Keysight kayıtları
keysight üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data3
- CWE-23 Relative Path Traversal2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-749 Exposed Dangerous Method or Function1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
55Planlayın | CVE-2022-38130Kavram kanıtı | The com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() method is used to restore the HSQLDB database used in SMS.keysight · sensor management server · CWE-89 | Kritik9,8 | — | %54,1 | 10 Ağu 2022 |
45Planlayın | CVE-2022-38129İstismar yok | A path traversal vulnerability exists in the com.keysight.tentacle.licensing.LicenseManager.addLicenseFile() method in the Keysight Sensor Mkeysight · sensor management server · CWE-22 | Kritik9,8 | — | %18,9 | 10 Ağu 2022 |
44Planlayın | CVE-2022-1660İstismar yok | Keysight N6854A Geolocation server and N6841A RF Sensor softwarekeysight · n6854a firmware · CWE-502 | Kritik9,8 | — | %16,8 | 2 Haz 2022 |
39İzleyin | CVE-2023-1967İstismar yok | Keysight N8844A Data Analytics Web Service deserializes untrusted data without sufficiently verifying the resulting data will be valid.keysight · n8844a · CWE-502 | Kritik9,8 | — | %0,8 | 27 Nis 2023 |
39İzleyin | CVE-2023-1399İstismar yok | N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a malicious actor to escalate prkeysight · n6854a firmware · CWE-502 | Kritik9,8 | — | %0,8 | 27 Mar 2023 |
35İzleyin | CVE-2022-1661İstismar yok | Keysight N6854A Geolocation server and N6841A RF Sensor softwarekeysight · n6854a firmware · CWE-23 | Yüksek7,5 | — | %15,9 | 2 Haz 2022 |
35İzleyin | CVE-2020-35121İstismar yok | An issue was discovered in the Keysight Database Connector plugin before 1.5.0 for Confluence.keysight · database connector | Yüksek8,8 | — | %1,0 | 15 Ara 2020 |
31İzleyin | CVE-2023-34394İstismar yok | Keysight N6845A Relative Path Traversalkeysight · geolocation server · CWE-23 | Yüksek7,8 | — | %0,2 | 19 Tem 2023 |
31İzleyin | CVE-2023-36853İstismar yok | Keysight Geolocation Server Exposed Dangerous Method or Functionkeysight · geolocation server · CWE-749 | Yüksek7,8 | — | %0,2 | 19 Tem 2023 |
30İzleyin | CVE-2020-35122İstismar yok | An issue was discovered in the Keysight Database Connector plugin before 1.5.0 for Confluence.keysight · keysight database connector · CWE-89 | Yüksek7,5 | — | %0,8 | 15 Ara 2020 |
24İzleyin | CVE-2023-1860İstismar yok | Keysight IXIA Hawkeye licenses cross site scriptingkeysight · hawkeye · CWE-79 | Orta6,1 | — | %0,4 | 5 Nis 2023 |
- CVE-2022-3813055Planlayın
The com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() method is used to restore the HSQLDB database used in SMS.
KritikCVSS 9,8Kavram kanıtıEPSS %54keysight · sensor management server10 Ağu 2022
- CVE-2022-3812945Planlayın
A path traversal vulnerability exists in the com.keysight.tentacle.licensing.LicenseManager.addLicenseFile() method in the Keysight Sensor M
KritikCVSS 9,8İstismar yokEPSS %19keysight · sensor management server10 Ağu 2022
- CVE-2022-166044Planlayın
Keysight N6854A Geolocation server and N6841A RF Sensor software
KritikCVSS 9,8İstismar yokEPSS %17keysight · n6854a firmware2 Haz 2022
- CVE-2023-196739İzleyin
Keysight N8844A Data Analytics Web Service deserializes untrusted data without sufficiently verifying the resulting data will be valid.
KritikCVSS 9,8İstismar yokEPSS %1keysight · n8844a27 Nis 2023
- CVE-2023-139939İzleyin
N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a malicious actor to escalate pr
KritikCVSS 9,8İstismar yokEPSS %1keysight · n6854a firmware27 Mar 2023
- CVE-2022-166135İzleyin
Keysight N6854A Geolocation server and N6841A RF Sensor software
YüksekCVSS 7,5İstismar yokEPSS %16keysight · n6854a firmware2 Haz 2022
- CVE-2020-3512135İzleyin
An issue was discovered in the Keysight Database Connector plugin before 1.5.0 for Confluence.
YüksekCVSS 8,8İstismar yokEPSS %1keysight · database connector15 Ara 2020
- CVE-2023-3439431İzleyin
Keysight N6845A Relative Path Traversal
YüksekCVSS 7,8İstismar yokEPSS %0keysight · geolocation server19 Tem 2023
- CVE-2023-3685331İzleyin
Keysight Geolocation Server Exposed Dangerous Method or Function
YüksekCVSS 7,8İstismar yokEPSS %0keysight · geolocation server19 Tem 2023
- CVE-2020-3512230İzleyin
An issue was discovered in the Keysight Database Connector plugin before 1.5.0 for Confluence.
YüksekCVSS 7,5İstismar yokEPSS %1keysight · keysight database connector15 Ara 2020
- CVE-2023-186024İzleyin
Keysight IXIA Hawkeye licenses cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %0keysight · hawkeye5 Nis 2023