Записи ThroughTek
6 опубликованных записей вендора throughtek.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-121 Stack-based Buffer Overflow1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-319 Cleartext Transmission of Sensitive Information1
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-457 Use of Uninitialized Variable1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2023-6321Эксплойта нет | Owlet Camera OS command injectionowletcare · cam firmware · CWE-78 | Высокая8,8 | — | 2,7 % | 15 мая 2024 г. |
35Наблюдать | CVE-2023-6322Эксплойта нет | Stack-based buffer overflow in message parser functionalityroku · indoor camera se firmware · CWE-121 | Высокая8,8 | — | 1,0 % | 15 мая 2024 г. |
35Наблюдать | CVE-2023-6324Эксплойта нет | ThroughTek Kalay SDK error in handling the PSK identitythroughtek · kalay platform · CWE-457 | Высокая8,8 | — | 0,7 % | 15 мая 2024 г. |
34Наблюдать | CVE-2021-28372Эксплойта нет | ThroughTek's Kalay Platform 2.0 network allows an attacker to impersonate an arbitrary ThroughTek (TUTK) device given a valid 20-byte uniquethroughtek · kalay p2p software development kit · CWE-290 | Высокая8,3 | — | 2,6 % | 17 авг. 2021 г. |
30Наблюдать | CVE-2021-32934Эксплойта нет | ThroughTek P2P SDK - Cleartext Transmission of Sensitive Informationthroughtek · kalay p2p software development kit · CWE-319 | Высокая7,5 | — | 0,6 % | 19 мая 2022 г. |
26Наблюдать | CVE-2023-6323Эксплойта нет | ThroughTek Kalay SDK insufficient verification of message authenticitythroughtek · kalay platform · CWE-345 | Средняя6,5 | — | 0,3 % | 15 мая 2024 г. |
- CVE-2023-632136Наблюдать
Owlet Camera OS command injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %owletcare · cam firmware15 мая 2024 г.
- CVE-2023-632235Наблюдать
Stack-based buffer overflow in message parser functionality
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %roku · indoor camera se firmware15 мая 2024 г.
- CVE-2023-632435Наблюдать
ThroughTek Kalay SDK error in handling the PSK identity
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %throughtek · kalay platform15 мая 2024 г.
- CVE-2021-2837234Наблюдать
ThroughTek's Kalay Platform 2.0 network allows an attacker to impersonate an arbitrary ThroughTek (TUTK) device given a valid 20-byte unique
ВысокаяCVSS 8,3Эксплойта нетEPSS 3 %throughtek · kalay p2p software development kit17 авг. 2021 г.
- CVE-2021-3293430Наблюдать
ThroughTek P2P SDK - Cleartext Transmission of Sensitive Information
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %throughtek · kalay p2p software development kit19 мая 2022 г.
- CVE-2023-632326Наблюдать
ThroughTek Kalay SDK insufficient verification of message authenticity
СредняяCVSS 6,5Эксплойта нетEPSS 0 %throughtek · kalay platform15 мая 2024 г.