Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 198

Количество 95 198

fstec логотип

BDU:2025-09781

около 1 года назад

Уязвимость файла /etc/shadow микропрограммного обеспечения маршрутизатора LB-LINK BL-AC3600, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-09780

около 1 года назад

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправлять пользователей на произвольный URL-адрес

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-09779

около 1 года назад

Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю перенаправить отправку OTP-паролей и получить несанкционированный доступ к системе

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09778

около 1 года назад

Уязвимость файла shell-connect.py программной платформы управления сетевой инфраструктурой Versa Director, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2025-09777

около 1 года назад

Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-09776

около 1 года назад

Уязвимость функций "Add Webhook" и "Test Webhook" компонента Webhook Feature программной платформы управления сетевой инфраструктурой Versa Director, позволяющая нарушителю выполнить произвольные команды, повысить свои привилегии или выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-09775

больше 1 года назад

Уязвимость компонента web management операционной системы Junos OS маршрутизаторов SRX Series, EX Series, MX240, MX480, MX960, QFX5120 Series, позволяющая нарушителю вызвать отказ в обслживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09774

больше 1 года назад

Уязвимость драйвера SenaryAudio микропрограммного обеспечения персональных компьютеров Huawei YutuFZ-5651S1, позволяющая нарушителю обойти существующие ограничения безопасности и завершить произвольные системные процессы

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-09773

больше 1 года назад

Уязвимость настроек аудита файлов программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2025-09772

больше 1 года назад

Уязвимость компонента Admin module конфигурации программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-09771

около 1 года назад

Уязвимость команды set-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-09770

около 1 года назад

Уязвимость модуля EPS Server аналитической платформы Tableau Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-09769

около 1 года назад

Уязвимость модуля Flow Data Source аналитической платформы Tableau Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-09768

около 1 года назад

Blitz Identity Provider (сервер аутентификации)

EPSS: Низкий
fstec логотип

BDU:2025-09767

больше 1 года назад

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-09766

около 1 года назад

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-09765

около 1 года назад

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09764

около 1 года назад

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-09763

около 1 года назад

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-09762

около 1 года назад

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-09781

Уязвимость файла /etc/shadow микропрограммного обеспечения маршрутизатора LB-LINK BL-AC3600, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09780

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправлять пользователей на произвольный URL-адрес

CVSS3: 5.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09779

Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю перенаправить отправку OTP-паролей и получить несанкционированный доступ к системе

CVSS3: 6.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09778

Уязвимость файла shell-connect.py программной платформы управления сетевой инфраструктурой Versa Director, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.7
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09777

Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы

CVSS3: 7.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09776

Уязвимость функций "Add Webhook" и "Test Webhook" компонента Webhook Feature программной платформы управления сетевой инфраструктурой Versa Director, позволяющая нарушителю выполнить произвольные команды, повысить свои привилегии или выполнить произвольный код

CVSS3: 7.2
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09775

Уязвимость компонента web management операционной системы Junos OS маршрутизаторов SRX Series, EX Series, MX240, MX480, MX960, QFX5120 Series, позволяющая нарушителю вызвать отказ в обслживании

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09774

Уязвимость драйвера SenaryAudio микропрограммного обеспечения персональных компьютеров Huawei YutuFZ-5651S1, позволяющая нарушителю обойти существующие ограничения безопасности и завершить произвольные системные процессы

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09773

Уязвимость настроек аудита файлов программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

CVSS3: 8.3
6%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09772

Уязвимость компонента Admin module конфигурации программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09771

Уязвимость команды set-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09770

Уязвимость модуля EPS Server аналитической платформы Tableau Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09769

Уязвимость модуля Flow Data Source аналитической платформы Tableau Server, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09768

Blitz Identity Provider (сервер аутентификации)

около 1 года назад
fstec логотип
BDU:2025-09767

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09766

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09765

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09764

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09763

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 7.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09762

Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
около 1 года назад

Уязвимостей на страницу