Записи kramerav
8 опубликованных записей вендора kramerav.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-269 Improper Privilege Management1
- CWE-276 Incorrect Default Permissions1
- CWE-863 Incorrect Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2021-35064Proof of concept | KramerAV VIAWare, all tested versions, allow privilege escalation through misconfiguration of sudo.kramerav · viaware · CWE-269 | Критическая9,8 | — | 70,8 % | 12 июл. 2021 г. |
55В плане | CVE-2021-36356Proof of concept | KRAMER VIAware through August 2021 allows remote attackers to execute arbitrary code because ajaxPages/writeBrowseFilePathAjax.php accepts akramerav · viaware · CWE-434 | Критическая9,8 | — | 54,4 % | 31 авг. 2021 г. |
46В плане | CVE-2019-17124Proof of concept | Kramer VIAware 2.5.0719.1034 has Incorrect Access Control.kramerav · viaware · CWE-276 | Критическая9,8 | — | 22,5 % | 9 окт. 2019 г. |
39Наблюдать | CVE-2023-33508Эксплойта нет | KramerAV VIA GO² < 4.0.1.1326 is vulnerable to unauthenticated file upload resulting in Remote Code Execution (RCE).kramerav · via go2 firmware · CWE-434 | Критическая9,8 | — | 1,4 % | 31 мая 2023 г. |
39Наблюдать | CVE-2023-33509Эксплойта нет | KramerAV VIA GO² < 4.0.1.1326 is vulnerable to SQL Injection.kramerav · via go2 firmware · CWE-89 | Критическая9,8 | — | 0,8 % | 31 мая 2023 г. |
36Наблюдать | CVE-2023-33468Эксплойта нет | KramerAV VIA Connect (2) and VIA Go (2) devices with a version prior to 4.0.1.1326 exhibit a vulnerability that enables remote manipulation kramerav · via go2 firmware · CWE-863 | Критическая9,1 | — | 0,8 % | 9 авг. 2023 г. |
31Наблюдать | CVE-2023-33469Эксплойта нет | In instances where the screen is visible and remote mouse connection is enabled, KramerAV VIA Connect (2) and VIA Go (2) devices with a verskramerav · via go2 firmware · CWE-94 | Высокая7,8 | — | 0,3 % | 9 авг. 2023 г. |
30Наблюдать | CVE-2023-33507Эксплойта нет | KramerAV VIA GO² < 4.0.1.1326 is vulnerable to Unauthenticated arbitrary file read.kramerav · via go2 firmware | Высокая7,5 | — | 0,7 % | 31 мая 2023 г. |
- CVE-2021-3506460На этой неделе
KramerAV VIAWare, all tested versions, allow privilege escalation through misconfiguration of sudo.
КритическаяCVSS 9,8Proof of conceptEPSS 71 %kramerav · viaware12 июл. 2021 г.
- CVE-2021-3635655В плане
KRAMER VIAware through August 2021 allows remote attackers to execute arbitrary code because ajaxPages/writeBrowseFilePathAjax.php accepts a
КритическаяCVSS 9,8Proof of conceptEPSS 54 %kramerav · viaware31 авг. 2021 г.
- CVE-2019-1712446В плане
Kramer VIAware 2.5.0719.1034 has Incorrect Access Control.
КритическаяCVSS 9,8Proof of conceptEPSS 23 %kramerav · viaware9 окт. 2019 г.
- CVE-2023-3350839Наблюдать
KramerAV VIA GO² < 4.0.1.1326 is vulnerable to unauthenticated file upload resulting in Remote Code Execution (RCE).
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %kramerav · via go2 firmware31 мая 2023 г.
- CVE-2023-3350939Наблюдать
KramerAV VIA GO² < 4.0.1.1326 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %kramerav · via go2 firmware31 мая 2023 г.
- CVE-2023-3346836Наблюдать
KramerAV VIA Connect (2) and VIA Go (2) devices with a version prior to 4.0.1.1326 exhibit a vulnerability that enables remote manipulation
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %kramerav · via go2 firmware9 авг. 2023 г.
- CVE-2023-3346931Наблюдать
In instances where the screen is visible and remote mouse connection is enabled, KramerAV VIA Connect (2) and VIA Go (2) devices with a vers
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %kramerav · via go2 firmware9 авг. 2023 г.
- CVE-2023-3350730Наблюдать
KramerAV VIA GO² < 4.0.1.1326 is vulnerable to Unauthenticated arbitrary file read.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %kramerav · via go2 firmware31 мая 2023 г.