Количество 95 971
Количество 95 971
BDU:2025-01232
Уязвимость средства управления идентификацией пользователей, правами доступа и политиками безопасности One Identity Manager, связанная с небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю повысить свои привилегии
BDU:2025-01231
Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition (ME), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-01230
Уязвимость модуля nf_tables компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01229
Уязвимость компонента Service Requests программного средства Oracle Customer Care системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-01228
Уязвимость компонента Technology Foundation программного средства Oracle Project Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-01227
Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01226
Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01225
Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01224
Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01223
Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-01222
Уязвимость программного средства автоматизации бизнес-процессов IBM Robotic Process Automation, связанная с использованием алгоритма RSA без алгоритма OAEP, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01221
Уязвимость модуля Open Social CMS-системы Drupal, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01220
Уязвимость облачная интегрированная среда разработки (IDE) Atheos, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю читать, изменять или выполнять произвольные файлы на сервере
BDU:2025-01219
Уязвимость модуля Drupal Security Kit CMS-системы Drupal, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01218
Уязвимость модуля Block permissions CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01217
Уязвимость модуля Persistent Login CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01216
Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01215
Уязвимость модуля Smart IP Ban CMS-системы Drupal, позволяющая нарушителю просматривать и изменять настройки
BDU:2025-01214
Уязвимость модуля Monster Menus CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-01213
Уязвимость платформы для моделирования и управления бизнес-решениями IBM Automation Decision Services, связанная с раскрытием информации посредством кэширования браузера, поволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01232 Уязвимость средства управления идентификацией пользователей, правами доступа и политиками безопасности One Identity Manager, связанная с небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю повысить свои привилегии | CVSS3: 9.9 | 1% Низкий | почти 2 года назад | |
BDU:2025-01231 Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition (ME), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 8.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01230 Уязвимость модуля nf_tables компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.5 | 0% Низкий | больше 3 лет назад | |
BDU:2025-01229 Уязвимость компонента Service Requests программного средства Oracle Customer Care системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 8.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-01228 Уязвимость компонента Technology Foundation программного средства Oracle Project Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 8.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-01227 Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01226 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01225 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01224 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01223 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-01222 Уязвимость программного средства автоматизации бизнес-процессов IBM Robotic Process Automation, связанная с использованием алгоритма RSA без алгоритма OAEP, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.9 | 0% Низкий | больше 1 года назад | |
BDU:2025-01221 Уязвимость модуля Open Social CMS-системы Drupal, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-01220 Уязвимость облачная интегрированная среда разработки (IDE) Atheos, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю читать, изменять или выполнять произвольные файлы на сервере | CVSS3: 9.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-01219 Уязвимость модуля Drupal Security Kit CMS-системы Drupal, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-01218 Уязвимость модуля Block permissions CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01217 Уязвимость модуля Persistent Login CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01216 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 0% Низкий | почти 2 года назад | |
BDU:2025-01215 Уязвимость модуля Smart IP Ban CMS-системы Drupal, позволяющая нарушителю просматривать и изменять настройки | CVSS3: 9.1 | 0% Низкий | около 2 лет назад | |
BDU:2025-01214 Уязвимость модуля Monster Menus CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 9.1 | 0% Низкий | почти 2 года назад | |
BDU:2025-01213 Уязвимость платформы для моделирования и управления бизнес-решениями IBM Automation Decision Services, связанная с раскрытием информации посредством кэширования браузера, поволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.2 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу