Записи voltronicpower
25 опубликованных записей вендора voltronicpower.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 15
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-749 Exposed Dangerous Method or Function9
- CWE-306 Missing Authentication for Critical Function2
- CWE-502 Deserialization of Untrusted Data2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2023-51595Эксплойта нет | Voltronic Power ViewPower Pro selectDeviceListBy SQL Injection Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-89 | Критическая9,8 | — | 48,2 % | 2 мая 2024 г. |
53В плане | CVE-2023-51573Эксплойта нет | Voltronic Power ViewPower Pro updateManagerPassword Exposed Dangerous Function Authentication Bypass Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 45,7 % | 1 апр. 2024 г. |
51В плане | CVE-2023-51572Эксплойта нет | Voltronic Power ViewPower Pro getMacAddressByIp Command Injection Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-78 | Критическая9,8 | — | 38,4 % | 1 апр. 2024 г. |
41В плане | CVE-2023-51587Эксплойта нет | Voltronic Power ViewPower getModbusPassword Missing Authentication Information Disclosure Vulnerabilityvoltronicpower · viewpower · CWE-306 | Высокая7,5 | — | 36,0 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51593Эксплойта нет | Voltronic Power ViewPower Pro Expression Language Injection Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-917 | Критическая9,8 | — | 1,6 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51574Эксплойта нет | Voltronic Power ViewPower updateManagerPassword Exposed Dangerous Method Authentication Bypass Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 1,6 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51576Эксплойта нет | Voltronic Power ViewPower Deserialization of Untrusted Data Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-502 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51581Эксплойта нет | Voltronic Power ViewPower MacMonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51590Эксплойта нет | Voltronic Power ViewPower Pro UpLoadAction Unrestricted File Upload Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-434 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51575Эксплойта нет | Voltronic Power ViewPower MonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51583Эксплойта нет | Voltronic Power ViewPower UpsScheduler Exposed Dangerous Method Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51582Эксплойта нет | Voltronic Power ViewPower LinuxMonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-749 | Критическая9,8 | — | 1,5 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-51586Эксплойта нет | Voltronic Power ViewPower Pro selectEventConfig SQL Injection Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-89 | Критическая9,8 | — | 1,3 % | 2 мая 2024 г. |
39Наблюдать | CVE-2023-39073Эксплойта нет | An issue in SNMP Web Pro v.1.1 allows a remote attacker to execute arbitrary code and obtain senstive information via a crafted request.voltronicpower · snmp web pro · CWE-862 | Критическая9,8 | — | 1,1 % | 12 сент. 2023 г. |
39Наблюдать | CVE-2023-33274Эксплойта нет | The authentication mechanism in PowerShield SNMP Web Pro 1.1 contains a vulnerability that allows unauthenticated users to directly access Cvoltronicpower · snmp web pro · CWE-287 | Критическая9,8 | — | 1,1 % | 12 июл. 2023 г. |
39Наблюдать | CVE-2023-51570Эксплойта нет | Voltronic Power ViewPower Pro Deserialization of Untrusted Data Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-502 | Критическая9,8 | — | 1,0 % | 1 апр. 2024 г. |
35Наблюдать | CVE-2023-51585Эксплойта нет | Voltronic Power ViewPower USBCommEx shutdown Command Injection Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-78 | Высокая8,8 | — | 1,4 % | 2 мая 2024 г. |
35Наблюдать | CVE-2023-51584Эксплойта нет | Voltronic Power ViewPower USBCommEx shutdown Exposed Dangerous Method Remote Code Execution Vulnerabilityvoltronicpower · viewpower · CWE-749 | Высокая8,8 | — | 1,1 % | 2 мая 2024 г. |
31Наблюдать | CVE-2023-51577Эксплойта нет | Voltronic Power ViewPower setShutdown Exposed Dangerous Method Local Privilege Escalation Vulnerabilityvoltronicpower · viewpower · CWE-749 | Высокая7,8 | — | 0,3 % | 2 мая 2024 г. |
31Наблюдать | CVE-2023-51579Эксплойта нет | Voltronic Power ViewPower Incorrect Permission Assignment Local Privilege Escalation Vulnerabilityvoltronicpower · viewpower · CWE-732 | Высокая7,8 | — | 0,2 % | 2 мая 2024 г. |
31Наблюдать | CVE-2023-51588Эксплойта нет | Voltronic Power ViewPower Pro MySQL Use of Hard-coded Credentials Local Privilege Escalation Vulnerabilityvoltronicpower · viewpower · CWE-798 | Высокая7,8 | — | 0,2 % | 2 мая 2024 г. |
30Наблюдать | CVE-2023-51578Эксплойта нет | Voltronic Power ViewPower MonitorConsole Exposed Dangerous Method Denial-of-Service Vulnerabilityvoltronicpower · viewpower · CWE-749 | Высокая7,5 | — | 1,3 % | 2 мая 2024 г. |
30Наблюдать | CVE-2023-51591Эксплойта нет | Voltronic Power ViewPower Pro doDocument XML External Entity Processing Information Disclosure Vulnerabilityvoltronicpower · viewpower · CWE-611 | Высокая7,5 | — | 1,1 % | 2 мая 2024 г. |
30Наблюдать | CVE-2023-51571Эксплойта нет | Voltronic Power ViewPower Pro SocketService Missing Authentication Denial-of-Service Vulnerabilityvoltronicpower · viewpower · CWE-306 | Высокая7,5 | — | 0,7 % | 1 апр. 2024 г. |
24Наблюдать | CVE-2023-49563Эксплойта нет | Cross Site Scripting (XSS) in Voltronic Power SNMP Web Pro v.1.1 allows an attacker to execute arbitrary code via a crafted script within a voltronicpower · snmp web pro · CWE-79 | Средняя6,1 | — | 0,5 % | 12 дек. 2023 г. |
- CVE-2023-5159553В плане
Voltronic Power ViewPower Pro selectDeviceListBy SQL Injection Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 48 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157353В плане
Voltronic Power ViewPower Pro updateManagerPassword Exposed Dangerous Function Authentication Bypass Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 46 %voltronicpower · viewpower1 апр. 2024 г.
- CVE-2023-5157251В плане
Voltronic Power ViewPower Pro getMacAddressByIp Command Injection Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 38 %voltronicpower · viewpower1 апр. 2024 г.
- CVE-2023-5158741В плане
Voltronic Power ViewPower getModbusPassword Missing Authentication Information Disclosure Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 36 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5159339Наблюдать
Voltronic Power ViewPower Pro Expression Language Injection Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157439Наблюдать
Voltronic Power ViewPower updateManagerPassword Exposed Dangerous Method Authentication Bypass Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157639Наблюдать
Voltronic Power ViewPower Deserialization of Untrusted Data Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158139Наблюдать
Voltronic Power ViewPower MacMonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5159039Наблюдать
Voltronic Power ViewPower Pro UpLoadAction Unrestricted File Upload Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157539Наблюдать
Voltronic Power ViewPower MonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158339Наблюдать
Voltronic Power ViewPower UpsScheduler Exposed Dangerous Method Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158239Наблюдать
Voltronic Power ViewPower LinuxMonitorConsole Exposed Dangerous Method Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158639Наблюдать
Voltronic Power ViewPower Pro selectEventConfig SQL Injection Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-3907339Наблюдать
An issue in SNMP Web Pro v.1.1 allows a remote attacker to execute arbitrary code and obtain senstive information via a crafted request.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · snmp web pro12 сент. 2023 г.
- CVE-2023-3327439Наблюдать
The authentication mechanism in PowerShield SNMP Web Pro 1.1 contains a vulnerability that allows unauthenticated users to directly access C
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · snmp web pro12 июл. 2023 г.
- CVE-2023-5157039Наблюдать
Voltronic Power ViewPower Pro Deserialization of Untrusted Data Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %voltronicpower · viewpower1 апр. 2024 г.
- CVE-2023-5158535Наблюдать
Voltronic Power ViewPower USBCommEx shutdown Command Injection Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158435Наблюдать
Voltronic Power ViewPower USBCommEx shutdown Exposed Dangerous Method Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157731Наблюдать
Voltronic Power ViewPower setShutdown Exposed Dangerous Method Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157931Наблюдать
Voltronic Power ViewPower Incorrect Permission Assignment Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5158831Наблюдать
Voltronic Power ViewPower Pro MySQL Use of Hard-coded Credentials Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157830Наблюдать
Voltronic Power ViewPower MonitorConsole Exposed Dangerous Method Denial-of-Service Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5159130Наблюдать
Voltronic Power ViewPower Pro doDocument XML External Entity Processing Information Disclosure Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %voltronicpower · viewpower2 мая 2024 г.
- CVE-2023-5157130Наблюдать
Voltronic Power ViewPower Pro SocketService Missing Authentication Denial-of-Service Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %voltronicpower · viewpower1 апр. 2024 г.
- CVE-2023-4956324Наблюдать
Cross Site Scripting (XSS) in Voltronic Power SNMP Web Pro v.1.1 allows an attacker to execute arbitrary code via a crafted script within a
СредняяCVSS 6,1Эксплойта нетEPSS 1 %voltronicpower · snmp web pro12 дек. 2023 г.