Записи ZSPACE
7 опубликованных записей вендора zspace.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')6
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2025-14107Эксплойта нет | ZSPACE Q2C NAS HTTP POST Request status zfilev2_api.SafeStatus command injectionzspace · q2c nas firmware · CWE-74 | Высокая7,4 | — | 12,2 % | 5 дек. 2025 г. |
33Наблюдать | CVE-2025-14106Эксплойта нет | ZSPACE Q2C NAS HTTP POST Request close zfilev2_api.CloseSafe command injectionzspace · q2c nas firmware · CWE-74 | Высокая7,4 | — | 12,1 % | 5 дек. 2025 г. |
32Наблюдать | CVE-2025-14108Эксплойта нет | ZSPACE Q2C NAS HTTP POST Request open zfilev2_api.OpenSafe command injectionzspace · q2c nas firmware · CWE-74 | Высокая7,4 | — | 10,5 % | 5 дек. 2025 г. |
24Наблюдать | CVE-2025-69431Эксплойта нет | The ZSPACE Q2C NAS contains a vulnerability related to incorrect symbolic link following.zspace · q2c firmware · CWE-59 | Средняя6,1 | — | 0,3 % | 3 февр. 2026 г. |
10Наблюдать | CVE-2025-15133Эксплойта нет | ZSPACE Z4Pro+ HTTP POST Request close zfilev2_api_CloseSafe command injectionzspace · z4pro\+ firmware · CWE-74 | Низкая2,1 | — | 7,9 % | 28 дек. 2025 г. |
10Наблюдать | CVE-2025-15131Эксплойта нет | ZSPACE Z4Pro+ HTTP POST Request status zfilev2_api_SafeStatus command injectionzspace · z4pro\+ firmware · CWE-74 | Низкая2,1 | — | 7,6 % | 28 дек. 2025 г. |
10Наблюдать | CVE-2025-15132Эксплойта нет | ZSPACE Z4Pro+ HTTP POST Request open zfilev2_api_open command injectionzspace · z4pro\+ firmware · CWE-74 | Низкая2,1 | — | 7,6 % | 28 дек. 2025 г. |
- CVE-2025-1410733Наблюдать
ZSPACE Q2C NAS HTTP POST Request status zfilev2_api.SafeStatus command injection
ВысокаяCVSS 7,4Эксплойта нетEPSS 12 %zspace · q2c nas firmware5 дек. 2025 г.
- CVE-2025-1410633Наблюдать
ZSPACE Q2C NAS HTTP POST Request close zfilev2_api.CloseSafe command injection
ВысокаяCVSS 7,4Эксплойта нетEPSS 12 %zspace · q2c nas firmware5 дек. 2025 г.
- CVE-2025-1410832Наблюдать
ZSPACE Q2C NAS HTTP POST Request open zfilev2_api.OpenSafe command injection
ВысокаяCVSS 7,4Эксплойта нетEPSS 10 %zspace · q2c nas firmware5 дек. 2025 г.
- CVE-2025-6943124Наблюдать
The ZSPACE Q2C NAS contains a vulnerability related to incorrect symbolic link following.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zspace · q2c firmware3 февр. 2026 г.
- CVE-2025-1513310Наблюдать
ZSPACE Z4Pro+ HTTP POST Request close zfilev2_api_CloseSafe command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 8 %zspace · z4pro\+ firmware28 дек. 2025 г.
- CVE-2025-1513110Наблюдать
ZSPACE Z4Pro+ HTTP POST Request status zfilev2_api_SafeStatus command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 8 %zspace · z4pro\+ firmware28 дек. 2025 г.
- CVE-2025-1513210Наблюдать
ZSPACE Z4Pro+ HTTP POST Request open zfilev2_api_open command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 8 %zspace · z4pro\+ firmware28 дек. 2025 г.