Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 75 806

Количество 75 806

fstec логотип

BDU:2025-08960

7 месяцев назад

Уязвимость системы управления контентом Condeon CMS, связанная с хранением конфиденциальной информации открытым текстом, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-08959

7 месяцев назад

Уязвимость системы управления контентом Condeon CMS, связанная с недостатками разграничения доступа, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08958

12 месяцев назад

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08957

около 1 года назад

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-08956

2 месяца назад

Уязвимость функции ClassUtils.getClass() библиотеки Apache Commons Lang для языка программирования Java, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-08955

2 месяца назад

Уязвимость веб-сервера Apache HTTP Server, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-08954

2 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-08953

2 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-08952

2 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-08951

2 месяца назад

Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08950

около 2 месяцев назад

Уязвимость функции setTelnetCfg() сценария /cgi-bin/cstecgi.cgi службы telnet микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-08949

2 месяца назад

Уязвимость функции UMIP микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2025-08948

2 месяца назад

Уязвимость микропрограммного обеспечения процессоров AMD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2025-08947

около 2 месяцев назад

Уязвимость функции upnp_ctrl_asp() веб-сервера jhttpd микропрограммного обеспечения маршрутизаторов D-Link DI-8100, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08946

около 2 месяцев назад

Уязвимость функции formSetWanNonLogin() встроенного веб-сервера boa микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08945

около 2 месяцев назад

Уязвимость функции formLanSetupRouterSettings() встроенного веб-сервера boa микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08944

около 2 месяцев назад

Уязвимость функции formSetMacFilterCfg() (/goform/setMacFilterCfg) микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08943

около 2 месяцев назад

Уязвимость функции sprintf() веб-сервера jhttpd микропрограммного обеспечения маршрутизаторов D-Link DI-8100, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08942

около 2 месяцев назад

Уязвимость функции recvSlaveUpgstatus() службы MQTT микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08941

около 2 месяцев назад

Уязвимость функции formSetWanDhcpplus() микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-08960

Уязвимость системы управления контентом Condeon CMS, связанная с хранением конфиденциальной информации открытым текстом, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя

CVSS3: 10
7 месяцев назад
fstec логотип
BDU:2025-08959

Уязвимость системы управления контентом Condeon CMS, связанная с недостатками разграничения доступа, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя

CVSS3: 8.8
7 месяцев назад
fstec логотип
BDU:2025-08958

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-08957

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-08956

Уязвимость функции ClassUtils.getClass() библиотеки Apache Commons Lang для языка программирования Java, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08955

Уязвимость веб-сервера Apache HTTP Server, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08954

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08953

Уязвимость сервера приложений Apache Tomcat, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08952

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08951

Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08950

Уязвимость функции setTelnetCfg() сценария /cgi-bin/cstecgi.cgi службы telnet микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 7.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08949

Уязвимость функции UMIP микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08948

Уязвимость микропрограммного обеспечения процессоров AMD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08947

Уязвимость функции upnp_ctrl_asp() веб-сервера jhttpd микропрограммного обеспечения маршрутизаторов D-Link DI-8100, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08946

Уязвимость функции formSetWanNonLogin() встроенного веб-сервера boa микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08945

Уязвимость функции formLanSetupRouterSettings() встроенного веб-сервера boa микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08944

Уязвимость функции formSetMacFilterCfg() (/goform/setMacFilterCfg) микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08943

Уязвимость функции sprintf() веб-сервера jhttpd микропрограммного обеспечения маршрутизаторов D-Link DI-8100, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08942

Уязвимость функции recvSlaveUpgstatus() службы MQTT микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-08941

Уязвимость функции formSetWanDhcpplus() микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад

Уязвимостей на страницу