Записи ECOA
13 опубликованных записей вендора ecoa.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-522 Insufficiently Protected Credentials2
- CWE-288 Authentication Bypass Using an Alternate Path or Channel1
- CWE-311 Missing Encryption of Sensitive Data1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2021-41291Proof of concept | ECOA BAS controller - Path Traversal-1ecoa · ecs router controller-ecs firmware · CWE-22 | Высокая7,5 | — | 82,7 % | 30 сент. 2021 г. |
40В плане | CVE-2021-41290Эксплойта нет | ECOA BAS controller - Path Traversal-1ecoa · ecs router controller-ecs firmware · CWE-434 | Критическая9,8 | — | 2,3 % | 30 сент. 2021 г. |
40В плане | CVE-2021-41299Эксплойта нет | ECOA BAS controller - Use of Hard-coded Credentialsecoa · ecs router controller-ecs firmware · CWE-798 | Критическая9,8 | — | 2,1 % | 30 сент. 2021 г. |
40В плане | CVE-2021-41301Эксплойта нет | ECOA BAS controller - Exposure of Sensitive Information to an Unauthorized Actorecoa · ecs router controller-ecs firmware · CWE-200 | Критическая9,8 | — | 2,0 % | 30 сент. 2021 г. |
39Наблюдать | CVE-2021-41300Эксплойта нет | ECOA BAS controller - Insufficiently Protected Credentials-2ecoa · ecs router controller-ecs firmware · CWE-522 | Критическая9,8 | — | 1,0 % | 30 сент. 2021 г. |
39Наблюдать | CVE-2021-41296Эксплойта нет | ECOA BAS controller - Weak Password Requirementsecoa · ecs router controller-ecs firmware · CWE-521 | Критическая9,8 | — | 1,0 % | 30 сент. 2021 г. |
36Наблюдать | CVE-2021-41293Proof of concept | ECOA BAS controller - Path Traversal-3ecoa · ecs router controller-ecs firmware · CWE-22 | Высокая7,5 | — | 19,9 % | 30 сент. 2021 г. |
36Наблюдать | CVE-2021-41294Эксплойта нет | ECOA BAS controller - Path Traversal-4ecoa · ecs router controller-ecs firmware · CWE-22 | Критическая9,1 | — | 1,2 % | 30 сент. 2021 г. |
36Наблюдать | CVE-2021-41292Эксплойта нет | ECOA BAS controller - Broken Authenticationecoa · ecs router controller-ecs firmware · CWE-288 | Критическая9,1 | — | 1,2 % | 30 сент. 2021 г. |
35Наблюдать | CVE-2021-41298Эксплойта нет | ECOA BAS controller - Improper Access Controlecoa · ecs router controller-ecs firmware · CWE-284 | Высокая8,8 | — | 0,9 % | 30 сент. 2021 г. |
35Наблюдать | CVE-2021-41297Эксплойта нет | ECOA BAS controller - Insufficiently Protected Credentials-1ecoa · ecs router controller-ecs firmware · CWE-522 | Высокая8,8 | — | 0,7 % | 30 сент. 2021 г. |
35Наблюдать | CVE-2021-41295Эксплойта нет | ECOA BAS controller - Cross-Site Request Forgery (CSRF)ecoa · ecs router controller-ecs firmware · CWE-352 | Высокая8,8 | — | 0,4 % | 30 сент. 2021 г. |
29Наблюдать | CVE-2021-41302Эксплойта нет | ECOA BAS controller - Missing Encryption of Sensitive Dataecoa · ecs router controller-ecs firmware · CWE-311 | Высокая7,3 | — | 0,4 % | 30 сент. 2021 г. |
- CVE-2021-4129155В плане
ECOA BAS controller - Path Traversal-1
ВысокаяCVSS 7,5Proof of conceptEPSS 83 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129040В плане
ECOA BAS controller - Path Traversal-1
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129940В плане
ECOA BAS controller - Use of Hard-coded Credentials
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4130140В плане
ECOA BAS controller - Exposure of Sensitive Information to an Unauthorized Actor
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4130039Наблюдать
ECOA BAS controller - Insufficiently Protected Credentials-2
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129639Наблюдать
ECOA BAS controller - Weak Password Requirements
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129336Наблюдать
ECOA BAS controller - Path Traversal-3
ВысокаяCVSS 7,5Proof of conceptEPSS 20 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129436Наблюдать
ECOA BAS controller - Path Traversal-4
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129236Наблюдать
ECOA BAS controller - Broken Authentication
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129835Наблюдать
ECOA BAS controller - Improper Access Control
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129735Наблюдать
ECOA BAS controller - Insufficiently Protected Credentials-1
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4129535Наблюдать
ECOA BAS controller - Cross-Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.
- CVE-2021-4130229Наблюдать
ECOA BAS controller - Missing Encryption of Sensitive Data
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %ecoa · ecs router controller-ecs firmware30 сент. 2021 г.