Записи xylem
7 опубликованных записей вендора xylem.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-23 Relative Path Traversal1
- CWE-256 Plaintext Storage of a Password1
- CWE-319 Cleartext Transmission of Sensitive Information1
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-427 Uncontrolled Search Path Element1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2020-25176Эксплойта нет | Rockwell Automation ISaGRAF5 Runtime Relative Path Traversalschneider-electric · easergy t300 firmware · CWE-23 | Критическая9,8 | — | 6,4 % | 18 мар. 2022 г. |
40В плане | CVE-2021-41063Эксплойта нет | SQL injection vulnerability was discovered in Aanderaa GeoView Webservice prior to version 2.1.3 that could allow an unauthenticated attackexylem · aanderaa geoview · CWE-89 | Критическая9,8 | — | 2,0 % | 8 дек. 2021 г. |
36Наблюдать | CVE-2020-25178Эксплойта нет | Rockwell Automation ISaGRAF5 Runtime Cleartext Transmission of Sensitive Informationschneider-electric · easergy t300 firmware · CWE-319 | Высокая8,8 | — | 1,7 % | 18 мар. 2022 г. |
35Наблюдать | CVE-2021-42833Эксплойта нет | Use of hardcoded credentials impacting AquaView versions 1.60, 7.x, 8.xxylem · aquaview · CWE-798 | Высокая8,8 | — | 0,2 % | 7 февр. 2022 г. |
26Наблюдать | CVE-2020-25180Эксплойта нет | Rockwell Automation ISaGRAF5 Runtime Use of Hard-coded Cryptographic Keyschneider-electric · easergy t300 firmware · CWE-321 | Средняя6,5 | — | 1,2 % | 18 мар. 2022 г. |
26Наблюдать | CVE-2020-25182Эксплойта нет | Rockwell Automation ISaGRAF5 Runtime Uncontrolled Search Path Elementschneider-electric · easergy t300 firmware · CWE-427 | Средняя6,7 | — | 0,4 % | 18 мар. 2022 г. |
22Наблюдать | CVE-2020-25184Эксплойта нет | Rockwell Automation ISaGRAF5 Runtime Unprotected Storage of Credentialsschneider-electric · easergy t300 firmware · CWE-256 | Средняя5,5 | — | 0,4 % | 18 мар. 2022 г. |
- CVE-2020-2517641В плане
Rockwell Automation ISaGRAF5 Runtime Relative Path Traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 6 %schneider-electric · easergy t300 firmware18 мар. 2022 г.
- CVE-2021-4106340В плане
SQL injection vulnerability was discovered in Aanderaa GeoView Webservice prior to version 2.1.3 that could allow an unauthenticated attacke
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %xylem · aanderaa geoview8 дек. 2021 г.
- CVE-2020-2517836Наблюдать
Rockwell Automation ISaGRAF5 Runtime Cleartext Transmission of Sensitive Information
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %schneider-electric · easergy t300 firmware18 мар. 2022 г.
- CVE-2021-4283335Наблюдать
Use of hardcoded credentials impacting AquaView versions 1.60, 7.x, 8.x
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %xylem · aquaview7 февр. 2022 г.
- CVE-2020-2518026Наблюдать
Rockwell Automation ISaGRAF5 Runtime Use of Hard-coded Cryptographic Key
СредняяCVSS 6,5Эксплойта нетEPSS 1 %schneider-electric · easergy t300 firmware18 мар. 2022 г.
- CVE-2020-2518226Наблюдать
Rockwell Automation ISaGRAF5 Runtime Uncontrolled Search Path Element
СредняяCVSS 6,7Эксплойта нетEPSS 0 %schneider-electric · easergy t300 firmware18 мар. 2022 г.
- CVE-2020-2518422Наблюдать
Rockwell Automation ISaGRAF5 Runtime Unprotected Storage of Credentials
СредняяCVSS 5,5Эксплойта нетEPSS 0 %schneider-electric · easergy t300 firmware18 мар. 2022 г.