Количество 75 806
Количество 75 806

BDU:2025-08614
Уязвимость функции gf_ac4_parser_bs утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

BDU:2025-08613
Уязвимость функции gf_ac4_parser_bs утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

BDU:2025-08612
Уязвимость функции gf_odf_ac4_cfg_clean_list утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

BDU:2025-08611
Уязвимость функции gf_ac4_presentation_ch_mode утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-08610
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-08609
Уязвимость функции rand() языка программирования Perl, позволяющая нарушителю обойти существующие ограничения безопасности

BDU:2025-08608
Уязвимость команды redis-check-aof системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

BDU:2025-08607
Уязвимость функции close_notify() фреймворка сетевых Java-приложений Apache MINA, позволяющая нарушителю получить неаснкционированный доступ к защищаемой информации

BDU:2025-08606
Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-08605
Уязвимость интерпретатора скриптов Lua, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-08604
Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

BDU:2025-08603
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации

BDU:2025-08602
Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-08601
Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю обойти внедренные ограничения безопасности

BDU:2025-08600
Уязвимость языка программирования Golang, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить привилегии в системе

BDU:2025-08599
Уязвимость языка программирования Golang, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

BDU:2025-08598
Уязвимость модуля преобразования структуры данных Perl в JSON Cpanel::JSON::XS, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

BDU:2025-08597
Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

BDU:2025-08596
Уязвимость библиотеки нативного кода для разбора и линеаризации грамматик PGF LIBPGF, связанная с использованием памяти после освобождения, позволяющая нарушителю повысить привилегии в системе

BDU:2025-08595
Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | BDU:2025-08614 Уязвимость функции gf_ac4_parser_bs утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию | CVSS3: 6.1 | 2 месяца назад | |
![]() | BDU:2025-08613 Уязвимость функции gf_ac4_parser_bs утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 7.8 | 2 месяца назад | |
![]() | BDU:2025-08612 Уязвимость функции gf_odf_ac4_cfg_clean_list утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 8.8 | 2 месяца назад | |
![]() | BDU:2025-08611 Уязвимость функции gf_ac4_presentation_ch_mode утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 2 месяца назад | |
![]() | BDU:2025-08610 Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.1 | 0% Низкий | 3 месяца назад |
![]() | BDU:2025-08609 Уязвимость функции rand() языка программирования Perl, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 7.7 | 0% Низкий | 6 месяцев назад |
![]() | BDU:2025-08608 Уязвимость команды redis-check-aof системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.7 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-08607 Уязвимость функции close_notify() фреймворка сетевых Java-приложений Apache MINA, позволяющая нарушителю получить неаснкционированный доступ к защищаемой информации | CVSS3: 7.5 | 1% Низкий | почти 6 лет назад |
![]() | BDU:2025-08606 Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 7 месяцев назад |
![]() | BDU:2025-08605 Уязвимость интерпретатора скриптов Lua, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 5 лет назад |
![]() | BDU:2025-08604 Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему | CVSS3: 8.8 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-08603 Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации | CVSS3: 7.5 | 0% Низкий | 12 месяцев назад |
![]() | BDU:2025-08602 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 2% Низкий | 11 месяцев назад |
![]() | BDU:2025-08601 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю обойти внедренные ограничения безопасности | CVSS3: 7.2 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-08600 Уязвимость языка программирования Golang, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить привилегии в системе | CVSS3: 5.5 | 0% Низкий | 3 месяца назад |
![]() | BDU:2025-08599 Уязвимость языка программирования Golang, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации | CVSS3: 6.8 | 0% Низкий | 3 месяца назад |
![]() | BDU:2025-08598 Уязвимость модуля преобразования структуры данных Perl в JSON Cpanel::JSON::XS, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании | CVSS3: 9.1 | 0% Низкий | больше 1 года назад |
![]() | BDU:2025-08597 Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS) | CVSS3: 4.3 | 0% Низкий | 6 месяцев назад |
![]() | BDU:2025-08596 Уязвимость библиотеки нативного кода для разбора и линеаризации грамматик PGF LIBPGF, связанная с использованием памяти после освобождения, позволяющая нарушителю повысить привилегии в системе | CVSS3: 9.8 | 1% Низкий | почти 8 лет назад |
![]() | BDU:2025-08595 Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF | CVSS3: 4.3 | 0% Низкий | около 5 лет назад |
Уязвимостей на страницу