Количество 95 281
Количество 95 281
BDU:2025-08834
Yandex Punto Switcher
BDU:2025-08833
Yandex Music
BDU:2025-08832
Уязвимость мессенджера Яндекс.Мессенджер для macOS, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии и получить доступ к аппаратным ресурсам устройства
BDU:2025-08831
Уязвимость облачного хранилища Яндекс.Диск для операционной системы iOS, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю перехватывать порядок поиска с целью подмены исполняемого файла
BDU:2025-08830
Уязвимость функции embeddedAsarIntegrityValidation и onlyLoadAppFromAsar фреймворка для написания приложений Electron, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных
BDU:2025-08829
Уязвимость службы размещения файлов OneDrive для операционной системы macOS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя
BDU:2025-08826
Уязвимость платформы для удаленного доступа GetScreen Agent, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2025-08825
Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-08824
Уязвимость функций ets_unpack_flash_code_legacy и UartRxString однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю выполнить произвольный код
BDU:2025-08823
Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправить выполнение команд на произвольный адрес
BDU:2025-08822
Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю повторно прочитать кэшированные данные
BDU:2025-08821
Уязвимость программируемого логического контроллера DELTA AS320T, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08820
Уязвимость протокола Modbus программируемого логического контроллера DELTA AS320T, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-08819
Уязвимость протокола Modbus программируемого логического контроллера DELTA AS320T, позволяющая нарушителю выполнить произвольный код
BDU:2025-08818
Уязвимость веб-сервиса программируемого логического контроллера DELTA AS320T, позволяющая нарушителю выполнить произвольный код
BDU:2025-08817
Уязвимость клиента VPN сервиса Cloudflare WARP для операционной системы macOS, связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
BDU:2025-08816
Уязвимость платформы автоматизации бизнеса Booco, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создавать или перезаписывать файлы в каталогах файловой системы и выполнить произвольный код
BDU:2025-08815
Уязвимость функции Behavioral DoS (BADoS) средства защиты приложений BIG-IP Application Security Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08814
Уязвимость компонента SDK-Software Development Kit программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-08813
Уязвимость системы управления базами данных GoldenDB, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-08834 Yandex Punto Switcher | около 1 года назад | |||
BDU:2025-08833 Yandex Music | около 1 года назад | |||
BDU:2025-08832 Уязвимость мессенджера Яндекс.Мессенджер для macOS, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии и получить доступ к аппаратным ресурсам устройства | CVSS3: 8.8 | 0% Низкий | около 1 года назад | |
BDU:2025-08831 Уязвимость облачного хранилища Яндекс.Диск для операционной системы iOS, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю перехватывать порядок поиска с целью подмены исполняемого файла | CVSS3: 8.8 | 0% Низкий | около 1 года назад | |
BDU:2025-08830 Уязвимость функции embeddedAsarIntegrityValidation и onlyLoadAppFromAsar фреймворка для написания приложений Electron, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-08829 Уязвимость службы размещения файлов OneDrive для операционной системы macOS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя | CVSS3: 7.8 | больше 1 года назад | ||
BDU:2025-08826 Уязвимость платформы для удаленного доступа GetScreen Agent, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root | CVSS3: 7.3 | около 1 года назад | ||
BDU:2025-08825 Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 4.2 | больше 1 года назад | ||
BDU:2025-08824 Уязвимость функций ets_unpack_flash_code_legacy и UartRxString однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.4 | больше 1 года назад | ||
BDU:2025-08823 Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправить выполнение команд на произвольный адрес | CVSS3: 7 | больше 1 года назад | ||
BDU:2025-08822 Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю повторно прочитать кэшированные данные | CVSS3: 4.2 | больше 1 года назад | ||
BDU:2025-08821 Уязвимость программируемого логического контроллера DELTA AS320T, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 4 лет назад | |
BDU:2025-08820 Уязвимость протокола Modbus программируемого логического контроллера DELTA AS320T, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | около 4 лет назад | |
BDU:2025-08819 Уязвимость протокола Modbus программируемого логического контроллера DELTA AS320T, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | около 4 лет назад | |
BDU:2025-08818 Уязвимость веб-сервиса программируемого логического контроллера DELTA AS320T, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | около 4 лет назад | |
BDU:2025-08817 Уязвимость клиента VPN сервиса Cloudflare WARP для операционной системы macOS, связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root | CVSS3: 7.3 | больше 1 года назад | ||
BDU:2025-08816 Уязвимость платформы автоматизации бизнеса Booco, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создавать или перезаписывать файлы в каталогах файловой системы и выполнить произвольный код | CVSS3: 9.1 | около 1 года назад | ||
BDU:2025-08815 Уязвимость функции Behavioral DoS (BADoS) средства защиты приложений BIG-IP Application Security Manager, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-08814 Уязвимость компонента SDK-Software Development Kit программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-08813 Уязвимость системы управления базами данных GoldenDB, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу