Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 971

Количество 95 971

fstec логотип

BDU:2025-01592

больше 1 года назад

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2025-01591

больше 1 года назад

Уязвимость функции verify_url_valid() фреймворка Activitypub-Federation платформы для создания и управления сообществами Lemmy, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 4
EPSS: Низкий
fstec логотип

BDU:2025-01590

больше 1 года назад

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-01589

больше 1 года назад

Уязвимость пользовательского интерфейса браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-01588

больше 1 года назад

Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-01587

больше 1 года назад

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-01586

больше 1 года назад

Уязвимость функции verify_dnskey_rrset() DNS-клиента Hickory DNS (ранее Trust-DNS), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-01585

больше 1 года назад

Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2025-01584

больше 1 года назад

Уязвимость загрузчика обновлений Veeam Updater средств резервного копирования и восстановления данных Veeam Backup for Salesforce, Veeam Backup for Nutanix AHV и Veeam Backup for AWS, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2025-01583

почти 2 года назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-01582

больше 1 года назад

Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-01581

почти 3 года назад

Уязвимость набора библиотек XWiki Commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-01580

почти 2 года назад

Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ и раскрыть защищаемую информацию

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-01579

больше 1 года назад

Уязвимость сценария apc_client_pin.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01578

больше 1 года назад

Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-01577

больше 2 лет назад

Уязвимость конфигурации JWT OmniAuth provider программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2025-01576

почти 3 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 2.6
EPSS: Низкий
fstec логотип

BDU:2025-01575

около 2 лет назад

Уязвимость функции userfaultfd_api() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

EPSS: Низкий
fstec логотип

BDU:2025-01574

больше 2 лет назад

Уязвимость функции eeh_pe_bus_get() (arch/powerpc/kernel/eeh_pe.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-01573

около 2 лет назад

Уязвимость функции sk_msg_recvmsg() (net/core/skmsg.c) компонента skmsg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-01592

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.4
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01591

Уязвимость функции verify_url_valid() фреймворка Activitypub-Federation платформы для создания и управления сообществами Lemmy, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01590

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01589

Уязвимость пользовательского интерфейса браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01588

Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01587

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

CVSS3: 6.3
больше 1 года назад
fstec логотип
BDU:2025-01586

Уязвимость функции verify_dnskey_rrset() DNS-клиента Hickory DNS (ранее Trust-DNS), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01585

Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01584

Уязвимость загрузчика обновлений Veeam Updater средств резервного копирования и восстановления данных Veeam Backup for Salesforce, Veeam Backup for Nutanix AHV и Veeam Backup for AWS, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01583

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак

CVSS3: 6.1
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01582

Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01581

Уязвимость набора библиотек XWiki Commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
2%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-01580

Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ и раскрыть защищаемую информацию

CVSS3: 4.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01579

Уязвимость сценария apc_client_pin.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01578

Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01577

Уязвимость конфигурации JWT OmniAuth provider программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.4
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-01576

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 2.6
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-01575

Уязвимость функции userfaultfd_api() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-01574

Уязвимость функции eeh_pe_bus_get() (arch/powerpc/kernel/eeh_pe.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

CVSS3: 5.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-01573

Уязвимость функции sk_msg_recvmsg() (net/core/skmsg.c) компонента skmsg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

CVSS3: 5.5
1%
Низкий
около 2 лет назад

Уязвимостей на страницу