Measuresoft kayıtları
measuresoft üreticisine ait 13 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %7,7
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-121 Stack-based Buffer Overflow2
- CWE-284 Improper Access Control2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-787 Out-of-bounds Write1
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
13 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
57Planlayın | CVE-2011-3497Silahlaştırılmış | service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary DLL functions via the XF function, possibmeasuresoft · scadapro · CWE-200 | Kritik10,0 | — | %57,1 | 16 Eyl 2011 |
51Planlayın | CVE-2011-3490Kavram kanıtı | Multiple stack-based buffer overflows in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to cause a denial of smeasuresoft · scadapro · CWE-119 | Kritik10,0 | — | %36,4 | 16 Eyl 2011 |
44Planlayın | CVE-2011-3496Kavram kanıtı | service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the measuresoft · scadapro · CWE-20 | Kritik10,0 | — | %14,4 | 16 Eyl 2011 |
43Planlayın | CVE-2011-3495Kavram kanıtı | Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modifymeasuresoft · scadapro · CWE-22 | Kritik10,0 | — | %10,3 | 16 Eyl 2011 |
31İzleyin | CVE-2022-2896İstismar yok | Measuresoft ScadaPro Server Use After Freemeasuresoft · scadapro server · CWE-121 | Yüksek7,8 | — | %0,3 | 31 Ağu 2022 |
31İzleyin | CVE-2022-2892İstismar yok | Measuresoft ScadaPro Server Out-of-bounds Writemeasuresoft · scadapro server · CWE-787 | Yüksek7,8 | — | %0,3 | 31 Ağu 2022 |
31İzleyin | CVE-2022-2895İstismar yok | Measuresoft ScadaPro Server Stack-based Buffer Overflowmeasuresoft · scadapro server · CWE-121 | Yüksek7,8 | — | %0,3 | 31 Ağu 2022 |
31İzleyin | CVE-2022-2894İstismar yok | Measuresoft ScadaPro Server Untrusted Pointer Dereferencemeasuresoft · scadapro server · CWE-822 | Yüksek7,8 | — | %0,3 | 31 Ağu 2022 |
31İzleyin | CVE-2022-2897İstismar yok | Measuresoft ScadaPro Server and Client Link Followingmeasuresoft · scadapro client · CWE-59 | Yüksek7,8 | — | %0,3 | 31 Ağu 2022 |
31İzleyin | CVE-2022-3263İstismar yok | Measuresoft ScadaPro Server Improper Access Controlmeasuresoft · scadapro server · CWE-284 | Yüksek7,8 | — | %0,3 | 23 Eyl 2022 |
28İzleyin | CVE-2012-1824İstismar yok | Untrusted search path vulnerability in Measuresoft ScadaPro Client before 4.0.0 and ScadaPro Server before 4.0.0 allows local users to gain measuresoft · scadapro client | Yüksek7,2 | — | %0,5 | 25 May 2012 |
27İzleyin | CVE-2024-3746İstismar yok | Measuresoft ScadaPro Improper Access Controlmeasuresoft · scadapro server · CWE-284 | Orta6,8 | — | %0,2 | 30 Nis 2024 |
22İzleyin | CVE-2022-2898İstismar yok | Measuresoft ScadaPro Server and Client Link Followingmeasuresoft · scadapro client · CWE-59 | Orta5,5 | — | %0,2 | 31 Ağu 2022 |
- CVE-2011-349757Planlayın
service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary DLL functions via the XF function, possib
KritikCVSS 10,0SilahlaştırılmışEPSS %57measuresoft · scadapro16 Eyl 2011
- CVE-2011-349051Planlayın
Multiple stack-based buffer overflows in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to cause a denial of s
KritikCVSS 10,0Kavram kanıtıEPSS %36measuresoft · scadapro16 Eyl 2011
- CVE-2011-349644Planlayın
service.exe in Measuresoft ScadaPro 4.0.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the
KritikCVSS 10,0Kavram kanıtıEPSS %14measuresoft · scadapro16 Eyl 2011
- CVE-2011-349543Planlayın
Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modify
KritikCVSS 10,0Kavram kanıtıEPSS %10measuresoft · scadapro16 Eyl 2011
- CVE-2022-289631İzleyin
Measuresoft ScadaPro Server Use After Free
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro server31 Ağu 2022
- CVE-2022-289231İzleyin
Measuresoft ScadaPro Server Out-of-bounds Write
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro server31 Ağu 2022
- CVE-2022-289531İzleyin
Measuresoft ScadaPro Server Stack-based Buffer Overflow
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro server31 Ağu 2022
- CVE-2022-289431İzleyin
Measuresoft ScadaPro Server Untrusted Pointer Dereference
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro server31 Ağu 2022
- CVE-2022-289731İzleyin
Measuresoft ScadaPro Server and Client Link Following
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro client31 Ağu 2022
- CVE-2022-326331İzleyin
Measuresoft ScadaPro Server Improper Access Control
YüksekCVSS 7,8İstismar yokEPSS %0measuresoft · scadapro server23 Eyl 2022
- CVE-2012-182428İzleyin
Untrusted search path vulnerability in Measuresoft ScadaPro Client before 4.0.0 and ScadaPro Server before 4.0.0 allows local users to gain
YüksekCVSS 7,2İstismar yokEPSS %0measuresoft · scadapro client25 May 2012
- CVE-2024-374627İzleyin
Measuresoft ScadaPro Improper Access Control
OrtaCVSS 6,8İstismar yokEPSS %0measuresoft · scadapro server30 Nis 2024
- CVE-2022-289822İzleyin
Measuresoft ScadaPro Server and Client Link Following
OrtaCVSS 5,5İstismar yokEPSS %0measuresoft · scadapro client31 Ağu 2022