風險等級:
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
APTUSStyra Porttelefonkort 44001ASSA ABLOY APTUS Styra Porttelefonkort 4400 在A2之前版本存在安全弱點,但目前尚無進一步攻擊手法與已知影響。CVE-2017-7278

BuffaloWCR-1166DS1Buffalo WCR-1166DS 使用1.30(含)之前韌體版本設備存在安全弱點,可被攻擊者利用執行任意OS指令。CVE-2017-10811

enecho.metiShin Kikan Toukei Houkoku Data Nyuryokuyou ProgramTeikihoukokusho Sakuseishien Tool41. Shin Kikan Toukei Houkoku Data Nyuryokuyou Program 2016/09/30 版本中存在弱點,攻擊者可透過惡意DLL來獲取權限。2. Teikihoukokusho Sakuseishien Tool v4.0版本中存在弱點,攻擊者可透過惡意DLL來獲取權限。CVE-2017-10821
CVE-2017-10823
CVE-2017-10822
CVE-2017-2228

GoogleAndroid88在所有Linux核心的CAF中,使用於Android版本的高通產品,存在多個弱點。CVE-2014-9411
CVE-2014-9968
CVE-2014-9969
CVE-2014-9971
CVE-2014-9972
CVE-2014-9973
CVE-2014-9974
CVE-2014-9975
CVE-2014-9976
CVE-2014-9977
CVE-2014-9978
CVE-2014-9979
CVE-2014-9980
CVE-2014-9981
CVE-2015-0574
CVE-2015-0575
CVE-2015-8592
CVE-2015-8593
CVE-2015-8594
CVE-2015-8595
CVE-2015-8596
CVE-2015-9034
CVE-2015-9035
CVE-2015-9036
CVE-2015-9037
CVE-2015-9038
CVE-2015-9039
CVE-2015-9040
CVE-2015-9041
CVE-2015-9042
CVE-2015-9043
CVE-2015-9044
CVE-2015-9045
CVE-2015-9046
CVE-2015-9047
CVE-2015-9048
CVE-2015-9049
CVE-2015-9050
CVE-2015-9051
CVE-2015-9052
CVE-2015-9053
CVE-2015-9054
CVE-2015-9055
CVE-2015-9060
CVE-2015-9061
CVE-2015-9062
CVE-2015-9063
CVE-2015-9064
CVE-2015-9065
CVE-2015-9066
CVE-2015-9067
CVE-2015-9068
CVE-2015-9069
CVE-2015-9070
CVE-2015-9071
CVE-2015-9072
CVE-2015-9073
CVE-2016-10343
CVE-2016-10344
CVE-2016-10346
CVE-2016-10347
CVE-2016-10380
CVE-2016-10381
CVE-2016-10382
CVE-2016-10384
CVE-2016-10385
CVE-2016-10386
CVE-2016-10387
CVE-2016-10388
CVE-2016-10390
CVE-2016-10391
CVE-2016-10392
CVE-2016-5871
CVE-2016-5872
CVE-2017-7364
CVE-2016-10383
CVE-2016-10389
CVE-2017-0805
CVE-2017-8253
CVE-2017-8255
CVE-2017-8263
CVE-2017-8268
CVE-2017-9678
CVE-2017-9685
CVE-2015-0576
CVE-2017-8262
CVE-2017-8267
CVE-2017-9684

KDDIQua station firmware1Qua station Windows 1.00.03 版本的連接工具存在不信任的搜尋路徑弱點。攻擊者可利用該弱點取得權限。CVE-2017-2289

LibSassLibSass1LibSass 3.4.5 存在堆疊耗損弱點。遠端攻擊者可利用該弱點造成阻斷服務。CVE-2017-12964

Teikoku_DatabankType_A1TDB CA TypeA use software 5.2及之前的版本中存在不可信的搜索路徑弱點。攻擊者可藉助目錄下惡意的DLL並利用該弱點獲取權限。CVE-2017-10824

WagoWago_i/o_plc_758-870_firmware1WAGO IO PLC 758-870和750-849版本中存在安全性弱點,攻擊者可利用該這些弱點執行任意代碼,繞過安全限制,執行未授權操作。CVE-2015-6473