Записи FLIR
17 опубликованных записей вендора flir.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5,9 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 35,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-306 Missing Authentication for Critical Function2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-266 Incorrect Privilege Assignment1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
69На этой неделе | CVE-2022-37061Готовый эксплойт | All FLIR AX8 thermal sensor cameras version up to and including 1.46.16 are vulnerable to Remote Command Injection.flir · flir ax8 firmware · CWE-78 | Критическая9,8 | — | 99,6 % | 18 авг. 2022 г. |
48В плане | CVE-2023-51126Proof of concept | Command injection vulnerability in /usr/www/res.php in FLIR AX8 up to 1.46.16 allows attackers to run arbitrary commands via the value paramflir · flir ax8 firmware · CWE-77 | Критическая9,8 | — | 31,1 % | 10 янв. 2024 г. |
40В плане | CVE-2023-29861Эксплойта нет | An issue found in FLIR-DVTEL version not specified allows a remote attacker to execute arbitrary code via a crafted request to the managemenflir · dvtel camera firmware · CWE-94 | Критическая9,8 | — | 1,8 % | 15 мая 2023 г. |
39Наблюдать | CVE-2018-3813Эксплойта нет | getConfigExportFile.cgi on FLIR Brickstream 2300 devices 2.0 4.1.53.166 has Incorrect Access Control, as demonstrated by reading the AVI_USEflir · brickstream 2300 2d firmware · CWE-200 | Критическая9,8 | — | 1,2 % | 1 янв. 2018 г. |
37Наблюдать | CVE-2018-25138Эксплойта нет | FLIR AX8 Thermal Camera 1.32.16 Hard-Coded Credentials Authentication Bypassflir · flir ax8 firmware · CWE-798 | Критическая9,3 | — | 0,6 % | 24 дек. 2025 г. |
36Наблюдать | CVE-2022-37060Эксплойта нет | FLIR AX8 thermal sensor cameras version up to and including 1.46.16 is vulnerable to Directory Traversal due to an improper access restrictiflir · flir ax8 firmware · CWE-22 | Высокая7,5 | — | 18,4 % | 18 авг. 2022 г. |
34Наблюдать | CVE-2018-25139Эксплойта нет | FLIR AX8 Thermal Camera 1.32.16 Unauthenticated RTSP Stream Disclosureflir · flir ax8 firmware · CWE-306 | Высокая8,7 | — | 0,5 % | 24 дек. 2025 г. |
31Наблюдать | CVE-2022-37062Эксплойта нет | All FLIR AX8 thermal sensor cameras version up to and including 1.46.16 are affected by an insecure design vulnerability due to an improper flir · flir ax8 firmware · CWE-306 | Высокая7,5 | — | 3,2 % | 18 авг. 2022 г. |
31Наблюдать | CVE-2018-12920Эксплойта нет | Brickstream 2300 devices allow remote attackers to obtain potentially sensitive information via a direct request for the basic.html#ipsettinflir · brickstream 2300 firmware · CWE-200 | Высокая7,5 | — | 1,8 % | 28 июн. 2018 г. |
30Наблюдать | CVE-2025-5126Эксплойта нет | Teledyne FLIR AX8 settingsregional.php setDataTime command injectionflir · flir ax8 firmware · CWE-74 | Высокая7,4 | — | 4,8 % | 24 мая 2025 г. |
30Наблюдать | CVE-2023-51127Proof of concept | FLIR AX8 thermal sensor cameras up to and including 1.46.16 are vulnerable to Directory Traversal due to improper access restriction.flir · flir ax8 firmware · CWE-22 | Высокая7,5 | — | 1,3 % | 10 янв. 2024 г. |
23Наблюдать | CVE-2022-4364Эксплойта нет | Teledyne FLIR AX8 Web Service palette.php command injectionflir · flir ax8 firmware · CWE-74 | Средняя5,5 | — | 4,3 % | 8 дек. 2022 г. |
21Наблюдать | CVE-2022-37063Эксплойта нет | All FLIR AX8 thermal sensor cameras versions up to and including 1.46.16 are vulnerable to Cross Site Scripting (XSS) due to improper input flir · flir ax8 firmware · CWE-79 | Средняя5,4 | — | 1,6 % | 18 авг. 2022 г. |
15Наблюдать | CVE-2024-3013Эксплойта нет | Teledyne FLIR AX8 User Registration test_login.php improper authorizationflir · flir ax8 firmware · CWE-266 | Низкая2,1 | — | 23,0 % | 27 мар. 2024 г. |
10Наблюдать | CVE-2025-5695Эксплойта нет | Teledyne FLIR AX8 Backend subscriptions.php subscribe_to_alarm command injectionflir · flir ax8 firmware · CWE-74 | Низкая2,0 | — | 7,3 % | 5 июн. 2025 г. |
8Наблюдать | CVE-2025-5127Эксплойта нет | Teledyne FLIR AX8 prod.php cross site scriptingflir · flir ax8 firmware · CWE-79 | Низкая2,0 | — | 0,8 % | 24 мая 2025 г. |
8Наблюдать | CVE-2025-6266Эксплойта нет | Teledyne FLIR AX8 upload.php unrestricted uploadflir · flir ax8 firmware · CWE-284 | Низкая2,1 | — | 0,5 % | 19 июн. 2025 г. |
- CVE-2022-3706169На этой неделе
All FLIR AX8 thermal sensor cameras version up to and including 1.46.16 are vulnerable to Remote Command Injection.
КритическаяCVSS 9,8Готовый эксплойтEPSS 100 %flir · flir ax8 firmware18 авг. 2022 г.
- CVE-2023-5112648В плане
Command injection vulnerability in /usr/www/res.php in FLIR AX8 up to 1.46.16 allows attackers to run arbitrary commands via the value param
КритическаяCVSS 9,8Proof of conceptEPSS 31 %flir · flir ax8 firmware10 янв. 2024 г.
- CVE-2023-2986140В плане
An issue found in FLIR-DVTEL version not specified allows a remote attacker to execute arbitrary code via a crafted request to the managemen
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %flir · dvtel camera firmware15 мая 2023 г.
- CVE-2018-381339Наблюдать
getConfigExportFile.cgi on FLIR Brickstream 2300 devices 2.0 4.1.53.166 has Incorrect Access Control, as demonstrated by reading the AVI_USE
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %flir · brickstream 2300 2d firmware1 янв. 2018 г.
- CVE-2018-2513837Наблюдать
FLIR AX8 Thermal Camera 1.32.16 Hard-Coded Credentials Authentication Bypass
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %flir · flir ax8 firmware24 дек. 2025 г.
- CVE-2022-3706036Наблюдать
FLIR AX8 thermal sensor cameras version up to and including 1.46.16 is vulnerable to Directory Traversal due to an improper access restricti
ВысокаяCVSS 7,5Эксплойта нетEPSS 18 %flir · flir ax8 firmware18 авг. 2022 г.
- CVE-2018-2513934Наблюдать
FLIR AX8 Thermal Camera 1.32.16 Unauthenticated RTSP Stream Disclosure
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %flir · flir ax8 firmware24 дек. 2025 г.
- CVE-2022-3706231Наблюдать
All FLIR AX8 thermal sensor cameras version up to and including 1.46.16 are affected by an insecure design vulnerability due to an improper
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %flir · flir ax8 firmware18 авг. 2022 г.
- CVE-2018-1292031Наблюдать
Brickstream 2300 devices allow remote attackers to obtain potentially sensitive information via a direct request for the basic.html#ipsettin
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %flir · brickstream 2300 firmware28 июн. 2018 г.
- CVE-2025-512630Наблюдать
Teledyne FLIR AX8 settingsregional.php setDataTime command injection
ВысокаяCVSS 7,4Эксплойта нетEPSS 5 %flir · flir ax8 firmware24 мая 2025 г.
- CVE-2023-5112730Наблюдать
FLIR AX8 thermal sensor cameras up to and including 1.46.16 are vulnerable to Directory Traversal due to improper access restriction.
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %flir · flir ax8 firmware10 янв. 2024 г.
- CVE-2022-436423Наблюдать
Teledyne FLIR AX8 Web Service palette.php command injection
СредняяCVSS 5,5Эксплойта нетEPSS 4 %flir · flir ax8 firmware8 дек. 2022 г.
- CVE-2022-3706321Наблюдать
All FLIR AX8 thermal sensor cameras versions up to and including 1.46.16 are vulnerable to Cross Site Scripting (XSS) due to improper input
СредняяCVSS 5,4Эксплойта нетEPSS 2 %flir · flir ax8 firmware18 авг. 2022 г.
- CVE-2024-301315Наблюдать
Teledyne FLIR AX8 User Registration test_login.php improper authorization
НизкаяCVSS 2,1Эксплойта нетEPSS 23 %flir · flir ax8 firmware27 мар. 2024 г.
- CVE-2025-569510Наблюдать
Teledyne FLIR AX8 Backend subscriptions.php subscribe_to_alarm command injection
НизкаяCVSS 2,0Эксплойта нетEPSS 7 %flir · flir ax8 firmware5 июн. 2025 г.
- CVE-2025-51278Наблюдать
Teledyne FLIR AX8 prod.php cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 1 %flir · flir ax8 firmware24 мая 2025 г.
- CVE-2025-62668Наблюдать
Teledyne FLIR AX8 upload.php unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %flir · flir ax8 firmware19 июн. 2025 г.