Записи loftware
8 опубликованных записей вендора loftware.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-259 Use of Hard-coded Password1
- CWE-284 Improper Access Control1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-502 Deserialization of Untrusted Data1
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-37227Эксплойта нет | Loftware Spectrum before 4.6 HF13 Deserializes Untrusted Data.loftware · spectrum · CWE-502 | Критическая9,8 | — | 0,6 % | 10 сент. 2024 г. |
39Наблюдать | CVE-2023-37226Эксплойта нет | Loftware Spectrum before 4.6 HF14 has Missing Authentication for a Critical Function.loftware · spectrum · CWE-287 | Критическая9,8 | — | 0,6 % | 10 сент. 2024 г. |
39Наблюдать | CVE-2023-37231Эксплойта нет | Loftware Spectrum before 4.6 HF14 uses a Hard-coded Password.loftware · spectrum · CWE-259 | Критическая9,8 | — | 0,5 % | 10 сент. 2024 г. |
39Наблюдать | CVE-2023-37234Эксплойта нет | Loftware Spectrum through 4.6 has unprotected JMX Registry.loftware · spectrum · CWE-284 | Критическая9,8 | — | 0,4 % | 10 сент. 2024 г. |
35Наблюдать | CVE-2023-37233Эксплойта нет | Loftware Spectrum before 4.6 HF14 allows authenticated XXE attacks.loftware · spectrum · CWE-611 | Высокая8,8 | — | 0,4 % | 10 сент. 2024 г. |
35Наблюдать | CVE-2023-37230Эксплойта нет | Loftware Spectrum (testDeviceConnection) before 5.1 allows SSRF.loftware · spectrum · CWE-918 | Высокая8,8 | — | 0,4 % | 10 сент. 2024 г. |
35Наблюдать | CVE-2023-37229Эксплойта нет | Loftware Spectrum before 5.1 allows SSRF.loftware · spectrum · CWE-918 | Высокая8,8 | — | 0,4 % | 10 сент. 2024 г. |
30Наблюдать | CVE-2023-37232Эксплойта нет | Loftware Spectrum through 4.6 exposes Sensitive Information (Logs) to an Unauthorized Actor.loftware · spectrum · CWE-200 | Высокая7,5 | — | 0,4 % | 10 сент. 2024 г. |
- CVE-2023-3722739Наблюдать
Loftware Spectrum before 4.6 HF13 Deserializes Untrusted Data.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3722639Наблюдать
Loftware Spectrum before 4.6 HF14 has Missing Authentication for a Critical Function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3723139Наблюдать
Loftware Spectrum before 4.6 HF14 uses a Hard-coded Password.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3723439Наблюдать
Loftware Spectrum through 4.6 has unprotected JMX Registry.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3723335Наблюдать
Loftware Spectrum before 4.6 HF14 allows authenticated XXE attacks.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3723035Наблюдать
Loftware Spectrum (testDeviceConnection) before 5.1 allows SSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3722935Наблюдать
Loftware Spectrum before 5.1 allows SSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %loftware · spectrum10 сент. 2024 г.
- CVE-2023-3723230Наблюдать
Loftware Spectrum through 4.6 exposes Sensitive Information (Logs) to an Unauthorized Actor.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %loftware · spectrum10 сент. 2024 г.