Перейти к содержимому
Noroxi

Записи OpenC3

15 опубликованных записей вендора openc3.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
53,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

15 записей
  • CVE-2025-28386
    39Наблюдать

    A remote code execution (RCE) vulnerability in the Plugin Management component of OpenC3 COSMOS v6.0.0 allows attackers to execute arbitrary

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2025-28388
    39Наблюдать

    OpenC3 COSMOS before v6.0.2 was discovered to contain hardcoded credentials for the Service Account.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2025-28389
    39Наблюдать

    Weak password requirements in OpenC3 COSMOS v6.0.0 allow attackers to bypass authentication via a brute force attack.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2026-42087
    38Наблюдать

    OpenC3 COSMOS: SQL Injection in QuestDB Time-Series Data Base

    КритическаяCVSS 9,6Эксплойта нетEPSS 0 %

    openc3 · cosmos4 мая 2026 г.

  • CVE-2025-28384
    36Наблюдать

    An issue in the /script-api/scripts/ endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2026-42088
    32Наблюдать

    OpenC3 COSMOS: Administrative Actions via the Script Runner Tool

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    openc3 · cosmos4 мая 2026 г.

  • CVE-2026-42084
    32Наблюдать

    OpenC3 COSMOS: Hijacked session token can be used to reset password for persistence

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    openc3 · cosmos4 мая 2026 г.

  • CVE-2025-28382
    30Наблюдать

    An issue in the openc3-api/tables endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2025-28381
    30Наблюдать

    A credential leak in OpenC3 COSMOS before v6.0.2 allows attackers to access service credentials as environment variables stored in all conta

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2025-28380
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in OpenC3 COSMOS before v6.0.2 allows attackers to execute arbitrary web scripts or HTML via inje

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    openc3 · cosmos13 июн. 2025 г.

  • CVE-2024-46977
    21Наблюдать

    OpenC3 COSMOS allows a path traversal via screen controller (`GHSL-2024-127`)

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    openc3 · cosmos2 окт. 2024 г.

  • CVE-2024-43795
    20Наблюдать

    OpenC3 COSMOS vulnerable to cross-site scripting in Login functionality (`GHSL-2024-128`)

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    openc3 · cosmos2 окт. 2024 г.

  • CVE-2024-47529
    19Наблюдать

    OpenC3 COSMOS uses clear text storage of password/token (`GHSL-2024-129`)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    openc3 · cosmos2 окт. 2024 г.

  • CVE-2026-42086
    18Наблюдать

    OpenC3 COSMOS: Self-XSS in the Command Sender

    СредняяCVSS 4,6Эксплойта нетEPSS 0 %

    openc3 · cosmos4 мая 2026 г.

  • CVE-2026-42085
    17Наблюдать

    OpenC3 COSMOS: Arbitrary write to plugins directory via path-traversed config filenames

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    openc3 · cosmos4 мая 2026 г.