Записи snowsoftware
12 опубликованных записей вендора snowsoftware.
Профиль для исследователя
- Попали в KEV
- 1 · 8,3 %
- С эксплойтом
- 1 · 8,3 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- 0 дн.
Повторяющиеся классы
- CWE-347 Improper Verification of Cryptographic Signature2
- CWE-269 Improper Privilege Management1
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-428 Unquoted Search Path or Element1
- CWE-64 Windows Shortcut Following (.LNK)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
100Срочно | CVE-2021-44228Готовый эксплойт | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Критическая10,0 | KEV | 100,0 % | 10 дек. 2021 г. |
35Наблюдать | CVE-2024-4129Эксплойта нет | Authentication bypass in Snow License Managersnow software ab · snow license manager · CWE-287 | Высокая8,8 | — | 0,5 % | 14 мая 2024 г. |
31Наблюдать | CVE-2021-27579Эксплойта нет | Snow Inventory Agent through 6.7.0 on Windows uses CPUID to report on processor types and versions that may be deployed and in use across ansnowsoftware · snow inventory agent | Высокая7,8 | — | 0,5 % | 23 февр. 2021 г. |
31Наблюдать | CVE-2021-4106Эксплойта нет | Vulnerability in Snow Inventory Java Scannersnowsoftware · snow inventory java scanner · CWE-691 | Высокая7,8 | — | 0,3 % | 16 февр. 2022 г. |
31Наблюдать | CVE-2022-0883Эксплойта нет | Windows Unquoted/Trusted Service Pathssnowsoftware · snow license manager · CWE-428 | Высокая7,8 | — | 0,2 % | 18 мая 2022 г. |
28Наблюдать | CVE-2023-3864Эксплойта нет | SQL injection vulnerability in Snow License Managersnowsoftware · snow license manager · CWE-89 | Высокая7,2 | — | 0,6 % | 11 авг. 2023 г. |
24Наблюдать | CVE-2021-41562Эксплойта нет | Deletion of arbitrary files vulnerability in Snow Agent for Windowssnowsoftware · snow inventory agent · CWE-64 | Средняя6,1 | — | 0,3 % | 3 нояб. 2021 г. |
22Наблюдать | CVE-2023-7169Эксплойта нет | Impersonate vendor signed Powershell scriptssnowsoftware · snow inventory agent · CWE-290 | Средняя5,5 | — | 0,2 % | 8 февр. 2024 г. |
22Наблюдать | CVE-2024-1149Эксплойта нет | Improper validation of update packagessnowsoftware · snow inventory agent · CWE-347 | Средняя5,5 | — | 0,1 % | 8 февр. 2024 г. |
22Наблюдать | CVE-2024-1150Эксплойта нет | Improper validation of update packagessnowsoftware · snow inventory agent · CWE-347 | Средняя5,5 | — | 0,1 % | 8 февр. 2024 г. |
19Наблюдать | CVE-2023-3937Эксплойта нет | Cross site scripting vulnerabilities in Snow License Managersnowsoftware · snow license manager · CWE-79 | Средняя4,8 | — | 0,3 % | 11 авг. 2023 г. |
17Наблюдать | CVE-2023-2679Эксплойта нет | Data leakage in Adobe connector for SPE edition of SLMsnowsoftware · snow license manager · CWE-269 | Средняя4,3 | — | 0,4 % | 17 мая 2023 г. |
- CVE-2021-44228100Срочно
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 100 %apache · log4j10 дек. 2021 г.
- CVE-2024-412935Наблюдать
Authentication bypass in Snow License Manager
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %snow software ab · snow license manager14 мая 2024 г.
- CVE-2021-2757931Наблюдать
Snow Inventory Agent through 6.7.0 on Windows uses CPUID to report on processor types and versions that may be deployed and in use across an
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowsoftware · snow inventory agent23 февр. 2021 г.
- CVE-2021-410631Наблюдать
Vulnerability in Snow Inventory Java Scanner
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowsoftware · snow inventory java scanner16 февр. 2022 г.
- CVE-2022-088331Наблюдать
Windows Unquoted/Trusted Service Paths
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %snowsoftware · snow license manager18 мая 2022 г.
- CVE-2023-386428Наблюдать
SQL injection vulnerability in Snow License Manager
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %snowsoftware · snow license manager11 авг. 2023 г.
- CVE-2021-4156224Наблюдать
Deletion of arbitrary files vulnerability in Snow Agent for Windows
СредняяCVSS 6,1Эксплойта нетEPSS 0 %snowsoftware · snow inventory agent3 нояб. 2021 г.
- CVE-2023-716922Наблюдать
Impersonate vendor signed Powershell scripts
СредняяCVSS 5,5Эксплойта нетEPSS 0 %snowsoftware · snow inventory agent8 февр. 2024 г.
- CVE-2024-114922Наблюдать
Improper validation of update packages
СредняяCVSS 5,5Эксплойта нетEPSS 0 %snowsoftware · snow inventory agent8 февр. 2024 г.
- CVE-2024-115022Наблюдать
Improper validation of update packages
СредняяCVSS 5,5Эксплойта нетEPSS 0 %snowsoftware · snow inventory agent8 февр. 2024 г.
- CVE-2023-393719Наблюдать
Cross site scripting vulnerabilities in Snow License Manager
СредняяCVSS 4,8Эксплойта нетEPSS 0 %snowsoftware · snow license manager11 авг. 2023 г.
- CVE-2023-267917Наблюдать
Data leakage in Adobe connector for SPE edition of SLM
СредняяCVSS 4,3Эксплойта нетEPSS 0 %snowsoftware · snow license manager17 мая 2023 г.