Записи Meross
6 опубликованных записей вендора meross.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-294 Authentication Bypass by Capture-replay2
- CWE-319 Cleartext Transmission of Sensitive Information2
- CWE-287 Improper Authentication1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-6401Эксплойта нет | Meross MSS110 devices before 1.1.24 contain a TELNET listener providing access for an undocumented admin account with a blank password.meross · mss110 firmware · CWE-798 | Критическая9,8 | — | 1,2 % | 2 мая 2018 г. |
39Наблюдать | CVE-2018-10544Эксплойта нет | Meross MSS110 devices through 1.1.24 contain an unauthenticated admin.htm administrative interface.meross · mss110 firmware · CWE-287 | Критическая9,8 | — | 1,2 % | 2 мая 2018 г. |
35Наблюдать | CVE-2023-46892Эксплойта нет | The radio frequency communication protocol being used by Meross MSH30Q 4.5.23 is vulnerable to replay attacks, allowing attackers to record meross · msh30q firmware · CWE-294 | Высокая8,8 | — | 0,3 % | 23 янв. 2024 г. |
32Наблюдать | CVE-2021-35067Эксплойта нет | Meross MSG100 devices before 3.2.3 allow an attacker to replay the same data or similar data (e.g., an attacker who sniffs a Close message cmeross · msg100 firmware · CWE-294 | Высокая8,1 | — | 0,9 % | 7 окт. 2021 г. |
26Наблюдать | CVE-2021-3774Эксплойта нет | Meross MSS550X Missing Encryption of Sensitive Datameross · mss550x firmware · CWE-319 | Средняя6,5 | — | 0,7 % | 5 нояб. 2021 г. |
22Наблюдать | CVE-2023-46889Эксплойта нет | Meross MSH30Q 4.5.23 is vulnerable to Cleartext Transmission of Sensitive Information.meross · msh30q firmware · CWE-319 | Средняя5,7 | — | 0,2 % | 23 янв. 2024 г. |
- CVE-2018-640139Наблюдать
Meross MSS110 devices before 1.1.24 contain a TELNET listener providing access for an undocumented admin account with a blank password.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %meross · mss110 firmware2 мая 2018 г.
- CVE-2018-1054439Наблюдать
Meross MSS110 devices through 1.1.24 contain an unauthenticated admin.htm administrative interface.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %meross · mss110 firmware2 мая 2018 г.
- CVE-2023-4689235Наблюдать
The radio frequency communication protocol being used by Meross MSH30Q 4.5.23 is vulnerable to replay attacks, allowing attackers to record
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %meross · msh30q firmware23 янв. 2024 г.
- CVE-2021-3506732Наблюдать
Meross MSG100 devices before 3.2.3 allow an attacker to replay the same data or similar data (e.g., an attacker who sniffs a Close message c
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %meross · msg100 firmware7 окт. 2021 г.
- CVE-2021-377426Наблюдать
Meross MSS550X Missing Encryption of Sensitive Data
СредняяCVSS 6,5Эксплойта нетEPSS 1 %meross · mss550x firmware5 нояб. 2021 г.
- CVE-2023-4688922Наблюдать
Meross MSH30Q 4.5.23 is vulnerable to Cleartext Transmission of Sensitive Information.
СредняяCVSS 5,7Эксплойта нетEPSS 0 %meross · msh30q firmware23 янв. 2024 г.