Количество 95 198
Количество 95 198
BDU:2025-09293
Уязвимость инструмента для централизованного управления ИТ-инфраструктурой SUSE Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнять произвольные команды с root-привилегиями
BDU:2025-09292
Уязвимость функции readConfig() модуля TraceConfiguration.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09291
Уязвимость функции gbak() модуля burp.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09290
Уязвимость модуля DdlNodes.epp системы управления базами данных «Ред База Данных», позволяющая нарушителю получить доступ на изменение данных
BDU:2025-09289
Уязвимость функции ERR_bugcheck_msg() модуля err.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю скрыть источник атаки
BDU:2025-09288
Уязвимость функции dsqlPass() модуля RecordSourceNodes.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09287
Уязвимость функции CtrlCHandler() модуля why.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09286
Уязвимость функции force_close() модуля inet.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании сервера
BDU:2025-09285
Уязвимость в функции CCH_release модуля cch.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю ьвызвать отказ в обслуживании сервера
BDU:2025-09284
Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-09283
Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с неверной обработкой альтернативного потока данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09282
Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с отсутствием необходимого этапа шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09281
Уязвимость компонента BCH Handler протоколов удаленной связи End-of-Train и Head-of-Train, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09280
Уязвимость стека устройств ввода-вывода P-Net, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09279
Уязвимость библиотеки PHPOffice Math, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-09278
Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09277
Уязвимость браузера Mozilla Firefox операционных систем Android, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-09276
Уязвимость микропрограммного обеспечения IP-камер D-Link DCS-960L, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код
BDU:2025-09275
Уязвимость микропрограммного обеспечения точек доступа для малого и среднего бизнеса HPE Networking Instant On, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
BDU:2025-09274
Уязвимость сценария /dao/verificar_recursos_cargo.php веб-менеджера WeGIA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-09293 Уязвимость инструмента для централизованного управления ИТ-инфраструктурой SUSE Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнять произвольные команды с root-привилегиями | CVSS3: 9.8 | 10% Средний | около 1 года назад | |
BDU:2025-09292 Уязвимость функции readConfig() модуля TraceConfiguration.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.9 | почти 2 года назад | ||
BDU:2025-09291 Уязвимость функции gbak() модуля burp.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.7 | почти 2 года назад | ||
BDU:2025-09290 Уязвимость модуля DdlNodes.epp системы управления базами данных «Ред База Данных», позволяющая нарушителю получить доступ на изменение данных | CVSS3: 4.4 | больше 1 года назад | ||
BDU:2025-09289 Уязвимость функции ERR_bugcheck_msg() модуля err.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю скрыть источник атаки | CVSS3: 3.7 | около 4 лет назад | ||
BDU:2025-09288 Уязвимость функции dsqlPass() модуля RecordSourceNodes.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.8 | больше 1 года назад | ||
BDU:2025-09287 Уязвимость функции CtrlCHandler() модуля why.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5 | почти 2 года назад | ||
BDU:2025-09286 Уязвимость функции force_close() модуля inet.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю вызвать отказ в обслуживании сервера | CVSS3: 5 | почти 2 года назад | ||
BDU:2025-09285 Уязвимость в функции CCH_release модуля cch.cpp системы управления базами данных «Ред База Данных», позволяющая нарушителю ьвызвать отказ в обслуживании сервера | CVSS3: 8.2 | больше 1 года назад | ||
BDU:2025-09284 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 7.5 | 10% Низкий | больше 1 года назад | |
BDU:2025-09283 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с неверной обработкой альтернативного потока данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-09282 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с отсутствием необходимого этапа шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-09281 Уязвимость компонента BCH Handler протоколов удаленной связи End-of-Train и Head-of-Train, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.1 | 1% Низкий | около 1 года назад | |
BDU:2025-09280 Уязвимость стека устройств ввода-вывода P-Net, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-09279 Уязвимость библиотеки PHPOffice Math, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-09278 Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-09277 Уязвимость браузера Mozilla Firefox операционных систем Android, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 4.3 | 0% Низкий | около 1 года назад | |
BDU:2025-09276 Уязвимость микропрограммного обеспечения IP-камер D-Link DCS-960L, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код | CVSS3: 7 | 1% Низкий | около 1 года назад | |
BDU:2025-09275 Уязвимость микропрограммного обеспечения точек доступа для малого и среднего бизнеса HPE Networking Instant On, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.2 | 2% Низкий | около 1 года назад | |
BDU:2025-09274 Уязвимость сценария /dao/verificar_recursos_cargo.php веб-менеджера WeGIA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу