Записи usu
4 опубликованных записей вендора usu.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2022-29936Эксплойта нет | USU Oracle Optimization before 5.17 allows authenticated quantum users to achieve remote code execution because of /v2/quantum/save-data-uplusu · oracle optimization · CWE-502 | Высокая8,8 | — | 2,2 % | 29 апр. 2022 г. |
35Наблюдать | CVE-2022-29937Эксплойта нет | USU Oracle Optimization before 5.17.5 allows authenticated DataCollection users to achieve agent root access because some common OS commandsusu · oracle optimization · CWE-78 | Высокая8,8 | — | 1,5 % | 29 апр. 2022 г. |
31Наблюдать | CVE-2022-29934Эксплойта нет | USU Oracle Optimization before 5.17.5 lacks Polkit authentication, which allows smartcollector users to achieve root access via pkexec.usu · oracle optimization · CWE-306 | Высокая7,8 | — | 0,3 % | 29 апр. 2022 г. |
30Наблюдать | CVE-2022-29935Эксплойта нет | USU Oracle Optimization before 5.17.5 allows attackers to discover the quantum credentials via an agent-installer download.usu · oracle optimization | Высокая7,5 | — | 1,1 % | 29 апр. 2022 г. |
- CVE-2022-2993636Наблюдать
USU Oracle Optimization before 5.17 allows authenticated quantum users to achieve remote code execution because of /v2/quantum/save-data-upl
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %usu · oracle optimization29 апр. 2022 г.
- CVE-2022-2993735Наблюдать
USU Oracle Optimization before 5.17.5 allows authenticated DataCollection users to achieve agent root access because some common OS commands
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %usu · oracle optimization29 апр. 2022 г.
- CVE-2022-2993431Наблюдать
USU Oracle Optimization before 5.17.5 lacks Polkit authentication, which allows smartcollector users to achieve root access via pkexec.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %usu · oracle optimization29 апр. 2022 г.
- CVE-2022-2993530Наблюдать
USU Oracle Optimization before 5.17.5 allows attackers to discover the quantum credentials via an agent-installer download.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %usu · oracle optimization29 апр. 2022 г.