Vulnerabilidades em Elsight
3 resultadosAnálise Vexday
Elsight apresenta um pequeno portfólio de vulnerabilidades (3 CVEs) sem atividade de exploração ativa registrada, reduzindo o risco imediato. No entanto, a maioria das falhas (3) é classificada como crítica, com predominância de injeção de comando (CWE-78), um vetor de ataque direto e de alto impacto. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, sugerindo que o risco atual está estabilizado, embora a natureza crítica das falhas existentes justifique revisão contínua de patches.
CVE-2022-36784CRITICALElsight – Elsight Halo Remote Code Execution (RCE)EPSS 1.1%CVE-2024-45252CRITICALElsight – CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')EPSS 1.0%CVE-2024-45251CRITICALElsight – CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')EPSS 1.0%