Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 75 882

Количество 75 882

fstec логотип

BDU:2025-08607

почти 6 лет назад

Уязвимость функции close_notify() фреймворка сетевых Java-приложений Apache MINA, позволяющая нарушителю получить неаснкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08606

7 месяцев назад

Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08605

около 5 лет назад

Уязвимость интерпретатора скриптов Lua, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-08604

4 месяца назад

Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08603

12 месяцев назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08602

11 месяцев назад

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-08601

4 месяца назад

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю обойти внедренные ограничения безопасности

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-08600

3 месяца назад

Уязвимость языка программирования Golang, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-08599

3 месяца назад

Уязвимость языка программирования Golang, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-08598

больше 1 года назад

Уязвимость модуля преобразования структуры данных Perl в JSON Cpanel::JSON::XS, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-08597

6 месяцев назад

Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-08596

почти 8 лет назад

Уязвимость библиотеки нативного кода для разбора и линеаризации грамматик PGF LIBPGF, связанная с использованием памяти после освобождения, позволяющая нарушителю повысить привилегии в системе

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-08595

около 5 лет назад

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-08594

около 5 лет назад

Уязвимость программной платформы Ruby on Rails, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-08593

около 5 лет назад

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-08592

почти 3 года назад

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с раскрытием информации, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08591

почти 3 года назад

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с непроверенным возвращенным значением, позволяющая нарушителю обойти внедренные ограничения безопасности

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-08590

2 месяца назад

Уязвимость виртуального сетевого адаптера VMXNET3 программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2025-08589

4 месяца назад

Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-08588

3 месяца назад

Уязвимость виртуального контроллера OHCI USB программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-08607

Уязвимость функции close_notify() фреймворка сетевых Java-приложений Apache MINA, позволяющая нарушителю получить неаснкционированный доступ к защищаемой информации

CVSS3: 7.5
1%
Низкий
почти 6 лет назад
fstec логотип
BDU:2025-08606

Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08605

Уязвимость интерпретатора скриптов Lua, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-08604

Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

CVSS3: 8.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-08603

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 7.5
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-08602

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
2%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-08601

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю обойти внедренные ограничения безопасности

CVSS3: 7.2
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-08600

Уязвимость языка программирования Golang, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить привилегии в системе

CVSS3: 5.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-08599

Уязвимость языка программирования Golang, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

CVSS3: 6.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-08598

Уязвимость модуля преобразования структуры данных Perl в JSON Cpanel::JSON::XS, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

CVSS3: 9.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-08597

Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

CVSS3: 4.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-08596

Уязвимость библиотеки нативного кода для разбора и линеаризации грамматик PGF LIBPGF, связанная с использованием памяти после освобождения, позволяющая нарушителю повысить привилегии в системе

CVSS3: 9.8
1%
Низкий
почти 8 лет назад
fstec логотип
BDU:2025-08595

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF

CVSS3: 4.3
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-08594

Уязвимость программной платформы Ruby on Rails, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-08593

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены

CVSS3: 6.5
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-08592

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с раскрытием информации, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-08591

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с непроверенным возвращенным значением, позволяющая нарушителю обойти внедренные ограничения безопасности

CVSS3: 6.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-08590

Уязвимость виртуального сетевого адаптера VMXNET3 программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08589

Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.2
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-08588

Уязвимость виртуального контроллера OHCI USB программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.2
0%
Низкий
3 месяца назад

Уязвимостей на страницу