Записи microsys
7 опубликованных записей вендора microsys.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-399 Resource Management Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2014-9205Эксплойта нет | Stack-based buffer overflow in the PmBase64Decode function in an unspecified demonstration application in MICROSYS PROMOTIC stable before 8.microsys · promotic · CWE-119 | Высокая7,5 | — | 4,7 % | 29 мар. 2015 г. |
31Наблюдать | CVE-2011-4874Эксплойта нет | Use-after-free vulnerability in MICROSYS PROMOTIC before 8.1.7 allows user-assisted remote attackers to execute arbitrary code or cause a demicrosys · promotic · CWE-399 | Высокая7,9 | — | 1,5 % | 13 апр. 2012 г. |
28Наблюдать | CVE-2011-4518Proof of concept | Directory traversal vulnerability in the PmWebDir object in the web server in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to readmicrosys · promotic · CWE-22 | Средняя5,0 | — | 26,4 % | 23 мая 2013 г. |
20Наблюдать | CVE-2000-1173Proof of concept | Microsys CyberPatrol uses weak encryption (trivial encoding) for credit card numbers and uses no encryption for the remainder of the informamicrosys · cyberpatrol | Средняя5,0 | — | 1,6 % | 9 янв. 2001 г. |
20Наблюдать | CVE-2016-0869Эксплойта нет | Heap-based buffer overflow in MICROSYS PROMOTIC before 8.3.11 allows remote authenticated users to cause a denial of service via a malformedmicrosys · promotic · CWE-119 | Средняя5,0 | — | 1,0 % | 26 янв. 2016 г. |
18Наблюдать | CVE-2011-4520Proof of concept | Heap-based buffer overflow in an ActiveX component in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to cause a denial of service vimicrosys · promotic · CWE-119 | Средняя4,3 | — | 2,4 % | 23 мая 2013 г. |
18Наблюдать | CVE-2011-4519Proof of concept | Stack-based buffer overflow in an ActiveX component in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to cause a denial of service vmicrosys · promotic · CWE-119 | Средняя4,3 | — | 2,4 % | 23 мая 2013 г. |
- CVE-2014-920531Наблюдать
Stack-based buffer overflow in the PmBase64Decode function in an unspecified demonstration application in MICROSYS PROMOTIC stable before 8.
ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %microsys · promotic29 мар. 2015 г.
- CVE-2011-487431Наблюдать
Use-after-free vulnerability in MICROSYS PROMOTIC before 8.1.7 allows user-assisted remote attackers to execute arbitrary code or cause a de
ВысокаяCVSS 7,9Эксплойта нетEPSS 2 %microsys · promotic13 апр. 2012 г.
- CVE-2011-451828Наблюдать
Directory traversal vulnerability in the PmWebDir object in the web server in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to read
СредняяCVSS 5,0Proof of conceptEPSS 26 %microsys · promotic23 мая 2013 г.
- CVE-2000-117320Наблюдать
Microsys CyberPatrol uses weak encryption (trivial encoding) for credit card numbers and uses no encryption for the remainder of the informa
СредняяCVSS 5,0Proof of conceptEPSS 2 %microsys · cyberpatrol9 янв. 2001 г.
- CVE-2016-086920Наблюдать
Heap-based buffer overflow in MICROSYS PROMOTIC before 8.3.11 allows remote authenticated users to cause a denial of service via a malformed
СредняяCVSS 5,0Эксплойта нетEPSS 1 %microsys · promotic26 янв. 2016 г.
- CVE-2011-452018Наблюдать
Heap-based buffer overflow in an ActiveX component in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to cause a denial of service vi
СредняяCVSS 4,3Proof of conceptEPSS 2 %microsys · promotic23 мая 2013 г.
- CVE-2011-451918Наблюдать
Stack-based buffer overflow in an ActiveX component in MICROSYS PROMOTIC before 8.1.5 allows remote attackers to cause a denial of service v
СредняяCVSS 4,3Proof of conceptEPSS 2 %microsys · promotic23 мая 2013 г.