Количество 94 291
Количество 94 291
BDU:2025-11148
Уязвимость функции setWiFiWpsConfig() микропрограммного обеспечения маршрутизаторов Totolink N600R, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11147
Уязвимость компонента /goform/SetVirtualServerCfg микропрограммного обеспечения маршрутизаторов Tenda RX3, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11146
Уязвимость функции eval() микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11145
Уязвимость компонента bupload.html микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11144
Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11143
Уязвимость функции formLanguageChange() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11142
Уязвимость функции AdvSetMacMtuWan() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11141
Уязвимость функции SetSysTimeCfg() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11140
Уязвимость функции formSysCmd() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11139
Уязвимость функции saveParentControlInfo() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11138
Уязвимость функции formWlanSetup() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-11137
Уязвимость встроенного веб-сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11136
Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11135
Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2025-11134
Уязвимость сервисной программы Dynamics 365 FastTrack Implementation программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11133
Уязвимость облачной платформы создания и развертывания интеллектуальных чат-ботов Azure Bot Service, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-11130
Уязвимость программного комплекса SALT.BOX, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-11129
Уязвимость программного обеспечения управления библиотекой игр Xbox Gaming Services, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-11128
Уязвимость панели инструментов браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-11127
Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-11148 Уязвимость функции setWiFiWpsConfig() микропрограммного обеспечения маршрутизаторов Totolink N600R, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | около 1 года назад | |
BDU:2025-11147 Уязвимость компонента /goform/SetVirtualServerCfg микропрограммного обеспечения маршрутизаторов Tenda RX3, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-11146 Уязвимость функции eval() микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11145 Уязвимость компонента bupload.html микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю выполнить произвольные команды | CVSS3: 6.5 | 1% Низкий | около 1 года назад | |
BDU:2025-11144 Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11143 Уязвимость функции formLanguageChange() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11142 Уязвимость функции AdvSetMacMtuWan() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11141 Уязвимость функции SetSysTimeCfg() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11140 Уязвимость функции formSysCmd() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2025-11139 Уязвимость функции saveParentControlInfo() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11138 Уязвимость функции formWlanSetup() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11137 Уязвимость встроенного веб-сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11136 Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11135 Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 9 | 2% Низкий | 12 месяцев назад | |
BDU:2025-11134 Уязвимость сервисной программы Dynamics 365 FastTrack Implementation программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11133 Уязвимость облачной платформы создания и развертывания интеллектуальных чат-ботов Azure Bot Service, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии | CVSS3: 9 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11130 Уязвимость программного комплекса SALT.BOX, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 9.9 | 12 месяцев назад | ||
BDU:2025-11129 Уязвимость программного обеспечения управления библиотекой игр Xbox Gaming Services, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11128 Уязвимость панели инструментов браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 5.4 | 0% Низкий | около 1 года назад | |
BDU:2025-11127 Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 5.4 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу