Piotr Bazydlo (@chudyPB)
watchTowr
73 kredili kayıt · son 12 ayda 7 · 1 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2023-40062İstismar yok | Incomplete List of Disallowed Inputs Remote Code Execution Vulnerabilitysolarwinds · solarwinds platform · CWE-20 | Yüksek8,8 | — | %2,7 | 1 Kas 2023 |
36İzleyin | CVE-2023-33227İstismar yok | Directory Traversal Remote Code Execution Vulnerabilitysolarwinds · network configuration manager · CWE-22 | Yüksek8,8 | — | %1,8 | 1 Kas 2023 |
36İzleyin | CVE-2023-33226İstismar yok | Directory Traversal Remote Code Execution Vulnerabilitysolarwinds · network configuration manager · CWE-22 | Yüksek8,8 | — | %1,8 | 1 Kas 2023 |
36İzleyin | CVE-2023-35186İstismar yok | SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · access rights manager · CWE-502 | Yüksek8,8 | — | %2,2 | 19 Eki 2023 |
39İzleyin | CVE-2023-35184İstismar yok | SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · access rights manager · CWE-502 | Kritik9,8 | — | %1,4 | 19 Eki 2023 |
31İzleyin | CVE-2023-35183İstismar yok | SolarWinds Access Rights Manager Incorrect Default Permissions Local Privilege Escalation Vulnerabilitysolarwinds · access rights manager · CWE-276 | Yüksek7,8 | — | %0,2 | 19 Eki 2023 |
31İzleyin | CVE-2023-35181İstismar yok | SolarWinds Access Rights Manager Incorrect Default Permissions Local Privilege Escalation Vulnerabilitysolarwinds · access rights manager · CWE-276 | Yüksek7,8 | — | %0,2 | 19 Eki 2023 |
43Planlayın | CVE-2023-35180İstismar yok | SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · access rights manager · CWE-502 | Yüksek8,8 | — | %27,4 | 19 Eki 2023 |
30İzleyin | CVE-2023-23845İstismar yok | SolarWinds Platform Exposed Dangerous Method Vulnerabilitysolarwinds · orion platform · CWE-697 | Yüksek7,2 | — | %5,4 | 13 Eyl 2023 |
30İzleyin | CVE-2023-23840İstismar yok | SolarWinds Platform Exposed Dangerous Method Vulnerabilitysolarwinds · orion platform · CWE-697 | Yüksek7,2 | — | %5,4 | 13 Eyl 2023 |
29İzleyin | CVE-2023-23842İstismar yok | SolarWinds Network Configuration Manager Directory Traversal Vulnerabilitysolarwinds · network configuration monitor · CWE-22 | Yüksek7,2 | — | %3,2 | 26 Tem 2023 |
29İzleyin | CVE-2023-33225İstismar yok | SolarWinds Platform Deserialization of Untrusted Data Vulnerabilitysolarwinds · solarwinds platform · CWE-697 | Yüksek7,2 | — | %3,2 | 26 Tem 2023 |
29İzleyin | CVE-2023-33224İstismar yok | SolarWinds Platform Incorrect Behavior Order Vulnerabilitysolarwinds · solarwinds platform · CWE-696 | Yüksek7,2 | — | %2,8 | 26 Tem 2023 |
29İzleyin | CVE-2023-23844İstismar yok | SolarWinds Platform Incomplete List of Disallowed Inputs Vulnerabilitysolarwinds · solarwinds platform · CWE-184 | Yüksek7,2 | — | %3,0 | 26 Tem 2023 |
29İzleyin | CVE-2023-23843İstismar yok | SolarWinds Platform Incorrect Comparison Vulnerabilitysolarwinds · solarwinds platform · CWE-697 | Yüksek7,2 | — | %2,6 | 26 Tem 2023 |
39İzleyin | CVE-2023-34347İstismar yok | Delta Electronics InfraSuite Device Master Deserialization of Untrusted Datadeltaww · infrasuite device master · CWE-502 | Kritik9,8 | — | %1,0 | 10 Tem 2023 |
31İzleyin | CVE-2022-47505İstismar yok | SolarWinds Platform Local Privilege Escalation Vulnerabilitysolarwinds · orion platform · CWE-269 | Yüksek7,8 | — | %0,2 | 21 Nis 2023 |
30İzleyin | CVE-2022-36963İstismar yok | SolarWinds Platform Deserialization of Untrusted Data Vulnerabilitysolarwinds · orion platform · CWE-94 | Yüksek7,2 | — | %8,2 | 21 Nis 2023 |
83Hemen | CVE-2023-27351Silahlaştırılmış | This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).papercut · papercut mf · CWE-287 | Yüksek7,5 | KEV | %78,1 | 20 Nis 2023 |
40Planlayın | CVE-2022-36983İstismar yok | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche.ivanti · avalanche · CWE-306 | Kritik9,8 | — | %4,7 | 29 Mar 2023 |
52Planlayın | CVE-2022-36982İstismar yok | This vulnerability allows remote attackers to read arbitrary files on affected installations of Ivanti Avalanche 6.3.3.101.ivanti · avalanche · CWE-22 | Yüksek7,5 | — | %73,8 | 29 Mar 2023 |
64Bu hafta | CVE-2022-36981İstismar yok | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.3.101.ivanti · avalanche · CWE-22 | Kritik9,8 | — | %83,4 | 29 Mar 2023 |
57Planlayın | CVE-2022-36980İstismar yok | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.ivanti · avalanche · CWE-367 | Yüksek8,1 | — | %83,1 | 29 Mar 2023 |
41Planlayın | CVE-2022-36979İstismar yok | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.ivanti · avalanche · CWE-89 | Kritik9,8 | — | %6,5 | 29 Mar 2023 |
41Planlayın | CVE-2022-36978İstismar yok | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.2.3490.ivanti · avalanche · CWE-502 | Kritik9,8 | — | %7,3 | 29 Mar 2023 |
- CVE-2023-4006236İzleyin
Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %3solarwinds · solarwinds platform1 Kas 2023
- CVE-2023-3322736İzleyin
Directory Traversal Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2solarwinds · network configuration manager1 Kas 2023
- CVE-2023-3322636İzleyin
Directory Traversal Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2solarwinds · network configuration manager1 Kas 2023
- CVE-2023-3518636İzleyin
SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2solarwinds · access rights manager19 Eki 2023
- CVE-2023-3518439İzleyin
SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1solarwinds · access rights manager19 Eki 2023
- CVE-2023-3518331İzleyin
SolarWinds Access Rights Manager Incorrect Default Permissions Local Privilege Escalation Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %0solarwinds · access rights manager19 Eki 2023
- CVE-2023-3518131İzleyin
SolarWinds Access Rights Manager Incorrect Default Permissions Local Privilege Escalation Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %0solarwinds · access rights manager19 Eki 2023
- CVE-2023-3518043Planlayın
SolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %27solarwinds · access rights manager19 Eki 2023
- CVE-2023-2384530İzleyin
SolarWinds Platform Exposed Dangerous Method Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %5solarwinds · orion platform13 Eyl 2023
- CVE-2023-2384030İzleyin
SolarWinds Platform Exposed Dangerous Method Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %5solarwinds · orion platform13 Eyl 2023
- CVE-2023-2384229İzleyin
SolarWinds Network Configuration Manager Directory Traversal Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %3solarwinds · network configuration monitor26 Tem 2023
- CVE-2023-3322529İzleyin
SolarWinds Platform Deserialization of Untrusted Data Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %3solarwinds · solarwinds platform26 Tem 2023
- CVE-2023-3322429İzleyin
SolarWinds Platform Incorrect Behavior Order Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %3solarwinds · solarwinds platform26 Tem 2023
- CVE-2023-2384429İzleyin
SolarWinds Platform Incomplete List of Disallowed Inputs Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %3solarwinds · solarwinds platform26 Tem 2023
- CVE-2023-2384329İzleyin
SolarWinds Platform Incorrect Comparison Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %3solarwinds · solarwinds platform26 Tem 2023
- CVE-2023-3434739İzleyin
Delta Electronics InfraSuite Device Master Deserialization of Untrusted Data
KritikCVSS 9,8İstismar yokEPSS %1deltaww · infrasuite device master10 Tem 2023
- CVE-2022-4750531İzleyin
SolarWinds Platform Local Privilege Escalation Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %0solarwinds · orion platform21 Nis 2023
- CVE-2022-3696330İzleyin
SolarWinds Platform Deserialization of Untrusted Data Vulnerability
YüksekCVSS 7,2İstismar yokEPSS %8solarwinds · orion platform21 Nis 2023
- CVE-2023-2735183Hemen
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %78papercut · papercut mf20 Nis 2023
- CVE-2022-3698340Planlayın
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche.
KritikCVSS 9,8İstismar yokEPSS %5ivanti · avalanche29 Mar 2023
- CVE-2022-3698252Planlayın
This vulnerability allows remote attackers to read arbitrary files on affected installations of Ivanti Avalanche 6.3.3.101.
YüksekCVSS 7,5İstismar yokEPSS %74ivanti · avalanche29 Mar 2023
- CVE-2022-3698164Bu hafta
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.3.101.
KritikCVSS 9,8İstismar yokEPSS %83ivanti · avalanche29 Mar 2023
- CVE-2022-3698057Planlayın
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.
YüksekCVSS 8,1İstismar yokEPSS %83ivanti · avalanche29 Mar 2023
- CVE-2022-3697941Planlayın
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.
KritikCVSS 9,8İstismar yokEPSS %7ivanti · avalanche29 Mar 2023
- CVE-2022-3697841Planlayın
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Ivanti Avalanche 6.3.2.3490.
KritikCVSS 9,8İstismar yokEPSS %7ivanti · avalanche29 Mar 2023