Vendors · loftware
Products (1)
Recent Vulnerabilities
View all 8 →CVE-2023-37234CRITICAL 9.8
Loftware Spectrum through 4.6 has unprotected JMX Registry.
CVE-2023-37233HIGH 8.8
Loftware Spectrum before 4.6 HF14 allows authenticated XXE attacks.
CVE-2023-37232HIGH 7.5
Loftware Spectrum through 4.6 exposes Sensitive Information (Logs) to an Unauthorized Actor.
CVE-2023-37231CRITICAL 9.8
Loftware Spectrum before 4.6 HF14 uses a Hard-coded Password.
CVE-2023-37230HIGH 8.8
Loftware Spectrum (testDeviceConnection) before 5.1 allows SSRF.
CVE-2023-37229HIGH 8.8
Loftware Spectrum before 5.1 allows SSRF.
CVE-2023-37227CRITICAL 9.8
Loftware Spectrum before 4.6 HF13 Deserializes Untrusted Data.
CVE-2023-37226CRITICAL 9.8
Loftware Spectrum before 4.6 HF14 has Missing Authentication for a Critical Function.
