Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 971

Количество 95 971

fstec логотип

BDU:2025-01132

больше 1 года назад

Уязвимость функции setVpnAccountCfg() (web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01131

почти 2 года назад

Уязвимость SCADA-системы Пульт.онлайн, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01130

почти 2 года назад

Уязвимость SCADA-системы Пульт.онлайн, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-01129

больше 1 года назад

Уязвимость функции setVpnAccountCfg() (/web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01128

больше 1 года назад

Уязвимость функции setVpnAccountCfg() (/web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01127

около 2 лет назад

Уязвимость модуля Content Entity Clone CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-01126

около 2 лет назад

Уязвимость модуля Advanced Varnish CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-01125

около 2 лет назад

Уязвимость модуля Freelinking CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-01124

почти 2 года назад

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с выходом операции за границы буфера в памятиа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или получить полный контроль над устройством

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01123

больше 1 года назад

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с отправкой запросов на жестко закодированный внешний IP-адрес, позволяющая нарушителю обойти ограничения безопасности и загружать и перезаписывать файлы на устройстве

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01122

больше 1 года назад

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с ошибочным предоставлением информации неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и реализовать атаку типа «человек посередине»

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2025-01121

больше 1 года назад

Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-01120

больше 1 года назад

Уязвимость функции assert системной библиотеки GNU C Library, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01119

почти 2 года назад

Уязвимость функции xsk_map_delete_elem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-01118

почти 2 года назад

Уязвимость функции ogs_dbi_auth_info() (lib/dbi/subscription.c) средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01117

больше 1 года назад

Уязвимость функции вики-системы единой базы знаний Atlassian Confluence, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-01116

больше 1 года назад

Уязвимость программного обеспечения для создания музыки или подкастов Apple GarageBand операционных систем MacOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-01115

больше 1 года назад

Уязвимость интерфейса Launch Services операционных систем MacOS, iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-01114

больше 1 года назад

Уязвимость компонента AppleMobileFileIntegrity операционных систем MacOS, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-01113

больше 1 года назад

Уязвимость компонента AppleMobileFileIntegrity операционных систем MacOS, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-01132

Уязвимость функции setVpnAccountCfg() (web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01131

Уязвимость SCADA-системы Пульт.онлайн, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
почти 2 года назад
fstec логотип
BDU:2025-01130

Уязвимость SCADA-системы Пульт.онлайн, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 8.6
почти 2 года назад
fstec логотип
BDU:2025-01129

Уязвимость функции setVpnAccountCfg() (/web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01128

Уязвимость функции setVpnAccountCfg() (/web/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01127

Уязвимость модуля Content Entity Clone CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 4.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-01126

Уязвимость модуля Advanced Varnish CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 5.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-01125

Уязвимость модуля Freelinking CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию и реализовать атаку принудительного просмотра (Forceful Browsing)

CVSS3: 4.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-01124

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с выходом операции за границы буфера в памятиа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или получить полный контроль над устройством

CVSS3: 9.8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01123

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с отправкой запросов на жестко закодированный внешний IP-адрес, позволяющая нарушителю обойти ограничения безопасности и загружать и перезаписывать файлы на устройстве

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01122

Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с ошибочным предоставлением информации неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и реализовать атаку типа «человек посередине»

CVSS3: 5.9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01121

Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.8
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01120

Уязвимость функции assert системной библиотеки GNU C Library, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01119

Уязвимость функции xsk_map_delete_elem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01118

Уязвимость функции ogs_dbi_auth_info() (lib/dbi/subscription.c) средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01117

Уязвимость функции вики-системы единой базы знаний Atlassian Confluence, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 4.3
больше 1 года назад
fstec логотип
BDU:2025-01116

Уязвимость программного обеспечения для создания музыки или подкастов Apple GarageBand операционных систем MacOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01115

Уязвимость интерфейса Launch Services операционных систем MacOS, iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01114

Уязвимость компонента AppleMobileFileIntegrity операционных систем MacOS, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01113

Уязвимость компонента AppleMobileFileIntegrity операционных систем MacOS, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 5.5
0%
Низкий
больше 1 года назад

Уязвимостей на страницу