Записи ifm
7 опубликованных записей вендора ifm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password2
- CWE-798 Use of Hard-coded Credentials2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-3485Эксплойта нет | Weak Password Recovery in ifm moneo applianceifm · moneo qha210 firmware · CWE-640 | Критическая9,8 | — | 1,0 % | 12 дек. 2022 г. |
39Наблюдать | CVE-2024-28747Эксплойта нет | ifm: Use of Hard-coded Credentialsifm · smart plc ac14xx firmware · CWE-798 | Критическая9,8 | — | 0,7 % | 9 июл. 2024 г. |
39Наблюдать | CVE-2024-5404Эксплойта нет | ifm: moneo prone to weak password recovery mechanismifm · moneo appliance qva200 · CWE-640 | Критическая9,8 | — | 0,6 % | 3 июн. 2024 г. |
36Наблюдать | CVE-2024-28751Эксплойта нет | ifm: Hardcoded telnet credentials in Smart PLCifm · smart plc ac14xx firmware · CWE-798 | Критическая9,1 | — | 0,6 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2024-28749Эксплойта нет | ifm: Writing file function in Smart PLC allows command injectionsifm · smart plc ac14xx firmware · CWE-78 | Высокая7,2 | — | 0,8 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2024-28748Эксплойта нет | ifm: Reading function in Smart PLC allows command injectionsifm · smart plc ac14xx firmware · CWE-78 | Высокая7,2 | — | 0,8 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2024-28750Эксплойта нет | ifm: Deleting function in Smart PLC allows command injectionsifm · smart plc ac14xx firmware · CWE-78 | Высокая7,2 | — | 0,8 % | 9 июл. 2024 г. |
- CVE-2022-348539Наблюдать
Weak Password Recovery in ifm moneo appliance
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ifm · moneo qha210 firmware12 дек. 2022 г.
- CVE-2024-2874739Наблюдать
ifm: Use of Hard-coded Credentials
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ifm · smart plc ac14xx firmware9 июл. 2024 г.
- CVE-2024-540439Наблюдать
ifm: moneo prone to weak password recovery mechanism
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ifm · moneo appliance qva2003 июн. 2024 г.
- CVE-2024-2875136Наблюдать
ifm: Hardcoded telnet credentials in Smart PLC
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %ifm · smart plc ac14xx firmware9 июл. 2024 г.
- CVE-2024-2874928Наблюдать
ifm: Writing file function in Smart PLC allows command injections
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ifm · smart plc ac14xx firmware9 июл. 2024 г.
- CVE-2024-2874828Наблюдать
ifm: Reading function in Smart PLC allows command injections
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ifm · smart plc ac14xx firmware9 июл. 2024 г.
- CVE-2024-2875028Наблюдать
ifm: Deleting function in Smart PLC allows command injections
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ifm · smart plc ac14xx firmware9 июл. 2024 г.