Количество 95 971
Количество 95 971
BDU:2025-01312
Уязвимость микропрограммного обеспечения программируемого логического контроллера Advantech ADAM-5550, связанная с использованием слабых алгоритмов шифрования, позволяющая нарушителю раскрыть учетные данные пользователя
BDU:2025-01311
Уязвимость системы управления технологическими процессами ABB ASPECT-Enterprise и микропрограммного обеспечения контроллеров ABB серий MATRIX и NEXUS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01310
Уязвимость веб-сервера микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю изменять конфигурацию устройства
BDU:2025-01309
Уязвимость функции DVPSSoftcopyVOI_PList::createFromImage() библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю выполнить произвольный код
BDU:2025-01308
Уязвимость платформы для развертывания и управления приложениями LoadMaster, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01307
Уязвимость веб-приложения для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01306
Уязвимость средства для создания и управления документами SAP Document Builder, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии
BDU:2025-01305
Уязвимость сценария index.php системы управления контентом YouDianCMS, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2025-01304
Уязвимость системы обработки заявок OTRS, связанная с некорректной обработкой заголовков HTTP-запросов, позволяющая нарушителю загружать произвольные файлы
BDU:2025-01303
Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы
BDU:2025-01302
Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная с раскрытием информации через регистрационные файлы журнала, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-01301
Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-01300
Уязвимость SSL-VPN-портала операционных систем FortiOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01299
Уязвимость компонента General среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-01298
Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная с отсутствием проверки происхождения в WebSockets, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-01297
Уязвимость компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-01296
Уязвимость компонента Connector/Python среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить доступ на чтение и изменение данных или вызвать отказ в обслуживании
BDU:2025-01295
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Managemen , позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2025-01294
Уязвимость компонента Security системы управления заказами Oracle Communications Order and Service Management, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных, или вызвать частичный отказ в обслуживании
BDU:2025-01293
Уязвимость компонента Cash Management программного средства для управления денежными средствами PeopleSoft Enterprise FIN Cash Management, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01312 Уязвимость микропрограммного обеспечения программируемого логического контроллера Advantech ADAM-5550, связанная с использованием слабых алгоритмов шифрования, позволяющая нарушителю раскрыть учетные данные пользователя | CVSS3: 5.7 | 0% Низкий | почти 2 года назад | |
BDU:2025-01311 Уязвимость системы управления технологическими процессами ABB ASPECT-Enterprise и микропрограммного обеспечения контроллеров ABB серий MATRIX и NEXUS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01310 Уязвимость веб-сервера микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю изменять конфигурацию устройства | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01309 Уязвимость функции DVPSSoftcopyVOI_PList::createFromImage() библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 2% Низкий | больше 2 лет назад | |
BDU:2025-01308 Уязвимость платформы для развертывания и управления приложениями LoadMaster, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды | CVSS3: 10 | 44% Средний | около 2 лет назад | |
BDU:2025-01307 Уязвимость веб-приложения для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 0% Низкий | около 2 лет назад | |
BDU:2025-01306 Уязвимость средства для создания и управления документами SAP Document Builder, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-01305 Уязвимость сценария index.php системы управления контентом YouDianCMS, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01304 Уязвимость системы обработки заявок OTRS, связанная с некорректной обработкой заголовков HTTP-запросов, позволяющая нарушителю загружать произвольные файлы | CVSS3: 5.4 | 0% Низкий | около 2 лет назад | |
BDU:2025-01303 Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы | CVSS3: 8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01302 Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная с раскрытием информации через регистрационные файлы журнала, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 9.4 | 2% Низкий | почти 2 года назад | |
BDU:2025-01301 Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01300 Уязвимость SSL-VPN-портала операционных систем FortiOS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01299 Уязвимость компонента General среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 5.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01298 Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная с отсутствием проверки происхождения в WebSockets, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 9.4 | 1% Низкий | почти 2 года назад | |
BDU:2025-01297 Уязвимость компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-01296 Уязвимость компонента Connector/Python среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить доступ на чтение и изменение данных или вызвать отказ в обслуживании | CVSS3: 6.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01295 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Managemen , позволяющая нарушителю получить доступ на чтение данных или модифицировать данные | CVSS3: 5.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01294 Уязвимость компонента Security системы управления заказами Oracle Communications Order and Service Management, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных, или вызвать частичный отказ в обслуживании | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01293 Уязвимость компонента Cash Management программного средства для управления денежными средствами PeopleSoft Enterprise FIN Cash Management, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 5.4 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу