Aris-22xx
This hub aggregates every CVE we track for Aris-22xx, a product in the ics ot iot space. Use it to gauge the current risk picture and drill into individual advisories.
ICS / OT / IoTon-prem
13
CVEs tracked
0
Critical
4
High
0
In CISA KEV
Severity distribution
MEDIUM9HIGH4
Monthly trend
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
2024-072026-06
Latest CVEs
The 13 most recently published vulnerabilities affecting Aris-22xx.
- BDU:2023-02909Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить отказ в обслуживании5.4
- BDU:2023-02920Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)4.3
- BDU:2023-02916Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с использованием криптографических алгоритмов, содержащих дефекты и риски, позволяющая нарушителю получить доступ к критичной информации6.5
- BDU:2023-02910Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с ошибками авторизации, позволяющая нарушителю вызвать отказ в обслуживании5.9
- BDU:2023-02912Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании5.4
- BDU:2023-02913Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании5.9
- BDU:2023-02921Уязвимость встроенного программного обеспечения контроллераARIS, связанная с раскрытием конфиденциальной информации, позволяющая нарушителю получить доступ к критичной информации6.5
- BDU:2023-02915Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код8.8
- BDU:2023-02917Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить аутентификационные данные пользователей6.5
- BDU:2023-02911Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании8.8
- BDU:2023-02914Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код8.1
- BDU:2023-02918Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии в системе8.8
- BDU:2023-02919Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)5.4
Product normalization is registry-driven with AI assist and human review. How it works