Записи ecos
11 опубликованных записей вендора ecos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-459 Incomplete Cleanup1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-1000020Эксплойта нет | SYN Flood or FIN Flood attack in ECos 1 and other versions embedded devices results in web Authentication Bypass.ecos · embedded web servers · CWE-287 | Критическая9,8 | — | 2,9 % | 17 июл. 2017 г. |
39Наблюдать | CVE-2018-12338Эксплойта нет | Undocumented Factory Backdoor in ECOS System Management Appliance (aka SMA) 5.2.68 allows the vendor to extract confidential information andecos · system management appliance | Критическая9,8 | — | 1,5 % | 17 июн. 2018 г. |
39Наблюдать | CVE-2018-12336Эксплойта нет | Undocumented Factory Backdoor in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows the vendor to extract confidential information via remote rooecos · secure boot stick firmware · CWE-200 | Критическая9,8 | — | 1,5 % | 17 июн. 2018 г. |
32Наблюдать | CVE-2018-12330Эксплойта нет | Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption keys vecos · secure boot stick firmware | Высокая8,1 | — | 0,8 % | 17 июн. 2018 г. |
32Наблюдать | CVE-2018-12333Эксплойта нет | Insufficient Verification of Data Authenticity vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to manipulate secuecos · secure boot stick firmware · CWE-345 | Высокая8,1 | — | 0,4 % | 17 июн. 2018 г. |
30Наблюдать | CVE-2018-12334Эксплойта нет | Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption keys vecos · secure boot stick firmware | Высокая7,5 | — | 0,6 % | 17 июн. 2018 г. |
29Наблюдать | CVE-2018-12331Эксплойта нет | Authentication Bypass by Spoofing vulnerability in ECOS System Management Appliance (aka SMA) 5.2.68 allows a man-in-the-middle attacker to ecos · system management appliance · CWE-290 | Высокая7,4 | — | 0,9 % | 17 июн. 2018 г. |
29Наблюдать | CVE-2018-12335Эксплойта нет | Incorrect access control in ECOS System Management Appliance (aka SMA) 5.2.68 allows a user to compromise authentication keys, and access anecos · system management appliance · CWE-732 | Высокая7,3 | — | 0,4 % | 17 июн. 2018 г. |
23Наблюдать | CVE-2018-12329Эксплойта нет | Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows a local attacker to duplicate an authentication factor via cloecos · secure boot stick firmware · CWE-200 | Средняя5,9 | — | 0,9 % | 17 июн. 2018 г. |
18Наблюдать | CVE-2018-12337Эксплойта нет | Reliance on Security Through Obscurity vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to partially extract confiecos · secure boot stick firmware · CWE-200 | Средняя4,6 | — | 0,3 % | 17 июн. 2018 г. |
16Наблюдать | CVE-2018-12332Эксплойта нет | Incomplete Cleanup vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption keecos · secure boot stick firmware · CWE-459 | Средняя4,2 | — | 0,2 % | 17 июн. 2018 г. |
- CVE-2017-100002040В плане
SYN Flood or FIN Flood attack in ECos 1 and other versions embedded devices results in web Authentication Bypass.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %ecos · embedded web servers17 июл. 2017 г.
- CVE-2018-1233839Наблюдать
Undocumented Factory Backdoor in ECOS System Management Appliance (aka SMA) 5.2.68 allows the vendor to extract confidential information and
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ecos · system management appliance17 июн. 2018 г.
- CVE-2018-1233639Наблюдать
Undocumented Factory Backdoor in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows the vendor to extract confidential information via remote roo
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233032Наблюдать
Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption keys v
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233332Наблюдать
Insufficient Verification of Data Authenticity vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to manipulate secu
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233430Наблюдать
Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption keys v
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233129Наблюдать
Authentication Bypass by Spoofing vulnerability in ECOS System Management Appliance (aka SMA) 5.2.68 allows a man-in-the-middle attacker to
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %ecos · system management appliance17 июн. 2018 г.
- CVE-2018-1233529Наблюдать
Incorrect access control in ECOS System Management Appliance (aka SMA) 5.2.68 allows a user to compromise authentication keys, and access an
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %ecos · system management appliance17 июн. 2018 г.
- CVE-2018-1232923Наблюдать
Protection Mechanism Failure in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows a local attacker to duplicate an authentication factor via clo
СредняяCVSS 5,9Эксплойта нетEPSS 1 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233718Наблюдать
Reliance on Security Through Obscurity vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to partially extract confi
СредняяCVSS 4,6Эксплойта нетEPSS 0 %ecos · secure boot stick firmware17 июн. 2018 г.
- CVE-2018-1233216Наблюдать
Incomplete Cleanup vulnerability in ECOS Secure Boot Stick (aka SBS) 5.6.5 allows an attacker to compromise authentication and encryption ke
СредняяCVSS 4,2Эксплойта нетEPSS 0 %ecos · secure boot stick firmware17 июн. 2018 г.