Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 94 291

Количество 94 291

fstec логотип

BDU:2025-11267

около 1 года назад

Уязвимость функции gf_dash_download_init_segment компонента src/media_tools/dash_client.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-11266

почти 6 лет назад

Уязвимость библиотеки для работы с JSON Web Tokens (JWT) jwt-go, связанная с нарушением процедуры аутентификации, позволяющая нарушителю повысить привилегии

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11265

около 1 года назад

Уязвимость функции bytes_per_line() компонента coders/bmp.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11264

около 1 года назад

Уязвимость функции CompareHashAndPassword платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-11263

около 1 года назад

Уязвимость браузера Microsoft Edge for Android, связанная с ложным представлением критической информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-11262

12 месяцев назад

Уязвимость режима Split Screen Mode браузера Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2025-11261

около 1 года назад

Уязвимость платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с неправильной аутентификацией, позволяющая нарушителю обойти аутентификацию TOTP

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-11260

около 1 года назад

Уязвимость механизма блокировки пользователя платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 5.7
EPSS: Низкий
fstec логотип

BDU:2025-11259

около 1 года назад

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с неправильным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11258

почти 5 лет назад

Уязвимость инструмента командной строки man2html, связанная с выходом операции за границы буфера в памяти при обработке параметра size, позволяющая нарушителю выполнять произвольный код или вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-11257

около 1 года назад

Уязвимость функции tm_to_datetime библиотеки datetime.c вычислительной платформы Tarantool, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2025-11256

около 1 года назад

Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-11255

больше 1 года назад

Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11254

почти 8 лет назад

Уязвимость функции _bson_iter_next_internal библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю получить доступ к конфиденциальной информации или повредить память

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-11253

больше 1 года назад

Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с ненадежным путем поиска, позволяющая нарушителю повысить привилегии в системе

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-11252

почти 3 года назад

Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11251

около 1 года назад

Уязвимость кросс-платформенный BitTorrent клиента qBittorrent, связанная с отсутствием проверки корректности принимаемых запросов, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4
EPSS: Низкий
fstec логотип

BDU:2025-11250

около 8 лет назад

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11249

около 2 лет назад

Уязвимость функции bson_string_append библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании или повредить память

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-11248

около 1 года назад

Уязвимость поля xmlNode.psvi библиотеки libxslt, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-11267

Уязвимость функции gf_dash_download_init_segment компонента src/media_tools/dash_client.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11266

Уязвимость библиотеки для работы с JSON Web Tokens (JWT) jwt-go, связанная с нарушением процедуры аутентификации, позволяющая нарушителю повысить привилегии

CVSS3: 7.5
2%
Низкий
почти 6 лет назад
fstec логотип
BDU:2025-11265

Уязвимость функции bytes_per_line() компонента coders/bmp.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11264

Уязвимость функции CompareHashAndPassword платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11263

Уязвимость браузера Microsoft Edge for Android, связанная с ложным представлением критической информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11262

Уязвимость режима Split Screen Mode браузера Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.7
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11261

Уязвимость платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с неправильной аутентификацией, позволяющая нарушителю обойти аутентификацию TOTP

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11260

Уязвимость механизма блокировки пользователя платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 5.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11259

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с неправильным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11258

Уязвимость инструмента командной строки man2html, связанная с выходом операции за границы буфера в памяти при обработке параметра size, позволяющая нарушителю выполнять произвольный код или вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2025-11257

Уязвимость функции tm_to_datetime библиотеки datetime.c вычислительной платформы Tarantool, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11256

Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11255

Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-11254

Уязвимость функции _bson_iter_next_internal библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю получить доступ к конфиденциальной информации или повредить память

CVSS3: 8.1
2%
Низкий
почти 8 лет назад
fstec логотип
BDU:2025-11253

Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с ненадежным путем поиска, позволяющая нарушителю повысить привилегии в системе

CVSS3: 7.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-11252

Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код

CVSS3: 9.8
2%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-11251

Уязвимость кросс-платформенный BitTorrent клиента qBittorrent, связанная с отсутствием проверки корректности принимаемых запросов, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11250

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.5
7%
Низкий
около 8 лет назад
fstec логотип
BDU:2025-11249

Уязвимость функции bson_string_append библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании или повредить память

CVSS3: 5.3
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-11248

Уязвимость поля xmlNode.psvi библиотеки libxslt, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.8
1%
Низкий
около 1 года назад

Уязвимостей на страницу