Количество 94 291
Количество 94 291
BDU:2025-11347
Уязвимость программного обеспечения для управления видео AXIS Camera Station Pro, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ на удаление произвольных файлов и вызвать отказ в обслуживании
BDU:2025-11346
Уязвимость микропрограммного обеспечения беспроводной точки доступа Tenda G3, связанная с использованием предустановленных учетных данных, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему с root-правами
BDU:2025-11345
Уязвимость функции fromSetSysTime() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11344
Уязвимость функции saveParentControlInfo() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11343
Уязвимость функций ieee80211_is_valid_amsdu() и ieee80211_amsdu_to_8023s() (net/wireless/util.c.) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11342
Уязвимость функции formSetMacFilterCfg() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11341
Уязвимость функции formSetCfm() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11340
Уязвимость функции diag_ping_start() микропрограммного обеспечения маршрутизаторов Linksys E3000, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11339
Уязвимость функции fromPptpUserAdd() микропрограммного обеспечения маршрутизаторов Tenda FH1206, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11338
Уязвимость серверов системы наблюдения и ведения записи для устройств AXIS Camera Station и Camera Station Pro и программного обеспечения для управления устройствами производства AXIS Device Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
BDU:2025-11337
Уязвимость программного обеспечения для информационного моделирования зданий (BIM) Autodesk Revit, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
BDU:2025-11336
Уязвимость среды для разработки веб-приложений Atlassian Connect Spring Boot, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации
BDU:2025-11335
Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-11334
Уязвимость компонента Web Compatibility: Tooling браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11333
Уязвимость компонента Privacy браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-11332
Уязвимость компонента Site Permissions браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11331
Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11330
Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-11329
Уязвимость функции runtime.ddnsStatus() микропрограммного обеспечения маршрутизаторов Linksys E5600, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11328
Уязвимость функции runtime.ddnsStatus() микропрограммного обеспечения маршрутизаторов Linksys E5600, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-11347 Уязвимость программного обеспечения для управления видео AXIS Camera Station Pro, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ на удаление произвольных файлов и вызвать отказ в обслуживании | CVSS3: 5.9 | 0% Низкий | больше 1 года назад | |
BDU:2025-11346 Уязвимость микропрограммного обеспечения беспроводной точки доступа Tenda G3, связанная с использованием предустановленных учетных данных, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему с root-правами | CVSS3: 8 | 0% Низкий | почти 2 года назад | |
BDU:2025-11345 Уязвимость функции fromSetSysTime() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11344 Уязвимость функции saveParentControlInfo() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11343 Уязвимость функций ieee80211_is_valid_amsdu() и ieee80211_amsdu_to_8023s() (net/wireless/util.c.) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11342 Уязвимость функции formSetMacFilterCfg() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11341 Уязвимость функции formSetCfm() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11340 Уязвимость функции diag_ping_start() микропрограммного обеспечения маршрутизаторов Linksys E3000, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8 | 13% Средний | около 2 лет назад | |
BDU:2025-11339 Уязвимость функции fromPptpUserAdd() микропрограммного обеспечения маршрутизаторов Tenda FH1206, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | около 2 лет назад | |
BDU:2025-11338 Уязвимость серверов системы наблюдения и ведения записи для устройств AXIS Camera Station и Camera Station Pro и программного обеспечения для управления устройствами производства AXIS Device Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 1% Низкий | около 1 года назад | |
BDU:2025-11337 Уязвимость программного обеспечения для информационного моделирования зданий (BIM) Autodesk Revit, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11336 Уязвимость среды для разработки веб-приложений Atlassian Connect Spring Boot, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации | CVSS3: 9.1 | 1% Низкий | больше 5 лет назад | |
BDU:2025-11335 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11334 Уязвимость компонента Web Compatibility: Tooling браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 5.4 | 0% Низкий | 12 месяцев назад | |
BDU:2025-11333 Уязвимость компонента Privacy браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 7.5 | 0% Низкий | 12 месяцев назад | |
BDU:2025-11332 Уязвимость компонента Site Permissions браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.1 | 0% Низкий | 12 месяцев назад | |
BDU:2025-11331 Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.6 | 0% Низкий | 12 месяцев назад | |
BDU:2025-11330 Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании | CVSS3: 7.6 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11329 Уязвимость функции runtime.ddnsStatus() микропрограммного обеспечения маршрутизаторов Linksys E5600, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | больше 1 года назад | |
BDU:2025-11328 Уязвимость функции runtime.ddnsStatus() микропрограммного обеспечения маршрутизаторов Linksys E5600, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 11% Средний | больше 1 года назад |
Уязвимостей на страницу