Перейти к содержимому
Noroxi

Записи elenos

8 опубликованных записей вендора elenos.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

8 записей
  • CVE-2023-34671
    35Наблюдать

    Improper Access Control leads to privilege escalation affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting user's ro

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    elenos · etg150 fm firmware23 июн. 2023 г.

  • CVE-2023-34672
    35Наблюдать

    Improper Access Control leads to adding a high-privilege user affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting u

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    elenos · etg150 firmware23 июн. 2023 г.

  • CVE-2023-37832
    30Наблюдать

    A lack of rate limiting in Elenos ETG150 FM transmitter v3.12 allows attackers to obtain user credentials via brute force and cause other un

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    elenos · etg150 firmware31 окт. 2023 г.

  • CVE-2023-34673
    26Наблюдать

    Elenos ETG150 FM transmitter running on version 3.12 was discovered to be leaking SMTP credentials and other sensitive information by exploi

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    elenos · etg150 firmware23 июн. 2023 г.

  • CVE-2023-45396
    26Наблюдать

    An Insecure Direct Object Reference (IDOR) vulnerability leads to events profiles access in Elenos ETG150 FM transmitter running on version

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    elenos · etg150 firmware11 окт. 2023 г.

  • CVE-2023-37831
    21Наблюдать

    An issue discovered in Elenos ETG150 FM transmitter v3.12 allows attackers to enumerate user accounts based on server responses when credent

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    elenos · etg150 firmware31 окт. 2023 г.

  • CVE-2023-39695
    21Наблюдать

    Insufficient session expiration in Elenos ETG150 FM Transmitter v3.12 allows attackers to arbitrarily change transmitter configuration and d

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    elenos · etg150 firmware31 окт. 2023 г.

  • CVE-2023-37833
    10Наблюдать

    Improper access control in Elenos ETG150 FM transmitter v3.12 allows attackers to make arbitrary configuration edits that are only accessed

    НизкаяCVSS 2,7Эксплойта нетEPSS 0 %

    elenos · etg150 firmware31 окт. 2023 г.