Количество 93 924
Количество 93 924
BDU:2025-12655
Уязвимость межсетевого экрана веб-приложений FortiWeb, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2025-12654
Уязвимость системы управления учетными данными FortiPAM и компонента GUI операционной системы FortiOS, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю, получить несанкционированный доступ к защищаемой информации
BDU:2025-12653
Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2025-12652
Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить полный доступ к настройкам SSL-VPN
BDU:2025-12651
Уязвимость сервера управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2025-12650
Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-12649
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю повысить свои привилегии
BDU:2025-12648
Уязвимость операционных систем FortiOS, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю внедрить неавторизованные сеансы
BDU:2025-12647
Уязвимость комплексного программного обеспечения для проектирования и конфигурирования систем автоматизации на базе ПЛК и роботов ABB, связанная с непарвильным назначением разрешений для файлов, позволяющая нарушителю выполнить произвольный код
BDU:2025-12646
Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных продуктов для автоматизации процессов Compact Product Suite, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12645
Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-12644
Уязвимость программного обеспечения систем диспетчерского контроля и сбора данных ABB MicroSCADA, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM
BDU:2025-12643
Уязвимость системы управления «Ассистент», связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12642
Уязвимость системы управления «Ассистент», связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-12641
Уязвимость системы управления «Ассистент», связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12640
Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12639
Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DI-7001, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-12638
Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12637
Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12636
Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-12655 Уязвимость межсетевого экрана веб-приложений FortiWeb, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.6 | 1% Низкий | около 1 года назад | |
BDU:2025-12654 Уязвимость системы управления учетными данными FortiPAM и компонента GUI операционной системы FortiOS, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю, получить несанкционированный доступ к защищаемой информации | CVSS3: 6.3 | 0% Низкий | около 1 года назад | |
BDU:2025-12653 Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю получить несанкционированный доступ к системе | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12652 Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить полный доступ к настройкам SSL-VPN | CVSS3: 4.3 | 0% Низкий | около 1 года назад | |
BDU:2025-12651 Уязвимость сервера управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных | CVSS3: 4.8 | 0% Низкий | около 1 года назад | |
BDU:2025-12650 Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 4.3 | 0% Низкий | около 1 года назад | |
BDU:2025-12649 Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю повысить свои привилегии | CVSS3: 3.2 | 0% Низкий | около 1 года назад | |
BDU:2025-12648 Уязвимость операционных систем FortiOS, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю внедрить неавторизованные сеансы | CVSS3: 3.1 | 0% Низкий | около 1 года назад | |
BDU:2025-12647 Уязвимость комплексного программного обеспечения для проектирования и конфигурирования систем автоматизации на базе ПЛК и роботов ABB, связанная с непарвильным назначением разрешений для файлов, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-12646 Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных продуктов для автоматизации процессов Compact Product Suite, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 4 лет назад | |
BDU:2025-12645 Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 7.5 | 1% Низкий | около 5 лет назад | |
BDU:2025-12644 Уязвимость программного обеспечения систем диспетчерского контроля и сбора данных ABB MicroSCADA, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM | CVSS3: 7.8 | 0% Низкий | около 9 лет назад | |
BDU:2025-12643 Уязвимость системы управления «Ассистент», связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | около 1 года назад | ||
BDU:2025-12642 Уязвимость системы управления «Ассистент», связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 6.1 | около 1 года назад | ||
BDU:2025-12641 Уязвимость системы управления «Ассистент», связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | около 1 года назад | ||
BDU:2025-12640 Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.7 | 0% Низкий | 11 месяцев назад | |
BDU:2025-12639 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DI-7001, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 11 месяцев назад | |
BDU:2025-12638 Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 11 месяцев назад | |
BDU:2025-12637 Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 11 месяцев назад | |
BDU:2025-12636 Уязвимость функции fromAdvSetMacMtuWan() микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 11 месяцев назад |
Уязвимостей на страницу