Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 883

Количество 95 883

fstec логотип

BDU:2025-03801

больше 4 лет назад

Уязвимость системы мгновенного обмена сообщениями Pidgin, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить контроль над соединением XMPP, учетные данные пользователя и содержимое сообщений

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-03800

больше 1 года назад

Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-03799

почти 2 года назад

Уязвимость операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю записывать ограниченное количество произвольных файлов

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03798

почти 2 года назад

Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2025-03797

больше 1 года назад

Уязвимость плагина monitor-remote-job сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-03796

больше 1 года назад

Уязвимость исполняемого файла mangle платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные системные команды

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03795

больше 1 года назад

Уязвимость плагина Jenkins Templating Engine (JTE) сервера автоматизации Jenkins, связанная с неверным управлением генерацией кода, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-03794

больше 1 года назад

Уязвимость программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-03793

больше 1 года назад

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03792

больше 1 года назад

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03791

больше 1 года назад

Уязвимость плагина Cadence Verisium Manager (Cadence vManager) сервера автоматизации Jenkins, связанная с хранением паролей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03790

больше 1 года назад

Уязвимость системы управления безопасностью FortiSIEM, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить пароль базы данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-03789

больше 1 года назад

Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-03788

больше 1 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure, Ivanti Policy Secure и ZTA Gateways, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Критический
fstec логотип

BDU:2025-03787

почти 2 года назад

Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-03786

около 2 лет назад

Уязвимость компонента modTMSM средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03785

около 2 лет назад

Уязвимость компонента modOSCE средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-03784

почти 2 года назад

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с ошибками при инициализации переменных, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-03783

больше 1 года назад

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-03782

почти 2 года назад

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-03801

Уязвимость системы мгновенного обмена сообщениями Pidgin, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить контроль над соединением XMPP, учетные данные пользователя и содержимое сообщений

CVSS3: 6.4
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-03800

Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
больше 1 года назад
fstec логотип
BDU:2025-03799

Уязвимость операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю записывать ограниченное количество произвольных файлов

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03798

Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и Synology BeeStation OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
29%
Средний
почти 2 года назад
fstec логотип
BDU:2025-03797

Уязвимость плагина monitor-remote-job сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03796

Уязвимость исполняемого файла mangle платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные системные команды

CVSS3: 4.3
5%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03795

Уязвимость плагина Jenkins Templating Engine (JTE) сервера автоматизации Jenkins, связанная с неверным управлением генерацией кода, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03794

Уязвимость программно-аппаратного средства защиты информации на базе технологий ИИ и глубинных нейросетей (DNN) Fortinet FortiNDR (Network Detection and Response), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03793

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03792

Уязвимость сервера автоматизации Jenkins, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03791

Уязвимость плагина Cadence Verisium Manager (Cadence vManager) сервера автоматизации Jenkins, связанная с хранением паролей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03790

Уязвимость системы управления безопасностью FortiSIEM, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить пароль базы данных

CVSS3: 8.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03789

Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03788

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure, Ivanti Policy Secure и ZTA Gateways, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
100%
Критический
больше 1 года назад
fstec логотип
BDU:2025-03787

Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03786

Уязвимость компонента modTMSM средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-03785

Уязвимость компонента modOSCE средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-03784

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с ошибками при инициализации переменных, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-03783

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-03782

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации

CVSS3: 7.8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу