Количество 95 883
Количество 95 883
BDU:2025-02467
Уязвимость микропрограммного обеспечения устройств TP-Link Tapo P125M и Kasa KP125M, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку типа «человек посередине»
BDU:2025-02466
Уязвимость брокера TP-Link MQTT Broker и API-шлюза микропрограммного обеспечения устройств TP-Link Kasa KP125M и Tapo P125M, позволяющая нарушителю повысить свои привилегии
BDU:2025-02465
Уязвимость микропрограммного обеспечения маршрутизаторов TP-LINK TL-WR841ND, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02464
Уязвимость набора инструментов для настройки и интеграции UEFI-прошивок Intel Aptio V UEFI Firmware Integrator Tools for Intel NUC, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-02463
Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-02462
Уязвимость микропрограммного обеспечения процессоров 3rd Generation Intel Xeon Scalable Processor, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02461
Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02460
Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02459
Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02458
Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02457
Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02456
Уязвимость системы управления базами данных WhoDB, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02455
Уязвимость файла src/include/OpenImageIO/fmath.h:983 библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код
BDU:2025-02454
Уязвимость системы управления базами данных WhoDB, связанная с недостаточной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02453
Уязвимость драйвера Intel RealSense D400 Series Universal Windows Platform (UWP) Driver, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-02452
Уязвимость системы автоматизации технической поддержки Helpdesk сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-02451
Уязвимость микропрограммного обеспечения IP-камер Edimax IC-7100, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02450
Уязвимость файла src/include/OpenImageIO/detail/farmhash.h библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код
BDU:2025-02449
Уязвимость технологии SAML (Security Assertion Markup Language) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю повысить свои привилегии
BDU:2025-02448
Уязвимость компонента pam_access файла access.conf модуля аутентификации Linux-PAM, позволяющая нарушителю обойти существующие ограничения безопасности и получить доступ к конфиденциальной информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-02467 Уязвимость микропрограммного обеспечения устройств TP-Link Tapo P125M и Kasa KP125M, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку типа «человек посередине» | CVSS3: 6.3 | 0% Низкий | больше 2 лет назад | |
BDU:2025-02466 Уязвимость брокера TP-Link MQTT Broker и API-шлюза микропрограммного обеспечения устройств TP-Link Kasa KP125M и Tapo P125M, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.6 | 0% Низкий | больше 2 лет назад | |
BDU:2025-02465 Уязвимость микропрограммного обеспечения маршрутизаторов TP-LINK TL-WR841ND, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | около 2 лет назад | |
BDU:2025-02464 Уязвимость набора инструментов для настройки и интеграции UEFI-прошивок Intel Aptio V UEFI Firmware Integrator Tools for Intel NUC, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | около 2 лет назад | |
BDU:2025-02463 Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 6.5 | 2% Низкий | больше 1 года назад | |
BDU:2025-02462 Уязвимость микропрограммного обеспечения процессоров 3rd Generation Intel Xeon Scalable Processor, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6 | 0% Низкий | около 2 лет назад | |
BDU:2025-02461 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 4.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-02460 Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-02459 Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-02458 Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-02457 Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-02456 Уязвимость системы управления базами данных WhoDB, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 10 | 3% Низкий | больше 1 года назад | |
BDU:2025-02455 Уязвимость файла src/include/OpenImageIO/fmath.h:983 библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | почти 3 года назад | |
BDU:2025-02454 Уязвимость системы управления базами данных WhoDB, связанная с недостаточной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.6 | 1% Низкий | больше 1 года назад | |
BDU:2025-02453 Уязвимость драйвера Intel RealSense D400 Series Universal Windows Platform (UWP) Driver, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-02452 Уязвимость системы автоматизации технической поддержки Helpdesk сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-02451 Уязвимость микропрограммного обеспечения IP-камер Edimax IC-7100, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 74% Высокий | больше 1 года назад | |
BDU:2025-02450 Уязвимость файла src/include/OpenImageIO/detail/farmhash.h библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | почти 2 года назад | |
BDU:2025-02449 Уязвимость технологии SAML (Security Assertion Markup Language) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю повысить свои привилегии | CVSS3: 3.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-02448 Уязвимость компонента pam_access файла access.conf модуля аутентификации Linux-PAM, позволяющая нарушителю обойти существующие ограничения безопасности и получить доступ к конфиденциальной информации | CVSS3: 7.4 | 1% Низкий | почти 2 года назад |
Уязвимостей на страницу