İçeriğe atla
Noroxi

Tridium kayıtları

tridium üreticisine ait 20 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

20 kayıt
  • CVE-2017-16748
    41Planlayın

    An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pri

    KritikCVSS 9,8İstismar yokEPSS %5

    tridium · niagara20 Ağu 2018

  • CVE-2012-4701
    39İzleyin

    Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently

    KritikCVSS 9,3İstismar yokEPSS %6

    tridium · niagara ax15 Şub 2013

  • CVE-2025-3945
    39İzleyin

    Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)

    KritikCVSS 9,8İstismar yokEPSS %1

    tridium · niagara22 May 2025

  • CVE-2025-3941
    39İzleyin

    Improper Handling of Windows: DATA Alternate Data Stream

    KritikCVSS 9,8İstismar yokEPSS %1

    tridium · niagara22 May 2025

  • CVE-2025-3944
    39İzleyin

    Incorrect Permission Assignment for Critical Resource

    KritikCVSS 9,8İstismar yokEPSS %1

    tridium · niagara22 May 2025

  • CVE-2025-3936
    39İzleyin

    Incorrect Permission Assignment for Critical Resource

    KritikCVSS 9,8İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2025-3940
    39İzleyin

    Improper Use of Validation Framework

    KritikCVSS 9,8İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2025-3937
    39İzleyin

    Use of Password Hash with Insufficient Computational Effort

    KritikCVSS 9,8İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2025-3938
    39İzleyin

    Missing Cryptographic Step

    KritikCVSS 9,8İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2025-3943
    33İzleyin

    Use of GET Request Method With sensitive Query Strings

    YüksekCVSS 7,5İstismar yokEPSS %11

    tridium · niagara22 May 2025

  • CVE-2012-4028
    31İzleyin

    Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access res

    YüksekCVSS 7,8İstismar yokEPSS %2

    tridium · niagara ax16 Tem 2012

  • CVE-2017-16744
    30İzleyin

    A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Micros

    YüksekCVSS 7,2Kavram kanıtıEPSS %6

    tridium · niagara20 Ağu 2018

  • CVE-2025-3942
    30İzleyin

    Improper Output Neutralization for Logs

    YüksekCVSS 7,5İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2012-4027
    21İzleyin

    Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,

    OrtaCVSS 5,0İstismar yokEPSS %3

    tridium · niagara ax16 Tem 2012

  • CVE-2012-3024
    21İzleyin

    Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byp

    OrtaCVSS 5,0İstismar yokEPSS %2

    tridium · niagara ax16 Ağu 2012

  • CVE-2012-3025
    21İzleyin

    The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cook

    OrtaCVSS 5,0İstismar yokEPSS %2

    tridium · niagara ax16 Ağu 2012

  • CVE-2018-18985
    21İzleyin

    Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2

    OrtaCVSS 5,4İstismar yokEPSS %1

    tridium · niagara29 Oca 2019

  • CVE-2025-3939
    21İzleyin

    Observable Response Discrepancy

    OrtaCVSS 5,3İstismar yokEPSS %0

    tridium · niagara22 May 2025

  • CVE-2020-14483
    17İzleyin

    A timeout during a TLS handshake can result in the connection failing to terminate.

    OrtaCVSS 4,3İstismar yokEPSS %0

    tridium · niagara13 Ağu 2020

  • CVE-2019-13528
    17İzleyin

    A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800

    OrtaCVSS 4,4İstismar yokEPSS %0

    tridium · niagara ax24 Eyl 2019