Unitronics kayıtları
unitronics üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %6,7
- Silahlaştırılmış
- 1 · %6,7
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- 6 gün
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-23 Relative Path Traversal1
- CWE-259 Use of Hard-coded Password1
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
70Bu hafta | CVE-2023-6448Silahlaştırılmış | Unitronics VisiLogic uses a default administrative passwordunitronics · vision1210 firmware · CWE-1188 | Kritik9,8 | KEV | %2,1 | 5 Ara 2023 |
40Planlayın | CVE-2016-4519İstismar yok | Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted funitronics · visilogic oplc ide · CWE-119 | Kritik9,8 | — | %4,5 | 24 Haz 2016 |
39İzleyin | CVE-2015-7939İstismar yok | Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp funitronics · visilogic oplc ide · CWE-119 | Kritik9,6 | — | %5,0 | 8 Oca 2016 |
39İzleyin | CVE-2023-2003İstismar yok | Embedded malicious code vulnerability in Unitronics Vision1210unitronics · vision1210 firmware · CWE-506 | Kritik9,8 | — | %0,9 | 13 Tem 2023 |
39İzleyin | CVE-2024-27768İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | Kritik9,8 | — | %0,9 | 18 Mar 2024 |
39İzleyin | CVE-2024-27767İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authenticationunitronics · unilogic · CWE-287 | Kritik9,8 | — | %0,7 | 18 Mar 2024 |
36İzleyin | CVE-2024-27772İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'unitronics · unilogic · CWE-78 | Yüksek8,8 | — | %1,7 | 18 Mar 2024 |
35İzleyin | CVE-2024-27771İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | Yüksek8,8 | — | %0,8 | 18 Mar 2024 |
35İzleyin | CVE-2024-27770İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversalunitronics · unilogic · CWE-23 | Yüksek8,8 | — | %0,8 | 18 Mar 2024 |
35İzleyin | CVE-2024-27769İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actorunitronics · unilogic · CWE-200 | Yüksek8,8 | — | %0,7 | 18 Mar 2024 |
35İzleyin | CVE-2024-27773İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Sourceunitronics · unilogic · CWE-348 | Yüksek8,8 | — | %0,4 | 18 Mar 2024 |
31İzleyin | CVE-2015-7905İstismar yok | Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.unitronics · visilogic oplc ide · CWE-94 | Yüksek7,5 | — | %4,7 | 12 Kas 2015 |
30İzleyin | CVE-2024-38435İstismar yok | Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditionsunitronics · visilogic · CWE-703 | Yüksek7,5 | — | %0,4 | 21 Tem 2024 |
27İzleyin | CVE-2015-6478İstismar yok | Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an unitronics · visilogic oplc ide · CWE-284 | Orta6,8 | — | %1,6 | 12 Kas 2015 |
26İzleyin | CVE-2024-27774İstismar yok | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Passwordunitronics · unilogic · CWE-259 | Orta6,5 | — | %0,4 | 18 Mar 2024 |
- CVE-2023-644870Bu hafta
Unitronics VisiLogic uses a default administrative password
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %2unitronics · vision1210 firmware5 Ara 2023
- CVE-2016-451940Planlayın
Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted f
KritikCVSS 9,8İstismar yokEPSS %4unitronics · visilogic oplc ide24 Haz 2016
- CVE-2015-793939İzleyin
Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp f
KritikCVSS 9,6İstismar yokEPSS %5unitronics · visilogic oplc ide8 Oca 2016
- CVE-2023-200339İzleyin
Embedded malicious code vulnerability in Unitronics Vision1210
KritikCVSS 9,8İstismar yokEPSS %1unitronics · vision1210 firmware13 Tem 2023
- CVE-2024-2776839İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
KritikCVSS 9,8İstismar yokEPSS %1unitronics · unilogic18 Mar 2024
- CVE-2024-2776739İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authentication
KritikCVSS 9,8İstismar yokEPSS %1unitronics · unilogic18 Mar 2024
- CVE-2024-2777236İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'
YüksekCVSS 8,8İstismar yokEPSS %2unitronics · unilogic18 Mar 2024
- CVE-2024-2777135İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
YüksekCVSS 8,8İstismar yokEPSS %1unitronics · unilogic18 Mar 2024
- CVE-2024-2777035İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversal
YüksekCVSS 8,8İstismar yokEPSS %1unitronics · unilogic18 Mar 2024
- CVE-2024-2776935İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
YüksekCVSS 8,8İstismar yokEPSS %1unitronics · unilogic18 Mar 2024
- CVE-2024-2777335İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Source
YüksekCVSS 8,8İstismar yokEPSS %0unitronics · unilogic18 Mar 2024
- CVE-2015-790531İzleyin
Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.
YüksekCVSS 7,5İstismar yokEPSS %5unitronics · visilogic oplc ide12 Kas 2015
- CVE-2024-3843530İzleyin
Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditions
YüksekCVSS 7,5İstismar yokEPSS %0unitronics · visilogic21 Tem 2024
- CVE-2015-647827İzleyin
Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an
OrtaCVSS 6,8İstismar yokEPSS %2unitronics · visilogic oplc ide12 Kas 2015
- CVE-2024-2777426İzleyin
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Password
OrtaCVSS 6,5İstismar yokEPSS %0unitronics · unilogic18 Mar 2024