Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 198

Количество 95 198

fstec логотип

BDU:2025-09719

около 1 года назад

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с отсутствием надлежащей очистки ввода при запросе внешнего сервера аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-09718

около 1 года назад

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с реализацией функций безопасности на стороне клиента, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-09717

около 1 года назад

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-09716

около 1 года назад

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с режимом сцепления шифрованных блоков, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-09715

около 1 года назад

Уязвимость веб-интерфейса платформы управления рисками на предприятии IBM OpenPages, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-09714

около 1 года назад

Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-09713

около 1 года назад

Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с раскрытием информации через регистрационные файлы, позволяющая получить несанкционированный доступ к защищаемой информации

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2025-09712

около 1 года назад

Уязвимость программного обеспечения для облачного резервного копирования и восстановления данных IBM Cloud Pak System, связанная связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-09711

около 1 года назад

Уязвимость программного обеспечения для анализа и улучшения бизнес-процессов IBM Process Mining, связанная с переадресацией URL на ненадежный сайт при загрузке страницы входа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-09710

больше 1 года назад

Уязвимость прокси-сервера IBM Sterling Secure Proxy, связанная с использованием слабых паролей, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09709

около 1 года назад

Уязвимость функции um_inspect_cross_band()(/goform/RP_setBasicAuto) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09708

больше 1 года назад

Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-09707

больше 1 года назад

Уязвимость веб-интерфейса программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-09706

около 1 года назад

Уязвимость функции RP_setBasicAuto()(/goform/RP_setBasicAuto) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09705

больше 1 года назад

Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-09704

около 1 года назад

Уязвимость сценария mod_form.so микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09703

больше 1 года назад

Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить доступ на удаление произвольных файлов

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-09702

больше 1 года назад

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-09701

больше 1 года назад

Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связанная с неверным сроком действия сеанса, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09700

около 1 года назад

Уязвимость функции setDeviceName() (/goform/setDeviceName) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-09719

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с отсутствием надлежащей очистки ввода при запросе внешнего сервера аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09718

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с реализацией функций безопасности на стороне клиента, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09717

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09716

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с режимом сцепления шифрованных блоков, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09715

Уязвимость веб-интерфейса платформы управления рисками на предприятии IBM OpenPages, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09714

Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09713

Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с раскрытием информации через регистрационные файлы, позволяющая получить несанкционированный доступ к защищаемой информации

CVSS3: 6.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09712

Уязвимость программного обеспечения для облачного резервного копирования и восстановления данных IBM Cloud Pak System, связанная связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09711

Уязвимость программного обеспечения для анализа и улучшения бизнес-процессов IBM Process Mining, связанная с переадресацией URL на ненадежный сайт при загрузке страницы входа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09710

Уязвимость прокси-сервера IBM Sterling Secure Proxy, связанная с использованием слабых паролей, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09709

Уязвимость функции um_inspect_cross_band()(/goform/RP_setBasicAuto) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
8%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09708

Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09707

Уязвимость веб-интерфейса программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09706

Уязвимость функции RP_setBasicAuto()(/goform/RP_setBasicAuto) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
8%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09705

Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09704

Уязвимость сценария mod_form.so микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
8%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09703

Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить доступ на удаление произвольных файлов

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09702

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09701

Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связанная с неверным сроком действия сеанса, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09700

Уязвимость функции setDeviceName() (/goform/setDeviceName) микропрограммного обеспечения маршрутизаторов Linksys RE6250, RE6300, RE6350, RE6500, RE7000 и RE9000, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.3
8%
Низкий
около 1 года назад

Уязвимостей на страницу