Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 971

Количество 95 971

fstec логотип

BDU:2025-01112

почти 2 года назад

Уязвимость модуля Diff CMS-системы Drupal, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-01111

больше 1 года назад

Уязвимость интерфейса Launch Services операционных систем MacOS, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2025-01110

больше 1 года назад

Уязвимость компонента WindowServer операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01109

больше 1 года назад

Уязвимость функций unzip() и untar() библиотеки для глубокого обучения Deep Java Library (DJL), позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2025-01108

больше 2 лет назад

Уязвимость СУБД Apache Hive, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2025-01107

больше 1 года назад

Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-01106

почти 2 года назад

Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-01105

почти 2 года назад

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-01104

почти 2 года назад

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-01103

почти 2 года назад

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-01102

почти 2 года назад

Уязвимость компонента Template Handler файла \src\main\java\com\cms\controller\admin\TemplateController.java системы управления контентом Jfinal CMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-01101

почти 2 года назад

Уязвимость файла /admin/tag/save системы управления контентом Jfinal CMS, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-01100

почти 2 года назад

Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-01099

почти 2 года назад

Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2025-01098

почти 2 года назад

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-01097

больше 1 года назад

Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01096

около 2 лет назад

Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-01095

почти 2 года назад

Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2025-01094

больше 4 лет назад

Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 2.5
EPSS: Низкий
fstec логотип

BDU:2025-01093

больше 4 лет назад

Уязвимость компонентов powerpc/fixmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-01112

Уязвимость модуля Diff CMS-системы Drupal, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01111

Уязвимость интерфейса Launch Services операционных систем MacOS, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01110

Уязвимость компонента WindowServer операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01109

Уязвимость функций unzip() и untar() библиотеки для глубокого обучения Deep Java Library (DJL), позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.8
23%
Средний
больше 1 года назад
fstec логотип
BDU:2025-01108

Уязвимость СУБД Apache Hive, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-01107

Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01106

Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01105

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01104

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01103

Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01102

Уязвимость компонента Template Handler файла \src\main\java\com\cms\controller\admin\TemplateController.java системы управления контентом Jfinal CMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
4%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01101

Уязвимость файла /admin/tag/save системы управления контентом Jfinal CMS, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01100

Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 7.2
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01099

Уязвимость системы управления контентом Craft CMS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

CVSS3: 8.4
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01098

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.6
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01097

Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-01096

Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
около 2 лет назад
fstec логотип
BDU:2025-01095

Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-01094

Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 2.5
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-01093

Уязвимость компонентов powerpc/fixmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу