Записи Unitronics
15 опубликованных записей вендора unitronics.
Профиль для исследователя
- Попали в KEV
- 1 · 6,7 %
- С эксплойтом
- 1 · 6,7 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- 6 дн.
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-23 Relative Path Traversal1
- CWE-259 Use of Hard-coded Password1
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
70На этой неделе | CVE-2023-6448Готовый эксплойт | Unitronics VisiLogic uses a default administrative passwordunitronics · vision1210 firmware · CWE-1188 | Критическая9,8 | KEV | 2,1 % | 5 дек. 2023 г. |
40В плане | CVE-2016-4519Эксплойта нет | Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted funitronics · visilogic oplc ide · CWE-119 | Критическая9,8 | — | 4,5 % | 24 июн. 2016 г. |
39Наблюдать | CVE-2015-7939Эксплойта нет | Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp funitronics · visilogic oplc ide · CWE-119 | Критическая9,6 | — | 5,0 % | 8 янв. 2016 г. |
39Наблюдать | CVE-2023-2003Эксплойта нет | Embedded malicious code vulnerability in Unitronics Vision1210unitronics · vision1210 firmware · CWE-506 | Критическая9,8 | — | 0,9 % | 13 июл. 2023 г. |
39Наблюдать | CVE-2024-27768Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | Критическая9,8 | — | 0,9 % | 18 мар. 2024 г. |
39Наблюдать | CVE-2024-27767Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authenticationunitronics · unilogic · CWE-287 | Критическая9,8 | — | 0,7 % | 18 мар. 2024 г. |
36Наблюдать | CVE-2024-27772Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'unitronics · unilogic · CWE-78 | Высокая8,8 | — | 1,7 % | 18 мар. 2024 г. |
35Наблюдать | CVE-2024-27771Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | Высокая8,8 | — | 0,8 % | 18 мар. 2024 г. |
35Наблюдать | CVE-2024-27770Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversalunitronics · unilogic · CWE-23 | Высокая8,8 | — | 0,8 % | 18 мар. 2024 г. |
35Наблюдать | CVE-2024-27769Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actorunitronics · unilogic · CWE-200 | Высокая8,8 | — | 0,7 % | 18 мар. 2024 г. |
35Наблюдать | CVE-2024-27773Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Sourceunitronics · unilogic · CWE-348 | Высокая8,8 | — | 0,4 % | 18 мар. 2024 г. |
31Наблюдать | CVE-2015-7905Эксплойта нет | Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.unitronics · visilogic oplc ide · CWE-94 | Высокая7,5 | — | 4,7 % | 12 нояб. 2015 г. |
30Наблюдать | CVE-2024-38435Эксплойта нет | Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditionsunitronics · visilogic · CWE-703 | Высокая7,5 | — | 0,4 % | 21 июл. 2024 г. |
27Наблюдать | CVE-2015-6478Эксплойта нет | Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an unitronics · visilogic oplc ide · CWE-284 | Средняя6,8 | — | 1,6 % | 12 нояб. 2015 г. |
26Наблюдать | CVE-2024-27774Эксплойта нет | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Passwordunitronics · unilogic · CWE-259 | Средняя6,5 | — | 0,4 % | 18 мар. 2024 г. |
- CVE-2023-644870На этой неделе
Unitronics VisiLogic uses a default administrative password
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 2 %unitronics · vision1210 firmware5 дек. 2023 г.
- CVE-2016-451940В плане
Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted f
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %unitronics · visilogic oplc ide24 июн. 2016 г.
- CVE-2015-793939Наблюдать
Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp f
КритическаяCVSS 9,6Эксплойта нетEPSS 5 %unitronics · visilogic oplc ide8 янв. 2016 г.
- CVE-2023-200339Наблюдать
Embedded malicious code vulnerability in Unitronics Vision1210
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %unitronics · vision1210 firmware13 июл. 2023 г.
- CVE-2024-2776839Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2776739Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authentication
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2777236Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2777135Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2777035Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversal
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2776935Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %unitronics · unilogic18 мар. 2024 г.
- CVE-2024-2777335Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Source
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %unitronics · unilogic18 мар. 2024 г.
- CVE-2015-790531Наблюдать
Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.
ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %unitronics · visilogic oplc ide12 нояб. 2015 г.
- CVE-2024-3843530Наблюдать
Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditions
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %unitronics · visilogic21 июл. 2024 г.
- CVE-2015-647827Наблюдать
Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an
СредняяCVSS 6,8Эксплойта нетEPSS 2 %unitronics · visilogic oplc ide12 нояб. 2015 г.
- CVE-2024-2777426Наблюдать
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Password
СредняяCVSS 6,5Эксплойта нетEPSS 0 %unitronics · unilogic18 мар. 2024 г.