Softing
- Tổng số sản phẩm trong hệ sinh thái
- 15
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 16/09/2026, Softing ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Secure Integration Server là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Softing, với 1 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2023-29377 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13148Memory leak in scan method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsmartLink HW-PN | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7339Data collection for dowloading leads into buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpnGate | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-14028Multiple implicit reads in parallel can result in a crash or denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsmartLink HW-DP | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13406Scanning for higher HART revision device leads into NULL pointer dereference in live list | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsmartLink SW-HT | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10461Global file reads caused by improper URL checks in webserver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsmartLink SW-HT | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10685HTTP POST with specific higher content length leads into heap corruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsmartLink SW-PN | Ngày phát hành16/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-7390Bypass the client certificate trust check of an opc.https server while only secure communication is allowed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOPC UA C++ SDK | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-39482Softing Secure Integration Server Hardcoded Cryptographic Key Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39481Softing Secure Integration Server Interpretation Conflict Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39480Softing Secure Integration Server FileDirectory OPC UA Object Arbitrary File Creation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39479Softing Secure Integration Server OPC UA Gateway Directory Creation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39478Softing Secure Integration Server Exposure of Resource to Wrong Sphere Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38125Softing edgeAggregator Permissive Cross-domain Policy with Untrusted Domains Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngedgeAggregator | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-27336Softing edgeConnector Siemens OPC UA Server Null Pointer Dereference Denial-of-Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngedgeConnector Siemens | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-27335Softing edgeAggregator Client Cross-Site Scripting Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngedgeAggregator | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-27334Softing edgeConnector Siemens ConditionRefresh Resource Exhaustion Denial-of-Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngedgeConnector Siemens | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0860Cleartext Transmission of Sensitive Information in Softing edgeConnector and edgeAggregator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngedgeConnector | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37571 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38126Softing edgeAggregator Restore Configuration Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngedgeAggregator | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-41151 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37572 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/12/2023 | Mức độ nghiêm trọngCao |
CVE-2022-48193Weak ciphers vulnerability in Softing smartLink SW-HT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-48192Cross-site scripting vulnerability in Softing smartLink SW-HT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngCao |
CVE-2022-44018 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-45920 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-39823 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-37453 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2337Softing Secure Integration Server NULL Pointer Dereference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-1069Softing Secure Integration Server Out-of-bounds Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2338Softing Secure Integration Server Cleartext Transmission of Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-2335Softing Secure Integration Server Integer Underflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2334Softing Secure Integration Server Uncontrolled Search Path Element | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-1373Softing Secure Integration Server Relative Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-1748Softing Secure Integration Server NULL Pointer Dereference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2336Softing Secure Integration Server Improper Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-2547Softing Secure Integration Server NULL Pointer Dereference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecure Integration Server | Ngày phát hành17/08/2022 | Mức độ nghiêm trọngCao |
CVE-2021-32994Softing OPC-UA C++ SDK Improper Restriction of Operations within the Bounds of a Memory Buffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOPC UA C++ SDK (Software Development Kit) | Ngày phát hành04/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-42577 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42262 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-40873 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-40872 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-40871 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-29661 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-29660 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-14524Softing Industrial Automation OPC | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOPC | Ngày phát hành25/08/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-14522Softing Industrial Automation OPC | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOPC | Ngày phát hành25/08/2020 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan