Количество 95 971
Количество 95 971
BDU:2025-01332
Уязвимость функций ppp_read() и ppp_write() (drivers/net/ppp/ppp_generic.c) драйвера ppp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01331
Уязвимость почтового сервера CommuniGate Pro, связанная с переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код
BDU:2025-01330
Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю изменять настройки системы
BDU:2025-01329
Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю повысить свои привилегии, получить доступ к защищаемой информации и изменить настройки системы
BDU:2025-01328
Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-01327
Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-01326
Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-01325
Уязвимость плагина ReSharper средства разработки программного обеспечения Microsoft Visual Studio, кроссплатформенной интегрированной среды разработки программного обеспечения JetBrains Rider, профилировщика производительности dotTrace и службы захвата событий на уровне ядра и приложений ETW Host Service, связанная с некорректным управлением процессами, позволяющая нарушителю повысить свои привилегии
BDU:2025-01324
Уязвимость сервиса визуализации данных Kibana, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01323
Уязвимость функции check_access() системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Large Language Multimodal Systems), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2025-01322
Уязвимость функции i40e_xdp_setup() (drivers/net/ethernet/intel/i40e/i40e_main.c) драйвера i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01321
Уязвимость компонента favicon.ico системы контроля привилегированных пользователей SafeInspect, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01320
Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01319
Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01318
Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2025-01317
Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01316
Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды
BDU:2025-01315
Уязвимость графического интерфейса средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю повысить свои привилегии
BDU:2025-01314
Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии
BDU:2025-01313
Уязвимость функции vduse_vdpa_get_config() драйвера vDPA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01332 Уязвимость функций ppp_read() и ppp_write() (drivers/net/ppp/ppp_generic.c) драйвера ppp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | CVSS3: 4.1 | 0% Низкий | около 2 лет назад | |
BDU:2025-01331 Уязвимость почтового сервера CommuniGate Pro, связанная с переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | почти 2 года назад | ||
BDU:2025-01330 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю изменять настройки системы | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01329 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю повысить свои привилегии, получить доступ к защищаемой информации и изменить настройки системы | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01328 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01327 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01326 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01325 Уязвимость плагина ReSharper средства разработки программного обеспечения Microsoft Visual Studio, кроссплатформенной интегрированной среды разработки программного обеспечения JetBrains Rider, профилировщика производительности dotTrace и службы захвата событий на уровне ядра и приложений ETW Host Service, связанная с некорректным управлением процессами, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01324 Уязвимость сервиса визуализации данных Kibana, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | почти 2 года назад | |
BDU:2025-01323 Уязвимость функции check_access() системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Large Language Multimodal Systems), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании | CVSS3: 8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01322 Уязвимость функции i40e_xdp_setup() (drivers/net/ethernet/intel/i40e/i40e_main.c) драйвера i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | CVSS3: 1.9 | 0% Низкий | около 2 лет назад | |
BDU:2025-01321 Уязвимость компонента favicon.ico системы контроля привилегированных пользователей SafeInspect, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | больше 1 года назад | ||
BDU:2025-01320 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код | CVSS3: 8.7 | больше 1 года назад | ||
BDU:2025-01319 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код | CVSS3: 8.7 | больше 1 года назад | ||
BDU:2025-01318 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код | CVSS3: 8.7 | больше 1 года назад | ||
BDU:2025-01317 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код | CVSS3: 8.7 | больше 1 года назад | ||
BDU:2025-01316 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды | CVSS3: 9.1 | больше 1 года назад | ||
BDU:2025-01315 Уязвимость графического интерфейса средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01314 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01313 Уязвимость функции vduse_vdpa_get_config() драйвера vDPA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.1 | 0% Низкий | почти 5 лет назад |
Уязвимостей на страницу