Записи Tridium
20 опубликованных записей вендора tridium.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-522 Insufficiently Protected Credentials2
- CWE-287 Improper Authentication2
- CWE-285 Improper Authorization1
- CWE-325 Missing Cryptographic Step1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2017-16748Эксплойта нет | An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pritridium · niagara · CWE-287 | Критическая9,8 | — | 5,1 % | 20 авг. 2018 г. |
39Наблюдать | CVE-2012-4701Эксплойта нет | Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently tridium · niagara ax · CWE-22 | Критическая9,3 | — | 6,4 % | 15 февр. 2013 г. |
39Наблюдать | CVE-2025-3945Эксплойта нет | Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)tridium · niagara · CWE-88 | Критическая9,8 | — | 0,7 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3941Эксплойта нет | Improper Handling of Windows: DATA Alternate Data Streamtridium · niagara · CWE-69 | Критическая9,8 | — | 0,5 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3944Эксплойта нет | Incorrect Permission Assignment for Critical Resourcetridium · niagara · CWE-732 | Критическая9,8 | — | 0,5 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3936Эксплойта нет | Incorrect Permission Assignment for Critical Resourcetridium · niagara · CWE-732 | Критическая9,8 | — | 0,4 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3940Эксплойта нет | Improper Use of Validation Frameworktridium · niagara · CWE-1173 | Критическая9,8 | — | 0,4 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3937Эксплойта нет | Use of Password Hash with Insufficient Computational Efforttridium · niagara · CWE-916 | Критическая9,8 | — | 0,4 % | 22 мая 2025 г. |
39Наблюдать | CVE-2025-3938Эксплойта нет | Missing Cryptographic Steptridium · niagara · CWE-325 | Критическая9,8 | — | 0,3 % | 22 мая 2025 г. |
33Наблюдать | CVE-2025-3943Эксплойта нет | Use of GET Request Method With sensitive Query Stringstridium · niagara · CWE-598 | Высокая7,5 | — | 10,7 % | 22 мая 2025 г. |
31Наблюдать | CVE-2012-4028Эксплойта нет | Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access restridium · niagara ax · CWE-522 | Высокая7,8 | — | 1,6 % | 16 июл. 2012 г. |
30Наблюдать | CVE-2017-16744Proof of concept | A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Microstridium · niagara · CWE-22 | Высокая7,2 | — | 6,2 % | 20 авг. 2018 г. |
30Наблюдать | CVE-2025-3942Эксплойта нет | Improper Output Neutralization for Logstridium · niagara · CWE-117 | Высокая7,5 | — | 0,3 % | 22 мая 2025 г. |
21Наблюдать | CVE-2012-4027Эксплойта нет | Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,tridium · niagara ax · CWE-22 | Средняя5,0 | — | 2,5 % | 16 июл. 2012 г. |
21Наблюдать | CVE-2012-3024Эксплойта нет | Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byptridium · niagara ax · CWE-287 | Средняя5,0 | — | 2,2 % | 16 авг. 2012 г. |
21Наблюдать | CVE-2012-3025Эксплойта нет | The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cooktridium · niagara ax · CWE-522 | Средняя5,0 | — | 1,9 % | 16 авг. 2012 г. |
21Наблюдать | CVE-2018-18985Эксплойта нет | Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2tridium · niagara · CWE-79 | Средняя5,4 | — | 1,0 % | 29 янв. 2019 г. |
21Наблюдать | CVE-2025-3939Эксплойта нет | Observable Response Discrepancytridium · niagara · CWE-204 | Средняя5,3 | — | 0,3 % | 22 мая 2025 г. |
17Наблюдать | CVE-2020-14483Эксплойта нет | A timeout during a TLS handshake can result in the connection failing to terminate.tridium · niagara · CWE-1088 | Средняя4,3 | — | 0,4 % | 13 авг. 2020 г. |
17Наблюдать | CVE-2019-13528Эксплойта нет | A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800tridium · niagara ax · CWE-285 | Средняя4,4 | — | 0,4 % | 24 сент. 2019 г. |
- CVE-2017-1674841В плане
An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pri
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %tridium · niagara20 авг. 2018 г.
- CVE-2012-470139Наблюдать
Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently
КритическаяCVSS 9,3Эксплойта нетEPSS 6 %tridium · niagara ax15 февр. 2013 г.
- CVE-2025-394539Наблюдать
Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tridium · niagara22 мая 2025 г.
- CVE-2025-394139Наблюдать
Improper Handling of Windows: DATA Alternate Data Stream
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tridium · niagara22 мая 2025 г.
- CVE-2025-394439Наблюдать
Incorrect Permission Assignment for Critical Resource
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tridium · niagara22 мая 2025 г.
- CVE-2025-393639Наблюдать
Incorrect Permission Assignment for Critical Resource
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2025-394039Наблюдать
Improper Use of Validation Framework
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2025-393739Наблюдать
Use of Password Hash with Insufficient Computational Effort
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2025-393839Наблюдать
Missing Cryptographic Step
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2025-394333Наблюдать
Use of GET Request Method With sensitive Query Strings
ВысокаяCVSS 7,5Эксплойта нетEPSS 11 %tridium · niagara22 мая 2025 г.
- CVE-2012-402831Наблюдать
Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access res
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %tridium · niagara ax16 июл. 2012 г.
- CVE-2017-1674430Наблюдать
A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Micros
ВысокаяCVSS 7,2Proof of conceptEPSS 6 %tridium · niagara20 авг. 2018 г.
- CVE-2025-394230Наблюдать
Improper Output Neutralization for Logs
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2012-402721Наблюдать
Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,
СредняяCVSS 5,0Эксплойта нетEPSS 3 %tridium · niagara ax16 июл. 2012 г.
- CVE-2012-302421Наблюдать
Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byp
СредняяCVSS 5,0Эксплойта нетEPSS 2 %tridium · niagara ax16 авг. 2012 г.
- CVE-2012-302521Наблюдать
The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cook
СредняяCVSS 5,0Эксплойта нетEPSS 2 %tridium · niagara ax16 авг. 2012 г.
- CVE-2018-1898521Наблюдать
Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tridium · niagara29 янв. 2019 г.
- CVE-2025-393921Наблюдать
Observable Response Discrepancy
СредняяCVSS 5,3Эксплойта нетEPSS 0 %tridium · niagara22 мая 2025 г.
- CVE-2020-1448317Наблюдать
A timeout during a TLS handshake can result in the connection failing to terminate.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %tridium · niagara13 авг. 2020 г.
- CVE-2019-1352817Наблюдать
A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800
СредняяCVSS 4,4Эксплойта нетEPSS 0 %tridium · niagara ax24 сент. 2019 г.