Записи elenos
8 опубликованных записей вендора elenos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-204 Observable Response Discrepancy1
- CWE-281 Improper Preservation of Permissions1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-613 Insufficient Session Expiration1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-34671Эксплойта нет | Improper Access Control leads to privilege escalation affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting user's roelenos · etg150 fm firmware | Высокая8,8 | — | 0,9 % | 23 июн. 2023 г. |
35Наблюдать | CVE-2023-34672Эксплойта нет | Improper Access Control leads to adding a high-privilege user affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting uelenos · etg150 firmware · CWE-281 | Высокая8,8 | — | 0,7 % | 23 июн. 2023 г. |
30Наблюдать | CVE-2023-37832Эксплойта нет | A lack of rate limiting in Elenos ETG150 FM transmitter v3.12 allows attackers to obtain user credentials via brute force and cause other unelenos · etg150 firmware · CWE-307 | Высокая7,5 | — | 0,5 % | 31 окт. 2023 г. |
26Наблюдать | CVE-2023-34673Эксплойта нет | Elenos ETG150 FM transmitter running on version 3.12 was discovered to be leaking SMTP credentials and other sensitive information by exploielenos · etg150 firmware | Средняя6,5 | — | 0,7 % | 23 июн. 2023 г. |
26Наблюдать | CVE-2023-45396Эксплойта нет | An Insecure Direct Object Reference (IDOR) vulnerability leads to events profiles access in Elenos ETG150 FM transmitter running on version elenos · etg150 firmware · CWE-639 | Средняя6,5 | — | 0,4 % | 11 окт. 2023 г. |
21Наблюдать | CVE-2023-37831Эксплойта нет | An issue discovered in Elenos ETG150 FM transmitter v3.12 allows attackers to enumerate user accounts based on server responses when credentelenos · etg150 firmware · CWE-204 | Средняя5,3 | — | 0,5 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-39695Эксплойта нет | Insufficient session expiration in Elenos ETG150 FM Transmitter v3.12 allows attackers to arbitrarily change transmitter configuration and delenos · etg150 firmware · CWE-613 | Средняя5,3 | — | 0,4 % | 31 окт. 2023 г. |
10Наблюдать | CVE-2023-37833Эксплойта нет | Improper access control in Elenos ETG150 FM transmitter v3.12 allows attackers to make arbitrary configuration edits that are only accessed elenos · etg150 firmware · CWE-20 | Низкая2,7 | — | 0,4 % | 31 окт. 2023 г. |
- CVE-2023-3467135Наблюдать
Improper Access Control leads to privilege escalation affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting user's ro
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elenos · etg150 fm firmware23 июн. 2023 г.
- CVE-2023-3467235Наблюдать
Improper Access Control leads to adding a high-privilege user affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting u
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elenos · etg150 firmware23 июн. 2023 г.
- CVE-2023-3783230Наблюдать
A lack of rate limiting in Elenos ETG150 FM transmitter v3.12 allows attackers to obtain user credentials via brute force and cause other un
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %elenos · etg150 firmware31 окт. 2023 г.
- CVE-2023-3467326Наблюдать
Elenos ETG150 FM transmitter running on version 3.12 was discovered to be leaking SMTP credentials and other sensitive information by exploi
СредняяCVSS 6,5Эксплойта нетEPSS 1 %elenos · etg150 firmware23 июн. 2023 г.
- CVE-2023-4539626Наблюдать
An Insecure Direct Object Reference (IDOR) vulnerability leads to events profiles access in Elenos ETG150 FM transmitter running on version
СредняяCVSS 6,5Эксплойта нетEPSS 0 %elenos · etg150 firmware11 окт. 2023 г.
- CVE-2023-3783121Наблюдать
An issue discovered in Elenos ETG150 FM transmitter v3.12 allows attackers to enumerate user accounts based on server responses when credent
СредняяCVSS 5,3Эксплойта нетEPSS 0 %elenos · etg150 firmware31 окт. 2023 г.
- CVE-2023-3969521Наблюдать
Insufficient session expiration in Elenos ETG150 FM Transmitter v3.12 allows attackers to arbitrarily change transmitter configuration and d
СредняяCVSS 5,3Эксплойта нетEPSS 0 %elenos · etg150 firmware31 окт. 2023 г.
- CVE-2023-3783310Наблюдать
Improper access control in Elenos ETG150 FM transmitter v3.12 allows attackers to make arbitrary configuration edits that are only accessed
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %elenos · etg150 firmware31 окт. 2023 г.