Количество 94 291
Количество 94 291
BDU:2025-10865
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-10864
Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10863
Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-10862
Уязвимость PHP-библиотеки TCPDF, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10861
Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10860
Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10859
Уязвимость консольного графического редактора ImageMagick, связанная с зависимостью от неопределенного для каждого типа реализации поведения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-10858
Уязвимость параметра logmap консольного графического редактора ImageMagick, позволяющая нарушителю повредить память
BDU:2025-10857
Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов
BDU:2025-10856
Уязвимость функции header_pax_extension компонента rchive_read_support_format_tar.c:1844:8 библиотеки архивирования Libarchive, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10855
Уязвимость компонента dfe_n_in_order платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10854
Уязвимость функции parseDocument кроссплатформенного инструмента для работы с базами данных DBeaver, позволяющая нарушителю проводить XXE-атаки
BDU:2025-10853
Уязвимость функции cJSON_ParseWithLength парсера cJSON позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-10852
Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2025-10851
Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями
BDU:2025-10850
Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10849
Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации
BDU:2025-10848
Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды
BDU:2025-10847
Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10846
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-10865 Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 4.2 | 0% Низкий | больше 1 года назад | |
BDU:2025-10864 Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-10863 Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 6.2 | 1% Низкий | почти 2 года назад | |
BDU:2025-10862 Уязвимость PHP-библиотеки TCPDF, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.1 | 1% Низкий | больше 2 лет назад | |
BDU:2025-10861 Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 2 лет назад | |
BDU:2025-10860 Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 2 лет назад | |
BDU:2025-10859 Уязвимость консольного графического редактора ImageMagick, связанная с зависимостью от неопределенного для каждого типа реализации поведения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 6.1 | 0% Низкий | около 1 года назад | |
BDU:2025-10858 Уязвимость параметра logmap консольного графического редактора ImageMagick, позволяющая нарушителю повредить память | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-10857 Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов | CVSS3: 7.6 | 1% Низкий | больше 1 года назад | |
BDU:2025-10856 Уязвимость функции header_pax_extension компонента rchive_read_support_format_tar.c:1844:8 библиотеки архивирования Libarchive, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | почти 2 года назад | |
BDU:2025-10855 Уязвимость компонента dfe_n_in_order платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-10854 Уязвимость функции parseDocument кроссплатформенного инструмента для работы с базами данных DBeaver, позволяющая нарушителю проводить XXE-атаки | CVSS3: 9.8 | 1% Низкий | больше 4 лет назад | |
BDU:2025-10853 Уязвимость функции cJSON_ParseWithLength парсера cJSON позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-10852 Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации | CVSS3: 7.5 | 1% Низкий | около 2 лет назад | |
BDU:2025-10851 Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями | CVSS3: 7.5 | 1% Низкий | около 2 лет назад | |
BDU:2025-10850 Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 2 лет назад | |
BDU:2025-10849 Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации | CVSS3: 6.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-10848 Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды | CVSS3: 8.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-10847 Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.6 | 0% Низкий | больше 1 года назад | |
BDU:2025-10846 Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации | CVSS3: 2.7 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу