loftware kayıtları
loftware üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-259 Use of Hard-coded Password1
- CWE-284 Improper Access Control1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-502 Deserialization of Untrusted Data1
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-37227İstismar yok | Loftware Spectrum before 4.6 HF13 Deserializes Untrusted Data.loftware · spectrum · CWE-502 | Kritik9,8 | — | %0,6 | 10 Eyl 2024 |
39İzleyin | CVE-2023-37226İstismar yok | Loftware Spectrum before 4.6 HF14 has Missing Authentication for a Critical Function.loftware · spectrum · CWE-287 | Kritik9,8 | — | %0,6 | 10 Eyl 2024 |
39İzleyin | CVE-2023-37231İstismar yok | Loftware Spectrum before 4.6 HF14 uses a Hard-coded Password.loftware · spectrum · CWE-259 | Kritik9,8 | — | %0,5 | 10 Eyl 2024 |
39İzleyin | CVE-2023-37234İstismar yok | Loftware Spectrum through 4.6 has unprotected JMX Registry.loftware · spectrum · CWE-284 | Kritik9,8 | — | %0,4 | 10 Eyl 2024 |
35İzleyin | CVE-2023-37233İstismar yok | Loftware Spectrum before 4.6 HF14 allows authenticated XXE attacks.loftware · spectrum · CWE-611 | Yüksek8,8 | — | %0,4 | 10 Eyl 2024 |
35İzleyin | CVE-2023-37230İstismar yok | Loftware Spectrum (testDeviceConnection) before 5.1 allows SSRF.loftware · spectrum · CWE-918 | Yüksek8,8 | — | %0,4 | 10 Eyl 2024 |
35İzleyin | CVE-2023-37229İstismar yok | Loftware Spectrum before 5.1 allows SSRF.loftware · spectrum · CWE-918 | Yüksek8,8 | — | %0,4 | 10 Eyl 2024 |
30İzleyin | CVE-2023-37232İstismar yok | Loftware Spectrum through 4.6 exposes Sensitive Information (Logs) to an Unauthorized Actor.loftware · spectrum · CWE-200 | Yüksek7,5 | — | %0,4 | 10 Eyl 2024 |
- CVE-2023-3722739İzleyin
Loftware Spectrum before 4.6 HF13 Deserializes Untrusted Data.
KritikCVSS 9,8İstismar yokEPSS %1loftware · spectrum10 Eyl 2024
- CVE-2023-3722639İzleyin
Loftware Spectrum before 4.6 HF14 has Missing Authentication for a Critical Function.
KritikCVSS 9,8İstismar yokEPSS %1loftware · spectrum10 Eyl 2024
- CVE-2023-3723139İzleyin
Loftware Spectrum before 4.6 HF14 uses a Hard-coded Password.
KritikCVSS 9,8İstismar yokEPSS %1loftware · spectrum10 Eyl 2024
- CVE-2023-3723439İzleyin
Loftware Spectrum through 4.6 has unprotected JMX Registry.
KritikCVSS 9,8İstismar yokEPSS %0loftware · spectrum10 Eyl 2024
- CVE-2023-3723335İzleyin
Loftware Spectrum before 4.6 HF14 allows authenticated XXE attacks.
YüksekCVSS 8,8İstismar yokEPSS %0loftware · spectrum10 Eyl 2024
- CVE-2023-3723035İzleyin
Loftware Spectrum (testDeviceConnection) before 5.1 allows SSRF.
YüksekCVSS 8,8İstismar yokEPSS %0loftware · spectrum10 Eyl 2024
- CVE-2023-3722935İzleyin
Loftware Spectrum before 5.1 allows SSRF.
YüksekCVSS 8,8İstismar yokEPSS %0loftware · spectrum10 Eyl 2024
- CVE-2023-3723230İzleyin
Loftware Spectrum through 4.6 exposes Sensitive Information (Logs) to an Unauthorized Actor.
YüksekCVSS 7,5İstismar yokEPSS %0loftware · spectrum10 Eyl 2024