
مستودع يتتبّع الاستغلالات والثغرات والنشرات الأمنية العامة التي اكتشفتها أو ساهمت في اكتشافها، أو كتبتها أو ساهمت في كتابتها.
مستودع يتتبّع الاستغلالات والثغرات والنشرات الأمنية العامة التي اكتشفتها [أو شاركت في اكتشافها] أو ألّفتها [أو شاركت في تأليفها].
| CVE | ID | Target | Description | Disclosure |
|---|---|---|---|---|
| CVE-2020-10881 | ZDI-20-333 | TP-Link Archer A7/C7 | تجاوز سعة مكدس DNS | Pwn2Own Tokyo 2019 |
| CVE-2020-10882 | ZDI-20-334 | TP-Link Archer A7/C7 | حقن أوامر | Pwn2Own Tokyo 2019 |
| CVE-2020-10883 | ZDI-20-335 | TP-Link Archer A7/C7 | نظام ملفات غير آمن | Pwn2Own Tokyo 2019 |
| CVE-2020-10884 | ZDI-20-336 | TP-Link Archer A7/C7 | مفتاح تشفير مضمّن | Pwn2Own Tokyo 2019 |
| CVE-2020-10885 | ZDI-20-337 | TP-Link Archer A7/C7 | خطأ في التحقق من DNS | Pwn2Own Tokyo 2019 |
| CVE-2020-10923 | ZDI-20-703 | Netgear R6700 | تجاوز المصادقة | Pwn2Own Tokyo 2019 |
| CVE-2020-10924 | ZDI-20-704 | Netgear R6700 | تجاوز سعة المخزن المؤقت للمكدس | Pwn2Own Tokyo 2019 |
| CVE-2020-10925 | ZDI-20-705 | Netgear R6700 | تحقق غير صحيح من الشهادة | Pwn2Own Tokyo 2019 |
| CVE-2020-10926 | ZDI-20-706 | Netgear R6700 | تنزيل وتنفيذ كود غير موثوق | Pwn2Own Tokyo 2019 |
| CVE-2020-10927 | ZDI-20-707 | Netgear R6700 | مفاتيح تشفير مضمّنة / تشفير ضعيف | Pwn2Own Tokyo 2019 |
| CVE-2020-12004 | ZDI-20-685 | Inductive Automation Ignition | انعدام المصادقة | Pwn2Own Miami 2020 |
| CVE-2020-10544 | ZDI-20-686 | Inductive Automation Ignition | إلغاء تسلسل بيانات غير موثوقة | Pwn2Own Miami 2020 |
| CVE-2020-12027 | ZDI-20-727 | Rockwell FactoryTalk SE | كشف معلومات (قائمة المشروع) | Pwn2Own Miami 2020 |
| ZDI-20-728 | Rockwell FactoryTalk SE | كشف معلومات (مسار المشروع) | Pwn2Own Miami 2020 | |
| CVE-2020-12028 | ZDI-20-729 | Rockwell FactoryTalk SE | انعدام المصادقة لوظيفة حرجة | Pwn2Own Miami 2020 |
| CVE-2020-12029 | ZDI-20-730 | Rockwell FactoryTalk SE | اجتياز الدلائل | Pwn2Own Miami 2020 |
| CVE-2020-12009 |
~ فريق Flashback
| ZDI-20-777 |
| Iconics Genesis64 |
| اجتياز الدلائل / rce |
| Pwn2Own Miami 2020 |
| CVE-2020-15635 | ZDI-20-936 | Netgear R6700 | تجاوز سعة المخزن المؤقت قبل المصادقة |
| CVE-2020-15636 | ZDI-20-937 | Netgear R6400, R6700, R7000, R7850, R7900, R8000, RS400, XR300 | تجاوز سعة المخزن المؤقت للمكدس |
| CVE-2020-28347 | TP-Link Archer A7/C7 | حقن أوامر | Pwn2Own Miami 2020 |
| CVE-2021-27245 | ZDI-21-214 | TP-Link Archer A7 | ثغرة تجاوز جدار الحماية | Pwn2Own Tokyo 2020 |
| CVE-2021-27251 | ZDI-21-247 | Netgear Nighthawk R7800 | ready-genie-cloud تنزيل غير آمن لمكوّن حرج RCE | Pwn2Own Tokyo 2020 |
| CVE-2021-27257 | ZDI-21-264 | Netgear Nighthawk R7800 | ready-genie-cloud تحقق غير صحيح من الشهادة RCE |
| CVE-2021-31505 | ZDI-21-683 | Arlo Q Plus | ثغرة تصعيد صلاحيات عبر استخدام SSH لبيانات اعتماد مضمّنة |
| CVE-2021-35003 | ZDI-22-080 | TP-Link Archer C90 | تجاوز سعة مكدس DNS |
| CVE-2021-35004 | ZDI-22-081 | TP-Link TL-WA1201 | تجاوز سعة مكدس DNS |
| CVE-2022-1069 | ZDI-22-1159 | Softing SIS | قراءة خارج الحدود dos |
| CVE-2022-2335 | ZDI-22-1160 | Softing SIS | نقصان العدد الصحيح تحت الصفر dos |
| CVE-2022-2336 | ZDI-22-1161 | Softing SIS | تجاوز المصادقة |
| CVE-2022-2337 | ZDI-22-1157 | Softing SIS | إلغاء مرجع فارغ في uri |
| CVE-2022-2547 | ZDI-22-1158 | Softing SIS | إلغاء مرجع فارغ في content-type |
| CVE-2022-20699 | Cisco RV340 VPN Gateway | تجاوز سعة مكدس SSL VPN | Pwn2Own Austin 2021 |
| CVE-2022-28687 | ZDI-22-1126 | AVEVA Edge | مسار بحث غير مُتحكم به rce | Pwn2Own Miami 2022 |
| الهدف | الرابط | الشرح |
|---|
| Inductive Automation Ignition | inductive_ignition_rce | rce_me_v2 |
| Netgear R6700 | netgear_r6700_pass_reset | tokyo_drift |
| TP-Link Archer A7/C7 | tplink_archer_a7_c7_lan_rce | lao_bomb |
| Rockwell FactoryTalk | rockwell_factorytalk_rce | replicant |
| Cisco RV340 | flashback_connects_original | flashback_connects |
| WesterDigital PR4100 | weekend_destroyer |