Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 883

Количество 95 883

fstec логотип

BDU:2025-02027

около 2 лет назад

Уязвимость портала GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2025-02026

около 2 лет назад

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-02025

около 2 лет назад

Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-02024

около 2 лет назад

Уязвимость сценария VERM_AJAX_functions.php программного обеспечения для организации центра обработки вызовов Vicidial, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2025-02023

больше 1 года назад

Уязвимость плагина Prometheus Remote Write инструмента для сбора и обработки логов Fluent Bit, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-02022

больше 1 года назад

Уязвимость функций декодирования библиотеки OpenH264, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-02021

около 2 лет назад

Уязвимость системы управления безопасностью и охраны труда SAP Permit to Work (PTW), связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-02020

больше 1 года назад

Уязвимость расширения Visual Studio Code JS Debug редактора исходного кода Visual Studio Code, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-02019

почти 12 лет назад

Уязвимость плагина Meetup системы управления содержимым сайта WordPress, связанная сбходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02018

больше 1 года назад

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2025-02017

почти 2 года назад

Уязвимость плагина WP Sessions Time Monitoring Full Automatic системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2025-02016

около 2 лет назад

Уязвимость интерфейса командной строки операционных систем Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-02015

около 2 лет назад

Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2025-02014

больше 1 года назад

Уязвимость микропрограммного обеспечения сетевых адаптеров Intel Ethernet Connection I219, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-02013

больше 1 года назад

Уязвимость функции Exiv2::TiffParser::encode компонента src/tiffcomposite_int.cpp библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-02012

больше 1 года назад

Уязвимость PAM-модуля pam_cap.so библиотеки libcap, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-02011

больше 3 лет назад

Уязвимость микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-02010

больше 4 лет назад

Уязвимость функции setWebWlanIdx() микропрограммного обеспечения роутеров TOTOLINK CP900, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02009

больше 2 лет назад

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-02008

больше 1 года назад

Уязвимость функции Auto-Adopt Bridge Devices системы видеонаблюдения на базе искусственного интеллекта UniFi Protect, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над системой

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-02027

Уязвимость портала GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 7.4
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02026

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02025

Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды

CVSS3: 7.2
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02024

Уязвимость сценария VERM_AJAX_functions.php программного обеспечения для организации центра обработки вызовов Vicidial, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
80%
Высокий
около 2 лет назад
fstec логотип
BDU:2025-02023

Уязвимость плагина Prometheus Remote Write инструмента для сбора и обработки логов Fluent Bit, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02022

Уязвимость функций декодирования библиотеки OpenH264, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02021

Уязвимость системы управления безопасностью и охраны труда SAP Permit to Work (PTW), связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02020

Уязвимость расширения Visual Studio Code JS Debug редактора исходного кода Visual Studio Code, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02019

Уязвимость плагина Meetup системы управления содержимым сайта WordPress, связанная сбходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
2%
Низкий
почти 12 лет назад
fstec логотип
BDU:2025-02018

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код

CVSS3: 8.3
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02017

Уязвимость плагина WP Sessions Time Monitoring Full Automatic системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 9.3
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-02016

Уязвимость интерфейса командной строки операционных систем Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02015

Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02014

Уязвимость микропрограммного обеспечения сетевых адаптеров Intel Ethernet Connection I219, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02013

Уязвимость функции Exiv2::TiffParser::encode компонента src/tiffcomposite_int.cpp библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02012

Уязвимость PAM-модуля pam_cap.so библиотеки libcap, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02011

Уязвимость микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2025-02010

Уязвимость функции setWebWlanIdx() микропрограммного обеспечения роутеров TOTOLINK CP900, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-02009

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
больше 2 лет назад
fstec логотип
BDU:2025-02008

Уязвимость функции Auto-Adopt Bridge Devices системы видеонаблюдения на базе искусственного интеллекта UniFi Protect, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над системой

CVSS3: 9.6
1%
Низкий
больше 1 года назад

Уязвимостей на страницу