Количество 82 642
Количество 82 642
BDU:2025-16290
Уязвимость веб-сервера микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16289
Уязвимость микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, связанная со слабыми требованиями к паролям, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и войти в систему
BDU:2025-16288
Уязвимость программного средства для моделирования и автоматизации дискретных событий Rockwell Automation Arena Simulation, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
BDU:2025-16287
Уязвимость модуля drivers/clk/tegra/clk-tegra124-emc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16286
Уязвимость веб-сервера микропрограммного обеспечения сетевых устройств Zyxel 4G LTE/5G NR CPE и DSL/Ethernet CPE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16285
Уязвимость функции cpu_to_node() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16284
Уязвимость интерфейса REST API системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю выполнять произвольные команды
BDU:2025-16283
Уязвимость системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2025-16282
Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-16281
Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2025-16280
Уязвимость программного обеспечения OpenVPN, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16279
Уязвимость функции mvpp2_ethtool_get_rxnfc() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16278
Уязвимость функции virtnet_open() компонента virtio_net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16277
Уязвимость функции amdgpu_dm_fini() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16276
Уязвимость драйвера преобразования JDBC-вызовов SAP jConnect, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
BDU:2025-16275
Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, веб-диспетчера SAP Web Dispatcher, связанная с недостатками механизма присвоения внутреннему ресурсу уровня доступа для отладки, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-16274
Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, сервера содержимого SAP Content Server, веб-диспетчера SAP Web Dispatcher, связанная с записью за границами буфера, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-16273
Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16272
Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Framework, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-16271
Уязвимость сервера управления данными SAP MDM Server, связанная с освобождением ранее не выделенной памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-16290 Уязвимость веб-сервера микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2025-16289 Уязвимость микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, связанная со слабыми требованиями к паролям, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и войти в систему | CVSS3: 8.2 | 0% Низкий | 3 месяца назад | |
BDU:2025-16288 Уязвимость программного средства для моделирования и автоматизации дискретных событий Rockwell Automation Arena Simulation, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-16287 Уязвимость модуля drivers/clk/tegra/clk-tegra124-emc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 3 лет назад | |
BDU:2025-16286 Уязвимость веб-сервера микропрограммного обеспечения сетевых устройств Zyxel 4G LTE/5G NR CPE и DSL/Ethernet CPE, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-16285 Уязвимость функции cpu_to_node() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-16284 Уязвимость интерфейса REST API системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю выполнять произвольные команды | CVSS3: 6.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-16283 Уязвимость системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-16282 Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 0% Низкий | 3 месяца назад | |
BDU:2025-16281 Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес | CVSS3: 4.7 | 0% Низкий | 3 месяца назад | |
BDU:2025-16280 Уязвимость программного обеспечения OpenVPN, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 2 месяца назад | |
BDU:2025-16279 Уязвимость функции mvpp2_ethtool_get_rxnfc() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-16278 Уязвимость функции virtnet_open() компонента virtio_net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.7 | 0% Низкий | больше 2 лет назад | |
BDU:2025-16277 Уязвимость функции amdgpu_dm_fini() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | почти 3 года назад | |
BDU:2025-16276 Уязвимость драйвера преобразования JDBC-вызовов SAP jConnect, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.1 | 1% Низкий | 2 месяца назад | |
BDU:2025-16275 Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, веб-диспетчера SAP Web Dispatcher, связанная с недостатками механизма присвоения внутреннему ресурсу уровня доступа для отладки, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации | CVSS3: 8.2 | 0% Низкий | 2 месяца назад | |
BDU:2025-16274 Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, сервера содержимого SAP Content Server, веб-диспетчера SAP Web Dispatcher, связанная с записью за границами буфера, позволяющая нарушителю оказать воздействие на доступность защищаемой информации | CVSS3: 7.5 | 0% Низкий | 2 месяца назад | |
BDU:2025-16273 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.9 | 0% Низкий | 2 месяца назад | |
BDU:2025-16272 Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Framework, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 6.6 | 0% Низкий | 2 месяца назад | |
BDU:2025-16271 Уязвимость сервера управления данными SAP MDM Server, связанная с освобождением ранее не выделенной памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.6 | 0% Низкий | 8 месяцев назад |
Уязвимостей на страницу