Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 198

Количество 95 198

fstec логотип

BDU:2025-10632

около 1 года назад

Уязвимость компонента Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10631

около 1 года назад

Уязвимость компонента Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-10630

около 1 года назад

Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-10629

около 1 года назад

Уязвимость программного средства мониторинга информации об оборудовании EcoStruxure IT Data Center Expert, связанная с недостаточной энтропией в процессе генерации ключей, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2025-10628

около 1 года назад

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-10627

около 1 года назад

Уязвимость платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DR RTU, связанная с небезопасным управлением привилегиями, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2025-10626

около 1 года назад

Уязвимость серверов EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server и интерфейса рабочей станции EcoStruxure Workstation, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.3
EPSS: Низкий
fstec логотип

BDU:2025-10625

около 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей BMXNOE0100, BMXNOE0110 и BMXNOR0200H, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10624

около 1 года назад

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2025-10623

около 1 года назад

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-10622

около 1 года назад

Уязвимость функции GetParentControlInfo файла /goform/GetParentControlInfo микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-10621

больше 1 года назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-10620

больше 1 года назад

Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10619

больше 1 года назад

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-10618

больше 1 года назад

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10617

больше 1 года назад

Уязвимость модуля Java Language сервера приложений Nginx Unit, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-10616

около 1 года назад

Уязвимость прокси-менеджера управления хостами NGINX Proxy Manager, связанная с ошибками ограничения назначения токена безопасности, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-10615

почти 2 года назад

Уязвимость набора инструментов HTTP-сервера WEBrick, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить атаку «контрабанда HTTP-запросов»

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10614

около 1 года назад

Уязвимость функции nfs_get_lock_context операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-10613

около 1 года назад

Уязвимость функции rxe_create_cq операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-10632

Уязвимость компонента Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10631

Уязвимость компонента Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10630

Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10629

Уязвимость программного средства мониторинга информации об оборудовании EcoStruxure IT Data Center Expert, связанная с недостаточной энтропией в процессе генерации ключей, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10628

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10627

Уязвимость платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DR RTU, связанная с небезопасным управлением привилегиями, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10626

Уязвимость серверов EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server и интерфейса рабочей станции EcoStruxure Workstation, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10625

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей BMXNOE0100, BMXNOE0110 и BMXNOR0200H, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10624

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.9
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10623

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10622

Уязвимость функции GetParentControlInfo файла /goform/GetParentControlInfo микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10621

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов

CVSS3: 7.3
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10620

Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10619

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10618

Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и отправлять несанкционированные запросы

CVSS3: 6.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10617

Уязвимость модуля Java Language сервера приложений Nginx Unit, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10616

Уязвимость прокси-менеджера управления хостами NGINX Proxy Manager, связанная с ошибками ограничения назначения токена безопасности, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10615

Уязвимость набора инструментов HTTP-сервера WEBrick, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить атаку «контрабанда HTTP-запросов»

CVSS3: 7.5
почти 2 года назад
fstec логотип
BDU:2025-10614

Уязвимость функции nfs_get_lock_context операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10613

Уязвимость функции rxe_create_cq операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8
0%
Низкий
около 1 года назад

Уязвимостей на страницу