Количество 95 644
Количество 95 644
BDU:2025-05435
Уязвимость пакета ресурсов Azure Storage Resource Provider (SRP), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-05434
Уязвимость службы автоматизации Azure Automation, связанная с неправильной авторизацией, позволяющая нарушителю повысить свои привилегии
BDU:2025-05433
Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05432
Уязвимость браузера Microsoft Edge, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-05431
Уязвимость платформы автоматизации Power Automate for Desktop операционных систем Windows, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05430
Уязвимость компонента Microsoft.Identity.Abstractions библиотеки Microsoft Identity Web, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-05429
Уязвимость VPN-сервиса HPE Aruba Networking Virtual Intranet Access Client (VIA), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05428
Уязвимость планировщика заданий операционной системы Windows, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-05427
Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-05426
Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-05425
Уязвимость сервиса визуализации данных Kibana, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать вредоносные файлы
BDU:2025-05424
Уязвимость компонента Codecs браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2025-05423
Уязвимость технологии видео- аудиозвонков FaceTime операционных систем iPadOS и iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05422
Уязвимость компонента CoreGraphics операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05421
Уязвимость компонента CoreAudio операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS,позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05420
Уязвимость компонента FrontBoard операционных систем iPadOS и iOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-05419
Уязвимость интерфейса GrantAccessToMultipleFiles фреймворка Core Services операционных систем macOS, iOS, iPadOS и tvOS, позволяющая нарушителю обойти защитный механизм песочницы и получить несанкционированный доступ к защищаемой информации
BDU:2025-05418
Уязвимость инструмента Ace Editor веб-интерактивного редактора запросов Hue, позволяющая нарушителю читать произвольные файлы
BDU:2025-05417
Уязвимость SCADA-системы «Текон», связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)
BDU:2025-05416
Уязвимость SCADA-системы «Текон», связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-05435 Уязвимость пакета ресурсов Azure Storage Resource Provider (SRP), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 9.9 | 3% Низкий | больше 1 года назад | |
BDU:2025-05434 Уязвимость службы автоматизации Azure Automation, связанная с неправильной авторизацией, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.9 | 2% Низкий | больше 1 года назад | |
BDU:2025-05433 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-05432 Уязвимость браузера Microsoft Edge, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-05431 Уязвимость платформы автоматизации Power Automate for Desktop операционных систем Windows, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-05430 Уязвимость компонента Microsoft.Identity.Abstractions библиотеки Microsoft Identity Web, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-05429 Уязвимость VPN-сервиса HPE Aruba Networking Virtual Intranet Access Client (VIA), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-05428 Уязвимость планировщика заданий операционной системы Windows, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 7 | 1% Низкий | больше 1 года назад | |
BDU:2025-05427 Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 2% Низкий | больше 1 года назад | |
BDU:2025-05426 Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-05425 Уязвимость сервиса визуализации данных Kibana, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать вредоносные файлы | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05424 Уязвимость компонента Codecs браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05423 Уязвимость технологии видео- аудиозвонков FaceTime операционных систем iPadOS и iOS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-05422 Уязвимость компонента CoreGraphics операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-05421 Уязвимость компонента CoreAudio операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS,позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-05420 Уязвимость компонента FrontBoard операционных систем iPadOS и iOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05419 Уязвимость интерфейса GrantAccessToMultipleFiles фреймворка Core Services операционных систем macOS, iOS, iPadOS и tvOS, позволяющая нарушителю обойти защитный механизм песочницы и получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-05418 Уязвимость инструмента Ace Editor веб-интерактивного редактора запросов Hue, позволяющая нарушителю читать произвольные файлы | CVSS3: 7.5 | 2% Низкий | около 2 лет назад | |
BDU:2025-05417 Уязвимость SCADA-системы «Текон», связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю выполнить атаку «человек посередине» (MITM) | CVSS3: 7.5 | почти 2 года назад | ||
BDU:2025-05416 Уязвимость SCADA-системы «Текон», связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | почти 2 года назад |
Уязвимостей на страницу