Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 93 055

Количество 93 055

fstec логотип

BDU:2025-14634

около 1 года назад

Уязвимость операционной системы для конечных устройств на базе Linux IGEL OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14633

больше 1 года назад

Уязвимость программного обеспечения для унифицированных коммуникаций и телемаркетинга ICTBroadcast, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-14632

10 месяцев назад

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14631

11 месяцев назад

Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14630

около 1 года назад

Уязвимость гибридныx моделей цифровых видеорегистраторов HBF-09KD и HBF-16NK, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14629

около 2 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов GL.iNet MT6000, A1300, X300B, AX1800, AXT1800, MT2500, MT3000, X3000, XE3000, XE300, E750, X750, SFT1200, AR300M, AR300M16, AR750, AR750S, B1300, MT1300, MT300N-V2, AP1300, B2200, MV1000, MV1000W, USB150, SF1200, N300, S1300, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2025-14628

больше 13 лет назад

Уязвимость FTP-сервера Freefloat FTP Server, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14627

больше 1 года назад

Уязвимость веб-портала Portal for ArcGIS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14626

около 1 года назад

Уязвимость ядра ​​Arduino программного обеспечения микроконтроллеров arduino-esp32, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-14625

около 1 года назад

Уязвимость веб-сервера для обмена файлами по HTTP Easy File Sharing HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14624

около 1 года назад

Уязвимость серий программных и аппаратных решений для конфигурирования, диагностики и управления интеллектуальными клапанами Emerson ValveLink SOLO, ValveLink DTM, ValveLink PRM и ValveLink SNAP-ON, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.4
EPSS: Низкий
fstec логотип

BDU:2025-14623

около 1 года назад

Уязвимость платформы для промышленного программного обеспечения Bizerba BRAIN2, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-14622

9 месяцев назад

Уязвимость функции authenticationcgi_main() микропрограммного обеспечения маршрутизаторов D-Link DIR-816L, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14621

около 1 года назад

Уязвимость компонента PolicyKit пакета Debian zulucrypt, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2025-14620

12 месяцев назад

Уязвимость шлюза безопасности Daikin Security Gateway, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к системе

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14619

10 месяцев назад

Уязвимость платформы для удаленного мониторинги и управления ConnectWise Automate, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-14618

около 1 года назад

Уязвимость системы управления контентом CMS BuilderEngine, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-14617

около 5 лет назад

Уязвимость функции vc_do_resize() модуля drivers/tty/vt/vt.c драйвера поддержки консоли TTY ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-14616

почти 5 лет назад

Уязвимость функции mptcp_check_data_fin() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-14615

около 1 года назад

Уязвимость фреймворка для создания высокопроизводительных веб-приложений Qwik, связанная с ошибкой обработки исключениий, позволяющая нарушителю вызвать в отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-14634

Уязвимость операционной системы для конечных устройств на базе Linux IGEL OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
5%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14633

Уязвимость программного обеспечения для унифицированных коммуникаций и телемаркетинга ICTBroadcast, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.6
6%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-14632

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14631

Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-14630

Уязвимость гибридныx моделей цифровых видеорегистраторов HBF-09KD и HBF-16NK, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14629

Уязвимость микропрограммного обеспечения маршрутизаторов GL.iNet MT6000, A1300, X300B, AX1800, AXT1800, MT2500, MT3000, X3000, XE3000, XE300, E750, X750, SFT1200, AR300M, AR300M16, AR750, AR750S, B1300, MT1300, MT300N-V2, AP1300, B2200, MV1000, MV1000W, USB150, SF1200, N300, S1300, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
21%
Средний
около 2 лет назад
fstec логотип
BDU:2025-14628

Уязвимость FTP-сервера Freefloat FTP Server, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 9.8
2%
Низкий
больше 13 лет назад
fstec логотип
BDU:2025-14627

Уязвимость веб-портала Portal for ArcGIS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-14626

Уязвимость ядра ​​Arduino программного обеспечения микроконтроллеров arduino-esp32, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14625

Уязвимость веб-сервера для обмена файлами по HTTP Easy File Sharing HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14624

Уязвимость серий программных и аппаратных решений для конфигурирования, диагностики и управления интеллектуальными клапанами Emerson ValveLink SOLO, ValveLink DTM, ValveLink PRM и ValveLink SNAP-ON, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14623

Уязвимость платформы для промышленного программного обеспечения Bizerba BRAIN2, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14622

Уязвимость функции authenticationcgi_main() микропрограммного обеспечения маршрутизаторов D-Link DIR-816L, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-14621

Уязвимость компонента PolicyKit пакета Debian zulucrypt, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14620

Уязвимость шлюза безопасности Daikin Security Gateway, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к системе

CVSS3: 9.8
1%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-14619

Уязвимость платформы для удаленного мониторинги и управления ConnectWise Automate, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.6
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14618

Уязвимость системы управления контентом CMS BuilderEngine, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 7.3
2%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14617

Уязвимость функции vc_do_resize() модуля drivers/tty/vt/vt.c драйвера поддержки консоли TTY ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 7.1
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-14616

Уязвимость функции mptcp_check_data_fin() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2025-14615

Уязвимость фреймворка для создания высокопроизводительных веб-приложений Qwik, связанная с ошибкой обработки исключениий, позволяющая нарушителю вызвать в отказ в обслуживании

CVSS3: 8.6
0%
Низкий
около 1 года назад

Уязвимостей на страницу