcast · mozart next 100 firmware · CWE-22 | Высокая7,7 | — | 0,5 % | 25 нояб. 2025 г. |
28Наблюдать | CVE-2025-63227Эксплойта нет | The Mozart FM Transmitter web management interface on version WEBMOZZI-00287, contains an unrestricted file upload vulnerability in the /patdbbroadcast · mozart next 100 firmware · CWE-434 | Высокая7,2 | — | 0,6 % | 18 нояб. 2025 г. |
28Наблюдать | CVE-2023-53775Эксплойта нет | Screen SFT DAB 1.9.3 Authentication Bypass via Session Management Weaknessdbbroadcast · sft dab 600\/c firmware · CWE-384 | Высокая7,1 | — | 0,4 % | 10 дек. 2025 г. |
28Наблюдать | CVE-2025-66260Эксплойта нет | PostgreSQL SQL Injection (status_sql.php)dbbroadcast · mozart next 100 firmware · CWE-89 | Высокая7,2 | — | 0,3 % | 25 нояб. 2025 г. |
28Наблюдать | CVE-2025-66258Эксплойта нет | Stored Cross-Site Scripting via XML Injectiondbbroadcast · mozart next 6000 firmware · CWE-79 | Высокая7,1 | — | 0,2 % | 25 нояб. 2025 г. |
27Наблюдать | CVE-2023-7328Эксплойта нет | Screen SFT DAB 600/C <= 1.9.3 Unauthenticated Information Disclosuredbbroadcast · sft dab 600\/c firmware · CWE-306 | Средняя6,9 | — | 0,3 % | 14 нояб. 2025 г. |
22Наблюдать | CVE-2023-33684Эксплойта нет | Weak session management in DB Elettronica Telecomunicazioni SpA SFT DAB 600/C Firmware: 1.9.3 Bios firmware: 7.1 (Apr 19 2021) Gui: 2.46 FPGdbbroadcast · sft dab 600\/c bios | Средняя5,7 | — | 0,3 % | 6 июн. 2023 г. |
- CVE-2025-6626140В плане
Unauthenticated OS Command Injection (restore_settings.php)
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625340В плане
Unauthenticated OS Command Injection (start_upgrade.php)
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6322839Наблюдать
The Mozart FM Transmitter web management interface on version WEBMOZZI-00287, contains an unauthenticated file upload vulnerability in the /
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dbbroadcast · mozart next 100 firmware18 нояб. 2025 г.
- CVE-2025-6625639Наблюдать
Unauthenticated Arbitrary File Upload (patch_contents.php)
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625539Наблюдать
Unauthenticated Arbitrary File Upload (upgrade_contents.php)
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %dbbroadcast · mozart next 3000 firmware25 нояб. 2025 г.
- CVE-2025-6626237Наблюдать
Arbitrary File Overwrite via Tar Extraction Path Traversal
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625937Наблюдать
Authenticated Root Remote Code Execution through improper filtering of HTTP post request parameters
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2023-5396837Наблюдать
Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Erase Account
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dbbroadcast · sft dab 600\/c firmware22 дек. 2025 г.
- CVE-2023-5396937Наблюдать
Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Password Change
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dbbroadcast · sft dab 600\/c firmware22 дек. 2025 г.
- CVE-2023-5396737Наблюдать
Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Admin Password Change
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %dbbroadcast · sft dab 600\/c firmware22 дек. 2025 г.
- CVE-2025-6625036Наблюдать
Unauthenticated Arbitrary File Upload (status_contents.php)
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625736Наблюдать
Unauthenticated Arbitrary File Deletion (patch_contents.php)
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6626335Наблюдать
Unauthenticated Arbitrary File Read via Null Byte Injection
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %dbbroadcast · mozart next 3000 firmware25 нояб. 2025 г.
- CVE-2023-5374034Наблюдать
Screen SFT DAB 1.9.3 Authentication Bypass via Admin Password Change
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %dbbroadcast · sft dab 015\/c firmware10 дек. 2025 г.
- CVE-2023-5397034Наблюдать
Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Reset Board Config
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %dbbroadcast · sft dab 600\/c firmware22 дек. 2025 г.
- CVE-2023-5377634Наблюдать
Screen SFT DAB 1.9.3 Authentication Bypass via Session Management Weakness
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %dbbroadcast · sft dab 600\/c firmware10 дек. 2025 г.
- CVE-2025-6625233Наблюдать
Infinite Loop Denial of Service via Failed File Deletion
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625431Наблюдать
Unauthenticated Arbitrary File Deletion (upgrade_contents.php)
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625130Наблюдать
Unauthenticated Path Traversal with Arbitrary File Deletion
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6322728Наблюдать
The Mozart FM Transmitter web management interface on version WEBMOZZI-00287, contains an unrestricted file upload vulnerability in the /pat
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dbbroadcast · mozart next 100 firmware18 нояб. 2025 г.
- CVE-2023-5377528Наблюдать
Screen SFT DAB 1.9.3 Authentication Bypass via Session Management Weakness
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %dbbroadcast · sft dab 600\/c firmware10 дек. 2025 г.
- CVE-2025-6626028Наблюдать
PostgreSQL SQL Injection (status_sql.php)
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %dbbroadcast · mozart next 100 firmware25 нояб. 2025 г.
- CVE-2025-6625828Наблюдать
Stored Cross-Site Scripting via XML Injection
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %dbbroadcast · mozart next 6000 firmware25 нояб. 2025 г.
- CVE-2023-732827Наблюдать
Screen SFT DAB 600/C <= 1.9.3 Unauthenticated Information Disclosure
СредняяCVSS 6,9Эксплойта нетEPSS 0 %dbbroadcast · sft dab 600\/c firmware14 нояб. 2025 г.
- CVE-2023-3368422Наблюдать
Weak session management in DB Elettronica Telecomunicazioni SpA SFT DAB 600/C Firmware: 1.9.3 Bios firmware: 7.1 (Apr 19 2021) Gui: 2.46 FPG
СредняяCVSS 5,7Эксплойта нетEPSS 0 %dbbroadcast · sft dab 600\/c bios6 июн. 2023 г.