Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 745

Количество 95 745

fstec логотип

BDU:2025-03804

около 3 лет назад

Уязвимость функции sys_exec() системы управления базами данных MariaDB, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-03803

почти 2 года назад

Уязвимость двоичного файла mongocryptd и библиотеки mongo crypt v1.so системы управления базами данных MongoDB, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2025-03802

около 3 лет назад

Уязвимость сервера системы управления базами данных MongoDB, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03801

больше 4 лет назад

Уязвимость системы мгновенного обмена сообщениями Pidgin, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить контроль над соединением XMPP, учетные данные пользователя и содержимое сообщений

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-03800

больше 1 года назад

Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-03799

почти 2 года назад

Уязвимость операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю записывать ограниченное количество произвольных файлов

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03798

почти 2 года назад

Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2025-03797

больше 1 года назад

Уязвимость плагина monitor-remote-job сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-03796

больше 1 года назад

Уязвимость исполняемого файла mangle платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные системные команды

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03795

больше 1 года назад

Уязвимость плагина Jenkins Templating Engine (JTE) сервера автоматизации Jenkins, связанная с неверным управлением генерацией кода, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-03794

больше 1 года назад

Уязвимость программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03793

больше 1 года назад

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03792

больше 1 года назад

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03791

больше 1 года назад

Уязвимость плагина Cadence Verisium Manager (Cadence vManager) сервера автоматизации Jenkins, связанная с хранением паролей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03790

больше 1 года назад

Уязвимость системы управления безопасностью FortiSIEM, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить пароль базы данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-03789

больше 1 года назад

Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-03788

больше 1 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure, Ivanti Policy Secure и ZTA Gateways, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Критический
fstec логотип

BDU:2025-03787

почти 2 года назад

Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-03786

около 2 лет назад

Уязвимость компонента modTMSM средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03785

около 2 лет назад

Уязвимость компонента modOSCE средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-03804

Уязвимость функции sys_exec() системы управления базами данных MariaDB, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

CVSS3: 5.6
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2025-03803

Уязвимость двоичного файла mongocryptd и библиотеки mongo crypt v1.so системы управления базами данных MongoDB, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03802

Уязвимость сервера системы управления базами данных MongoDB, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

CVSS3: 6.5
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2025-03801

Уязвимость системы мгновенного обмена сообщениями Pidgin, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить контроль над соединением XMPP, учетные данные пользователя и содержимое сообщений

CVSS3: 6.4
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-03800

Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
больше 1 года назад
fstec логотип
BDU:2025-03799

Уязвимость операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю записывать ограниченное количество произвольных файлов

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03798

Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
29%
Средний
почти 2 года назад
fstec логотип
BDU:2025-03797

Уязвимость плагина monitor-remote-job сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03796

Уязвимость исполняемого файла mangle платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные системные команды

CVSS3: 4.3
5%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03795

Уязвимость плагина Jenkins Templating Engine (JTE) сервера автоматизации Jenkins, связанная с неверным управлением генерацией кода, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03794

Уязвимость программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03793

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03792

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03791

Уязвимость плагина Cadence Verisium Manager (Cadence vManager) сервера автоматизации Jenkins, связанная с хранением паролей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03790

Уязвимость системы управления безопасностью FortiSIEM, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить пароль базы данных

CVSS3: 8.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03789

Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03788

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure, Ivanti Policy Secure и ZTA Gateways, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
100%
Критический
больше 1 года назад
fstec логотип
BDU:2025-03787

Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03786

Уязвимость компонента modTMSM средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-03785

Уязвимость компонента modOSCE средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 2 лет назад

Уязвимостей на страницу