Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 986

Количество 91 986

fstec логотип

BDU:2026-09699

3 месяца назад

Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09698

около 1 года назад

Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09697

3 месяца назад

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-09696

3 месяца назад

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-09695

5 месяцев назад

Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09694

5 месяцев назад

Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09693

3 месяца назад

Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-09692

5 месяцев назад

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09691

10 месяцев назад

Уязвимость клиента OVN системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить атаку типа «человек посередине»

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-09688

5 месяцев назад

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09687

5 месяцев назад

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09686

5 месяцев назад

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2026-09685

4 месяца назад

Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-09682

больше 2 лет назад

Уязвимость функции post.parsedata() микропрограммного обеспечения маршрутизаторов ZTE ZXHN H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A и H196Q, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09681

2 месяца назад

Уязвимость микропрограммного обеспечения Wi-Fi роутеров ZTE MU5250, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.7
EPSS: Низкий
fstec логотип

BDU:2026-09680

3 месяца назад

Уязвимость прокси-сервера Ollama веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-09679

3 месяца назад

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-09678

21 день назад

Уязвимость сервера системы обмена сообщениями NATS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-09677

2 месяца назад

Уязвимость функции start_httpd() компонента Web Service микропрограммного обеспечения маршрутизаторов TRENDnet TEW-635BRM, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-09676

2 месяца назад

Уязвимость функции sub_41EC14() службы ssi микропрограммного обеспечения беспроводных точек доступа TRENDnet TEW-821DAP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09699

Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09698

Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-09697

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09696

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09695

Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09694

Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09693

Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09692

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09691

Уязвимость клиента OVN системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить атаку типа «человек посередине»

CVSS3: 4.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-09688

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09687

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09686

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09685

Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09682

Уязвимость функции post.parsedata() микропрограммного обеспечения маршрутизаторов ZTE ZXHN H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A и H196Q, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2026-09681

Уязвимость микропрограммного обеспечения Wi-Fi роутеров ZTE MU5250, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.7
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09680

Уязвимость прокси-сервера Ollama веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09679

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09678

Уязвимость сервера системы обмена сообщениями NATS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии

CVSS3: 8.8
0%
Низкий
21 день назад
fstec логотип
BDU:2026-09677

Уязвимость функции start_httpd() компонента Web Service микропрограммного обеспечения маршрутизаторов TRENDnet TEW-635BRM, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09676

Уязвимость функции sub_41EC14() службы ssi микропрограммного обеспечения беспроводных точек доступа TRENDnet TEW-821DAP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
2 месяца назад

Уязвимостей на страницу