Записи Tesla
24 опубликованных записей вендора tesla.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition3
- CWE-122 Heap-based Buffer Overflow2
- CWE-1284 Improper Validation of Specified Quantity in Input1
- CWE-190 Integer Overflow or Wraparound1
- CWE-20 Improper Input Validation1
- CWE-250 Execution with Unnecessary Privileges1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2019-9977Эксплойта нет | The renderer process in the entertainment system on Tesla Model 3 vehicles mishandles JIT compilation, which allows attackers to trigger firtesla · model 3 firmware | Высокая8,8 | — | 3,0 % | 24 мар. 2019 г. |
35Наблюдать | CVE-2020-9306Эксплойта нет | Tesla SolarCity Solar Monitoring Gateway through 5.46.43 has a "Use of Hard-coded Credentials" issue because Digi ConnectPort X2e uses a .pytesla · solarcity solar monitoring gateway · CWE-522 | Высокая8,8 | — | 1,2 % | 17 февр. 2021 г. |
35Наблюдать | CVE-2023-32156Эксплойта нет | Tesla Model 3 Gateway Firmware Signature Validation Bypass Vulnerabilitytesla · model 3 firmware · CWE-367 | Высокая8,8 | — | 0,4 % | 2 мая 2024 г. |
35Наблюдать | CVE-2025-8320Эксплойта нет | Tesla Wall Connector Content-Length Header Improper Input Validation Remote Code Execution Vulnerabilitytesla · wall connector firmware · CWE-1284 | Высокая8,8 | — | 0,3 % | 29 июл. 2025 г. |
31Наблюдать | CVE-2024-6032Эксплойта нет | Tesla Model S Iris Modem ql_atfwd Command Injection Code Execution Vulnerabilitytesla · model s firmware · CWE-78 | Высокая7,8 | — | 0,5 % | 30 апр. 2025 г. |
31Наблюдать | CVE-2022-42430Эксплойта нет | This vulnerability allows local attackers to escalate privileges on affected Tesla vehicles.tesla · model 3 firmware · CWE-416 | Высокая7,8 | — | 0,4 % | 29 мар. 2023 г. |
31Наблюдать | CVE-2022-42431Эксплойта нет | This vulnerability allows local attackers to escalate privileges on affected Tesla vehicles.tesla · model 3 firmware · CWE-120 | Высокая7,8 | — | 0,3 % | 29 мар. 2023 г. |
31Наблюдать | CVE-2024-6031Эксплойта нет | Tesla Model S oFono AT Command Heap-based Buffer Overflow Code Execution Vulnerabilitytesla · model s firmware · CWE-122 | Высокая7,8 | — | 0,2 % | 30 апр. 2025 г. |
31Наблюдать | CVE-2024-13943Эксплойта нет | Tesla Model S Iris Modem QCMAP_ConnectionManager Improper Input Validation Sandbox Escape Vulnerabilitytesla · model s firmware · CWE-20 | Высокая7,8 | — | 0,2 % | 30 апр. 2025 г. |
30Наблюдать | CVE-2023-32157Эксплойта нет | Tesla Model 3 bsa_server BIP Heap-based Buffer Overflow Arbitrary Code Execution Vulnerabilitytesla · model 3 firmware · CWE-122 | Высокая7,5 | — | 0,4 % | 2 мая 2024 г. |
30Наблюдать | CVE-2025-2082Proof of concept | Tesla Model 3 VCSEC Integer Overflow Remote Code Execution Vulnerabilitytesla · model 3 firmware · CWE-190 | Высокая7,5 | — | 0,4 % | 30 апр. 2025 г. |
28Наблюдать | CVE-2016-9337Эксплойта нет | An issue was discovered in Tesla Motors Model S automobile, all firmware versions before version 7.1 (2.36.31) with web browser functionalittesla · gateway ecu · CWE-77 | Средняя6,8 | — | 1,7 % | 13 февр. 2017 г. |
28Наблюдать | CVE-2023-32155Эксплойта нет | Tesla Model 3 bcmdhd Out-Of-Bounds Write Local Privilege Escalation Vulnerabilitytesla · model 3 firmware · CWE-787 | Высокая7,0 | — | 0,2 % | 2 мая 2024 г. |
28Наблюдать | CVE-2024-6030Эксплойта нет | Tesla Model S oFono Unnecessary Privileges Sandbox Escape Vulnerabilitytesla · model s firmware · CWE-250 | Высокая7,0 | — | 0,2 % | 30 апр. 2025 г. |
27Наблюдать | CVE-2020-10558Proof of concept | The driving interface of Tesla Model 3 vehicles in any release before 2020.4.10 allows Denial of Service to occur due to improper process setesla · model 3 web interface | Средняя6,5 | — | 2,6 % | 20 мар. 2020 г. |
27Наблюдать | CVE-2025-8321Эксплойта нет | Tesla Wall Connector Firmware Downgrade Vulnerabilitytesla · wall connector firmware · CWE-1328 | Средняя6,8 | — | 0,4 % | 29 июл. 2025 г. |
26Наблюдать | CVE-2020-15912Эксплойта нет | Tesla Model 3 vehicles allow attackers to open a door by leveraging access to a legitimate key card, and then using NFC Relay.tesla · model 3 firmware | Средняя6,5 | — | 1,2 % | 23 июл. 2020 г. |
26Наблюдать | CVE-2020-29438Эксплойта нет | Tesla Model X vehicles before 2020-11-23 have key fobs that accept firmware updates without signature verification.tesla · model x firmware · CWE-347 | Средняя6,5 | — | 0,4 % | 30 нояб. 2020 г. |
25Наблюдать | CVE-2022-3093Эксплойта нет | This vulnerability allows physical attackers to execute arbitrary code on affected Tesla vehicles.tesla · model 3 firmware · CWE-367 | Средняя6,4 | — | 0,4 % | 29 мар. 2023 г. |
21Наблюдать | CVE-2022-37709Эксплойта нет | Tesla Model 3 V11.0(2022.4.5.1 6b701552d7a6) Tesla mobile app v4.23 is vulnerable to Authentication Bypass by spoofing.tesla · model 3 firmware · CWE-290 | Средняя5,3 | — | 0,6 % | 16 сент. 2022 г. |
20Наблюдать | CVE-2024-6029Эксплойта нет | Tesla Model S Iris Modem Race Condition Firewall Bypass Vulnerabilitytesla · model s firmware · CWE-367 | Средняя5,0 | — | 0,2 % | 30 апр. 2025 г. |
18Наблюдать | CVE-2020-29439Эксплойта нет | Tesla Model X vehicles before 2020-11-23 have key fobs that rely on five VIN digits for the authentication needed for a body control module tesla · model x firmware | Средняя4,6 | — | 0,4 % | 30 нояб. 2020 г. |
18Наблюдать | CVE-2020-29440Эксплойта нет | Tesla Model X vehicles before 2020-11-23 do not perform certificate validation during an attempt to pair a new key fob with the body controltesla · model x firmware · CWE-295 | Средняя4,6 | — | 0,2 % | 30 нояб. 2020 г. |
17Наблюдать | CVE-2022-27948Эксплойта нет | Certain Tesla vehicles through 2022-03-26 allow attackers to open the charging port via a 315 MHz RF signal containing a fixed sequence of atesla · model 3 firmware · CWE-862 | Средняя4,3 | — | 1,4 % | 27 мар. 2022 г. |
- CVE-2019-997736Наблюдать
The renderer process in the entertainment system on Tesla Model 3 vehicles mishandles JIT compilation, which allows attackers to trigger fir
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %tesla · model 3 firmware24 мар. 2019 г.
- CVE-2020-930635Наблюдать
Tesla SolarCity Solar Monitoring Gateway through 5.46.43 has a "Use of Hard-coded Credentials" issue because Digi ConnectPort X2e uses a .py
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %tesla · solarcity solar monitoring gateway17 февр. 2021 г.
- CVE-2023-3215635Наблюдать
Tesla Model 3 Gateway Firmware Signature Validation Bypass Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tesla · model 3 firmware2 мая 2024 г.
- CVE-2025-832035Наблюдать
Tesla Wall Connector Content-Length Header Improper Input Validation Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tesla · wall connector firmware29 июл. 2025 г.
- CVE-2024-603231Наблюдать
Tesla Model S Iris Modem ql_atfwd Command Injection Code Execution Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %tesla · model s firmware30 апр. 2025 г.
- CVE-2022-4243031Наблюдать
This vulnerability allows local attackers to escalate privileges on affected Tesla vehicles.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %tesla · model 3 firmware29 мар. 2023 г.
- CVE-2022-4243131Наблюдать
This vulnerability allows local attackers to escalate privileges on affected Tesla vehicles.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %tesla · model 3 firmware29 мар. 2023 г.
- CVE-2024-603131Наблюдать
Tesla Model S oFono AT Command Heap-based Buffer Overflow Code Execution Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %tesla · model s firmware30 апр. 2025 г.
- CVE-2024-1394331Наблюдать
Tesla Model S Iris Modem QCMAP_ConnectionManager Improper Input Validation Sandbox Escape Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %tesla · model s firmware30 апр. 2025 г.
- CVE-2023-3215730Наблюдать
Tesla Model 3 bsa_server BIP Heap-based Buffer Overflow Arbitrary Code Execution Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tesla · model 3 firmware2 мая 2024 г.
- CVE-2025-208230Наблюдать
Tesla Model 3 VCSEC Integer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 7,5Proof of conceptEPSS 0 %tesla · model 3 firmware30 апр. 2025 г.
- CVE-2016-933728Наблюдать
An issue was discovered in Tesla Motors Model S automobile, all firmware versions before version 7.1 (2.36.31) with web browser functionalit
СредняяCVSS 6,8Эксплойта нетEPSS 2 %tesla · gateway ecu13 февр. 2017 г.
- CVE-2023-3215528Наблюдать
Tesla Model 3 bcmdhd Out-Of-Bounds Write Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %tesla · model 3 firmware2 мая 2024 г.
- CVE-2024-603028Наблюдать
Tesla Model S oFono Unnecessary Privileges Sandbox Escape Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %tesla · model s firmware30 апр. 2025 г.
- CVE-2020-1055827Наблюдать
The driving interface of Tesla Model 3 vehicles in any release before 2020.4.10 allows Denial of Service to occur due to improper process se
СредняяCVSS 6,5Proof of conceptEPSS 3 %tesla · model 3 web interface20 мар. 2020 г.
- CVE-2025-832127Наблюдать
Tesla Wall Connector Firmware Downgrade Vulnerability
СредняяCVSS 6,8Эксплойта нетEPSS 0 %tesla · wall connector firmware29 июл. 2025 г.
- CVE-2020-1591226Наблюдать
Tesla Model 3 vehicles allow attackers to open a door by leveraging access to a legitimate key card, and then using NFC Relay.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %tesla · model 3 firmware23 июл. 2020 г.
- CVE-2020-2943826Наблюдать
Tesla Model X vehicles before 2020-11-23 have key fobs that accept firmware updates without signature verification.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %tesla · model x firmware30 нояб. 2020 г.
- CVE-2022-309325Наблюдать
This vulnerability allows physical attackers to execute arbitrary code on affected Tesla vehicles.
СредняяCVSS 6,4Эксплойта нетEPSS 0 %tesla · model 3 firmware29 мар. 2023 г.
- CVE-2022-3770921Наблюдать
Tesla Model 3 V11.0(2022.4.5.1 6b701552d7a6) Tesla mobile app v4.23 is vulnerable to Authentication Bypass by spoofing.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %tesla · model 3 firmware16 сент. 2022 г.
- CVE-2024-602920Наблюдать
Tesla Model S Iris Modem Race Condition Firewall Bypass Vulnerability
СредняяCVSS 5,0Эксплойта нетEPSS 0 %tesla · model s firmware30 апр. 2025 г.
- CVE-2020-2943918Наблюдать
Tesla Model X vehicles before 2020-11-23 have key fobs that rely on five VIN digits for the authentication needed for a body control module
СредняяCVSS 4,6Эксплойта нетEPSS 0 %tesla · model x firmware30 нояб. 2020 г.
- CVE-2020-2944018Наблюдать
Tesla Model X vehicles before 2020-11-23 do not perform certificate validation during an attempt to pair a new key fob with the body control
СредняяCVSS 4,6Эксплойта нетEPSS 0 %tesla · model x firmware30 нояб. 2020 г.
- CVE-2022-2794817Наблюдать
Certain Tesla vehicles through 2022-03-26 allow attackers to open the charging port via a 315 MHz RF signal containing a fixed sequence of a
СредняяCVSS 4,3Эксплойта нетEPSS 1 %tesla · model 3 firmware27 мар. 2022 г.