Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 124

Количество 92 124

fstec логотип

BDU:2026-07209

7 месяцев назад

Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-07208

5 месяцев назад

Уязвимость системы управления контейнерами LXD (Linux Container Daemon), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-07207

9 месяцев назад

Уязвимость функции show_vty_ext_link_lan_adj_sid() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07206

4 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07205

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку или вызвать отказ в обслуживании

CVSS3: 4.6
EPSS: Низкий
fstec логотип

BDU:2026-07204

3 месяца назад

Уязвимость программного обеспечения Blitz Identity Provider, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2026-07203

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-07202

4 месяца назад

Уязвимость функции _process_picture_url() (backend/open_webui/utils/oauth.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07201

больше 1 года назад

Уязвимость функции генерации PDF-файлов веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07200

6 месяцев назад

Уязвимость почтового клиента RoundCube Webmail, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2026-07199

4 месяца назад

Уязвимость функции validate_url() (backend/open_webui/retrieval/web/utils.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2026-07198

3 месяца назад

Уязвимость функции validate_url() (backend/open_webui/retrieval/web/utils.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2026-07197

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием проверки разрешений, позволяющая нарушителю получить доступ на чтение, изменение данных, повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-07196

4 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с механизмом ограничения доступа для API-ключей, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07195

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю обойти существующие механизмы безопасности и загружать произвольные файлы

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-07194

5 месяцев назад

Уязвимость режима Central Browser modeинструмента мониторинга Glances, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07193

7 месяцев назад

Уязвимость HTTP-клиента aiohttp, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-07192

4 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-07191

5 месяцев назад

Уязвимость прокси-сервера Squid, связанная с неправильной блокировкой ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07190

5 месяцев назад

Уязвимость асинхронной сетевой библиотеки Tornado, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07209

Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-07208

Уязвимость системы управления контейнерами LXD (Linux Container Daemon), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.9
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07207

Уязвимость функции show_vty_ext_link_lan_adj_sid() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-07206

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07205

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку или вызвать отказ в обслуживании

CVSS3: 4.6
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07204

Уязвимость программного обеспечения Blitz Identity Provider, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.2
3 месяца назад
fstec логотип
BDU:2026-07203

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07202

Уязвимость функции _process_picture_url() (backend/open_webui/utils/oauth.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07201

Уязвимость функции генерации PDF-файлов веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-07200

Уязвимость почтового клиента RoundCube Webmail, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07199

Уязвимость функции validate_url() (backend/open_webui/retrieval/web/utils.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07198

Уязвимость функции validate_url() (backend/open_webui/retrieval/web/utils.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07197

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием проверки разрешений, позволяющая нарушителю получить доступ на чтение, изменение данных, повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07196

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с механизмом ограничения доступа для API-ключей, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07195

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю обойти существующие механизмы безопасности и загружать произвольные файлы

CVSS3: 8.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07194

Уязвимость режима Central Browser modeинструмента мониторинга Glances, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07193

Уязвимость HTTP-клиента aiohttp, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-07192

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07191

Уязвимость прокси-сервера Squid, связанная с неправильной блокировкой ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
9%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07190

Уязвимость асинхронной сетевой библиотеки Tornado, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
5 месяцев назад

Уязвимостей на страницу