Security Lab

Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:
Средний (5.5) (AV:A/AC:H/Au:S/C:P/I:C/A:P)
Статус:
Исправлено
Дата исправления:
09.03.2015
Вектор:
Удаленный
Производитель:
Inductive Automation
ПО:
Ignition 7.x
Идентификатор:
PT-2015-07
CVE ID:
N/A
Рейтинг опасности:
Средний (5.2) (AV:L/AC:L/Au:S/C:C/I:P/A:N)
Статус:
Исправлено
Дата исправления:
09.03.2015
Вектор:
Локальный
Производитель:
Inductive Automation
ПО:
Ignition 7.x
Идентификатор:
PT-2015-06
CVE ID:
N/A
Рейтинг опасности:
Средний (5.0) (AV:N/AC:L/Au:N/C:P/I:N/A:N)
Статус:
Исправлено
Дата исправления:
09.03.2015
Вектор:
Удаленный
Производитель:
Inductive Automation
ПО:
Ignition 7.x
Идентификатор:
PT-2015-05
CVE ID:
N/A
Рейтинг опасности:
Высокий (7.3) (AV:N/AC:H/Au:N/C:C/I:C/A:P)
Статус:
Исправлено
Дата исправления:
09.03.2015
Вектор:
Удаленный
Производитель:
Inductive Automation
ПО:
Ignition 7.x
Идентификатор:
PT-2015-04
CVE ID:
N/A
PT-2015-03
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправление отсутствует
Вектор:
Удаленный
Производитель:
Yii Software LLC.
Идентификатор:
PT-2015-03
CVE ID:
N/A
Рейтинг опасности:
Средний (6.8) (AV:N/AC:L/Au:S/C:C/I:N/A:N)
Статус:
Исправлено
Дата исправления:
03.03.2015
Вектор:
Удаленный
Производитель:
Arbor Networks
ПО:
Arbor Peakflow SP 7.x
Идентификатор:
PT-2015-02
CVE ID:
N/A
Рейтинг опасности:
Высокий (7.5) (AV:N/AC:L/Au:N/C:P/I:P/A:P)
Статус:
Исправлено
Дата исправления:
13.01.2015
Вектор:
Удаленный
Производитель:
Solare Datensysteme GmbH
ПО:
Solar-Log WEB
Идентификатор:
PT-2015-01
CVE ID:
N/A
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправление отсутствует
Дата исправления:
Вектор:
Удаленный
Производитель:
ShopOs
ПО:
ShopOs 2.x
Идентификатор:
PT-2014-93
CVE ID:
N/A
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправление отсутствует
Дата исправления:
Вектор:
Удаленный
Производитель:
ShopOs
ПО:
ShopOs 2.x
Идентификатор:
PT-2014-92
CVE ID:
N/A
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправление отсутствует
Дата исправления:
Вектор:
Удаленный
Производитель:
ShopOs
ПО:
ShopOs 2.x
Идентификатор:
PT-2014-91
CVE ID:
N/A