İçeriğe atla
Noroxi

Trane kayıtları

trane üreticisine ait 13 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

13 kayıt
  • CVE-2015-2868
    41Planlayın

    An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service.

    KritikCVSS 9,8İstismar yokEPSS %7

    trane · comfortlink ii firmware6 Oca 2017

  • CVE-2015-2867
    40Planlayın

    A design flaw in the Trane ComfortLink II SCC firmware version 2.0.2 service allows remote attackers to take complete control of the system.

    KritikCVSS 9,8İstismar yokEPSS %5

    trane · comfortlink ii firmware6 Oca 2017

  • CVE-2026-28252
    36İzleyin

    Use of a Broken or Risky Cryptographic Algorithm vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

    KritikCVSS 9,2İstismar yokEPSS %0

    trane · tracer sc firmware12 Mar 2026

  • CVE-2021-38450
    35İzleyin

    Trane Tracer Code Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    trane · tracer concierge26 Eki 2021

  • CVE-2026-28253
    34İzleyin

    Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

    YüksekCVSS 8,7İstismar yokEPSS %0

    trane · tracer sc firmware12 Mar 2026

  • CVE-2026-28255
    32İzleyin

    Use of Hard-coded Credentials vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

    YüksekCVSS 8,2İstismar yokEPSS %0

    trane · tracer sc firmware12 Mar 2026

  • CVE-2016-4526
    30İzleyin

    ABB DataManagerPro 1.x before 1.7.1 allows local users to gain privileges by replacing a DLL file in the package directory.

    YüksekCVSS 7,5İstismar yokEPSS %0

    trane · tracer sc18 Eyl 2016

  • CVE-2021-38448
    30İzleyin

    Trane Symbio Improper Control of Generation of Code

    YüksekCVSS 7,6İstismar yokEPSS %0

    trane · symbio 70022 Kas 2021

  • CVE-2023-4212
    27İzleyin

    Trane Thermostats Injection

    OrtaCVSS 6,8İstismar yokEPSS %1

    trane · xl824 firmware22 Ağu 2023

  • CVE-2026-28256
    27İzleyin

    Use of Hard-coded Credentials vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

    OrtaCVSS 6,9İstismar yokEPSS %0

    trane · tracer sc\+ firmware12 Mar 2026

  • CVE-2026-28254
    27İzleyin

    Missing Authorization vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge

    OrtaCVSS 6,9İstismar yokEPSS %0

    trane · tracer sc firmware12 Mar 2026

  • CVE-2021-42534
    24İzleyin

    Trane Building Automation Controllers Cross-site Scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    trane · tracer sc firmware22 Eki 2021

  • CVE-2016-0870
    21İzleyin

    The web server in Trane Tracer SC 4.2.1134 and earlier allows remote attackers to read sensitive configuration files via a direct request.

    OrtaCVSS 5,3İstismar yokEPSS %1

    trane · tracer sc18 Eyl 2016