Записи Secomea
44 опубликованных записей вендора secomea.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 2,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-20 Improper Input Validation3
- CWE-420 Unprotected Alternate Channel2
- CWE-274 Improper Handling of Insufficient Privileges2
- CWE-193 Off-by-one Error2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
44 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-14510Эксплойта нет | OFF-BY-ONE ERROR CWE-193secomea · gatemanager 8250 firmware · CWE-193 | Критическая9,8 | — | 2,5 % | 25 авг. 2020 г. |
40В плане | CVE-2020-14508Эксплойта нет | OFF-BY-ONE ERROR CWE-193secomea · gatemanager 8250 firmware · CWE-193 | Критическая9,8 | — | 2,0 % | 25 авг. 2020 г. |
39Наблюдать | CVE-2020-14500Эксплойта нет | IMPROPER NEUTRALIZATION OF NULL BYTE OR NUL CHARACTER CWE-158secomea · gatemanager 8250 firmware · CWE-158 | Критическая9,8 | — | 1,7 % | 25 авг. 2020 г. |
35Наблюдать | CVE-2020-29030Эксплойта нет | Insufficient CSRF guardssecomea · gatemanager firmware · CWE-352 | Высокая8,8 | — | 0,5 % | 5 мар. 2021 г. |
35Наблюдать | CVE-2022-25778Эксплойта нет | Unload handlers may unintentionally defeat CSRF guardssecomea · gatemanager 4250 firmware · CWE-352 | Высокая8,8 | — | 0,3 % | 4 мая 2022 г. |
35Наблюдать | CVE-2022-4308Эксплойта нет | Clear-text passwords in configuration filessecomea · gatemanager · CWE-256 | Высокая8,8 | — | 0,2 % | 19 апр. 2023 г. |
34Наблюдать | CVE-2021-32008Эксплойта нет | Logged-in Administrator may get unrestricted file system accesssecomea · gatemanager · CWE-22 | Высокая8,7 | — | 1,0 % | 4 мар. 2022 г. |
32Наблюдать | CVE-2020-29031Эксплойта нет | Insecure Direct Object Reference in GateManager WebUI can cause privilege escalationsecomea · gatemanager 8250 firmware · CWE-280 | Высокая8,1 | — | 0,7 % | 15 февр. 2021 г. |
32Наблюдать | CVE-2024-1579Эксплойта нет | Insufficient seeding of random number generatorsecomea · gatemanager · CWE-335 | Высокая8,1 | — | 0,5 % | 29 апр. 2024 г. |
32Наблюдать | CVE-2024-1969Эксплойта нет | Heap buffer overflowsecomea · gatemanager · CWE-120 | Высокая8,2 | — | 0,5 % | 29 апр. 2024 г. |
32Наблюдать | CVE-2021-32010Эксплойта нет | Clients may connect to a GateManager with TLS 1.0secomea · sitemanager 1129 firmware · CWE-326 | Высокая8,1 | — | 0,2 % | 4 мая 2022 г. |
31Наблюдать | CVE-2022-2752Эксплойта нет | Potential vulnerabilities in GM login processsecomea · gatemanager · CWE-287 | Высокая7,8 | — | 0,2 % | 9 дек. 2022 г. |
30Наблюдать | CVE-2020-14512Эксплойта нет | USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916secomea · gatemanager 8250 firmware · CWE-916 | Высокая7,5 | — | 0,8 % | 25 авг. 2020 г. |
30Наблюдать | CVE-2023-2912Эксплойта нет | SiteManager Embedded service disruptionsecomea · sitemanager embedded · CWE-416 | Высокая7,5 | — | 0,5 % | 17 июл. 2023 г. |
29Наблюдать | CVE-2020-29020Эксплойта нет | Reject Remote Management via Cellular UPLINK2secomea · sitemanager firmware · CWE-284 | Высокая7,2 | — | 1,7 % | 5 мар. 2021 г. |
28Наблюдать | CVE-2022-25785Эксплойта нет | Stack-based Buffer Overflow vulnerability in SiteManager allows logged-in or local user to cause arbitrary code execution.secomea · sitemanager 1129 firmware · CWE-121 | Высокая7,2 | — | 1,0 % | 4 мая 2022 г. |
28Наблюдать | CVE-2022-38123Эксплойта нет | Insufficient validation of plugin filessecomea · gatemanager · CWE-20 | Высокая7,2 | — | 0,8 % | 6 дек. 2022 г. |
28Наблюдать | CVE-2020-29032Эксплойта нет | Add integrity check of GateManager firmwaresecomea · gatemanager 8250 firmware · CWE-494 | Высокая7,2 | — | 0,5 % | 5 мар. 2021 г. |
26Наблюдать | CVE-2020-29026Эксплойта нет | A directory traversal vulnerability exists in the file upload function of the GateManager that allows an authenticated attacker with adminissecomea · gatemanager 8250 firmware · CWE-22 | Средняя6,5 | — | 1,5 % | 15 февр. 2021 г. |
26Наблюдать | CVE-2022-38124Эксплойта нет | Debug tool in Secomea SiteManager allows logged-in administrator to modify system state in an unintended manner.secomea · sitemanager 1129 firmware · CWE-267 | Средняя6,5 | — | 0,5 % | 13 дек. 2022 г. |
26Наблюдать | CVE-2022-25787Эксплойта нет | GTA URLs issued by LMM WEB API may leak informationsecomea · gatemanager 4250 firmware · CWE-598 | Средняя6,7 | — | 0,2 % | 4 мая 2022 г. |
24Наблюдать | CVE-2020-29029Эксплойта нет | XSS issue due to insufficient sanitization of input fieldsecomea · gatemanager firmware · CWE-20 | Средняя6,1 | — | 0,8 % | 5 мар. 2021 г. |
24Наблюдать | CVE-2020-29028Эксплойта нет | Reflected XSS issuessecomea · gatemanager firmware · CWE-79 | Средняя6,1 | — | 0,7 % | 5 мар. 2021 г. |
24Наблюдать | CVE-2020-29025Эксплойта нет | DOM-based Javascript injectionsecomea · sitemanager embedded · CWE-79 | Средняя6,1 | — | 0,6 % | 16 февр. 2021 г. |
24Наблюдать | CVE-2021-32009Эксплойта нет | Missing XSS guards on firmware pagesecomea · gatemanager · CWE-79 | Средняя6,1 | — | 0,5 % | 11 мар. 2022 г. |
- CVE-2020-1451040В плане
OFF-BY-ONE ERROR CWE-193
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %secomea · gatemanager 8250 firmware25 авг. 2020 г.
- CVE-2020-1450840В плане
OFF-BY-ONE ERROR CWE-193
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %secomea · gatemanager 8250 firmware25 авг. 2020 г.
- CVE-2020-1450039Наблюдать
IMPROPER NEUTRALIZATION OF NULL BYTE OR NUL CHARACTER CWE-158
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %secomea · gatemanager 8250 firmware25 авг. 2020 г.
- CVE-2020-2903035Наблюдать
Insufficient CSRF guards
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %secomea · gatemanager firmware5 мар. 2021 г.
- CVE-2022-2577835Наблюдать
Unload handlers may unintentionally defeat CSRF guards
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %secomea · gatemanager 4250 firmware4 мая 2022 г.
- CVE-2022-430835Наблюдать
Clear-text passwords in configuration files
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %secomea · gatemanager19 апр. 2023 г.
- CVE-2021-3200834Наблюдать
Logged-in Administrator may get unrestricted file system access
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %secomea · gatemanager4 мар. 2022 г.
- CVE-2020-2903132Наблюдать
Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %secomea · gatemanager 8250 firmware15 февр. 2021 г.
- CVE-2024-157932Наблюдать
Insufficient seeding of random number generator
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %secomea · gatemanager29 апр. 2024 г.
- CVE-2024-196932Наблюдать
Heap buffer overflow
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %secomea · gatemanager29 апр. 2024 г.
- CVE-2021-3201032Наблюдать
Clients may connect to a GateManager with TLS 1.0
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %secomea · sitemanager 1129 firmware4 мая 2022 г.
- CVE-2022-275231Наблюдать
Potential vulnerabilities in GM login process
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %secomea · gatemanager9 дек. 2022 г.
- CVE-2020-1451230Наблюдать
USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %secomea · gatemanager 8250 firmware25 авг. 2020 г.
- CVE-2023-291230Наблюдать
SiteManager Embedded service disruption
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %secomea · sitemanager embedded17 июл. 2023 г.
- CVE-2020-2902029Наблюдать
Reject Remote Management via Cellular UPLINK2
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %secomea · sitemanager firmware5 мар. 2021 г.
- CVE-2022-2578528Наблюдать
Stack-based Buffer Overflow vulnerability in SiteManager allows logged-in or local user to cause arbitrary code execution.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %secomea · sitemanager 1129 firmware4 мая 2022 г.
- CVE-2022-3812328Наблюдать
Insufficient validation of plugin files
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %secomea · gatemanager6 дек. 2022 г.
- CVE-2020-2903228Наблюдать
Add integrity check of GateManager firmware
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %secomea · gatemanager 8250 firmware5 мар. 2021 г.
- CVE-2020-2902626Наблюдать
A directory traversal vulnerability exists in the file upload function of the GateManager that allows an authenticated attacker with adminis
СредняяCVSS 6,5Эксплойта нетEPSS 1 %secomea · gatemanager 8250 firmware15 февр. 2021 г.
- CVE-2022-3812426Наблюдать
Debug tool in Secomea SiteManager allows logged-in administrator to modify system state in an unintended manner.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %secomea · sitemanager 1129 firmware13 дек. 2022 г.
- CVE-2022-2578726Наблюдать
GTA URLs issued by LMM WEB API may leak information
СредняяCVSS 6,7Эксплойта нетEPSS 0 %secomea · gatemanager 4250 firmware4 мая 2022 г.
- CVE-2020-2902924Наблюдать
XSS issue due to insufficient sanitization of input field
СредняяCVSS 6,1Эксплойта нетEPSS 1 %secomea · gatemanager firmware5 мар. 2021 г.
- CVE-2020-2902824Наблюдать
Reflected XSS issues
СредняяCVSS 6,1Эксплойта нетEPSS 1 %secomea · gatemanager firmware5 мар. 2021 г.
- CVE-2020-2902524Наблюдать
DOM-based Javascript injection
СредняяCVSS 6,1Эксплойта нетEPSS 1 %secomea · sitemanager embedded16 февр. 2021 г.
- CVE-2021-3200924Наблюдать
Missing XSS guards on firmware page
СредняяCVSS 6,1Эксплойта нетEPSS 0 %secomea · gatemanager11 мар. 2022 г.