Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 93 055

Количество 93 055

fstec логотип

BDU:2025-14354

10 месяцев назад

Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-14353

10 месяцев назад

Уязвимость debug-интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-14352

10 месяцев назад

Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2025-14351

10 месяцев назад

Уязвимость программного обеспечения Spectrum Power 4, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-14350

12 месяцев назад

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-14349

10 месяцев назад

Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный команды

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-14348

больше 1 года назад

Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю извлечь административные API-ключи в незашифрованном виде

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2025-14347

больше 1 года назад

Уязвимость компонента PDF Rendering программного обеспечения для взаимодействия с принтером PrinterShare Mobile Print, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14346

10 месяцев назад

Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2025-14345

10 месяцев назад

Уязвимость пользовательского интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-14344

больше 1 года назад

Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14343

почти 5 лет назад

Уязвимость функции ipi_remote_fence_i() модуля arch/riscv/mm/cacheflush.c на процессорах с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-14342

больше 1 года назад

Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код и внедрить произвольные команды ОС

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-14341

больше 1 года назад

Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды QuickShell

CVSS3: 9
EPSS: Средний
fstec логотип

BDU:2025-14340

около 1 года назад

Уязвимость функции Secure PDF eXchange (SPX) межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14339

около 1 года назад

Уязвимость компонента SMTP-прокси межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14338

12 месяцев назад

Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несакционированный доступ на чтение и изменение данных

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-14337

12 месяцев назад

Уязвимость программно-аппаратного обеспечения Siemens, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14336

почти 5 лет назад

Уязвимость функции bio_endio() модуля block/bio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-14335

больше 1 года назад

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить доступ на чтение, изменение, удаление конфиденциальных данных

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-14354

Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14353

Уязвимость debug-интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14352

Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.4
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14351

Уязвимость программного обеспечения Spectrum Power 4, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14350

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.9
5%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-14349

Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный команды

CVSS3: 7.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14348

Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю извлечь административные API-ключи в незашифрованном виде

CVSS3: 9.9
16%
Средний
больше 1 года назад
fstec логотип
BDU:2025-14347

Уязвимость компонента PDF Rendering программного обеспечения для взаимодействия с принтером PrinterShare Mobile Print, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-14346

Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.7
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14345

Уязвимость пользовательского интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-14344

Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе

CVSS3: 9.8
больше 1 года назад
fstec логотип
BDU:2025-14343

Уязвимость функции ipi_remote_fence_i() модуля arch/riscv/mm/cacheflush.c на процессорах с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2025-14342

Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код и внедрить произвольные команды ОС

CVSS3: 9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-14341

Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды QuickShell

CVSS3: 9
58%
Средний
больше 1 года назад
fstec логотип
BDU:2025-14340

Уязвимость функции Secure PDF eXchange (SPX) межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
8%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14339

Уязвимость компонента SMTP-прокси межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
7%
Низкий
около 1 года назад
fstec логотип
BDU:2025-14338

Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несакционированный доступ на чтение и изменение данных

CVSS3: 9.1
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-14337

Уязвимость программно-аппаратного обеспечения Siemens, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-14336

Уязвимость функции bio_endio() модуля block/bio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2025-14335

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить доступ на чтение, изменение, удаление конфиденциальных данных

CVSS3: 9.1
1%
Низкий
больше 1 года назад

Уязвимостей на страницу