Записи ericom
3 опубликованных записей вендора ericom.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 33,3 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
58В плане | CVE-2014-3913Готовый эксплойт | Stack-based buffer overflow in AccessServer32.exe in Ericom AccessNow Server allows remote attackers to execute arbitrary code via a requestericom · accessnow server · CWE-119 | Критическая10,0 | — | 60,9 % | 4 июн. 2014 г. |
24Наблюдать | CVE-2022-29152Эксплойта нет | The Ericom PowerTerm WebConnect 6.0 login portal can unsafely write an XSS payload from the AppPortal cookie into the page.ericom · powerterm webconnect · CWE-79 | Средняя6,1 | — | 0,6 % | 28 апр. 2022 г. |
22Наблюдать | CVE-2020-24548Эксплойта нет | Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP portericom · access server · CWE-918 | Средняя5,3 | — | 1,7 % | 26 авг. 2020 г. |
- CVE-2014-391358В плане
Stack-based buffer overflow in AccessServer32.exe in Ericom AccessNow Server allows remote attackers to execute arbitrary code via a request
КритическаяCVSS 10,0Готовый эксплойтEPSS 61 %ericom · accessnow server4 июн. 2014 г.
- CVE-2022-2915224Наблюдать
The Ericom PowerTerm WebConnect 6.0 login portal can unsafely write an XSS payload from the AppPortal cookie into the page.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ericom · powerterm webconnect28 апр. 2022 г.
- CVE-2020-2454822Наблюдать
Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP port
СредняяCVSS 5,3Эксплойта нетEPSS 2 %ericom · access server26 авг. 2020 г.