Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 198

Количество 95 198

fstec логотип

BDU:2025-09499

около 1 года назад

Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09498

больше 1 года назад

Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-09497

около 1 года назад

Уязвимость программной платформы управления средами выполнения виртуальных машин Apache CloudStack, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-09496

около 1 года назад

Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с реализацией функций безопасности на стороне клиента, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-09495

около 1 года назад

Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-09494

больше 13 лет назад

Уязвимость сценария pppoe.cgi микропрограммного обеспечения маршрутизаторов Netgear DGN2200B, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-09493

около 1 года назад

Уязвимость веб-сервера Apache HTTP Server, связанная с неправильной проверкой возвращаемого значения функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-09492

почти 14 лет назад

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DIR-615, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2025-09491

больше 1 года назад

Уязвимость веб-консоли управления для OSGi-фреймворков Apache Felix, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-09490

около 1 года назад

Уязвимость каркаса для веб-сервисов Apache CXF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-09489

около 1 года назад

Уязвимость программного обеспечения распределения и увеличения производительности транзакций в архитектуре микросервисов Apache Seata, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-09488

около 1 года назад

Уязвимость реализации протокола Model Context Protocol (MCP) редактора кода на базе искуственного интеллекта Cursor, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2025-09487

больше 1 года назад

Уязвимость реализации протокола Apple CarPlay автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-09486

больше 1 года назад

Уязвимость функции UPDM_wstpCBCUpdStart() автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-09485

больше 1 года назад

Уязвимость компонента vCard автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-09484

больше 1 года назад

Уязвимость компонента Tidal автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-09483

больше 1 года назад

Уязвимость реализации протокола AVRCP автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-09482

больше 1 года назад

Уязвимость компонента Tidal автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2025-09481

больше 1 года назад

Уязвимость компонента vCard автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-09480

около 1 года назад

Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов Adobe Experience Manager (AEM) Forms on JEE, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю читать произвольные файлы

CVSS3: 8.6
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-09499

Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
4%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09498

Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 7.3
3%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09497

Уязвимость программной платформы управления средами выполнения виртуальных машин Apache CloudStack, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09496

Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с реализацией функций безопасности на стороне клиента, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09495

Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09494

Уязвимость сценария pppoe.cgi микропрограммного обеспечения маршрутизаторов Netgear DGN2200B, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.1
5%
Низкий
больше 13 лет назад
fstec логотип
BDU:2025-09493

Уязвимость веб-сервера Apache HTTP Server, связанная с неправильной проверкой возвращаемого значения функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09492

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DIR-615, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
19%
Средний
почти 14 лет назад
fstec логотип
BDU:2025-09491

Уязвимость веб-консоли управления для OSGi-фреймворков Apache Felix, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09490

Уязвимость каркаса для веб-сервисов Apache CXF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09489

Уязвимость программного обеспечения распределения и увеличения производительности транзакций в архитектуре микросервисов Apache Seata, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
2%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09488

Уязвимость реализации протокола Model Context Protocol (MCP) редактора кода на базе искуственного интеллекта Cursor, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
2%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09487

Уязвимость реализации протокола Apple CarPlay автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 6.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09486

Уязвимость функции UPDM_wstpCBCUpdStart() автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 6.4
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09485

Уязвимость компонента vCard автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 7.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09484

Уязвимость компонента Tidal автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09483

Уязвимость реализации протокола AVRCP автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09482

Уязвимость компонента Tidal автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09481

Уязвимость компонента vCard автомагнитолы Alpine iLX-507, позволяющая нарушителю выполнить произвольный код в контексте root-пользователя

CVSS3: 7.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09480

Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов Adobe Experience Manager (AEM) Forms on JEE, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю читать произвольные файлы

CVSS3: 8.6
77%
Высокий
около 1 года назад

Уязвимостей на страницу