Количество 95 745
Количество 95 745
BDU:2025-03884
Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03883
Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03882
Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03881
Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03880
Уязвимость функции обмена сообщениями в чате средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03879
Уязвимость веб-сервера Apache Traffic Server, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2025-03878
Уязвимость VPN-сервера Cisco AnyConnect сетевых устройств Cisco Meraki MX и Cisco Meraki Z Series Teleworker Gateway, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03877
Уязвимость элемента управления «Open Git Repository in Terminal» («Открыть репозиторий Git в терминале») расширения jupyterlab-git веб-ориентированной интерактивной среды разработки JupyterLab, позволяющая нарушителю получить доступ на чтение и изменение данных и выполнить произвольные команды
BDU:2025-03876
Уязвимость программного обеспечения управления кластерами Kubernets Rancher, связанная с недостатками разграничения доступа, позволяющая нарушителю изменить пароль администраторов и получить доступ к их учетным записям
BDU:2025-03875
Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03874
Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03873
Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками механизма шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-03872
Уязвимость микропрограммного обеспечения маршрутизатора Eltex NTU-RG-5420G-Wac, связанная с выходом операции за границы буфера в памяти при обработке значения параметра "_session" в заголовке Cookie, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03871
Уязвимость функции ReadJXLImage() графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03870
Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-03869
Уязвимость функции ShutdownSetAdd() микропрограммного обеспечения маршрутизаторов Tenda AC10, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-03868
Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-03867
Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
BDU:2025-03866
Уязвимость функции lzma_stream_decoder_mt() библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03865
Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-03884 Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-03883 Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-03882 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-03881 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 4.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-03880 Уязвимость функции обмена сообщениями в чате средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-03879 Уязвимость веб-сервера Apache Traffic Server, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-03878 Уязвимость VPN-сервера Cisco AnyConnect сетевых устройств Cisco Meraki MX и Cisco Meraki Z Series Teleworker Gateway, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-03877 Уязвимость элемента управления «Open Git Repository in Terminal» («Открыть репозиторий Git в терминале») расширения jupyterlab-git веб-ориентированной интерактивной среды разработки JupyterLab, позволяющая нарушителю получить доступ на чтение и изменение данных и выполнить произвольные команды | CVSS3: 7.4 | 1% Низкий | больше 1 года назад | |
BDU:2025-03876 Уязвимость программного обеспечения управления кластерами Kubernets Rancher, связанная с недостатками разграничения доступа, позволяющая нарушителю изменить пароль администраторов и получить доступ к их учетным записям | CVSS3: 9.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-03875 Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | больше 1 года назад | ||
BDU:2025-03874 Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | больше 1 года назад | ||
BDU:2025-03873 Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками механизма шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации | CVSS3: 9.1 | больше 1 года назад | ||
BDU:2025-03872 Уязвимость микропрограммного обеспечения маршрутизатора Eltex NTU-RG-5420G-Wac, связанная с выходом операции за границы буфера в памяти при обработке значения параметра "_session" в заголовке Cookie, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | почти 2 года назад | ||
BDU:2025-03871 Уязвимость функции ReadJXLImage() графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | больше 2 лет назад | |
BDU:2025-03870 Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 4.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-03869 Уязвимость функции ShutdownSetAdd() микропрограммного обеспечения маршрутизаторов Tenda AC10, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-03868 Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 4.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-03867 Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 56% Средний | больше 1 года назад | |
BDU:2025-03866 Уязвимость функции lzma_stream_decoder_mt() библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-03865 Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | больше 1 года назад |
Уязвимостей на страницу