kddi kayıtları
kddi üreticisine ait 21 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-787 Out-of-bounds Write2
- CWE-426 Untrusted Search Path2
- CWE-254 7PK - Security Features1
- CWE-287 Improper Authentication1
- CWE-295 Improper Certificate Validation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
21 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2019-6005İstismar yok | Smart TV Box firmware version prior to 1300 allows remote attackers to bypass access restriction to conduct arbitrary operations on the devikddi · smart tv box firmware | Kritik9,8 | — | %2,1 | 12 Eyl 2019 |
39İzleyin | CVE-2024-23978İstismar yok | Heap-based buffer overflow vulnerability exists in HOME SPOT CUBE2 V102 and earlier.kddi · home spot cube 2 firmware · CWE-787 | Kritik9,8 | — | %0,7 | 2 Şub 2024 |
35İzleyin | CVE-2017-2184İstismar yok | Buffer overflow in HOME SPOT CUBE2 firmware V101 and earlier allows an attacker to execute arbitrary code via WebUI.kddi · home spot cube 2 firmware · CWE-119 | Yüksek8,8 | — | %1,1 | 7 Tem 2017 |
35İzleyin | CVE-2017-2186İstismar yok | HOME SPOT CUBE2 firmware V101 and earlier allows an attacker to bypass authentication to load malicious firmware via WebUI.kddi · home spot cube 2 firmware · CWE-287 | Yüksek8,8 | — | %1,0 | 7 Tem 2017 |
35İzleyin | CVE-2017-2185İstismar yok | HOME SPOT CUBE2 firmware V101 and earlier allows authenticated attackers to execute arbitrary OS commands via WebUI.kddi · home spot cube 2 firmware · CWE-78 | Yüksek8,8 | — | %0,9 | 7 Tem 2017 |
35İzleyin | CVE-2022-33948İstismar yok | HOME SPOT CUBE2 V102 contains an OS command injection vulnerability due to improper processing of data received from DHCP server.kddi · home spot cube 2 firmware · CWE-78 | Yüksek8,8 | — | %0,9 | 3 Tem 2022 |
35İzleyin | CVE-2024-28041İstismar yok | HGW BL1500HM Ver 002.001.013 and earlier allows a network-adjacent unauthenticated attacker to execute an arbitrary command.kddi corporation · hgw bl1500hm · CWE-77 | Yüksek8,8 | — | %0,6 | 25 Mar 2024 |
35İzleyin | CVE-2024-29071İstismar yok | HGW BL1500HM Ver 002.001.013 and earlier contains a use of week credentials issue.kddi corporation · hgw bl1500hm · CWE-1391 | Yüksek8,8 | — | %0,4 | 25 Mar 2024 |
32İzleyin | CVE-2007-3692İstismar yok | Directory traversal vulnerability in download.cgi in EZFactory KDDI Download CGI 1.x allows remote attackers to read and download arbitrary kddi · ezfactory download cgi | Yüksek7,8 | — | %2,0 | 11 Tem 2007 |
32İzleyin | CVE-2017-2183İstismar yok | HOME SPOT CUBE2 firmware V101 and earlier allows authenticated attackers to execute arbitrary OS commands via Clock Settings.kddi · home spot cube 2 firmware · CWE-78 | Yüksek8,0 | — | %0,8 | 7 Tem 2017 |
31İzleyin | CVE-2017-2289İstismar yok | Untrusted search path vulnerability in Installer of Qua station connection tool for Windows version 1.00.03 allows an attacker to gain privikddi · qua station firmware · CWE-426 | Yüksek7,8 | — | %1,2 | 18 Ağu 2017 |
31İzleyin | CVE-2018-0517İstismar yok | Untrusted search path vulnerability in Anshin net security for Windows Version 16.0.1.44 and earlier allows an attacker to gain privileges vkddi · anshin net security · CWE-426 | Yüksek7,8 | — | %0,9 | 8 Şub 2018 |
30İzleyin | CVE-2024-21780İstismar yok | Stack-based buffer overflow vulnerability exists in HOME SPOT CUBE2 V102 and earlier.kddi · home spot cube 2 firmware · CWE-787 | Yüksek7,5 | — | %0,7 | 2 Şub 2024 |
30İzleyin | CVE-2016-1139İstismar yok | Cross-site request forgery (CSRF) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to hijack the authenticationkddi · home spot cube firmware · CWE-352 | Yüksek7,5 | — | %0,6 | 30 Oca 2016 |
29İzleyin | CVE-2016-1137İstismar yok | Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and conkddi · home spot cube firmware | Yüksek7,4 | — | %1,3 | 30 Oca 2016 |
24İzleyin | CVE-2016-1140İstismar yok | KDDI HOME SPOT CUBE devices before 2 allow remote attackers to conduct clickjacking attacks via unspecified vectors.kddi · home spot cube firmware · CWE-254 | Orta6,1 | — | %1,0 | 30 Oca 2016 |
23İzleyin | CVE-2018-0691İstismar yok | Multiple +Message Apps (Softbank +Message App for Android prior to version 10.1.7, Softbank +Message App for iOS prior to version 1.1.23, NTsoftbank · \+ message · CWE-295 | Orta5,9 | — | %0,7 | 15 Kas 2018 |
21İzleyin | CVE-2016-1136İstismar yok | Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web skddi · home spot cube firmware · CWE-79 | Orta5,4 | — | %0,8 | 30 Oca 2016 |
21İzleyin | CVE-2022-43543İstismar yok | KDDI +Message App, NTT DOCOMO +Message App, and SoftBank +Message App contain a vulnerability caused by improper handling of Unicode controldocomo · \+ message · CWE-116 | Orta5,4 | — | %0,5 | 21 Ara 2022 |
18İzleyin | CVE-2016-1138İstismar yok | CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecifiekddi · home spot cube firmware | Orta4,7 | — | %1,1 | 30 Oca 2016 |
18İzleyin | CVE-2016-1141İstismar yok | KDDI HOME SPOT CUBE devices before 2 allow remote authenticated users to execute arbitrary OS commands via unspecified vectors.kddi · home spot cube firmware · CWE-78 | Orta4,7 | — | %1,0 | 30 Oca 2016 |
- CVE-2019-600540Planlayın
Smart TV Box firmware version prior to 1300 allows remote attackers to bypass access restriction to conduct arbitrary operations on the devi
KritikCVSS 9,8İstismar yokEPSS %2kddi · smart tv box firmware12 Eyl 2019
- CVE-2024-2397839İzleyin
Heap-based buffer overflow vulnerability exists in HOME SPOT CUBE2 V102 and earlier.
KritikCVSS 9,8İstismar yokEPSS %1kddi · home spot cube 2 firmware2 Şub 2024
- CVE-2017-218435İzleyin
Buffer overflow in HOME SPOT CUBE2 firmware V101 and earlier allows an attacker to execute arbitrary code via WebUI.
YüksekCVSS 8,8İstismar yokEPSS %1kddi · home spot cube 2 firmware7 Tem 2017
- CVE-2017-218635İzleyin
HOME SPOT CUBE2 firmware V101 and earlier allows an attacker to bypass authentication to load malicious firmware via WebUI.
YüksekCVSS 8,8İstismar yokEPSS %1kddi · home spot cube 2 firmware7 Tem 2017
- CVE-2017-218535İzleyin
HOME SPOT CUBE2 firmware V101 and earlier allows authenticated attackers to execute arbitrary OS commands via WebUI.
YüksekCVSS 8,8İstismar yokEPSS %1kddi · home spot cube 2 firmware7 Tem 2017
- CVE-2022-3394835İzleyin
HOME SPOT CUBE2 V102 contains an OS command injection vulnerability due to improper processing of data received from DHCP server.
YüksekCVSS 8,8İstismar yokEPSS %1kddi · home spot cube 2 firmware3 Tem 2022
- CVE-2024-2804135İzleyin
HGW BL1500HM Ver 002.001.013 and earlier allows a network-adjacent unauthenticated attacker to execute an arbitrary command.
YüksekCVSS 8,8İstismar yokEPSS %1kddi corporation · hgw bl1500hm25 Mar 2024
- CVE-2024-2907135İzleyin
HGW BL1500HM Ver 002.001.013 and earlier contains a use of week credentials issue.
YüksekCVSS 8,8İstismar yokEPSS %0kddi corporation · hgw bl1500hm25 Mar 2024
- CVE-2007-369232İzleyin
Directory traversal vulnerability in download.cgi in EZFactory KDDI Download CGI 1.x allows remote attackers to read and download arbitrary
YüksekCVSS 7,8İstismar yokEPSS %2kddi · ezfactory download cgi11 Tem 2007
- CVE-2017-218332İzleyin
HOME SPOT CUBE2 firmware V101 and earlier allows authenticated attackers to execute arbitrary OS commands via Clock Settings.
YüksekCVSS 8,0İstismar yokEPSS %1kddi · home spot cube 2 firmware7 Tem 2017
- CVE-2017-228931İzleyin
Untrusted search path vulnerability in Installer of Qua station connection tool for Windows version 1.00.03 allows an attacker to gain privi
YüksekCVSS 7,8İstismar yokEPSS %1kddi · qua station firmware18 Ağu 2017
- CVE-2018-051731İzleyin
Untrusted search path vulnerability in Anshin net security for Windows Version 16.0.1.44 and earlier allows an attacker to gain privileges v
YüksekCVSS 7,8İstismar yokEPSS %1kddi · anshin net security8 Şub 2018
- CVE-2024-2178030İzleyin
Stack-based buffer overflow vulnerability exists in HOME SPOT CUBE2 V102 and earlier.
YüksekCVSS 7,5İstismar yokEPSS %1kddi · home spot cube 2 firmware2 Şub 2024
- CVE-2016-113930İzleyin
Cross-site request forgery (CSRF) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to hijack the authentication
YüksekCVSS 7,5İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016
- CVE-2016-113729İzleyin
Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and con
YüksekCVSS 7,4İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016
- CVE-2016-114024İzleyin
KDDI HOME SPOT CUBE devices before 2 allow remote attackers to conduct clickjacking attacks via unspecified vectors.
OrtaCVSS 6,1İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016
- CVE-2018-069123İzleyin
Multiple +Message Apps (Softbank +Message App for Android prior to version 10.1.7, Softbank +Message App for iOS prior to version 1.1.23, NT
OrtaCVSS 5,9İstismar yokEPSS %1softbank · \+ message15 Kas 2018
- CVE-2016-113621İzleyin
Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web s
OrtaCVSS 5,4İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016
- CVE-2022-4354321İzleyin
KDDI +Message App, NTT DOCOMO +Message App, and SoftBank +Message App contain a vulnerability caused by improper handling of Unicode control
OrtaCVSS 5,4İstismar yokEPSS %0docomo · \+ message21 Ara 2022
- CVE-2016-113818İzleyin
CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecifie
OrtaCVSS 4,7İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016
- CVE-2016-114118İzleyin
KDDI HOME SPOT CUBE devices before 2 allow remote authenticated users to execute arbitrary OS commands via unspecified vectors.
OrtaCVSS 4,7İstismar yokEPSS %1kddi · home spot cube firmware30 Oca 2016