Записи trianglemicroworks
25 опубликованных записей вендора trianglemicroworks.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-306 Missing Authentication for Critical Function3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-121 Stack-based Buffer Overflow2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2020-10611Эксплойта нет | Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execute arbitrary codtrianglemicroworks · scada data gateway · CWE-843 | Критическая9,8 | — | 5,2 % | 15 апр. 2020 г. |
40В плане | CVE-2023-39457Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Missing Authentication Vulnerabilitytrianglemicroworks · scada data gateway · CWE-306 | Критическая9,8 | — | 2,0 % | 2 мая 2024 г. |
39Наблюдать | CVE-2020-6996Эксплойта нет | Triangle MicroWorks DNP3 Outstation LibrariesDNP3 Outstation .NET Protocol components and DNP3 Outstation ANSI C source code libraries are atrianglemicroworks · dnp3 source code library · CWE-121 | Критическая9,8 | — | 1,3 % | 15 апр. 2020 г. |
39Наблюдать | CVE-2023-2186Эксплойта нет | On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send a specially crafted broadcast message itrianglemicroworks · scada data gateway · CWE-134 | Критическая9,8 | — | 0,7 % | 7 июн. 2023 г. |
36Наблюдать | CVE-2022-0369Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Restore Workspace Directory Traversal Remote Code Execution Vulnerabilitytrianglemicroworks · scada data gateway · CWE-22 | Высокая8,8 | — | 2,3 % | 7 мая 2024 г. |
31Наблюдать | CVE-2020-10615Эксплойта нет | Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers cause a denial-of-servictrianglemicroworks · scada data gateway · CWE-121 | Высокая7,5 | — | 2,6 % | 15 апр. 2020 г. |
31Наблюдать | CVE-2020-10613Эксплойта нет | Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to disclose sensitive intrianglemicroworks · scada data gateway · CWE-125 | Высокая7,5 | — | 2,5 % | 15 апр. 2020 г. |
31Наблюдать | CVE-2013-2793Эксплойта нет | Triangle MicroWorks SCADA Data Gateway 2.50.0309 through 3.00.0616, DNP3 .NET Protocol components 3.06.0.171 through 3.15.0.369, and DNP3 C trianglemicroworks · .net communication protocol components · CWE-119 | Высокая7,8 | — | 1,5 % | 9 сент. 2013 г. |
31Наблюдать | CVE-2023-39459Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Directory Traversal Arbitrary File Creation Vulnerabilitytrianglemicroworks · scada data gateway · CWE-22 | Высокая7,8 | — | 1,0 % | 2 мая 2024 г. |
30Наблюдать | CVE-2022-38138Эксплойта нет | The Triangle Microworks IEC 61850 Library (Any client or server using the C language library with a version number of 11.2.0 or earlier and trianglemicroworks · iec 60870-6 software library · CWE-824 | Высокая7,5 | — | 0,9 % | 11 окт. 2022 г. |
30Наблюдать | CVE-2023-39465Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Use of Hard-coded Cryptograhic Key Information Disclosure Vulnerabilitytrianglemicroworks · scada data gateway · CWE-321 | Высокая7,5 | — | 0,8 % | 2 мая 2024 г. |
30Наблюдать | CVE-2024-34057Эксплойта нет | Triangle Microworks TMW IEC 61850 Client source code libraries before 12.2.0 lack a buffer size check when processing received messages.trianglemicroworks · iec 61850 source code library · CWE-120 | Высокая7,5 | — | 0,4 % | 18 сент. 2024 г. |
29Наблюдать | CVE-2023-39460Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Event Log Directory Traversal Arbitrary File Creation Vulnerabilitytrianglemicroworks · scada data gateway · CWE-22 | Высокая7,2 | — | 3,4 % | 2 мая 2024 г. |
29Наблюдать | CVE-2023-39464Эксплойта нет | Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Unquoted Search Path Remote Code Execution Vulnerabilitytrianglemicroworks · scada data gateway · CWE-428 | Высокая7,2 | — | 2,0 % | 2 мая 2024 г. |
29Наблюдать | CVE-2023-39468Эксплойта нет | Triangle MicroWorks SCADA Data Gateway DbasSectorFileToExecuteOnReset Exposed Dangerous Function Remote Code Execution Vulnerabilitytrianglemicroworks · scada data gateway · CWE-749 | Высокая7,2 | — | 1,9 % | 2 мая 2024 г. |
28Наблюдать | CVE-2023-39463Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Trusted Certification Unrestricted Upload of File Remote Code Execution Vulnerabilitytrianglemicroworks · scada data gateway · CWE-434 | Высокая7,2 | — | 1,2 % | 2 мая 2024 г. |
26Наблюдать | CVE-2023-39462Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Workspace Unrestricted Upload Vulnerabilitytrianglemicroworks · scada data gateway · CWE-434 | Средняя6,5 | — | 1,5 % | 2 мая 2024 г. |
21Наблюдать | CVE-2014-2342Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Resource Exhaustiontrianglemicroworks · scada data gateway · CWE-400 | Средняя5,0 | — | 1,8 % | 30 мая 2014 г. |
21Наблюдать | CVE-2023-39466Эксплойта нет | Triangle MicroWorks SCADA Data Gateway get_config Missing Authentication Information Disclosure Vulnerabilitytrianglemicroworks · scada data gateway · CWE-306 | Средняя5,3 | — | 1,0 % | 2 мая 2024 г. |
21Наблюдать | CVE-2023-2187Эксплойта нет | On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send broadcast events to any user via the Wetrianglemicroworks · scada data gateway · CWE-306 | Средняя5,3 | — | 0,6 % | 7 июн. 2023 г. |
21Наблюдать | CVE-2023-39467Эксплойта нет | Triangle MicroWorks SCADA Data Gateway certificate Information Disclosure Vulnerabilitytrianglemicroworks · scada data gateway · CWE-219 | Средняя5,3 | — | 0,6 % | 2 мая 2024 г. |
21Наблюдать | CVE-2023-39458Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Use of Hard-coded Credentials Authentication Bypass Vulnerabilitytrianglemicroworks · scada data gateway · CWE-798 | Средняя5,3 | — | 0,2 % | 2 мая 2024 г. |
19Наблюдать | CVE-2013-2794Эксплойта нет | Triangle MicroWorks SCADA Data Gateway 2.50.0309 through 3.00.0616, DNP3 .NET Protocol components 3.06.0.171 through 3.15.0.369, and DNP3 C trianglemicroworks · ansi c source code libraries · CWE-119 | Средняя4,9 | — | 0,3 % | 9 сент. 2013 г. |
17Наблюдать | CVE-2023-39461Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Event Log Improper Output Neutralization For Logs Arbitrary File Write Vulnerabilitytrianglemicroworks · scada data gateway · CWE-117 | Средняя4,4 | — | 1,3 % | 2 мая 2024 г. |
8Наблюдать | CVE-2014-2343Эксплойта нет | Triangle MicroWorks SCADA Data Gateway Resource Exhaustiontrianglemicroworks · scada data gateway · CWE-400 | Низкая2,1 | — | 0,3 % | 30 мая 2014 г. |
- CVE-2020-1061141В плане
Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execute arbitrary cod
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %trianglemicroworks · scada data gateway15 апр. 2020 г.
- CVE-2023-3945740В плане
Triangle MicroWorks SCADA Data Gateway Missing Authentication Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2020-699639Наблюдать
Triangle MicroWorks DNP3 Outstation LibrariesDNP3 Outstation .NET Protocol components and DNP3 Outstation ANSI C source code libraries are a
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %trianglemicroworks · dnp3 source code library15 апр. 2020 г.
- CVE-2023-218639Наблюдать
On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send a specially crafted broadcast message i
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway7 июн. 2023 г.
- CVE-2022-036936Наблюдать
Triangle MicroWorks SCADA Data Gateway Restore Workspace Directory Traversal Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway7 мая 2024 г.
- CVE-2020-1061531Наблюдать
Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers cause a denial-of-servic
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %trianglemicroworks · scada data gateway15 апр. 2020 г.
- CVE-2020-1061331Наблюдать
Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to disclose sensitive in
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway15 апр. 2020 г.
- CVE-2013-279331Наблюдать
Triangle MicroWorks SCADA Data Gateway 2.50.0309 through 3.00.0616, DNP3 .NET Protocol components 3.06.0.171 through 3.15.0.369, and DNP3 C
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %trianglemicroworks · .net communication protocol components9 сент. 2013 г.
- CVE-2023-3945931Наблюдать
Triangle MicroWorks SCADA Data Gateway Directory Traversal Arbitrary File Creation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2022-3813830Наблюдать
The Triangle Microworks IEC 61850 Library (Any client or server using the C language library with a version number of 11.2.0 or earlier and
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %trianglemicroworks · iec 60870-6 software library11 окт. 2022 г.
- CVE-2023-3946530Наблюдать
Triangle MicroWorks SCADA Data Gateway Use of Hard-coded Cryptograhic Key Information Disclosure Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2024-3405730Наблюдать
Triangle Microworks TMW IEC 61850 Client source code libraries before 12.2.0 lack a buffer size check when processing received messages.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %trianglemicroworks · iec 61850 source code library18 сент. 2024 г.
- CVE-2023-3946029Наблюдать
Triangle MicroWorks SCADA Data Gateway Event Log Directory Traversal Arbitrary File Creation Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-3946429Наблюдать
Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Unquoted Search Path Remote Code Execution Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-3946829Наблюдать
Triangle MicroWorks SCADA Data Gateway DbasSectorFileToExecuteOnReset Exposed Dangerous Function Remote Code Execution Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-3946328Наблюдать
Triangle MicroWorks SCADA Data Gateway Trusted Certification Unrestricted Upload of File Remote Code Execution Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-3946226Наблюдать
Triangle MicroWorks SCADA Data Gateway Workspace Unrestricted Upload Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2014-234221Наблюдать
Triangle MicroWorks SCADA Data Gateway Resource Exhaustion
СредняяCVSS 5,0Эксплойта нетEPSS 2 %trianglemicroworks · scada data gateway30 мая 2014 г.
- CVE-2023-3946621Наблюдать
Triangle MicroWorks SCADA Data Gateway get_config Missing Authentication Information Disclosure Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-218721Наблюдать
On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send broadcast events to any user via the We
СредняяCVSS 5,3Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway7 июн. 2023 г.
- CVE-2023-3946721Наблюдать
Triangle MicroWorks SCADA Data Gateway certificate Information Disclosure Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2023-3945821Наблюдать
Triangle MicroWorks SCADA Data Gateway Use of Hard-coded Credentials Authentication Bypass Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2013-279419Наблюдать
Triangle MicroWorks SCADA Data Gateway 2.50.0309 through 3.00.0616, DNP3 .NET Protocol components 3.06.0.171 through 3.15.0.369, and DNP3 C
СредняяCVSS 4,9Эксплойта нетEPSS 0 %trianglemicroworks · ansi c source code libraries9 сент. 2013 г.
- CVE-2023-3946117Наблюдать
Triangle MicroWorks SCADA Data Gateway Event Log Improper Output Neutralization For Logs Arbitrary File Write Vulnerability
СредняяCVSS 4,4Эксплойта нетEPSS 1 %trianglemicroworks · scada data gateway2 мая 2024 г.
- CVE-2014-23438Наблюдать
Triangle MicroWorks SCADA Data Gateway Resource Exhaustion
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %trianglemicroworks · scada data gateway30 мая 2014 г.