Vulnerabilities in Viessmann
4 resultsVexday analysis
Viessmann apresenta um portfólio pequeno de 4 vulnerabilidades conhecidas sem registro de exploração ativa ou severidade crítica, reduzindo o risco imediato. A fraqueza dominante (CWE-259: credenciais hardcoded) sugere problemas de configuração e gestão de segredos em suas soluções. Não há indicadores de risco agudo, mas a natureza das vulnerabilidades requer atenção em ciclos de patch para evitar exposição em ambientes operacionais críticos.
CVE-2023-5222MEDIUMViessmann Vitogate 300 Web Management Interface vitogate.cgi isValidUser hard-coded passwordEPSS 74.5%CVE-2023-5702MEDIUMViessmann Vitogate 300 direct requestEPSS 14.5%CVE-2025-9494HIGHViessmann Vitogate 300 OS Command InjectionEPSS 0.7%CVE-2025-9495HIGHViessmann Vitogate 300 Authentication BypassEPSS 0.3%