Vulnerabilidades em Insignia
3 resultadosAnálise Vexday
A Insignia possui apenas 3 vulnerabilidades registradas na base, nenhuma crítica e nenhuma sob ataque ativo, reduzindo significativamente o risco imediato. A fraqueza dominante identificada é CWE-330 (geração de número aleatório inadequada), um padrão que pode afetar criptografia ou autenticação. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, indicando um panorama de risco estável e de baixa prioridade no curto prazo.
CVE-2023-1384MEDIUMThe setMediaSource function on the amzn.thin.pl service does not sanitize the "source" parameter allowing for arbitrary javascript code to bEPSS 0.4%CVE-2023-1385HIGHImproper JPAKE implementation allows offline PIN brute-forcing due to the initialization of random values to a known value, which leads to uEPSS 0.3%CVE-2023-1383MEDIUMAn Improper Enforcement of Behavioral Workflow vulnerability in the exchangeDeviceServices function on the amzn.dmgr service allowed an attaEPSS 0.3%