Vulnerabilidades em Haas
3 resultadosAnálise Vexday
O fornecedor Haas apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, todas críticas em severidade, porém nenhuma sob exploração ativa conhecida. A ausência de publicações recentes (últimos 90 dias) e a concentração em uma única fraqueza dominante (CWE-1220, relacionada a inicialização inadequada) sugerem um cenário estável sem pressão imediata de remediação.
CVE-2022-2474CRITICALAuthentication is currently unsupported in Haas Controller version 100.20.000.1110 when using the “Ethernet Q Commands” service, which allowEPSS 0.7%CVE-2022-2475CRITICALHaas Controller version 100.20.000.1110 has insufficient granularity of access control when using the "Ethernet Q Commands" service. Any useEPSS 0.6%CVE-2022-41636CRITICALCommunication traffic involving "Ethernet Q Commands" service of Haas Controller version 100.20.000.1110 is transmitted in cleartext. This aEPSS 0.4%