Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 94 291

Количество 94 291

fstec логотип

BDU:2025-10445

больше 1 года назад

Уязвимость драйвера HID контроллера Nintendo Joy-Con ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10444

около 1 года назад

Уязвимость функции populate_free_space_tree() в модуле fs/btrfs/free-space-tree.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10443

около 1 года назад

Уязвимость драйвера mwifiex (drivers/net/wireless/marvell/mwifiex/util.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10442

около 1 года назад

Уязвимость функции kvm_vm_set_mem_attributes модуля virt/kvm/kvm_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10441

около 1 года назад

Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-10440

около 1 года назад

Уязвимость программы для управления проектами ABC Courier Management System, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-10439

около 1 года назад

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-10438

больше 2 лет назад

Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-10437

около 1 года назад

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-10436

около 1 года назад

Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-10435

около 1 года назад

Уязвимость компонента EPC2 микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-10434

около 1 года назад

Уязвимость функции BitLocker() микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю получить несанкционированный доступ на чтение и запись защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-10433

около 1 года назад

Уязвимость механизма ввода SMB-сервера микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10432

около 1 года назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к базе данных PostgreSQL

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10431

около 1 года назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к базе данных PostgreSQL

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-10430

около 1 года назад

Уязвимость менеджера хранения maxView Storage Manager микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10429

около 1 года назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10428

около 1 года назад

Уязвимость компонента Manage Central Purchase Contract программной платформы SAP S/4HANA, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-10427

около 1 года назад

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-10426

около 1 года назад

Уязвимость платформы для разработки пользовательского интерфейса SAPUI5, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информацииии

CVSS3: 3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-10445

Уязвимость драйвера HID контроллера Nintendo Joy-Con ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10444

Уязвимость функции populate_free_space_tree() в модуле fs/btrfs/free-space-tree.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10443

Уязвимость драйвера mwifiex (drivers/net/wireless/marvell/mwifiex/util.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10442

Уязвимость функции kvm_vm_set_mem_attributes модуля virt/kvm/kvm_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10441

Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 6.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10440

Уязвимость программы для управления проектами ABC Courier Management System, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10439

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10438

Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system

CVSS3: 9
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10437

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10436

Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

CVSS3: 5.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10435

Уязвимость компонента EPC2 микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10434

Уязвимость функции BitLocker() микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю получить несанкционированный доступ на чтение и запись защищаемой информации

CVSS3: 7.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10433

Уязвимость механизма ввода SMB-сервера микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10432

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к базе данных PostgreSQL

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10431

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к базе данных PostgreSQL

CVSS3: 8.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10430

Уязвимость менеджера хранения maxView Storage Manager микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10429

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10428

Уязвимость компонента Manage Central Purchase Contract программной платформы SAP S/4HANA, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 5.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10427

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 3.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10426

Уязвимость платформы для разработки пользовательского интерфейса SAPUI5, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информацииии

CVSS3: 3
0%
Низкий
около 1 года назад

Уязвимостей на страницу