Количество 95 971
Количество 95 971
BDU:2025-01372
Уязвимость операционных систем MacOS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01371
Уязвимость компонента NVRAM Variable Handler операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01370
Уязвимость компонента Password Autofill операционных систем visionOS, iOS, iPadOS, MacOS и watchOS, позволяющая нарушителю читать и записывать произвольные файлы
BDU:2025-01369
Уязвимость компонента NVRAM Variable Handler операционных систем MacOS, позволяющая нарушителю читать и записывать произвольные файлы
BDU:2025-01368
Уязвимость компонента Keyboard Event Handler операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01367
Уязвимость функции USB Restricted Mode операционных систем iOS, iPadOS, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-01366
Уязвимость функции «as_wazuh_object» системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю выполнить произвольный код
BDU:2025-01365
Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01364
Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01363
Уязвимость инструмента интеграции приложений и сервисов на базе протокола Matrix Matrix Hookshot, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01362
Уязвимость библиотеки profapi.dll системы мгновенного обмена сообщениями Discord, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01361
Уязвимость компонента Passwords (управление паролями) браузера Safari операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-01360
Уязвимость функции kauth_cred_proc_update() ядра операционных систем macOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01359
Уязвимость функции AP4_StdcFileByteStream::ReadPartial() библиотеки чтения и записи файлов ISO-MP4 Bento4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01358
Уязвимость компонента StorageKit операционных систем macOS, позволяющая нарушителю повысить свои привилегии
BDU:2025-01357
Уязвимость конфигурации JDBC_PING программного обеспечения для хранения данных Infinispan, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-01356
Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations , связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01355
Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-01354
Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs , связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить определенные операции в контексте пользователя-администратора
BDU:2025-01353
Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте уязвимого веб-сайта
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01372 Уязвимость операционных систем MacOS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01371 Уязвимость компонента NVRAM Variable Handler операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01370 Уязвимость компонента Password Autofill операционных систем visionOS, iOS, iPadOS, MacOS и watchOS, позволяющая нарушителю читать и записывать произвольные файлы | CVSS3: 3.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-01369 Уязвимость компонента NVRAM Variable Handler операционных систем MacOS, позволяющая нарушителю читать и записывать произвольные файлы | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01368 Уязвимость компонента Keyboard Event Handler операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01367 Уязвимость функции USB Restricted Mode операционных систем iOS, iPadOS, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 7.1 | 4% Низкий | больше 1 года назад | |
BDU:2025-01366 Уязвимость функции «as_wazuh_object» системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 94% Критический | больше 1 года назад | |
BDU:2025-01365 Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01364 Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-01363 Уязвимость инструмента интеграции приложений и сервисов на базе протокола Matrix Matrix Hookshot, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01362 Уязвимость библиотеки profapi.dll системы мгновенного обмена сообщениями Discord, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 4.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01361 Уязвимость компонента Passwords (управление паролями) браузера Safari операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01360 Уязвимость функции kauth_cred_proc_update() ядра операционных систем macOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 4% Низкий | больше 1 года назад | |
BDU:2025-01359 Уязвимость функции AP4_StdcFileByteStream::ReadPartial() библиотеки чтения и записи файлов ISO-MP4 Bento4, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01358 Уязвимость компонента StorageKit операционных систем macOS, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-01357 Уязвимость конфигурации JDBC_PING программного обеспечения для хранения данных Infinispan, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01356 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations , связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-01355 Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 6.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01354 Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs , связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить определенные операции в контексте пользователя-администратора | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01353 Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте уязвимого веб-сайта | CVSS3: 5.2 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу