Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 75 103

Количество 75 103

fstec логотип

BDU:2025-08855

около 1 месяца назад

Уязвимость функции lxmldbc_system() (/htdocs/cgibin) микропрограммного обеспечения маршрутизаторов D-Link DIR-816L, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-08854

около 2 месяцев назад

Уязвимость функции menu_nat_more_asp() микропрограммного обеспечения маршрутизаторов D-link DI-8100, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08853

около 1 месяца назад

Уязвимость функции sub_4197C0() микропрограммного обеспечения роутеров TOTOLINK A3300R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2025-08852

около 2 месяцев назад

Уязвимость функции setDiagnosisCfg() сценария cstecgi.cgi микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08851

около 2 месяцев назад

Уязвимость функции fromWizardHandle() (/goform/WizardHandle) микропрограммного обеспечения маршрутизаторов Tenda FH451, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08847

3 месяца назад

Уязвимость микроконтроллера Renesas Electronics RH850/F1L, связанная с неправильной защитой от сбоев напряжения и тактовой частоты, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-08846

3 месяца назад

Уязвимость питания и системы памяти bootrom микроконтроллера Renesas Electronics RH850/F1L, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-08830

около 2 месяцев назад

Уязвимость функции embeddedAsarIntegrityValidation и onlyLoadAppFromAsar фреймворка для написания приложений Electron, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-08829

5 месяцев назад

Уязвимость службы размещения файлов OneDrive для операционной системы macOS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-08825

3 месяца назад

Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-08824

3 месяца назад

Уязвимость функций ets_unpack_flash_code_legacy и UartRxString однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-08823

3 месяца назад

Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправить выполнение команд на произвольный адрес

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2025-08822

3 месяца назад

Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю повторно прочитать кэшированные данные

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-08817

5 месяцев назад

Уязвимость клиента VPN сервиса Cloudflare WARP для операционной системы macOS, связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-08815

7 месяцев назад

Уязвимость функции Behavioral DoS (BADoS) средства защиты приложений BIG-IP Application Security Manager, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08814

7 месяцев назад

Уязвимость компонента SDK-Software Development Kit программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-08813

6 месяцев назад

Уязвимость системы управления базами данных GoldenDB, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-08812

6 месяцев назад

Уязвимость системы управления базами данных GoldenDB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2025-08811

6 месяцев назад

Уязвимость системы управления базами данных GoldenDB, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-08810

8 месяцев назад

Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагирования на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-08855

Уязвимость функции lxmldbc_system() (/htdocs/cgibin) микропрограммного обеспечения маршрутизаторов D-Link DIR-816L, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.3
1%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-08854

Уязвимость функции menu_nat_more_asp() микропрограммного обеспечения маршрутизаторов D-link DI-8100, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08853

Уязвимость функции sub_4197C0() микропрограммного обеспечения роутеров TOTOLINK A3300R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
29%
Средний
около 1 месяца назад
fstec логотип
BDU:2025-08852

Уязвимость функции setDiagnosisCfg() сценария cstecgi.cgi микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08851

Уязвимость функции fromWizardHandle() (/goform/WizardHandle) микропрограммного обеспечения маршрутизаторов Tenda FH451, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08847

Уязвимость микроконтроллера Renesas Electronics RH850/F1L, связанная с неправильной защитой от сбоев напряжения и тактовой частоты, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.6
3 месяца назад
fstec логотип
BDU:2025-08846

Уязвимость питания и системы памяти bootrom микроконтроллера Renesas Electronics RH850/F1L, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 7.6
3 месяца назад
fstec логотип
BDU:2025-08830

Уязвимость функции embeddedAsarIntegrityValidation и onlyLoadAppFromAsar фреймворка для написания приложений Electron, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных

CVSS3: 7.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08829

Уязвимость службы размещения файлов OneDrive для операционной системы macOS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя

CVSS3: 7.8
5 месяцев назад
fstec логотип
BDU:2025-08825

Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 4.2
3 месяца назад
fstec логотип
BDU:2025-08824

Уязвимость функций ets_unpack_flash_code_legacy и UartRxString однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.4
3 месяца назад
fstec логотип
BDU:2025-08823

Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправить выполнение команд на произвольный адрес

CVSS3: 7
3 месяца назад
fstec логотип
BDU:2025-08822

Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю повторно прочитать кэшированные данные

CVSS3: 4.2
3 месяца назад
fstec логотип
BDU:2025-08817

Уязвимость клиента VPN сервиса Cloudflare WARP для операционной системы macOS, связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

CVSS3: 7.3
5 месяцев назад
fstec логотип
BDU:2025-08815

Уязвимость функции Behavioral DoS (BADoS) средства защиты приложений BIG-IP Application Security Manager, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08814

Уязвимость компонента SDK-Software Development Kit программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 6.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08813

Уязвимость системы управления базами данных GoldenDB, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-08812

Уязвимость системы управления базами данных GoldenDB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

CVSS3: 4.9
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-08811

Уязвимость системы управления базами данных GoldenDB, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.4
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-08810

Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагирования на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
8 месяцев назад

Уязвимостей на страницу