Записи rainmachine
6 опубликованных записей вендора rainmachine.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication2
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-6908Эксплойта нет | An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application arainmachine · mini-8 firmware · CWE-287 | Критическая9,8 | — | 1,6 % | 1 нояб. 2018 г. |
39Наблюдать | CVE-2018-6012Эксплойта нет | The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python codrainmachine · mini-8 firmware · CWE-94 | Критическая9,8 | — | 1,3 % | 1 нояб. 2018 г. |
35Наблюдать | CVE-2018-6907Эксплойта нет | A Cross Site Request Forgery (CSRF) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web applicatirainmachine · rainmachine web application · CWE-352 | Высокая8,8 | — | 0,5 % | 1 нояб. 2018 г. |
32Наблюдать | CVE-2018-6011Эксплойта нет | The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses rainmachine · mini-8 firmware · CWE-287 | Высокая8,1 | — | 1,1 % | 1 нояб. 2018 г. |
26Наблюдать | CVE-2018-6909Эксплойта нет | A missing X-Frame-Options header in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application could be used rainmachine · rainmachine web application · CWE-1021 | Средняя6,5 | — | 1,1 % | 1 нояб. 2018 г. |
24Наблюдать | CVE-2018-6906Эксплойта нет | A persistent Cross Site Scripting (XSS) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web applirainmachine · rainmachine web application · CWE-79 | Средняя6,1 | — | 0,7 % | 1 нояб. 2018 г. |
- CVE-2018-690839Наблюдать
An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application a
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %rainmachine · mini-8 firmware1 нояб. 2018 г.
- CVE-2018-601239Наблюдать
The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python cod
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %rainmachine · mini-8 firmware1 нояб. 2018 г.
- CVE-2018-690735Наблюдать
A Cross Site Request Forgery (CSRF) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web applicati
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %rainmachine · rainmachine web application1 нояб. 2018 г.
- CVE-2018-601132Наблюдать
The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %rainmachine · mini-8 firmware1 нояб. 2018 г.
- CVE-2018-690926Наблюдать
A missing X-Frame-Options header in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application could be used
СредняяCVSS 6,5Эксплойта нетEPSS 1 %rainmachine · rainmachine web application1 нояб. 2018 г.
- CVE-2018-690624Наблюдать
A persistent Cross Site Scripting (XSS) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web appli
СредняяCVSS 6,1Эксплойта нетEPSS 1 %rainmachine · rainmachine web application1 нояб. 2018 г.