Vulnerabilidades en AIPHONE CO., LTD.
4 resultadosAnálisis Vexday
A Aiphone Co., Ltd. possui 4 vulnerabilidades registradas na base, nenhuma delas sob exploração ativa ou com severidade crítica. A fraqueza predominante (CWE-522 - armazenamento insuficiente de credenciais) sugere problemas em proteção de dados de autenticação, mas o risco imediato é baixo dado que não há atividade recente de exploração e nenhuma publicação nos últimos 90 dias.
CVE-2024-31408HIGHOS command injection vulnerability exists in AIPHONE IX SYSTEM and IXG SYSTEM. A network-adjacent authenticated attacker may execute an arbiEPSS 1.1%CVE-2024-39290MEDIUMInsufficiently protected credentials issue exists in AIPHONE IX SYSTEM and IXG SYSTEM. A network-adjacent unauthenticated attacker may obtaiEPSS 0.4%CVE-2024-45837MEDIUMUse of hard-coded cryptographic key issue exists in AIPHONE IX SYSTEM, IXG SYSTEM, and System Support Software. A network-adjacent unauthentEPSS 0.3%CVE-2024-47142MEDIUMAIPHONE IXG SYSTEM IXG-2C7 firmware Ver.2.03 and earlier and IXG-2C7-L firmware Ver.2.03 and earlier contain an issue with insufficiently prEPSS 0.3%