Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 745

Количество 95 745

fstec логотип

BDU:2025-03884

больше 1 года назад

Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-03883

больше 1 года назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-03882

больше 1 года назад

Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-03881

больше 1 года назад

Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-03880

больше 1 года назад

Уязвимость функции обмена сообщениями в чате средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03879

больше 1 года назад

Уязвимость веб-сервера Apache Traffic Server, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03878

больше 1 года назад

Уязвимость VPN-сервера Cisco AnyConnect сетевых устройств Cisco Meraki MX и Cisco Meraki Z Series Teleworker Gateway, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2025-03877

больше 1 года назад

Уязвимость элемента управления «Open Git Repository in Terminal» («Открыть репозиторий Git в терминале») расширения jupyterlab-git веб-ориентированной интерактивной среды разработки JupyterLab, позволяющая нарушителю получить доступ на чтение и изменение данных и выполнить произвольные команды

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-03876

больше 1 года назад

Уязвимость программного обеспечения управления кластерами Kubernets Rancher, связанная с недостатками разграничения доступа, позволяющая нарушителю изменить пароль администраторов и получить доступ к их учетным записям

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-03875

больше 1 года назад

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03874

больше 1 года назад

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03873

больше 1 года назад

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками механизма шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-03872

почти 2 года назад

Уязвимость микропрограммного обеспечения маршрутизатора Eltex NTU-RG-5420G-Wac, связанная с выходом операции за границы буфера в памяти при обработке значения параметра "_session" в заголовке Cookie, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03871

больше 2 лет назад

Уязвимость функции ReadJXLImage() графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03870

больше 1 года назад

Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03869

больше 1 года назад

Уязвимость функции ShutdownSetAdd() микропрограммного обеспечения маршрутизаторов Tenda AC10, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-03868

больше 1 года назад

Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2025-03867

больше 1 года назад

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2025-03866

больше 1 года назад

Уязвимость функции lzma_stream_decoder_mt() библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03865

больше 1 года назад

Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-03884

Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03883

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03882

Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03881

Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03880

Уязвимость функции обмена сообщениями в чате средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03879

Уязвимость веб-сервера Apache Traffic Server, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 6.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03878

Уязвимость VPN-сервера Cisco AnyConnect сетевых устройств Cisco Meraki MX и Cisco Meraki Z Series Teleworker Gateway, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.7
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03877

Уязвимость элемента управления «Open Git Repository in Terminal» («Открыть репозиторий Git в терминале») расширения jupyterlab-git веб-ориентированной интерактивной среды разработки JupyterLab, позволяющая нарушителю получить доступ на чтение и изменение данных и выполнить произвольные команды

CVSS3: 7.4
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03876

Уязвимость программного обеспечения управления кластерами Kubernets Rancher, связанная с недостатками разграничения доступа, позволяющая нарушителю изменить пароль администраторов и получить доступ к их учетным записям

CVSS3: 9.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03875

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
больше 1 года назад
fstec логотип
BDU:2025-03874

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
больше 1 года назад
fstec логотип
BDU:2025-03873

Уязвимость web-интерфейса информационной системы «Центральный архив медицинских изображений» (ЦАМИ), связанная с недостатками механизма шифрования, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 9.1
больше 1 года назад
fstec логотип
BDU:2025-03872

Уязвимость микропрограммного обеспечения маршрутизатора Eltex NTU-RG-5420G-Wac, связанная с выходом операции за границы буфера в памяти при обработке значения параметра "_session" в заголовке Cookie, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
почти 2 года назад
fstec логотип
BDU:2025-03871

Уязвимость функции ReadJXLImage() графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-03870

Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03869

Уязвимость функции ShutdownSetAdd() микропрограммного обеспечения маршрутизаторов Tenda AC10, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03868

Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 4.7
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03867

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
56%
Средний
больше 1 года назад
fstec логотип
BDU:2025-03866

Уязвимость функции lzma_stream_decoder_mt() библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03865

Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
больше 1 года назад

Уязвимостей на страницу