Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 82 502

Количество 82 502

fstec логотип

BDU:2026-00120

около 1 месяца назад

Уязвимость функции MultipartFile.move() пакета bodyparser программной платформы для создания веб-приложений AdonisJS, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00119

больше 1 года назад

Уязвимость компонента DDNS Record операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-00118

больше 1 года назад

Уязвимость компонента VPN Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-00117

больше 1 года назад

Уязвимость компонента NTP Region операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-00116

11 месяцев назад

Уязвимость агент автоматического обновления Zincati, связанная с логической ошибкой приоритета операторов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-00115

4 месяца назад

Уязвимость компонента org.apache.commons.jxpath.JXPathContext платформы для бизнес-аналитики и анализа данных Knowage, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00114

11 месяцев назад

Уязвимость компонента Case Display Page системы управления контентом FoxCMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2026-00113

7 месяцев назад

Уязвимость системы онлайн-просмотра репозиториев ViewVC, связанная с возможностью обхода каталога, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00112

12 месяцев назад

Уязвимость программного обеспечения GreaterWMS, связанная с обходом процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации и повысить свои привилегии

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00111

11 месяцев назад

Уязвимость библиотеки для работы с базами данных Redis на языке Go go-redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2026-00110

11 месяцев назад

Уязвимость программного обеспечения kcp, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2026-00109

6 месяцев назад

Уязвимость библиотеки BentoML, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-00108

7 месяцев назад

Уязвимость функции pull_request_target библиотеки dag-factory, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00107

8 месяцев назад

Уязвимость библиотеки на языке Rust для арифметических вычислений над эллиптическими кривыми curve25519‑dalek, связанная с удалением оптимизации при компиляции или удалением критичного кода, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 2.9
EPSS: Низкий
fstec логотип

BDU:2026-00106

12 месяцев назад

Уязвимость сервера DICOM Orthanc, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00105

11 месяцев назад

Уязвимость функции Crypto_TC_Prep_AAD библиотеки CryptoLib, связанная с чтением за пределами допустимого диапазона при анализе созданного файла, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00104

около 1 года назад

Уязвимость библиотеки для работы с zip-файлами DotNetZip, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00103

7 месяцев назад

Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00102

7 месяцев назад

Уязвимость библиотеки реализации алгоритмов постквантовой криптографии liboqs, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-00101

7 месяцев назад

Уязвимость библиотеки cpp-httplib, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить атаку «контрабанда HTTP-запросов»

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00120

Уязвимость функции MultipartFile.move() пакета bodyparser программной платформы для создания веб-приложений AdonisJS, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-00119

Уязвимость компонента DDNS Record операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00118

Уязвимость компонента VPN Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00117

Уязвимость компонента NTP Region операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00116

Уязвимость агент автоматического обновления Zincati, связанная с логической ошибкой приоритета операторов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.3
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00115

Уязвимость компонента org.apache.commons.jxpath.JXPathContext платформы для бизнес-аналитики и анализа данных Knowage, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-00114

Уязвимость компонента Case Display Page системы управления контентом FoxCMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
85%
Высокий
11 месяцев назад
fstec логотип
BDU:2026-00113

Уязвимость системы онлайн-просмотра репозиториев ViewVC, связанная с возможностью обхода каталога, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00112

Уязвимость программного обеспечения GreaterWMS, связанная с обходом процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации и повысить свои привилегии

CVSS3: 9.1
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00111

Уязвимость библиотеки для работы с базами данных Redis на языке Go go-redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.7
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00110

Уязвимость программного обеспечения kcp, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.6
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00109

Уязвимость библиотеки BentoML, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.9
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-00108

Уязвимость функции pull_request_target библиотеки dag-factory, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00107

Уязвимость библиотеки на языке Rust для арифметических вычислений над эллиптическими кривыми curve25519‑dalek, связанная с удалением оптимизации при компиляции или удалением критичного кода, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 2.9
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00106

Уязвимость сервера DICOM Orthanc, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00105

Уязвимость функции Crypto_TC_Prep_AAD библиотеки CryptoLib, связанная с чтением за пределами допустимого диапазона при анализе созданного файла, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00104

Уязвимость библиотеки для работы с zip-файлами DotNetZip, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00103

Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00102

Уязвимость библиотеки реализации алгоритмов постквантовой криптографии liboqs, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00101

Уязвимость библиотеки cpp-httplib, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить атаку «контрабанда HTTP-запросов»

CVSS3: 7.3
0%
Низкий
7 месяцев назад

Уязвимостей на страницу