Security Lab

Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:
Средний (6.8) (AV:N/AC:M/Au:N/C:P/I:P/A:P)
Статус:
Исправлено
Дата исправления:
31.07.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 12.x
Идентификатор:
PT-2013-50
CVE ID:
CVE-2013-4911
Рейтинг опасности:
Средний (5.0) (AV:N/AC:L/AU:N/C:P/I:N/A:N)
Статус:
Исправлено
Дата исправления:
15.04.2014
Вектор:
Удаленный
Производитель:
Oracle
ПО:
Oracle Containers for J2EE 10.x
Идентификатор:
PT-2013-49
CVE ID:
CVE-2014-0414
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/AU:N/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.04.2014
Вектор:
Удаленный
Производитель:
Oracle
ПО:
Oracle Containers for J2EE 10.x
Идентификатор:
PT-2013-48
CVE ID:
CVE-2014-0413
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.04.2014
Вектор:
Удаленный
Производитель:
Oracle
ПО:
Oracle Containers for J2EE 10.x
Идентификатор:
PT-2013-47
CVE ID:
CVE-2014-0426
Рейтинг опасности:
Высокий (7.8) (AV:N/AC:L/Au:N/C:C/I:N/A:N)
Статус:
Исправление отсутствует
Дата исправления:
Вектор:
Удаленный
Производитель:
Nagios
ПО:
Nagios Looking Glass 1.x
Идентификатор:
PT-2013-46
CVE ID:
N/A
Рейтинг опасности:
Высокий (8.5) (AV:N/AC:M/Au:S/C:C/I:C/A:C)
Статус:
Исправлено
Дата исправления:
15.07.2013
Вектор:
Удаленный
Производитель:
ISPsystem
ПО:
ISPmanager 4.x
Идентификатор:
PT-2013-45
CVE ID:
N/A
Рейтинг опасности:
Средний (4.0) (AV:N/AC:L/Au:S/C:P/I:N/A:N)
Статус:
Исправлено
Дата исправления:
14.06.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC 7.x
Siemens SIMATIC PCS 7 8.x
Идентификатор:
PT-2013-44
CVE ID:
CVE-2013-3959
Рейтинг опасности:
Высокий (7.5) (AV:N/AC:L/Au:N/C:P/I:P/A:P)
Статус:
Исправлено
Дата исправления:
14.06.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC 7.x
Siemens SIMATIC PCS 7 8.x
Идентификатор:
PT-2013-43
CVE ID:
CVE-2013-3958
Рейтинг опасности:
Высокий (10) (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Статус:
Исправлено
Дата исправления:
14.06.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC 7.x
Siemens SIMATIC PCS 7 8.x
Идентификатор:
PT-2013-42
CVE ID:
CVE-2013-3957
Рейтинг опасности:
Высокий (10) (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Статус:
Исправление отсутствует
Дата исправления:
Вектор:
Удаленный
Производитель:
PHPLETTER
ПО:
Ajax File and Image manager 1.x
Идентификатор:
PT-2013-41
CVE ID:
N/A