İçeriğe atla
Noroxi

Enphase kayıtları

enphase üreticisine ait 15 yayımlanmış kayıt.

Tüm kayıtlar

15 kayıt
  • CVE-2019-7678
    40Planlayın

    A directory traversal vulnerability was discovered in Enphase Envoy R3.*.* via images/, include/, include/js, or include/css on TCP port 888

    KritikCVSS 9,8İstismar yokEPSS %2

    enphase · envoy9 Şub 2019

  • CVE-2020-25753
    40Planlayın

    An issue was discovered on Enphase Envoy R3.x and D4.x devices with v3 software.

    KritikCVSS 9,8İstismar yokEPSS %2

    enphase · envoy firmware16 Haz 2021

  • CVE-2023-33869
    39İzleyin

    Enphase Envoy OS Command Injection

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    enphase · envoy firmware20 Haz 2023

  • CVE-2024-21876
    37İzleyin

    Unauthenticated Path Traversal via URL Parameter in Enphase IQ Gateway version < 8.2.4225

    KritikCVSS 9,3İstismar yokEPSS %1

    enphase · iq gateway firmware12 Ağu 2024

  • CVE-2020-25755
    36İzleyin

    An issue was discovered on Enphase Envoy R3.x and D4.x (and other current) devices.

    YüksekCVSS 8,8İstismar yokEPSS %3

    enphase · envoy firmware16 Haz 2021

  • CVE-2024-21878
    36İzleyin

    Command Injection through Unsafe File Name Evaluation in internal script in Enphase IQ Gateway v4.x to and including 8.x

    KritikCVSS 9,2İstismar yokEPSS %1

    enphase · iq gateway firmware12 Ağu 2024

  • CVE-2024-21877
    36İzleyin

    Insecure File Generation Based on User Input in Enphase IQ Gateway version 4.x to 8.x and < 8.2.4225

    KritikCVSS 9,2İstismar yokEPSS %1

    enphase · iq gateway firmware12 Ağu 2024

  • CVE-2024-21879
    35İzleyin

    URL parameter manipulations allows an authenticated attacker to execute arbitrary OS commands in Enphase IQ Gateway v4.x to v8.x and < v8.2.4225

    YüksekCVSS 8,7İstismar yokEPSS %2

    enphase · iq gateway firmware12 Ağu 2024

  • CVE-2024-21880
    35İzleyin

    URL parameter manipulations allows an authenticated attacker to execute arbitrary OS commands in Enphase IQ Gateway version 4.x <= 7.x

    YüksekCVSS 8,6İstismar yokEPSS %2

    enphase · iq gateway firmware12 Ağu 2024

  • CVE-2024-21881
    34İzleyin

    Upload of encrypted packages allows authenticated command execution in Enphase IQ Gateway v4.x and v5.x

    YüksekCVSS 8,6İstismar yokEPSS %0

    enphase · envoy12 Ağu 2024

  • CVE-2020-25754
    30İzleyin

    An issue was discovered on Enphase Envoy R3.x and D4.x devices.

    YüksekCVSS 7,5İstismar yokEPSS %1

    enphase · envoy firmware16 Haz 2021

  • CVE-2023-32274
    30İzleyin

    Enphase Installer Toolkit Android App Use of Hard-coded Credentials

    YüksekCVSS 7,5İstismar yokEPSS %1

    enphase · installer toolkit20 Haz 2023

  • CVE-2019-7676
    29İzleyin

    A weak password vulnerability was discovered in Enphase Envoy R3.*.*.

    YüksekCVSS 7,2İstismar yokEPSS %2

    enphase · envoy9 Şub 2019

  • CVE-2019-7677
    24İzleyin

    XSS exists in Enphase Envoy R3.*.* via the profileName parameter to the /home URI on TCP port 8888.

    OrtaCVSS 6,1İstismar yokEPSS %1

    enphase · envoy9 Şub 2019

  • CVE-2020-25752
    21İzleyin

    An issue was discovered on Enphase Envoy R3.x and D4.x devices.

    OrtaCVSS 5,3İstismar yokEPSS %2

    enphase · envoy firmware16 Haz 2021