Записи pingtel
12 опубликованных записей вендора pingtel.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2002-0667Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 has a default null administrator password, which could allow remote attapingtel · xpressa | Критическая10,0 | — | 2,6 % | 23 июл. 2002 г. |
39Наблюдать | CVE-2002-0671Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 downloads phone applications from a web site but can not verify the intepingtel · xpressa firmware · CWE-494 | Критическая9,8 | — | 1,2 % | 23 июл. 2002 г. |
30Наблюдать | CVE-2002-0670Эксплойта нет | The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 uses Base64 encoded usernames and passwords for HTpingtel · xpressa | Высокая7,5 | — | 1,6 % | 23 июл. 2002 г. |
30Наблюдать | CVE-2002-0668Эксплойта нет | The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows authenticated users to modify the Call Forwpingtel · xpressa | Высокая7,5 | — | 1,3 % | 23 июл. 2002 г. |
28Наблюдать | CVE-2002-0674Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 does not "time out" an inactive administrator session, which could allowpingtel · xpressa | Высокая7,2 | — | 0,4 % | 23 июл. 2002 г. |
21Наблюдать | CVE-2004-1680Эксплойта нет | application.cgi in the Pingtel Xpressa handset running firmware 2.1.11.24 allows remote authenticated users to cause a denial of service (Vxpingtel · xpressa | Средняя5,0 | — | 1,9 % | 13 сент. 2004 г. |
20Наблюдать | CVE-2002-1935Эксплойта нет | Pingtel Xpressa 1.2.5 through 2.0.1 uses predictable (1) Call-ID, (2) CSeq, and (3) "To" and "From" SIP URL values in a Session Identificatipingtel · xpressa | Средняя5,0 | — | 1,4 % | 31 дек. 2002 г. |
20Наблюдать | CVE-2002-1934Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 2.0.1 leaks sensitive information during boot-up, which allows attackers to obtapingtel · xpressa | Средняя5,0 | — | 1,2 % | 31 дек. 2002 г. |
20Наблюдать | CVE-2002-0669Эксплойта нет | The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows administrators to cause a denial of servicepingtel · xpressa | Средняя5,0 | — | 1,1 % | 19 февр. 2003 г. |
18Наблюдать | CVE-2002-0672Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows attackers with physical access to restore the phone to factory depingtel · xpressa | Средняя4,6 | — | 0,4 % | 23 июл. 2002 г. |
18Наблюдать | CVE-2002-0675Эксплойта нет | Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 does not require administrative privileges to perform a firmware upgradepingtel · xpressa | Средняя4,6 | — | 0,4 % | 23 июл. 2002 г. |
18Наблюдать | CVE-2002-0673Эксплойта нет | The enrollment process for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows attackers with physical access to the pingtel · xpressa | Средняя4,6 | — | 0,3 % | 23 июл. 2002 г. |
- CVE-2002-066741В плане
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 has a default null administrator password, which could allow remote atta
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %pingtel · xpressa23 июл. 2002 г.
- CVE-2002-067139Наблюдать
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 downloads phone applications from a web site but can not verify the inte
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pingtel · xpressa firmware23 июл. 2002 г.
- CVE-2002-067030Наблюдать
The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 uses Base64 encoded usernames and passwords for HT
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %pingtel · xpressa23 июл. 2002 г.
- CVE-2002-066830Наблюдать
The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows authenticated users to modify the Call Forw
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pingtel · xpressa23 июл. 2002 г.
- CVE-2002-067428Наблюдать
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 does not "time out" an inactive administrator session, which could allow
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %pingtel · xpressa23 июл. 2002 г.
- CVE-2004-168021Наблюдать
application.cgi in the Pingtel Xpressa handset running firmware 2.1.11.24 allows remote authenticated users to cause a denial of service (Vx
СредняяCVSS 5,0Эксплойта нетEPSS 2 %pingtel · xpressa13 сент. 2004 г.
- CVE-2002-193520Наблюдать
Pingtel Xpressa 1.2.5 through 2.0.1 uses predictable (1) Call-ID, (2) CSeq, and (3) "To" and "From" SIP URL values in a Session Identificati
СредняяCVSS 5,0Эксплойта нетEPSS 1 %pingtel · xpressa31 дек. 2002 г.
- CVE-2002-193420Наблюдать
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 2.0.1 leaks sensitive information during boot-up, which allows attackers to obta
СредняяCVSS 5,0Эксплойта нетEPSS 1 %pingtel · xpressa31 дек. 2002 г.
- CVE-2002-066920Наблюдать
The web interface for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows administrators to cause a denial of service
СредняяCVSS 5,0Эксплойта нетEPSS 1 %pingtel · xpressa19 февр. 2003 г.
- CVE-2002-067218Наблюдать
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows attackers with physical access to restore the phone to factory de
СредняяCVSS 4,6Эксплойта нетEPSS 0 %pingtel · xpressa23 июл. 2002 г.
- CVE-2002-067518Наблюдать
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 does not require administrative privileges to perform a firmware upgrade
СредняяCVSS 4,6Эксплойта нетEPSS 0 %pingtel · xpressa23 июл. 2002 г.
- CVE-2002-067318Наблюдать
The enrollment process for Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 allows attackers with physical access to the
СредняяCVSS 4,6Эксплойта нетEPSS 0 %pingtel · xpressa23 июл. 2002 г.