Количество 95 971
Количество 95 971
BDU:2025-01112
Уязвимость модуля Diff CMS-системы Drupal, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-01111
Уязвимость интерфейса Launch Services операционных систем MacOS, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-01110
Уязвимость компонента WindowServer операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01109
Уязвимость функций unzip() и untar() библиотеки для глубокого обучения Deep Java Library (DJL), позволяющая нарушителю записывать произвольные файлы
BDU:2025-01108
Уязвимость СУБД Apache Hive, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01107
Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01106
Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код
BDU:2025-01105
Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-01104
Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01103
Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01102
Уязвимость компонента Template Handler файла \src\main\java\com\cms\controller\admin\TemplateController.java системы управления контентом Jfinal CMS, позволяющая нарушителю выполнить произвольный код
BDU:2025-01101
Уязвимость файла /admin/tag/save системы управления контентом Jfinal CMS, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-01100
Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))
BDU:2025-01099
Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))
BDU:2025-01098
Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю повысить свои привилегии
BDU:2025-01097
Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01096
Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-01095
Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01094
Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-01093
Уязвимость компонентов powerpc/fixmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01112 Уязвимость модуля Diff CMS-системы Drupal, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 9.1 | 0% Низкий | почти 2 года назад | |
BDU:2025-01111 Уязвимость интерфейса Launch Services операционных систем MacOS, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 4.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01110 Уязвимость компонента WindowServer операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01109 Уязвимость функций unzip() и untar() библиотеки для глубокого обучения Deep Java Library (DJL), позволяющая нарушителю записывать произвольные файлы | CVSS3: 9.8 | 23% Средний | больше 1 года назад | |
BDU:2025-01108 Уязвимость СУБД Apache Hive, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-01107 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-01106 Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | почти 2 года назад | |
BDU:2025-01105 Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01104 Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01103 Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01102 Уязвимость компонента Template Handler файла \src\main\java\com\cms\controller\admin\TemplateController.java системы управления контентом Jfinal CMS, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 4% Низкий | почти 2 года назад | |
BDU:2025-01101 Уязвимость файла /admin/tag/save системы управления контентом Jfinal CMS, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 8.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01100 Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI)) | CVSS3: 7.2 | 1% Низкий | почти 2 года назад | |
BDU:2025-01099 Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI)) | CVSS3: 8.4 | 1% Низкий | почти 2 года назад | |
BDU:2025-01098 Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.6 | 0% Низкий | почти 2 года назад | |
BDU:2025-01097 Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01096 Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | около 2 лет назад | ||
BDU:2025-01095 Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.9 | 0% Низкий | почти 2 года назад | |
BDU:2025-01094 Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 2.5 | 0% Низкий | больше 4 лет назад | |
BDU:2025-01093 Уязвимость компонентов powerpc/fixmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | больше 4 лет назад |
Уязвимостей на страницу