Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 93 260

Количество 93 260

fstec логотип

BDU:2025-13439

около 1 года назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2025-13438

около 1 года назад

Уязвимость полей HTTP Meta Info, Footer Copyright и Footer Version интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-13437

около 1 года назад

Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-13436

больше 1 года назад

Уязвимость API-интерфейса скриптов компилятора LESS платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю замедлить время работы платформы

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-13435

больше 1 года назад

Уязвимость сервиса скриптов Solr платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю удалять произвольные файлы

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2025-13434

12 месяцев назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-13433

12 месяцев назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13432

около 1 года назад

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2025-13431

около 1 года назад

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13430

больше 1 года назад

Уязвимость библиотеки для создания API-шлюзов Spring Cloud Gateway, связанная с недостатками формирования HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-13429

больше 1 года назад

Уязвимость реализации обеспечения асинхронной обработки запросов Webflux библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-13428

почти 7 лет назад

Уязвимость FTP-сервера ProFTPD, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13427

почти 7 лет назад

Уязвимость FTP-сервера ProFTPD, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю манипулировать данными

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13426

12 месяцев назад

Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2025-13425

12 месяцев назад

Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2025-13424

10 месяцев назад

Уязвимость функции setWiFiBasicConfig микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13423

10 месяцев назад

Уязвимость функции sub_41773C микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13422

10 месяцев назад

Уязвимость модуля External Reports облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-13421

10 месяцев назад

Уязвимость функции setWiFiMultipleConfig микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13420

10 месяцев назад

Уязвимость модуля Portfolio room облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-13439

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-13438

Уязвимость полей HTTP Meta Info, Footer Copyright и Footer Version интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-13437

Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.8
4%
Низкий
около 1 года назад
fstec логотип
BDU:2025-13436

Уязвимость API-интерфейса скриптов компилятора LESS платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю замедлить время работы платформы

CVSS3: 2.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-13435

Уязвимость сервиса скриптов Solr платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю удалять произвольные файлы

CVSS3: 3.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-13434

Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 9.1
2%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-13433

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
2%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-13432

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
15%
Средний
около 1 года назад
fstec логотип
BDU:2025-13431

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
7%
Низкий
около 1 года назад
fstec логотип
BDU:2025-13430

Уязвимость библиотеки для создания API-шлюзов Spring Cloud Gateway, связанная с недостатками формирования HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 8.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-13429

Уязвимость реализации обеспечения асинхронной обработки запросов Webflux библиотеки для создания API-шлюзов Spring Cloud Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-13428

Уязвимость FTP-сервера ProFTPD, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
почти 7 лет назад
fstec логотип
BDU:2025-13427

Уязвимость FTP-сервера ProFTPD, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю манипулировать данными

CVSS3: 7.5
1%
Низкий
почти 7 лет назад
fstec логотип
BDU:2025-13426

Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.3
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-13425

Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.3
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-13424

Уязвимость функции setWiFiBasicConfig микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13423

Уязвимость функции sub_41773C микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13422

Уязвимость модуля External Reports облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13421

Уязвимость функции setWiFiMultipleConfig микропрограммного обеспечения маршрутизатора Totolink N600R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13420

Уязвимость модуля Portfolio room облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
10 месяцев назад

Уязвимостей на страницу