Количество 95 971
Количество 95 971
BDU:2025-01172
Уязвимость средств защиты Fortinet FortiClient Windows, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код
BDU:2025-01171
Уязвимость средств защиты Fortinet FortiClientWindows, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2025-01170
Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer и FortiAnalyzer-BigData, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов в каталоге
BDU:2025-01169
Уязвимость модуля OhDear CMS-системы Drupal, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-01168
Уязвимость модуля Cookiebot + GTM CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01167
Уязвимость модуля Views SVG Animation CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01166
Уязвимость модуля Monster Menus CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код
BDU:2025-01165
Уязвимость модуля SVG Embed CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01164
Уязвимость модуля Gutenberg CMS-системы Drupal, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-01163
Уязвимость модуля двухфакторной аутентификации TFA (Two-factor Authentication) CMS-системы Drupal, позволяющая нарушителю перехватить сеанс пользователя
BDU:2025-01162
Уязвимость модуля двухфакторной аутентификации TFA (Two-factor Authentication) CMS-системы Drupal, позволяющая нарушителю перехватить сеанс пользователя
BDU:2025-01161
Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-01160
Уязвимость реализации протокола WebSocket инструмента для тестирования программного обеспечения Vitest, позволяющая нарушителю выполнить произвольный код
BDU:2025-01159
Уязвимость компонентов CassandraNetworkAuthorizer и CassandraCIDRAuthorizer распределённой системы управления базами данных Apache Cassandra, позволяющая нарушителю повысить свои привилегии
BDU:2025-01158
Уязвимость функции ocfs2_abort_trigger() модуля fs/ocfs2/journal.c компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01157
Уязвимость программного средства централизованного управления активами FactoryTalk AssetCentre, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01156
Уязвимость пакетов EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp или ArchiveLogCleanUp программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01155
Уязвимость программного средства централизованного управления активами FactoryTalk AssetCentre, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-01154
Уязвимость функции SetCmdlineRun (/goform/SetCmdlineRun) микропрограммного обеспечения маршрутизаторов Tenda A18, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01153
Уязвимость модулей msm/eva/msm_cvp_buf.c и msm/eva/msm_cvp.c микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01172 Уязвимость средств защиты Fortinet FortiClient Windows, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01171 Уязвимость средств защиты Fortinet FortiClientWindows, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01170 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer и FortiAnalyzer-BigData, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов в каталоге | CVSS3: 7.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-01169 Уязвимость модуля OhDear CMS-системы Drupal, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 5.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-01168 Уязвимость модуля Cookiebot + GTM CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 0% Низкий | почти 2 года назад | |
BDU:2025-01167 Уязвимость модуля Views SVG Animation CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 0% Низкий | почти 2 года назад | |
BDU:2025-01166 Уязвимость модуля Monster Menus CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-01165 Уязвимость модуля SVG Embed CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 0% Низкий | почти 2 года назад | |
BDU:2025-01164 Уязвимость модуля Gutenberg CMS-системы Drupal, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 8.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01163 Уязвимость модуля двухфакторной аутентификации TFA (Two-factor Authentication) CMS-системы Drupal, позволяющая нарушителю перехватить сеанс пользователя | CVSS3: 9.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01162 Уязвимость модуля двухфакторной аутентификации TFA (Two-factor Authentication) CMS-системы Drupal, позволяющая нарушителю перехватить сеанс пользователя | CVSS3: 9.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01161 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 8.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01160 Уязвимость реализации протокола WebSocket инструмента для тестирования программного обеспечения Vitest, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.6 | 1% Низкий | больше 1 года назад | |
BDU:2025-01159 Уязвимость компонентов CassandraNetworkAuthorizer и CassandraCIDRAuthorizer распределённой системы управления базами данных Apache Cassandra, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.9 | 1% Низкий | больше 1 года назад | |
BDU:2025-01158 Уязвимость функции ocfs2_abort_trigger() модуля fs/ocfs2/journal.c компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-01157 Уязвимость программного средства централизованного управления активами FactoryTalk AssetCentre, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01156 Уязвимость пакетов EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp или ArchiveLogCleanUp программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7 | 0% Низкий | больше 1 года назад | |
BDU:2025-01155 Уязвимость программного средства централизованного управления активами FactoryTalk AssetCentre, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01154 Уязвимость функции SetCmdlineRun (/goform/SetCmdlineRun) микропрограммного обеспечения маршрутизаторов Tenda A18, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01153 Уязвимость модулей msm/eva/msm_cvp_buf.c и msm/eva/msm_cvp.c микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.6 | 0% Низкий | около 3 лет назад |
Уязвимостей на страницу