Количество 95 745
Количество 95 745
BDU:2025-04864
Уязвимость приложения для публикации директорий в домене share_directory операционной системы РЕД ОС, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-04863
Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии до уровня администратора домена и оказать воздействие на конфиденциальность целостность и доступость защищаемой информации
BDU:2025-04862
Уязвимость драйвера tcpip.sys операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04861
Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04860
Уязвимость платформы единой медицинской информационной системы ЭЛМЕД МИС, связанная с недостатками механизма контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её конфиденциальность, целостность и доступность
BDU:2025-04859
Уязвимость регистраторов (самописцев) GX10, GX20, GP10, GP20, DX1000, DX2000, DX1000N, FX1000, DX1000T, DX2000T, CX1000, CX2000, R10000 и R20000, системы сбора данных GM, устройств сбора данных MW100 производства Yokogawa, связанная с возможностью инициализации функции аутентификации с небезопасным значением по умолчанию, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-04858
Уязвимость библиотеки асинхронных DNS-запросов C-ares, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04857
Уязвимость функции S_do_trans_invmap() интерпретатора языка программирования Perl, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04856
Уязвимость средства организации оперативно-тактической радиосвязи в труднодоступной местности Meshtastic, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-04855
Уязвимость обработчика архивных файлов архиватора WinZip, связанная с включением (наличием в программном обеспечении) функции обработки метки MotW из недостоверного источника, позволяющая нарушителю обойти механизм безопасности Windows и выполнить произвольный код
BDU:2025-04854
Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с некорректной обработкой непредвиденного типа данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04853
Уязвимость функции append_param_quoted() библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04852
Уязвимость функции form_fast_setting_wifi_set() (/goform/fast_setting_wifi_set) микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04851
Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-04850
Уязвимость функции formWifiBasicSet() микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04849
Уязвимость функции delWewifiPic() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю передать приложению специально созданные данные и выполнить произвольный код
BDU:2025-04848
Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю изменять произвольные файлы и вызвать отказ в обслуживании
BDU:2025-04847
Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-04846
Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-04845
Уязвимость бизнес-приложения для управления знаниями SAP KMC WPC, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-04864 Уязвимость приложения для публикации директорий в домене share_directory операционной системы РЕД ОС, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды | CVSS3: 7.8 | больше 1 года назад | ||
BDU:2025-04863 Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии до уровня администратора домена и оказать воздействие на конфиденциальность целостность и доступость защищаемой информации | CVSS3: 9.1 | 2% Низкий | больше 1 года назад | |
BDU:2025-04862 Уязвимость драйвера tcpip.sys операционной системы Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-04861 Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-04860 Уязвимость платформы единой медицинской информационной системы ЭЛМЕД МИС, связанная с недостатками механизма контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её конфиденциальность, целостность и доступность | CVSS3: 9.9 | больше 1 года назад | ||
BDU:2025-04859 Уязвимость регистраторов (самописцев) GX10, GX20, GP10, GP20, DX1000, DX2000, DX1000N, FX1000, DX1000T, DX2000T, CX1000, CX2000, R10000 и R20000, системы сбора данных GM, устройств сбора данных MW100 производства Yokogawa, связанная с возможностью инициализации функции аутентификации с небезопасным значением по умолчанию, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-04858 Уязвимость библиотеки асинхронных DNS-запросов C-ares, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7 | 1% Низкий | больше 1 года назад | |
BDU:2025-04857 Уязвимость функции S_do_trans_invmap() интерпретатора языка программирования Perl, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-04856 Уязвимость средства организации оперативно-тактической радиосвязи в труднодоступной местности Meshtastic, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.4 | 1% Низкий | больше 1 года назад | |
BDU:2025-04855 Уязвимость обработчика архивных файлов архиватора WinZip, связанная с включением (наличием в программном обеспечении) функции обработки метки MotW из недостоверного источника, позволяющая нарушителю обойти механизм безопасности Windows и выполнить произвольный код | CVSS3: 6.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-04854 Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с некорректной обработкой непредвиденного типа данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-04853 Уязвимость функции append_param_quoted() библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | почти 2 года назад | |
BDU:2025-04852 Уязвимость функции form_fast_setting_wifi_set() (/goform/fast_setting_wifi_set) микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-04851 Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 8.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-04850 Уязвимость функции formWifiBasicSet() микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
BDU:2025-04849 Уязвимость функции delWewifiPic() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю передать приложению специально созданные данные и выполнить произвольный код | CVSS3: 8 | 0% Низкий | больше 1 года назад | |
BDU:2025-04848 Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю изменять произвольные файлы и вызвать отказ в обслуживании | CVSS3: 6.6 | 0% Низкий | больше 1 года назад | |
BDU:2025-04847 Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) | CVSS3: 4.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-04846 Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-04845 Уязвимость бизнес-приложения для управления знаниями SAP KMC WPC, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу