Количество 95 198
Количество 95 198
BDU:2025-09559
Уязвимость реализации стандарта JSON Web Encryption (JWE) RFC 7516 языка программирования Ruby, позволяющая нарушителю раскрыть и изменить защищаемую информацию
BDU:2025-09558
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09557
Уязвимость системы защиты электронной почты FortiMail и микропрограммного обеспечения устройства системы видеонаблюдения FortiRecorder, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды
BDU:2025-09556
Уязвимость средств защиты Fortinet FortiClient Windows, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09555
Уязвимость операционных систем FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или произвольные команды
BDU:2025-09554
Уязвимость компонента CLI операционной системы FortiOS межсетевых экранов FortiGate, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-09553
Уязвимость графического интерфейса системы управления безопасностью FortiSIEM, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-09552
Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с неправильным разрешением эквивалентности пути, позволяющая раскрыть защищаемую информацию
BDU:2025-09551
Уязвимость системы защиты электронной почты FortiMail, программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-09550
Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-09549
Уязвимость обработчика PHP-FPM (FastCGI Process Manager) микропрограммного обеспечения маршрутизаторов Nighthawk WiFi 6 Router (RAX30, позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить полный контроль над системой
BDU:2025-09548
Уязвимость сценария setup.cgi микропрограммного обеспечения маршрутизаторов Netgear DGN1000B, позволяющая нарушителю выполнить произвольные команды
BDU:2025-09547
Уязвимость демона cw_stad операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код
BDU:2025-09546
Уязвимость функции websAspInit() микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-09545
Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-09544
Уязвимость программных средств централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и средств отслеживания и анализа событий безопасности FortiAnalyzer, FortiAnalyzer Cloud, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-09543
Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-09542
Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему
BDU:2025-09541
Уязвимость функции do_file() компонента HTTP POST Request Handler микропрограммного обеспечения маршрутизаторов D-Link DIR-632, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09540
Уязвимость функции FUN_00425fd8() (/biurl_grou) микропрограммного обеспечения маршрутизатора D-Link DIR-632, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-09559 Уязвимость реализации стандарта JSON Web Encryption (JWE) RFC 7516 языка программирования Ruby, позволяющая нарушителю раскрыть и изменить защищаемую информацию | CVSS3: 9.1 | 0% Низкий | около 1 года назад | |
BDU:2025-09558 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-09557 Уязвимость системы защиты электронной почты FortiMail и микропрограммного обеспечения устройства системы видеонаблюдения FortiRecorder, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды | CVSS3: 6.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-09556 Уязвимость средств защиты Fortinet FortiClient Windows, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-09555 Уязвимость операционных систем FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или произвольные команды | CVSS3: 5.9 | 1% Низкий | больше 1 года назад | |
BDU:2025-09554 Уязвимость компонента CLI операционной системы FortiOS межсетевых экранов FortiGate, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5 | 1% Низкий | больше 1 года назад | |
BDU:2025-09553 Уязвимость графического интерфейса системы управления безопасностью FortiSIEM, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-09552 Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с неправильным разрешением эквивалентности пути, позволяющая раскрыть защищаемую информацию | CVSS3: 8.6 | 1% Низкий | больше 1 года назад | |
BDU:2025-09551 Уязвимость системы защиты электронной почты FortiMail, программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-09550 Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 2.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-09549 Уязвимость обработчика PHP-FPM (FastCGI Process Manager) микропрограммного обеспечения маршрутизаторов Nighthawk WiFi 6 Router (RAX30, позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить полный контроль над системой | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2025-09548 Уязвимость сценария setup.cgi микропрограммного обеспечения маршрутизаторов Netgear DGN1000B, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.2 | 4% Низкий | почти 14 лет назад | |
BDU:2025-09547 Уязвимость демона cw_stad операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.2 | 0% Низкий | около 1 года назад | |
BDU:2025-09546 Уязвимость функции websAspInit() микропрограммного обеспечения маршрутизаторов D-Link DIR-513, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 8.8 | 2% Низкий | около 1 года назад | |
BDU:2025-09545 Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 6.7 | 0% Низкий | около 1 года назад | |
BDU:2025-09544 Уязвимость программных средств централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и средств отслеживания и анализа событий безопасности FortiAnalyzer, FortiAnalyzer Cloud, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 2.7 | 0% Низкий | около 1 года назад | |
BDU:2025-09543 Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 5.3 | 0% Низкий | около 1 года назад | |
BDU:2025-09542 Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему | CVSS3: 7.2 | 0% Низкий | около 1 года назад | |
BDU:2025-09541 Уязвимость функции do_file() компонента HTTP POST Request Handler микропрограммного обеспечения маршрутизаторов D-Link DIR-632, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-09540 Уязвимость функции FUN_00425fd8() (/biurl_grou) микропрограммного обеспечения маршрутизатора D-Link DIR-632, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу