Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 94 291

Количество 94 291

fstec логотип

BDU:2025-11148

около 1 года назад

Уязвимость функции setWiFiWpsConfig() микропрограммного обеспечения маршрутизаторов Totolink N600R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11147

больше 1 года назад

Уязвимость компонента /goform/SetVirtualServerCfg микропрограммного обеспечения маршрутизаторов Tenda RX3, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11146

около 1 года назад

Уязвимость функции eval() микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-11145

около 1 года назад

Уязвимость компонента bupload.html микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-11144

около 1 года назад

Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11143

около 1 года назад

Уязвимость функции formLanguageChange() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11142

около 1 года назад

Уязвимость функции AdvSetMacMtuWan() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11141

около 1 года назад

Уязвимость функции SetSysTimeCfg() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11140

около 1 года назад

Уязвимость функции formSysCmd() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11139

около 1 года назад

Уязвимость функции saveParentControlInfo() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11138

около 1 года назад

Уязвимость функции formWlanSetup() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-11137

около 1 года назад

Уязвимость встроенного веб-сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11136

около 1 года назад

Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11135

12 месяцев назад

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-11134

12 месяцев назад

Уязвимость сервисной программы Dynamics 365 FastTrack Implementation программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-11133

12 месяцев назад

Уязвимость облачной платформы создания и развертывания интеллектуальных чат-ботов Azure Bot Service, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-11130

12 месяцев назад

Уязвимость программного комплекса SALT.BOX, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-11129

12 месяцев назад

Уязвимость программного обеспечения управления библиотекой игр Xbox Gaming Services, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-11128

около 1 года назад

Уязвимость панели инструментов браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-11127

больше 1 года назад

Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-11148

Уязвимость функции setWiFiWpsConfig() микропрограммного обеспечения маршрутизаторов Totolink N600R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
2%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11147

Уязвимость компонента /goform/SetVirtualServerCfg микропрограммного обеспечения маршрутизаторов Tenda RX3, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-11146

Уязвимость функции eval() микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11145

Уязвимость компонента bupload.html микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.5
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11144

Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11143

Уязвимость функции formLanguageChange() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11142

Уязвимость функции AdvSetMacMtuWan() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11141

Уязвимость функции SetSysTimeCfg() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11140

Уязвимость функции formSysCmd() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11139

Уязвимость функции saveParentControlInfo() микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11138

Уязвимость функции formWlanSetup() микропрограммного обеспечения маршрутизаторов D-Link DIR-619L, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11137

Уязвимость встроенного веб-сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11136

Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11135

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9
2%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11134

Уязвимость сервисной программы Dynamics 365 FastTrack Implementation программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
1%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11133

Уязвимость облачной платформы создания и развертывания интеллектуальных чат-ботов Azure Bot Service, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9
1%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11130

Уязвимость программного комплекса SALT.BOX, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.9
12 месяцев назад
fstec логотип
BDU:2025-11129

Уязвимость программного обеспечения управления библиотекой игр Xbox Gaming Services, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11128

Уязвимость панели инструментов браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-11127

Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
0%
Низкий
больше 1 года назад

Уязвимостей на страницу