Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 198

Количество 95 198

fstec логотип

BDU:2025-10452

больше 1 года назад

Уязвимость сервера приложений и баз данных Dell NetWorker Management Console, связанная с непринятием мер по нейтрализации вставок на стороне сервера (SSI), позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-10451

больше 1 года назад

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10450

больше 1 года назад

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10449

больше 1 года назад

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю загружать произвольные файлы

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-10448

больше 1 года назад

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная c обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие ограничение безопасности

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-10447

около 1 года назад

Уязвимость функционала обработки системных вызовов программного средства для отображения характеристик и параметров работы оборудования CPU-Z, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-10446

около 1 года назад

Уязвимость параметра TSC_FACTOR функции Secure TSC ядра операционной ситемы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-10445

больше 1 года назад

Уязвимость драйвера HID контроллера Nintendo Joy-Con ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10444

около 1 года назад

Уязвимость функции populate_free_space_tree() в модуле fs/btrfs/free-space-tree.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10443

около 1 года назад

Уязвимость драйвера mwifiex (drivers/net/wireless/marvell/mwifiex/util.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10442

около 1 года назад

Уязвимость функции kvm_vm_set_mem_attributes модуля virt/kvm/kvm_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-10441

около 1 года назад

Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-10440

около 1 года назад

Уязвимость программы для управления проектами ABC Courier Management System, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-10439

около 1 года назад

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-10438

больше 2 лет назад

Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-10437

около 1 года назад

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-10436

около 1 года назад

Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-10435

около 1 года назад

Уязвимость компонента EPC2 микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-10434

около 1 года назад

Уязвимость функции BitLocker() микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю получить несанкционированный доступ на чтение и запись защищаемой информации

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-10433

около 1 года назад

Уязвимость механизма ввода SMB-сервера микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-10452

Уязвимость сервера приложений и баз данных Dell NetWorker Management Console, связанная с непринятием мер по нейтрализации вставок на стороне сервера (SSI), позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10451

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10450

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10449

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю загружать произвольные файлы

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10448

Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная c обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие ограничение безопасности

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10447

Уязвимость функционала обработки системных вызовов программного средства для отображения характеристик и параметров работы оборудования CPU-Z, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность защищаемой информации

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10446

Уязвимость параметра TSC_FACTOR функции Secure TSC ядра операционной ситемы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании

CVSS3: 7.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10445

Уязвимость драйвера HID контроллера Nintendo Joy-Con ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-10444

Уязвимость функции populate_free_space_tree() в модуле fs/btrfs/free-space-tree.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10443

Уязвимость драйвера mwifiex (drivers/net/wireless/marvell/mwifiex/util.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10442

Уязвимость функции kvm_vm_set_mem_attributes модуля virt/kvm/kvm_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10441

Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 6.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10440

Уязвимость программы для управления проектами ABC Courier Management System, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10439

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10438

Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system

CVSS3: 9
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-10437

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10436

Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

CVSS3: 5.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10435

Уязвимость компонента EPC2 микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10434

Уязвимость функции BitLocker() микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю получить несанкционированный доступ на чтение и запись защищаемой информации

CVSS3: 7.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10433

Уязвимость механизма ввода SMB-сервера микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 7.5
1%
Низкий
около 1 года назад

Уязвимостей на страницу