Записи Vonets
11 опубликованных записей вендора vonets.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-284 Improper Access Control1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-703 Improper Check or Handling of Exceptional Conditions1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-39791Эксплойта нет | Vonets WiFi Bridges Stack-based Buffer Overflowvonets · var1200-h firmware · CWE-121 | Критическая10,0 | — | 1,1 % | 12 авг. 2024 г. |
37Наблюдать | CVE-2024-37023Эксплойта нет | Vonets WiFi Bridges Command Injectionvonets · var1200-h firmware · CWE-77 | Критическая9,4 | — | 1,3 % | 12 авг. 2024 г. |
37Наблюдать | CVE-2024-39815Эксплойта нет | Vonets WiFi Bridges Improper Check or Handling of Exceptional Conditionsvonets · var1200-h firmware · CWE-703 | Критическая9,4 | — | 0,8 % | 12 авг. 2024 г. |
35Наблюдать | CVE-2024-41936Эксплойта нет | Vonets WiFi Bridges Path Traversalvonets · var1200-h firmware · CWE-22 | Высокая8,7 | — | 1,7 % | 12 авг. 2024 г. |
35Наблюдать | CVE-2024-29082Эксплойта нет | Vonets WiFi Bridges Improper Access Controlvonets · var1200-h firmware · CWE-284 | Высокая8,8 | — | 0,8 % | 12 авг. 2024 г. |
34Наблюдать | CVE-2024-41161Эксплойта нет | Vonets WiFi Bridges Use of Hard-coded Credentialsvonets · var1200-h firmware · CWE-798 | Высокая8,7 | — | 0,6 % | 8 авг. 2024 г. |
32Наблюдать | CVE-2024-46329Эксплойта нет | VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain a command injection vulnerability via the SystemCommand object.vonets · vap11g-300 firmware · CWE-78 | Высокая8,0 | — | 0,8 % | 26 сент. 2024 г. |
32Наблюдать | CVE-2024-46328Эксплойта нет | VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain hardcoded credentials for several different privileged accounts, including root.vonets · vap11g-300 firmware · CWE-259 | Высокая8,0 | — | 0,2 % | 26 сент. 2024 г. |
29Наблюдать | CVE-2024-46330Эксплойта нет | VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain a command injection vulnerability via the iptablesWebsFilterRun object.vonets · vap11g-300 firmware · CWE-78 | Высокая7,4 | — | 0,8 % | 26 сент. 2024 г. |
24Наблюдать | CVE-2024-42001Эксплойта нет | Vonets WiFi Bridges Forced Browsingvonets · var1200-h firmware · CWE-425 | Средняя6,1 | — | 0,7 % | 12 авг. 2024 г. |
22Наблюдать | CVE-2024-46327Эксплойта нет | An issue in the Http_handle object of VONETS VAP11G-300 v3.3.23.6.9 allows attackers to access sensitive files via a directory traversal.vonets · vap11g-300 firmware · CWE-22 | Средняя5,7 | — | 0,4 % | 26 сент. 2024 г. |
- CVE-2024-3979140В плане
Vonets WiFi Bridges Stack-based Buffer Overflow
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-3702337Наблюдать
Vonets WiFi Bridges Command Injection
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-3981537Наблюдать
Vonets WiFi Bridges Improper Check or Handling of Exceptional Conditions
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-4193635Наблюдать
Vonets WiFi Bridges Path Traversal
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-2908235Наблюдать
Vonets WiFi Bridges Improper Access Control
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-4116134Наблюдать
Vonets WiFi Bridges Use of Hard-coded Credentials
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vonets · var1200-h firmware8 авг. 2024 г.
- CVE-2024-4632932Наблюдать
VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain a command injection vulnerability via the SystemCommand object.
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %vonets · vap11g-300 firmware26 сент. 2024 г.
- CVE-2024-4632832Наблюдать
VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain hardcoded credentials for several different privileged accounts, including root.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %vonets · vap11g-300 firmware26 сент. 2024 г.
- CVE-2024-4633029Наблюдать
VONETS VAP11G-300 v3.3.23.6.9 was discovered to contain a command injection vulnerability via the iptablesWebsFilterRun object.
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %vonets · vap11g-300 firmware26 сент. 2024 г.
- CVE-2024-4200124Наблюдать
Vonets WiFi Bridges Forced Browsing
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vonets · var1200-h firmware12 авг. 2024 г.
- CVE-2024-4632722Наблюдать
An issue in the Http_handle object of VONETS VAP11G-300 v3.3.23.6.9 allows attackers to access sensitive files via a directory traversal.
СредняяCVSS 5,7Эксплойта нетEPSS 0 %vonets · vap11g-300 firmware26 сент. 2024 г.