Количество 82 502
Количество 82 502
BDU:2025-16190
Уязвимость графического интерфейса пользователя SAP GUI для Windows, связанная с ошибками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
BDU:2025-16189
Уязвимость компонента Launchpad платформы проектирования бизнес-приложений SAP Fiori, связанная с использованием веб-ссылки на ненадёжный целевой объект, позволяющая нарушителю реализовать атаку типа Reverse Tabnabbing
BDU:2025-16188
Уязвимость компонента Supplier invoice программной платформы SAP S/4HANA, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-16187
Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16186
Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2025-16185
Уязвимость функции удаленного доступа к рабочему столу DesktopDirect операционной системы ArrayOS сетевых шлюзов серии AG, позволяющая нарушителю выполнить произвольные команды
BDU:2025-16184
Уязвимость функции SafeUrlFilter() микропрограммного обеспечения маршрутизаторов Tenda WH450, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
BDU:2025-16183
Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с недостаточным контролем ресурсов с динамическим управлением, позволяющая нарушителю получить несанкционированный доступ к платформе
BDU:2025-16182
Уязвимость службы AMD Crash Defender микропрограммного обеспечения графических процессоров AMD Radeon, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16181
Уязвимость функции regcomp системной библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16180
Уязвимость системы обнаружения вторжений AIDE, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-16179
Уязвимость компонента Pdfinfo библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16178
Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с использованием недостаточно случайных значений, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2025-16177
Уязвимость реализации режима Org текстового редактора EMACS, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации
BDU:2025-16176
Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16175
Уязвимость реализации протокола MIME текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16174
Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-16173
Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-16172
Уязвимость микропрограммного обеспечения процессоров AMD, связанная с записью за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-16171
Уязвимость JavaScript-библиотеки для криптографии Jwcrypto, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force) и вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-16190 Уязвимость графического интерфейса пользователя SAP GUI для Windows, связанная с ошибками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код | CVSS3: 4.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16189 Уязвимость компонента Launchpad платформы проектирования бизнес-приложений SAP Fiori, связанная с использованием веб-ссылки на ненадёжный целевой объект, позволяющая нарушителю реализовать атаку типа Reverse Tabnabbing | CVSS3: 3.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16188 Уязвимость компонента Supplier invoice программной платформы SAP S/4HANA, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 4.3 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16187 Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.1 | 0% Низкий | 9 месяцев назад | |
BDU:2025-16186 Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес | CVSS3: 6.1 | 0% Низкий | 9 месяцев назад | |
BDU:2025-16185 Уязвимость функции удаленного доступа к рабочему столу DesktopDirect операционной системы ArrayOS сетевых шлюзов серии AG, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 3% Низкий | 6 месяцев назад | |
BDU:2025-16184 Уязвимость функции SafeUrlFilter() микропрограммного обеспечения маршрутизаторов Tenda WH450, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2025-16183 Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с недостаточным контролем ресурсов с динамическим управлением, позволяющая нарушителю получить несанкционированный доступ к платформе | CVSS3: 9.9 | 72% Высокий | около 2 месяцев назад | |
BDU:2025-16182 Уязвимость службы AMD Crash Defender микропрограммного обеспечения графических процессоров AMD Radeon, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16181 Уязвимость функции regcomp системной библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.2 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16180 Уязвимость системы обнаружения вторжений AIDE, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16179 Уязвимость компонента Pdfinfo библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16178 Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с использованием недостаточно случайных значений, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16177 Уязвимость реализации режима Org текстового редактора EMACS, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации | CVSS3: 7.1 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16176 Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.8 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16175 Уязвимость реализации протокола MIME текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16174 Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 9 | 2% Низкий | 6 месяцев назад | |
BDU:2025-16173 Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16172 Уязвимость микропрограммного обеспечения процессоров AMD, связанная с записью за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16171 Уязвимость JavaScript-библиотеки для криптографии Jwcrypto, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force) и вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу