Перейти к содержимому
Noroxi

Записи rainmachine

6 опубликованных записей вендора rainmachine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18

Столбик: всего · тёмная часть: CISA KEV.

Все записи

6 записей
  • CVE-2018-6908
    39Наблюдать

    An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application a

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    rainmachine · mini-8 firmware1 нояб. 2018 г.

  • CVE-2018-6012
    39Наблюдать

    The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python cod

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    rainmachine · mini-8 firmware1 нояб. 2018 г.

  • CVE-2018-6907
    35Наблюдать

    A Cross Site Request Forgery (CSRF) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web applicati

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    rainmachine · rainmachine web application1 нояб. 2018 г.

  • CVE-2018-6011
    32Наблюдать

    The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    rainmachine · mini-8 firmware1 нояб. 2018 г.

  • CVE-2018-6909
    26Наблюдать

    A missing X-Frame-Options header in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application could be used

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    rainmachine · rainmachine web application1 нояб. 2018 г.

  • CVE-2018-6906
    24Наблюдать

    A persistent Cross Site Scripting (XSS) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web appli

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    rainmachine · rainmachine web application1 нояб. 2018 г.