Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 94 291

Количество 94 291

fstec логотип

BDU:2025-10865

больше 1 года назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-10864

больше 1 года назад

Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10863

почти 2 года назад

Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2025-10862

больше 2 лет назад

Уязвимость PHP-библиотеки TCPDF, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-10861

больше 2 лет назад

Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10860

больше 2 лет назад

Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10859

около 1 года назад

Уязвимость консольного графического редактора ImageMagick, связанная с зависимостью от неопределенного для каждого типа реализации поведения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-10858

больше 1 года назад

Уязвимость параметра logmap консольного графического редактора ImageMagick, позволяющая нарушителю повредить память

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10857

больше 1 года назад

Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-10856

почти 2 года назад

Уязвимость функции header_pax_extension компонента rchive_read_support_format_tar.c:1844:8 библиотеки архивирования Libarchive, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10855

больше 1 года назад

Уязвимость компонента dfe_n_in_order платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10854

больше 4 лет назад

Уязвимость функции parseDocument кроссплатформенного инструмента для работы с базами данных DBeaver, позволяющая нарушителю проводить XXE-атаки

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-10853

больше 1 года назад

Уязвимость функции cJSON_ParseWithLength парсера cJSON позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10852

около 2 лет назад

Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10851

около 2 лет назад

Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10850

больше 2 лет назад

Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10849

больше 1 года назад

Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-10848

больше 1 года назад

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-10847

больше 1 года назад

Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-10846

больше 1 года назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 2.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-10865

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10864

Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10863

Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 6.2
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-10862

Уязвимость PHP-библиотеки TCPDF, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10861

Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10860

Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10859

Уязвимость консольного графического редактора ImageMagick, связанная с зависимостью от неопределенного для каждого типа реализации поведения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10858

Уязвимость параметра logmap консольного графического редактора ImageMagick, позволяющая нарушителю повредить память

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10857

Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов

CVSS3: 7.6
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10856

Уязвимость функции header_pax_extension компонента rchive_read_support_format_tar.c:1844:8 библиотеки архивирования Libarchive, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-10855

Уязвимость компонента dfe_n_in_order платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10854

Уязвимость функции parseDocument кроссплатформенного инструмента для работы с базами данных DBeaver, позволяющая нарушителю проводить XXE-атаки

CVSS3: 9.8
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-10853

Уязвимость функции cJSON_ParseWithLength парсера cJSON позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10852

Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 7.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-10851

Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями

CVSS3: 7.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-10850

Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10849

Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 6.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10848

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10847

Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10846

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 2.7
0%
Низкий
больше 1 года назад

Уязвимостей на страницу