Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 644

Количество 95 644

fstec логотип

BDU:2025-05395

больше 1 года назад

Уязвимость драйвера ovpn-dco для операционных систем Windows пакета для создания виртуальных частных сетей OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2025-05394

больше 1 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2025-05393

больше 1 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-05392

больше 1 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю записывать произвольные файлы

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-05391

больше 1 года назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-05390

больше 1 года назад

Уязвимость модуля SetVirtualServerSettings микропрограммного обеспечения маршрутизаторов D-Link DIR-853 A1, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-05389

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-05388

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с неверной нейтрализацией особых элементов в выходных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-05387

больше 1 года назад

Уязвимость сценария cstecgi.cgi (/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK A720R, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05386

больше 1 года назад

Уязвимость службы CP4I (Cloud Pak for Integration) Keycloak Service программного средства управления контейнеризованными средами IBM MQ Operator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2025-05385

больше 1 года назад

Уязвимость диспетчера очереди Queue Manager программного средства управления контейнеризованными средами IBM MQ Operator, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05384

больше 1 года назад

Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05383

больше 1 года назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird операционных систем Android, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05382

больше 1 года назад

Уязвимость интерфейса Storage Access API браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05381

больше 1 года назад

Уязвимость функции Copy as cURL браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.1
EPSS: Низкий
fstec логотип

BDU:2025-05380

больше 1 года назад

Уязвимость модуля Backup & Restore приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-05379

больше 1 года назад

Уязвимость модуля Certificates and Keys приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю записывать произвольные файлы

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-05378

больше 1 года назад

Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-05377

больше 1 года назад

Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с отсутствие контроля доступа к критически важным файлам и директориям, позволяющая нарушителю удалить произвольный файл и произвести сброс до заводских настроек

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-05376

больше 1 года назад

Уязвимость микропрограммного обеспечения дисплея KVM-переключателя ATEN CL5708IM, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-05395

Уязвимость драйвера ovpn-dco для операционных систем Windows пакета для создания виртуальных частных сетей OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05394

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05393

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак

CVSS3: 6.1
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05392

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю записывать произвольные файлы

CVSS3: 6.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05391

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05390

Уязвимость модуля SetVirtualServerSettings микропрограммного обеспечения маршрутизаторов D-Link DIR-853 A1, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05389

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05388

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с неверной нейтрализацией особых элементов в выходных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05387

Уязвимость сценария cstecgi.cgi (/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK A720R, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05386

Уязвимость службы CP4I (Cloud Pak for Integration) Keycloak Service программного средства управления контейнеризованными средами IBM MQ Operator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05385

Уязвимость диспетчера очереди Queue Manager программного средства управления контейнеризованными средами IBM MQ Operator, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05384

Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05383

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird операционных систем Android, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05382

Уязвимость интерфейса Storage Access API браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05381

Уязвимость функции Copy as cURL браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05380

Уязвимость модуля Backup & Restore приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
3%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05379

Уязвимость модуля Certificates and Keys приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю записывать произвольные файлы

CVSS3: 7.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05378

Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05377

Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с отсутствие контроля доступа к критически важным файлам и директориям, позволяющая нарушителю удалить произвольный файл и произвести сброс до заводских настроек

CVSS3: 8.8
6%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-05376

Уязвимость микропрограммного обеспечения дисплея KVM-переключателя ATEN CL5708IM, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
больше 1 года назад

Уязвимостей на страницу