Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 883

Количество 95 883

fstec логотип

BDU:2025-02467

больше 2 лет назад

Уязвимость микропрограммного обеспечения устройств TP-Link Tapo P125M и Kasa KP125M, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-02466

больше 2 лет назад

Уязвимость брокера TP-Link MQTT Broker и API-шлюза микропрограммного обеспечения устройств TP-Link Kasa KP125M и Tapo P125M, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-02465

около 2 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов TP-LINK TL-WR841ND, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-02464

около 2 лет назад

Уязвимость набора инструментов для настройки и интеграции UEFI-прошивок Intel Aptio V UEFI Firmware Integrator Tools for Intel NUC, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-02463

больше 1 года назад

Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-02462

около 2 лет назад

Уязвимость микропрограммного обеспечения процессоров 3rd Generation Intel Xeon Scalable Processor, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2025-02461

больше 1 года назад

Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-02460

больше 1 года назад

Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-02459

больше 1 года назад

Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-02458

больше 1 года назад

Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-02457

больше 1 года назад

Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02456

больше 1 года назад

Уязвимость системы управления базами данных WhoDB, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-02455

почти 3 года назад

Уязвимость файла src/include/OpenImageIO/fmath.h:983 библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02454

больше 1 года назад

Уязвимость системы управления базами данных WhoDB, связанная с недостаточной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-02453

больше 1 года назад

Уязвимость драйвера Intel RealSense D400 Series Universal Windows Platform (UWP) Driver, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2025-02452

больше 1 года назад

Уязвимость системы автоматизации технической поддержки Helpdesk сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-02451

больше 1 года назад

Уязвимость микропрограммного обеспечения IP-камер Edimax IC-7100, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2025-02450

почти 2 года назад

Уязвимость файла src/include/OpenImageIO/detail/farmhash.h библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02449

больше 1 года назад

Уязвимость технологии SAML (Security Assertion Markup Language) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-02448

почти 2 года назад

Уязвимость компонента pam_access файла access.conf модуля аутентификации Linux-PAM, позволяющая нарушителю обойти существующие ограничения безопасности и получить доступ к конфиденциальной информации

CVSS3: 7.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-02467

Уязвимость микропрограммного обеспечения устройств TP-Link Tapo P125M и Kasa KP125M, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 6.3
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-02466

Уязвимость брокера TP-Link MQTT Broker и API-шлюза микропрограммного обеспечения устройств TP-Link Kasa KP125M и Tapo P125M, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.6
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-02465

Уязвимость микропрограммного обеспечения маршрутизаторов TP-LINK TL-WR841ND, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02464

Уязвимость набора инструментов для настройки и интеграции UEFI-прошивок Intel Aptio V UEFI Firmware Integrator Tools for Intel NUC, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02463

Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 6.5
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02462

Уязвимость микропрограммного обеспечения процессоров 3rd Generation Intel Xeon Scalable Processor, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02461

Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02460

Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02459

Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02458

Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02457

Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02456

Уязвимость системы управления базами данных WhoDB, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
3%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02455

Уязвимость файла src/include/OpenImageIO/fmath.h:983 библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-02454

Уязвимость системы управления базами данных WhoDB, связанная с недостаточной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02453

Уязвимость драйвера Intel RealSense D400 Series Universal Windows Platform (UWP) Driver, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02452

Уязвимость системы автоматизации технической поддержки Helpdesk сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02451

Уязвимость микропрограммного обеспечения IP-камер Edimax IC-7100, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
74%
Высокий
больше 1 года назад
fstec логотип
BDU:2025-02450

Уязвимость файла src/include/OpenImageIO/detail/farmhash.h библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-02449

Уязвимость технологии SAML (Security Assertion Markup Language) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02448

Уязвимость компонента pam_access файла access.conf модуля аутентификации Linux-PAM, позволяющая нарушителю обойти существующие ограничения безопасности и получить доступ к конфиденциальной информации

CVSS3: 7.4
1%
Низкий
почти 2 года назад

Уязвимостей на страницу