Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-20
Некорректная проверка входных данных
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2014-00003 | Уязвимость браузера Opera, позволяющая злоумышленнику выполнить произвольный код при двойном нажатии на всплывающее окно |
| BDU:2014-00007 | Уязвимость системы управления базами данных PostgreSQL, позволяющая злоумышленнику вызвать отказ в обслуживании или получить конфиденциальную информацию |
| BDU:2014-00010 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику выполнить произвольный код |
| BDU:2014-00018 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании или перенаправить сетевой трафик |
| BDU:2014-00021 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00035 | Уязвимость операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manage, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2014-00038 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании" |
| BDU:2014-00042 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании" |
| BDU:2014-00044 | Уязвимость операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2014-00045 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании" |
| BDU:2014-00056 | Уязвимость ОС Windows, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00058 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00065 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2014-00069 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра |
| BDU:2014-00070 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к статистике ввода-вывода |
| BDU:2014-00071 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра |
| BDU:2014-00072 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00073 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00074 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00075 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00076 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00077 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00078 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00079 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00080 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра |
| BDU:2014-00091 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра |
| BDU:2014-00094 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2014-00096 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2014-00100 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра |
| BDU:2014-00102 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00108 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00126 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00133 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00173 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику обойти ограничения песочницы |
| BDU:2014-00175 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику подменить URL-адреса |
| BDU:2014-00183 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00217 | Уязвимость встроенного программного обеспечения системы с числовым программным управлением Fanuc 32i, позволяющая злоумышленнику получить доступ к передаваемой по сети информации |
| BDU:2014-00223 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику установить сетевое соединение по протоколу TELNET |
| BDU:2014-00224 | Уязвимость операционной системы Cisco IOS, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00225 | Уязвимость операционной системы Cisco IOS, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00238 | Уязвимость браузера Firefox, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла |
| BDU:2014-00239 | Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла |
| BDU:2014-00324 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00326 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику выполнить перехват сетевого трафика |
| BDU:2014-00328 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить перехват сетевого трафика |
| BDU:2014-00329 | Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-500, позволяющая злоумышленнику выполнить перехват сетевого трафика |
| BDU:2014-00337 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2014-00411 | Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику узнать информацию о конфигурации системы аутентификационные данные пользователей |
| BDU:2014-00413 | Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику выполнить отказ в обслуживании |
| BDU:2015-00041 | Уязвимость системы планирования ресурсов Microsoft Dynamics AX, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00043 | Уязвимость системы управления базами данных Oracle Database Server, позволяющая удаленному злоумышленнику повлиять на конфиденциальность и целостность информации |
| BDU:2015-00044 | Уязвимость системы управления базами данных Oracle Database Server, позволяющая удаленному злоумышленнику повлиять на конфиденциальность, целостность и доступность информации |
| BDU:2015-00045 | Уязвимость системы управления базами данных PostgreSQL, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00047 | Уязвимость почтового сервера Dovecot, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00061 | Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-00062 | Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-00063 | Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-00064 | Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-00078 | Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00079 | Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00081 | Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00094 | Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-150, позволяющая злоумышленнику выполнить перехват сетевого трафика |
| BDU:2015-00095 | Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-250, позволяющая злоумышленнику выполнить перехват сетевого трафика |
| BDU:2015-00096 | Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-1000, позволяющая злоумышленнику выполнить перехват сетевого трафика |
| BDU:2015-00102 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00103 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00122 | Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00123 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00129 | Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2015-00164 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00165 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00166 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00167 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00172 | Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00175 | Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00186 | Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-00359 | Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00360 | Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00375 | Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-00379 | Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00385 | Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00390 | Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации |
| BDU:2015-00391 | Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00394 | Уязвимость программного обеспечения PowerDNS, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-00395 | Уязвимость программного обеспечения Apache HTTP Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00411 | Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00412 | Уязвимость программного обеспечения BIND Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00413 | Уязвимость программного обеспечения BIND Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00420 | Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00480 | Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00487 | Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00497 | Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00504 | Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00519 | Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00524 | Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00601 | Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00602 | Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00606 | Уязвимость программного обеспечения Microsoft Lync Attendee User Level, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00608 | Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00611 | Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00618 | Уязвимость программного обеспечения Microsoft Office, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00619 | Уязвимость программного обеспечения Microsoft Office, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00621 | Уязвимость программного обеспечения Microsoft Office Compatibility Pack, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00622 | Уязвимость программного обеспечения Microsoft Office Web Apps, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00633 | Уязвимость программного обеспечения Microsoft Word, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00640 | Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00653 | Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-00680 | Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-00690 | Уязвимость программного обеспечения Squid HTTP Proxy Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00729 | Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00743 | Уязвимость операционной системы Windows, позволяющая нарушителю обойти механизм блокирования учетной записи |
| BDU:2015-00744 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-00757 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-00760 | Уязвимость операционной системы Windows, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00775 | Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-00776 | Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01048 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01066 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01068 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01069 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01111 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01112 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01115 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01117 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01120 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01121 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01122 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01123 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01124 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01126 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01128 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01129 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01130 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01131 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01134 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01135 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01136 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01137 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01138 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01139 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01140 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01143 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01144 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01145 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01146 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01147 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01148 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01149 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01150 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01151 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01152 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01153 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01154 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01155 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01157 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01158 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01160 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01163 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01164 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01165 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01166 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01167 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01168 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01169 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01170 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01180 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации |
| BDU:2015-01312 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01327 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01328 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01469 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01615 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01616 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01617 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01618 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01619 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01620 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01621 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01622 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01623 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01624 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01625 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01626 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01627 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01628 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01629 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01630 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01631 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01632 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01633 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01634 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01635 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01636 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01637 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01638 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01639 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01640 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01641 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01642 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01643 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01644 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01645 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01646 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01647 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01648 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01649 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01650 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01651 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01652 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01653 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01654 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01655 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01656 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01657 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01658 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01659 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01660 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01661 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01662 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01663 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01664 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01665 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01666 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01667 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01668 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01669 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01670 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01671 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01672 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01673 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01674 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01675 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01676 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01677 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01678 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01679 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01680 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01681 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01682 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01683 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01684 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01685 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01686 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01687 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01688 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01689 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01690 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01691 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01692 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01693 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01694 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01695 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01696 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01697 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01698 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01699 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01700 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01701 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01702 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01703 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01704 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01705 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01706 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01707 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01708 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01709 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01710 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01711 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01712 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01713 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01714 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01715 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01716 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01717 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01718 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01719 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01720 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01721 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01722 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01723 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01724 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01725 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01726 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01727 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01728 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01729 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01730 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01731 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01732 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01733 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01734 | Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01741 | Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-01809 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01810 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01811 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01812 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01813 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01814 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01815 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01816 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01817 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01818 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01819 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01820 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01821 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01822 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01823 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01824 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01825 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01826 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01827 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01828 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01829 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01830 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01831 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01832 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01833 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01834 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01835 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01836 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01837 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01838 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01839 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01840 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01841 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01842 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01843 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01844 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01845 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01846 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01847 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01848 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01849 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01850 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01851 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01852 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01853 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01854 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01855 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01856 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01857 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01858 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01859 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01860 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01861 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01862 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01863 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01864 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01865 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01866 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01867 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01868 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01869 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01870 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01871 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01872 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01873 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01874 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01875 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01876 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01877 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01878 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01879 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01880 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01881 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01882 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01883 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01884 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01885 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01886 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01887 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01888 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01889 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01890 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01891 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01892 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01893 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01894 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01895 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01896 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01897 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01898 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01899 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01900 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01901 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01902 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01903 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01904 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01905 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01906 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01907 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01908 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01909 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01910 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01911 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01912 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01913 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01914 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01915 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01916 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01917 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01918 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-01919 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02001 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02002 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02010 | Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-02018 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02031 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02034 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02177 | Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02537 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02581 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02594 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02620 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02621 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02623 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02624 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02625 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02659 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02660 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02798 | Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02799 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-02882 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02888 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02889 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-02946 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03020 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03029 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-03030 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03031 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03032 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03033 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03287 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03293 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03317 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-03330 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-03331 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03332 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03333 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03389 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-03461 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-03564 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04034 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04035 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04036 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04037 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04038 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04039 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04040 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04041 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04042 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04043 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04044 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04045 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04046 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04047 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04048 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04049 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04050 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04051 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04052 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04053 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04054 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04055 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04056 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04057 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04083 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04084 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04123 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04139 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04156 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04157 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04158 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04159 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04160 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04283 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-04340 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04360 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04377 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-04378 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-04392 | Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04393 | Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04450 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04451 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04452 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04453 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04454 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04455 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04456 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04457 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04458 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04459 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04460 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04461 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04462 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04463 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04464 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04465 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04466 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04467 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04468 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04469 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04470 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04471 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04472 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04473 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04474 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04475 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04476 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04477 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04478 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04479 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04480 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04481 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04482 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04483 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04484 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04485 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04486 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04487 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04488 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04489 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04490 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04491 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04492 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04493 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04508 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04509 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04510 | Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04607 | Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-04805 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04806 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04807 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04808 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-04869 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05174 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05175 | Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05316 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05317 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05318 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05319 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05320 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05321 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05322 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05323 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05324 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05325 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05326 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05327 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05328 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05329 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05330 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05331 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05332 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05333 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05334 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05335 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05336 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05337 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05338 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05339 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05340 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05341 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05342 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05343 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05344 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05345 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05346 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05347 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05348 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05349 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05350 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05351 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05352 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05353 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05354 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05355 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05356 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05357 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05358 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05359 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05360 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05361 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05362 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05363 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-05364 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06026 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06027 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06028 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06029 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06030 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06031 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06032 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06033 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06034 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06049 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06051 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06052 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06055 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06058 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06060 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06061 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06063 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06065 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06067 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06069 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06071 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06085 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-06087 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-06090 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-06112 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-06113 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-06161 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06162 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06318 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06320 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06322 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06324 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06325 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06326 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06327 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06352 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06353 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06466 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06468 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06470 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06472 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06474 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06507 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06509 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06512 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06514 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06517 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06519 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06520 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06521 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06522 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06525 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06527 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06528 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06529 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06530 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06531 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06580 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06582 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06585 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06587 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06593 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06596 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06599 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06602 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06605 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06662 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-06663 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-06664 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-06665 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-06666 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-06719 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06720 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06723 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06724 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06727 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06728 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06729 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06730 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06731 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06732 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06733 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06735 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06736 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06824 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06935 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06937 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07052 | Уязвимость реализации протокола ICMP-MIB набора программного обеспечения Net-SNMP операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-07053 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07054 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07055 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07056 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07069 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07071 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07080 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-07198 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07269 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07270 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07271 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07274 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07275 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07293 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07300 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07305 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07310 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07312 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07317 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07320 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07325 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07369 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07370 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07371 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07417 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07418 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07437 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07438 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07440 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07441 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07443 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07444 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07446 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07447 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07480 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07613 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07614 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07615 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07616 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07629 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07630 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07649 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07651 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07652 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07653 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07654 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07702 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07703 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07704 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07705 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07706 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07707 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07708 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07709 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07710 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07711 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07712 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07713 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07714 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07715 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07716 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07717 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07724 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07725 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07726 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07727 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07728 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07729 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07730 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07731 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07732 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07733 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07747 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07754 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-07755 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08365 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08366 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08367 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08368 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08369 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08450 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08451 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08452 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08456 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08457 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08458 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08459 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08460 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08461 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08462 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08463 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08509 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08510 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08511 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08512 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08524 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08525 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08542 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08609 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08610 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08611 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08612 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08660 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08661 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08662 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08663 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08664 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08665 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08666 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08667 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08668 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08676 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08677 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08678 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08679 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08680 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08681 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08682 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08683 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08684 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08685 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08686 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08687 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08688 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08689 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08690 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08691 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08692 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08693 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08694 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08695 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08696 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08716 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08717 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08759 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08760 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08761 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08762 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08763 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-08775 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08776 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08777 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08778 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08795 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08796 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08797 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08798 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08799 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08927 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08928 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08929 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08930 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08931 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-08932 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08944 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08945 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08946 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08947 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08948 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08962 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08963 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08964 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08965 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08966 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08967 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08968 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08969 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08970 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08971 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08972 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08973 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08974 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08975 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08976 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-08977 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-09004 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09005 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09006 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09089 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-09090 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09091 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09111 | Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09112 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09113 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09114 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09115 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09116 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09197 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09198 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09355 | Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09365 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-09366 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации |
| BDU:2015-09387 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09415 | Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09420 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09435 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09438 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09503 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09507 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации |
| BDU:2015-09542 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09565 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09583 | Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09602 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09618 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09623 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09624 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09634 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09638 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09651 | Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09664 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09669 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09675 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09676 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09699 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09700 | Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации |
| BDU:2015-09737 | Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09745 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09748 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09762 | Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09783 | Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации |
| BDU:2015-09801 | Уязвимость операционной системы iOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09815 | Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09816 | Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09817 | Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09819 | Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации |
| BDU:2015-09852 | Уязвимость микропрограммного обеспечения системы обнаружения вторжений Cisco IPS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09854 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику обойти правила разграничения доступа или вызвать отказ в обслуживании |
| BDU:2015-09855 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09856 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09857 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09858 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09859 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09860 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09861 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09862 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09863 | Уязвимость Cisco операционной системы IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09864 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09883 | Уязвимости браузера Firefox, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09884 | Уязвимости браузера Firefox, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09885 | Уязвимости браузера Firefox ESR, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09886 | Уязвимости почтового клиента Thunderbird, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09887 | Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику обойти ограничения безопасности |
| BDU:2015-09892 | Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09896 | Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09897 | Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09904 | Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику обойти проверку сертификата |
| BDU:2015-09907 | Уязвимость системы управления базами данных MongoDB, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09908 | Уязвимость браузера Google Chrome, позволяющая удалённому злоумышленнику выполнить произвольный код |
| BDU:2015-09909 | Уязвимость браузера Google Chrome, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании или оказать иное воздействие на систему |
| BDU:2015-09910 | Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая злоумышленнику получить права администратора |
| BDU:2015-09911 | Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09912 | Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09913 | Уязвимость системы электронного документооборота IBM Domino, позволяющая злоумышленнику, действующему удаленно выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-09930 | Уязвимость программного обеспечения Hyper-V, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-09933 | Уязвимость браузера Internet Explorer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09938 | Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09939 | Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09940 | Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09941 | Уязвимость программы для просмотра текста Microsoft Word Viewer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09942 | Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09943 | Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09944 | Уязвимость программы для просмотра текста Microsoft Word Viewer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя |
| BDU:2015-09945 | Уязвимость системы электронного документооборота Microsoft SharePoint, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2015-09969 | Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю выполнить действия, непредусмотренные интерфейсом браузера |
| BDU:2015-09970 | Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему |
| BDU:2015-09979 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю, прошедшим аутентификацию, нарушить доступность данных |
| BDU:2015-09980 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09981 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09982 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09983 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09984 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09985 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09986 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09987 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09988 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09989 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09990 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09991 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09992 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09993 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09994 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09995 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09996 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09997 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09998 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-09999 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-10000 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании |
| BDU:2015-10008 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10009 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10010 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10011 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10014 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10015 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10020 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10021 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10023 | Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2015-10026 | Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10031 | Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10032 | Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10102 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10103 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10104 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10105 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10106 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10107 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10108 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы или нарушить работу программы |
| BDU:2015-10109 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы или нарушить работу программы |
| BDU:2015-10110 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-10121 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код |
| BDU:2015-10134 | Уязвимость браузера Google Chrome, позволяющая нарушителю подменить данные |
| BDU:2015-10226 | Уязвимость интерпретатора PHP, позволяющая удалённому нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему |
| BDU:2015-10240 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы |
| BDU:2015-10241 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы, а также обойти механизм защиты "замкнутая среда" |
| BDU:2015-10242 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-10243 | Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2015-10293 | Уязвимость операционной системы OS X Flash Player, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-10310 | Уязвимость средства защиты электронной почты Websense TRITON AP-EMAIL, позволяющая нарушителю осуществить сетевые атаки, направленные на порт 17703 |
| BDU:2015-10311 | Уязвимость средства защиты электронной почты Websense TRITON AP-EMAIL, позволяющая нарушителю осуществить сетевые атаки, основанные на использовании функций автозаполнения |
| BDU:2015-10381 | Уязвимость системы централизованного управления устройствами Cisco UCS Central, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10391 | Уязвимость гипервизора VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы |
| BDU:2015-10392 | Уязвимость гипервизора VMware Player, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы |
| BDU:2015-10393 | Уязвимость гипервизора VMware Workstation, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы |
| BDU:2015-10411 | Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнять произвольные команды |
| BDU:2015-10414 | Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10468 | Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10494 | Уязвимость программы управления хранением данных Tivoli Storage Manager FastBack, позволяющая нарушителю читать и выполнять произвольные файлы |
| BDU:2015-10800 | Микропрограммное обеспечение микропроцессорных терминалов релейной защиты Siemens SIPROTEC 4 |
| BDU:2015-10880 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10926 | Уязвимость веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-10928 | Уязвимость веб-сервера Apache HTTP Server, позволяющая нарушителю передавать скрытые http-запросы |
| BDU:2015-10936 | Уязвимость микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence TC Software, позволяющая нарушителю внедрять произвольные HTTP-заголовки |
| BDU:2015-11025 | Уязвимость операционной системы Business Process Manager, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11028 | Уязвимость операционной системы Cisco UCS Central, позволяющая нарушителю читать произвольные файлы |
| BDU:2015-11034 | Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11105 | Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11110 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-11129 | Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты |
| BDU:2015-11130 | Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты кода подписи |
| BDU:2015-11132 | Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты |
| BDU:2015-11146 | Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11223 | Уязвимость операционной системы iOS, позволяющая нарушителю инициировать произвольные вызовы в FaceTime |
| BDU:2015-11229 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить доступ к защищаемой информации или вносить изменения в поток данных между клиентом и сервером |
| BDU:2015-11236 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11240 | Уязвимость межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю обойти механизм uPRF-проверки |
| BDU:2015-11302 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю читать произвольные файлы или вызвать отказ в обслуживании |
| BDU:2015-11303 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю проводить атаки, связанные с созданием множества запросов на регистрацию |
| BDU:2015-11308 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю получить привилегии корневого пользователя |
| BDU:2015-11309 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнять произвольные команды операционной системы |
| BDU:2015-11310 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнять произвольные команды операционной системы |
| BDU:2015-11341 | Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11351 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11353 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-11365 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11366 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11367 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11369 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-11371 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11374 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11394 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11395 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11396 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11397 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11398 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11399 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11400 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11401 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11403 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11404 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11405 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11406 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11407 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11408 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11409 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11410 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11411 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11413 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11414 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11415 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11416 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11417 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11418 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11420 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11421 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11422 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11423 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11424 | Уязвимость операционной системы iOS, позволяющая нарушителю инициировать некоторые процессы |
| BDU:2015-11425 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11426 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11427 | Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11437 | Уязвимость операционной системы iOS, позволяющая нарушителю обойти процедуру проверки приложения и устанавливать произвольные расширения |
| BDU:2015-11461 | Уязвимость операционной системы iOS, позволяющая нарушителю изменить параметры механизма передачи данных |
| BDU:2015-11464 | Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11480 | Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц |
| BDU:2015-11481 | Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц |
| BDU:2015-11482 | Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц |
| BDU:2015-11484 | Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11488 | Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11540 | Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11543 | Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11544 | Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11549 | Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код с помощью специально сформированных метаданных MP3 или MP4-файла |
| BDU:2015-11560 | Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11578 | Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11597 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11601 | Уязвимость операционной системы Ubuntu, позволяющая нарушителю использовать зеркальный сервер для подмены образов дисков |
| BDU:2015-11619 | Уязвимость браузера Safari, позволяющая нарушителю повлиять на безопасность информации |
| BDU:2015-11620 | Уязвимость браузера Safari, позволяющая нарушителю обойти существующие ограничения на отправку запросов |
| BDU:2015-11637 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю подменить содержимое текстовых документов |
| BDU:2015-11655 | Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11677 | Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server позволяющая нарушителю, вызвать аварийное завершение службы |
| BDU:2015-11682 | Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа |
| BDU:2015-11689 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2015-11713 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю читать произвольные файлы |
| BDU:2015-11800 | Уязвимость программы управления хранением данных SolarWinds Storage Manager, позволяющая нарушителю загружать и выполнять произвольные файлы |
| BDU:2015-11808 | Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11809 | Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11816 | Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-11943 | Уязвимость веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12017 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12018 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12021 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12039 | Уязвимость операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2015-12042 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12043 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12088 | Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа или загрузить плагин |
| BDU:2015-12104 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю перенаправить HTTP-трафик на внутренние серверы |
| BDU:2015-12107 | Уязвимость микропрограммного обеспечения маршрутизатора Cisco ASR 5000, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-12125 | Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-12126 | Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-12127 | Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2015-12245 | Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2015-12270 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-00009 | Уязвимость сервера приложений Apache TomEE, позволяющая нарушителю выполнить произвольные команды |
| BDU:2016-00049 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00051 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-00104 | Уязвимость программной платформы Silverlight, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-00220 | Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти существующую политику ограничения доступа |
| BDU:2016-00222 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю перенаправить пользователей на произвольные веб-сайты |
| BDU:2016-00224 | Уязвимость пакета программ Microsoft Office, пакета обеспечения совместимости Microsoft Office Compatibility Pack, текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00245 | Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00247 | Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию |
| BDU:2016-00256 | Уязвимость комплекта разработчика приложений OpenJDK, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00320 | Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-00336 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код в привилегированном контексте |
| BDU:2016-00340 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код в привилегированном контексте |
| BDU:2016-00343 | Уязвимость браузера Safari, позволяющая нарушителю подменить адрес URL |
| BDU:2016-00388 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00393 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00394 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-00396 | Уязвимость системы управления базами данных Firebird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00397 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-00481 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю оказать воздействие на систему |
| BDU:2016-00486 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-00488 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00492 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00498 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00552 | Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию |
| BDU:2016-00560 | Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нарушителю вызвать неправильное перенаправление трафика |
| BDU:2016-00564 | Уязвимость операционной системы ScreenOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00582 | Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00618 | Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00655 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-00664 | Уязвимость программной платформы Ruby on Rails, позволяющая нарушителю обойти механизм проверки правильности данных |
| BDU:2016-00669 | Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю подделать цифровую подпись |
| BDU:2016-00675 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00676 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00677 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00678 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00693 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00695 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00700 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00701 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00731 | Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00732 | Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00733 | Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00772 | Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00780 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader, программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-00816 | Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00845 | Уязвимость операционной системы iOS, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2016-00855 | Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00891 | Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2016-00895 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00903 | Уязвимость интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-00936 | Уязвимость межсетевого экрана BIG-IP Advanced Firewall Manager, средства доставки приложений BIG-IP Application Acceleration Manager, средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, средства защиты приложений BIG-IP... |
| BDU:2016-00939 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00941 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00942 | Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-00958 | Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00967 | Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00971 | Уязвимость браузера Firefox, позволяющая нарушителю подменить веб-сайты |
| BDU:2016-00997 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01036 | Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01044 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01047 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01050 | Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01062 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01069 | Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01073 | Уязвимость операционной системы Junos, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01076 | Уязвимость операционной системы ScreenOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01081 | Уязвимость программы управления хранением данных EMC Unisphere, позволяющая нарушителю изменять произвольные файлы |
| BDU:2016-01097 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01137 | Уязвимость реализации класса XSLTResult программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01145 | Уязвимость библиотеки libarchive, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01146 | Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01163 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01173 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01291 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю подменить сервера |
| BDU:2016-01329 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01354 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2016-01360 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-01364 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01365 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01371 | Уязвимость интерпретатора PHP, позволяющая нарушителю читать произвольные файлы или записывать в них |
| BDU:2016-01374 | Уязвимость интерпретатора PHP, позволяющая нарушителю читать произвольные файлы или записывать в них |
| BDU:2016-01416 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01430 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-01438 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-01439 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2016-01445 | Уязвимость интерпретатора PHP и операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01446 | Уязвимость интерпретатора PHP и операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01466 | Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01472 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01476 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01477 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01483 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01485 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01486 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01526 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01527 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01544 | Уязвимость операционной системы Windows и браузера Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01556 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01572 | Уязвимость микропрограммного обеспечения межсетевого экрана Cisco RV110W и беспроводных маршрутизаторов Cisco RV215W и Cisco RV130W, позволяющая нарушителю выполнить произвольный код с правами суперпользователя |
| BDU:2016-01584 | Уязвимость набора системных утилит GNU Core Utilities, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01587 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01626 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01629 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01633 | Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора... |
| BDU:2016-01679 | Уязвимость библиотеки libtorrent, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01689 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01691 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01692 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа |
| BDU:2016-01693 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа |
| BDU:2016-01694 | Уязвимость пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01695 | Уязвимость средств антивирусной защиты компании Symantec , позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01697 | Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01698 | Уязвимость библиотеки Сommons FileUpload, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01704 | Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2016-01708 | Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю обойти процедуру аутентификации |
| BDU:2016-01709 | Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольные команды |
| BDU:2016-01711 | Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю загрузить файлы или выполнить произвольные коман... |
| BDU:2016-01713 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании или провести XSS-атаки |
| BDU:2016-01719 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа |
| BDU:2016-01843 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01845 | Уязвимость операционной системы Android, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2016-01846 | Уязвимость операционной системы Android, позволяющая нарушителю получить доступ к учетным данным |
| BDU:2016-01849 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01852 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-01853 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01854 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01860 | Уязвимость операционной системы Android, позволяющая нарушителю обойти защитный механизм изолированной среды выполнения программ |
| BDU:2016-01866 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01867 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01868 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01910 | Уязвимость браузера Firefox, позволяющая нарушителю подменить адресную строку |
| BDU:2016-01923 | Уязвимость браузера Firefox, позволяющая нарушителю подменить адресную строку |
| BDU:2016-01948 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01949 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-01973 | Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций... |
| BDU:2016-01974 | Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций... |
| BDU:2016-01975 | Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций... |
| BDU:2016-02009 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02011 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02013 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02024 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02030 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02032 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02050 | Уязвимость браузера Google Chrome, позволяющая нарушителю подменить URL |
| BDU:2016-02051 | Уязвимость браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы |
| BDU:2016-02053 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю вызвать отказ в обслуживании (завершение процесса) или выполнить произвольный код |
| BDU:2016-02233 | Уязвимость библиотек, обеспечивающих системные вызовы и основные функции glibc и eglibc, позволяющая нарушителю контролировать исполнение потока |
| BDU:2016-02350 | Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2016-02399 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю подменить содержимое веб-страницы |
| BDU:2017-00056 | Уязвимость операционной системы Android, позволяющая нарушителю получить несанкционированный доступ к памяти гипервизора |
| BDU:2017-00106 | Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему |
| BDU:2017-00110 | Уязвимость браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox |
| BDU:2017-00136 | Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю создавать неудаляемые файлы |
| BDU:2017-00139 | Множественные уязвимости встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющие нарушителю вызвать отказ в обслуживании |
| BDU:2017-00153 | Уязвимость браузера Google Chrome, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00164 | Уязвимость операционной системы Android, позволяющая злоумышленнику обойти проверку сертификата |
| BDU:2017-00174 | Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00198 | Уязвимость операционной системы Android, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации |
| BDU:2017-00227 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00232 | Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00234 | Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00235 | Уязвимость программной платформы Java Platform, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00239 | Уязвимость компонента Server: DML системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00240 | Уязвимость компонента Server: Charsets системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00241 | Уязвимость программной платформы Java Platform, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00276 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, позволяющая нарушителю обойти механизм защиты |
| BDU:2017-00285 | Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2017-00429 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00441 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00455 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00457 | Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00458 | Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00466 | Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2017-00514 | Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00515 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00561 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00571 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00575 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00576 | Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00605 | Уязвимость браузера Microsoft Edge, браузера Internet Explorer, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00615 | Уязвимость антивирусного программного средства McAfee VirusScan Enterprise, позволяющая нарушителю получить доступ на чтение файлов |
| BDU:2017-00651 | Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00878 | Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00882 | Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00886 | Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00887 | Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00892 | Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00920 | Уязвимость браузера Safari и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или осуществить подмену закладки |
| BDU:2017-00932 | Уязвимость операционной системы Mac OS X, операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00935 | Уязвимость операционной системы iOS, позволяющая нарушителю получить доступ к обмену трафика |
| BDU:2017-00938 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код в привилегированном контексте |
| BDU:2017-01133 | Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01158 | Уязвимость компонента Juniper Networks операционной системы Junos, позволяющая нарушителю вызвать зависание ядра PFE (Packet Forwarding Engine) или аварийное завершение |
| BDU:2017-01174 | Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01175 | Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01178 | Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01179 | Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01184 | Уязвимость веб-интерфейса операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя |
| BDU:2017-01187 | Уязвимость службы ANI операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании и перезагрузку устройства |
| BDU:2017-01189 | Уязвимость драйвера микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Multipoint Control Unit, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-01325 | Уязвимость драйвера Broadcom Wi-Fi в ядре операционных систем Mac OS X, iOS и Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-01346 | Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01349 | Уязвимость сетевого протокола Microsoft Server Message Block 1.0 (SMBv1) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01424 | Уязвимость функции get_process_ttyname программы системного администрирования Sudo, позволяющая нарушителю выполнить произвольную команду и получить доступ к информации |
| BDU:2017-01489 | Уязвимость компонента Service Control Manager (SCM) операционной системы Android, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01492 | Уязвимость операционной системы Android, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01498 | Уязвимость операционной системы Android, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01499 | Уязвимость процесса RPMB операционной системы Android, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-01517 | Уязвимость процедуры ALSA операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01646 | Уязвимость компонента CLI операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии до уровня корневого пользователя |
| BDU:2017-01769 | Уязвимость прокси сервера Proxy.php cредства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01783 | Уязвимость функции ReadMATImage в coders/mat.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01797 | Уязвимость функции ff_amf_get_field_value в libavformat/rtmppkt.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01805 | Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать аварийное завершение работы сервера |
| BDU:2017-01814 | Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2017-01817 | Множественные уязвимости браузера Google Chrome связанные с недостаточной проверкой входных данных и позволяющие нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2017-01818 | Уязвимость средства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01979 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение защищенной файловой системы |
| BDU:2017-01980 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системного вызова mink |
| BDU:2017-02004 | Уязвимость механизма реализации политики совместимости ресурсов программной платформы Apache Ranger, позволяющая нарушителю вызвать неопределённое поведение программы |
| BDU:2017-02013 | Уязвимость драйверов диагностики сетевого адаптера Intel IQVW32.sys и IQVW64.sys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-02017 | Уязвимость службы ограничения скорости протокола сетевого времени NTP, позволяющая нарушителю вызвать частичное нарушение конфиденциальности, целостности и доступности защищаемой информации |
| BDU:2017-02057 | Уязвимость пакета Freemaker программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02059 | Уязвимость плагина Struts 1 программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02060 | Уязвимость парсера Jakarta Multipart программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02061 | Уязвимость функции skb_flow_dissect службы flow_dissector.c (net/core/flow_dissector.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-02070 | Уязвимость служб svn:externals и svn:sync-from-url централизованной системы управления версиями Subversion, позволяющая нарушителю выполнить произвольную shell-команду |
| BDU:2017-02223 | Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных |
| BDU:2017-02224 | Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных |
| BDU:2017-02235 | Уязвимость средства защиты серверов и систем хранения ServerProtect, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код с привилегиями root или изменить произвольные файлы |
| BDU:2017-02280 | Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02281 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02404 | Уязвимость сетевого протокола Microsoft Server Message Block (SMB) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02438 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02439 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02440 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02441 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02442 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02443 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02454 | Уязвимость операционной системы FortiOS, существующая из-за недостаочной проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02476 | Уязвимость модуля datamover программного средства резервного копирования NovaBACKUP DataCenter операционной системы Linux, позволяющая нарушителю выполнить произвольные команды |
| BDU:2017-02477 | Уязвимость модуля datamover программного средства резервного копирования NovaBACKUP DataCenter операционной системы Linux, позволяющая нарушителю выполнить произвольные команды |
| BDU:2017-02487 | Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02491 | Уязвимость программной платформы Apache Struts, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00160 | Уязвимость реализации функции защиты от вредоносных сайтов и фишинга Phishing and Malware Protection браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2018-00172 | Уязвимость механизма AppCache браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю осуществить подмену домена |
| BDU:2016-02061 | Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2016-02104 | Уязвимость браузера Google Chrome, позволяющая нарушителю обойти настройки защитного механизма CSP |
| BDU:2016-02114 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код в привилегированном контексте |
| BDU:2016-02164 | Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти защитный механизм песочницы |
| BDU:2017-00774 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00775 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00776 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00778 | Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00786 | Уязвимость браузеров Internet Explorer и Microsoft Edge, позволяющая нарушителю фальсифицировать веб-контент |
| BDU:2017-00808 | Уязвимость операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00813 | Уязвимость операционной системы iOS, позволяющая нарушителю повлиять на безопасность информации |
| BDU:2017-00821 | Уязвимость операционной системы iOS, браузера Safari, позволяющая нарушителю получить конфиденциальную информацию или обойти существующую политику ограничения доступа |
| BDU:2017-00864 | Уязвимость операционной системы iOS, браузера Safari и медиаплеера iTunes, позволяющая нарушителю получить конфиденциальную информацию или обойти существующую политику ограничения доступа |
| BDU:2017-00874 | Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00875 | Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00877 | Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01864 | Уязвимость механизма обновления динамического файла JAR набора средств разработки облачного сервиса Сontext Service Software Development Kit, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01873 | Уязвимость приложения Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01918 | Уязвимость обработчика ответов USIM операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01919 | Уязвимость операционной системы Android из репозитория CAF, существующая из-за неправильной обработки RTP-пакетов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01921 | Уязвимость компонента LTE операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01923 | Уязвимость компонента LTE операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01928 | Уязвимость технологии eMBMS ядра Linux операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01940 | Уязвимость операционной системы Android из репозитория CAF, существующая из-за недостатков разграничения доступа к файловой системе, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01951 | Уязвимость ядра Linux операционной системы Android из репозитория CAF, позволяющая нарушителю привести к некорректному управлению потоком передачи данных |
| BDU:2017-01959 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системных вызовов |
| BDU:2017-01961 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю некорректно проверять длину команды |
| BDU:2017-01964 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации при выполнении handover-... |
| BDU:2017-01967 | Уязвимость драйвера WLAN операционной системы Android CAF-сборки, позволяющая нарушителю вызвать ситуацию потенциальной доступности оператора подтверждения отсутствия ошибок |
| BDU:2017-01971 | Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы функции гипервизора |
| BDU:2017-02323 | Уязвимость подсистемы DHCP-ретрансляции операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код c привилегиями администратора или вызвать отказ в обслуживании и перезагрузку системы |
| BDU:2017-02331 | Уязвимость интерфейса командной строки системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю повысить свои привилегии и получить доступ к оболочке системы |
| BDU:2017-02335 | Уязвимость реализации протокола PROFINET Discovery and Configuration Protocol (PN-DCP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-02336 | Уязвимость реализации протокола Common Industrial Protocol (CIP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании (DoS) и перезагрузку устройства |
| BDU:2017-02337 | Уязвимость реализации протокола Common Industrial Protocol (CIP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании (DoS) и перезагрузку устройства |
| BDU:2017-02349 | Уязвимость модульного IRC сервера InspIRCd для операционной системы Debian GNU/Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-02354 | Уязвимость распределенной системы управления версиями Git, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды операционной системы |
| BDU:2017-02518 | Уязвимость пакетов installp и updatep из JRE/SDK операционной системы IBM AIX, позволяющая нарушителю воздействовать на процедуру обновления файлов java.security, java.policy и javaws.policy |
| BDU:2017-02521 | Уязвимость подсистемы выполнения сценариев Python сетевой операционной системы NX-OS, позволяющая нарушителю выполнить произвольные команды в базовой операционной системе |
| BDU:2017-02559 | Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2017-02573 | Уязвимость подсистемы KEYS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2017-02586 | Уязвимость пакета программ для организации сеансов связи по протоколу SSH Dropbear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02587 | Уязвимость пакета программ для организации сеансов связи по протоколу SSH Dropbear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02603 | Уязвимость функции aspath_put пакета программ Quagga операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00080 | Уязвимость компонента 802.1X операционной системы Mac OS X, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00083 | Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2018-00094 | Уязвимость интерфейса командной строки (CLI) операционной системы NX-OS системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю выполнить произвольную команду |
| BDU:2018-00174 | Уязвимость реализации протокола "data:" браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2017-00409 | Уязвимость операционной системы iOS, операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-00422 | Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код в привилегированном контексте |
| BDU:2017-00671 | Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00684 | Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю обойти конфигурацию списка контроля доступа к определенному трафику |
| BDU:2017-00718 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю имитировать веб-контент |
| BDU:2017-00732 | Уязвимость операционной системы Windows, позволяющая нарушителю обойти проверку сертификата |
| BDU:2017-00756 | Уязвимость микропрограммного обеспечения маршрутизатора Huawei AR3200, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-00762 | Уязвимость графической библиотеки GD Graphics Library, позволяющая нарушителю оказать неопределенное воздействие |
| BDU:2017-01092 | Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| BDU:2017-01095 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01096 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2017-01097 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01098 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01099 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01100 | Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01256 | Уязвимость Bionic DNS операционной системы Android, позволяющая нарушителю вызвать зависание или перезагрузку устройства |
| BDU:2017-01262 | Уязвимость сетевой файловой системы Samba, позволяющая выполнить произвольный код |
| BDU:2017-01270 | Уязвимость операционной системы Mac OS X и серверной операционной системы OS X Server, позволяющая нарушителю получить системные привилегии |
| BDU:2017-01273 | Уязвимость парсера Jakarta Multipart программной платформы Apache Struts, позволяющая нарушителю выполнить произвольные команды |
| BDU:2017-01283 | Уязвимость функции get_process_ttyname программы системного администрирования Sudo может позволить нарушителю повысить привилегии до уровня суперпользователя и выполнить произвольный код |
| BDU:2017-01288 | Уязвимость компонента org.springframework.core.serializer.DefaultDeserializer приложения для обмена сообщениями Spring AMQP RabbitMQ, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01309 | Уязвимость компонента HLOS микропрограммного обеспечения Qualcomm Secure Execution Environment, позволяющая нарушителю получить доступ к модулям ядра за пределами своих разрешений |
| BDU:2017-01321 | Уязвимость реализации объекта службы CAttrArray браузера Internet Explorer, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2017-01323 | Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2017-01564 | Уязвимость программного средства для создания заметок Microsoft OneNote, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01568 | Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01606 | Уязвимость функции gdImageCreate графической библиотеки GD Graphics Library, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2017-01607 | Уязвимость гипервизора Xen, платформы для серверной виртуализации XenServer, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код |
| BDU:2017-01624 | Уязвимость пакета программ Microsoft Office и программы мгновенного обмена сообщениями Skype for Business, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-01637 | Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегированный доступ к хосту |
| BDU:2017-01645 | Уязвимость компонента CLI операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольные команды |
| BDU:2017-02107 | Уязвимость службы анализирования имен пользователей демона Systemd, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю запустить службу с root-привилегиями |
| BDU:2017-02113 | Уязвимость компонента интерфейса управления средства доставки веб-приложений NetScaler SD-WAN, позволяющая нарушителю выполнить произвольную shell-команду |
| BDU:2017-02120 | Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02124 | Уязвимость службы kav4fs-control средства антивирусной защиты Kaspersky Anti-Virus for Linux File Server, позволяющая нарушителю повысить свои привилегии до root |
| BDU:2017-02145 | Уязвимость встроенного микропрограммного обеспечения службы IP-стек сетевых коммутаторов Huawei Campus серии S2300, S2700, S3300, S3700, S5300EI, S5700EI, S5300SI, S5700SI, S5300HI, S5700HI S6300EI, S6700EI, S5710HI, S5300LI, S5700LI, S2350EI, S2750E... |
| BDU:2017-02148 | Уязвимость встроенного микропрограммного обеспечения маршрутизатора D-Link DIR-615L, позволяющая нарушителю вызвать отказ в обслуживании и перезагрузку устройства |
| BDU:2017-02150 | Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации |
| BDU:2017-02613 | Уязвимость реализации PPAPI браузера Google Chrome, позволяющая нарушителю выйти из изолированной среды |
| BDU:2017-02615 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю выполнить подмену домена |
| BDU:2017-02621 | Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents (http/impl/client/HttpClientBuilder.java), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-02628 | Уязвимость реализации Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществить подмену домена |
| BDU:2017-02631 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена |
| BDU:2017-02633 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю отображать пользовательский интерфейс на вкладке, не контролируемой нарушителем |
| BDU:2017-02635 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю отображать пользовательский интерфейс на вкладке, не контролируемой нарушителем |
| BDU:2017-02659 | Уязвимость сценария config.php программного средства для ведения веб-форумов QuickerBB, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-02661 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена |
| BDU:2017-02665 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена |
| BDU:2017-02666 | Уязвимость ядра JavaScript V8 браузера Google Chrome, позволяющая нарушителю выполнить чтение за пределами памяти |
| BDU:2017-02668 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю обойти проверки Cross-Origin Resource Sharing |
| BDU:2017-02670 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса |
| BDU:2017-02671 | Уязвимость сетевого стека браузера Google Chrome, позволяющая нарушителю установить некорректно сформированный X.509 сертификат |
| BDU:2017-02672 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю вызывать ложные сообщения браузера |
| BDU:2017-02676 | Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю выполнить подмену домена |
| BDU:2017-02682 | Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить чтение за границами памяти приложения |
| BDU:2018-00208 | Уязвимость компонента Qualcomm SafeSwitch операционной Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00493 | Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнять произвольные команды |
| BDU:2018-00499 | Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2018-00506 | Уязвимость библиотеки libavc компонента Media Framework операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00519 | Уязвимость реализации VNC-сервера эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00101 | Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, действующему удаленно, выполнять команды с привилегиями root |
| BDU:2018-00117 | Уязвимость функции auth_password службы sshd средства криптографической защиты OpenSSH, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00118 | Уязвимость функции cgiHandler веб-сервера Embedthis GoAhead, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00262 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00263 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00264 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00265 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00266 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00267 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00268 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00269 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00270 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00271 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00272 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00273 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00274 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00275 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00276 | Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00277 | Уязвимость компонента wmiConfigContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00278 | Уязвимость компонента index.jsf программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00279 | Уязвимость компонента operatorGroupSelectContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00280 | Уязвимость компонента guiDataDetail.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00281 | Уязвимость компонента quickTemplateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00282 | Уязвимость компонента userSelectPagingContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00283 | Уязвимость компонента faultEventSelectFactWithRecover.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00284 | Уязвимость компонента operationSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00285 | Уязвимость компонента iccSelectDymicParam.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00286 | Уязвимость компонента deploySelectBootrom.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00287 | Уязвимость компонента iccSelectRules.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00288 | Уязвимость компонента devSoftSel.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00289 | Уязвимость компонента perfSelectTask.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00290 | Уязвимость компонента deviceThresholdConfig.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00291 | Уязвимость компонента dnd.jsf программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00292 | Уязвимость компонента iccSelectDeviceSeries.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00293 | Уязвимость компонента smsRulesDownload.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00294 | Уязвимость компонента operatorGroupTreeSelectContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00295 | Уязвимость компонента deploySelectSoftware.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00296 | Уязвимость компонента compareFilesResult.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00297 | Уязвимость компонента iccSelectCommand.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00298 | Уязвимость компонента iccSelectDevType.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00299 | Уязвимость компонента templateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00300 | Уязвимость компонента reportTaskSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00301 | Уязвимость компонента select.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00302 | Уязвимость компонента ictExpertDownload.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00303 | Уязвимость компонента select.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00304 | Уязвимость компонента customTemplateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00305 | Уязвимость компонента deviceSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00306 | Уязвимость компонента sshConfig.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00307 | Уязвимость компонента selectUserGroup.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00308 | Уязвимость компонента mediaForAction.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00534 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, Cisco WebEx Meetings, Cisco WebEx Business Suite и Cisco WebEx Network Recording Player, связанная с недостаточной проверкой входных данных, позволяющая нарушител... |
| BDU:2018-00540 | Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00542 | Уязвимость сценария update_module.php системы управления производственными и жилыми объектами U.motion builder, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00544 | Уязвимость драйвера беспроводной сети операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00552 | Уязвимость программного средства управления доступом Cisco Secure Access Control System, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнять произвольные команды с привилегиями root |
| BDU:2018-00799 | Уязвимость библиотеки реализации протокола Transport Layer Security микропрограммного обеспечения межсетевых экранов Cisco, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00801 | Уязвимость механизма обработки трафика микропрограммного обеспечения межсетевых экранов Cisco ASA и Firepower, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00835 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00836 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00863 | Уязвимость браузера Firefox, связанная с некорректным отображением символов в адресной строке, позволяющая нарушителю осуществить подмену URI-адреса |
| BDU:2018-00871 | Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой URI-адреса при его "перетаскивании" в адресную строку браузера из содержимого текущей страницы, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2018-00872 | Уязвимость браузера Firefox, связанная с ошибками отображения курсора при его наведении на определенные элементы веб-страницы, позволяющая нарушителю отключить его отображение |
| BDU:2018-00889 | Уязвимость компонента Qualcomm Virtual Reality операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00890 | Уязвимость компонента Qualcomm Audio операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-01436 | Уязвимость ядра операционной системы Linux, связанная с ошибками обработки фрагментированных IP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01453 | Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| BDU:2018-01455 | Уязвимость обработчика пакетов Simple Network Management Protocol операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00026 | Уязвимость менеджера пакетов rubygems, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить перезапись любого файла |
| BDU:2018-00030 | Уязвимость функции TIFFWriteDirectoryTagCheckedLong8Array (tif_dirwrite.c) библиотеки tiff, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2018-00367 | Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00372 | Уязвимость библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00373 | Уязвимость библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00390 | Уязвимость компонента mibFileServlet программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00391 | Уязвимость компонента perfAddorModDeviceMonitor.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00429 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю осуществлять удаление произвольных файлов |
| BDU:2018-00446 | Уязвимость сценария khuploadfile.cgi менеджера развертывания HPE Moonshot Provisioning Manager Appliance, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2018-00447 | Уязвимость сценария khuploadfile.cgi менеджера развертывания HPE Moonshot Provisioning Manager Appliance, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2018-00450 | Уязвимость исполняемого файла dbman.exe программной платформы HPE Intelligent Management Center PLAT позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00451 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00452 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00453 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00455 | Уязвимость службы HPE iMC Server программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00456 | Уязвимость службы HPE iMC Server программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00459 | Уязвимость компонента Media Framework операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00573 | Уязвимость загрузчика S Boot операционной системы Samsung Mobile, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00586 | Уязвимость микропрограммного обеспечения камер видеонаблюдения Hanwha Techwin SNH-V6410PN и SNH-V6410PNW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00588 | Уязвимость функции video_fmt_mp4r_process_atom_avc1 компонента Qualcomm Video Services операционной системы Android, позволяющая нарушителю вызвать переполнение буфера |
| BDU:2018-00589 | Уязвимость SPICE-клиента Spice-GTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00593 | Уязвимость компонента NVIDIA Libnvomx операционной системы Android, позволяющая нарушителю повысить привилегии |
| BDU:2018-00596 | Уязвимость функции wma_send_bcn_buf_ll компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00597 | Уязвимость функции wma_nlo_match_evt_handler компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00598 | Уязвимость функции wma_unified_bcntx_status_event_handler компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00602 | Уязвимость драйвера беспроводной сети операционной системы Android из репозитория CAF, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00622 | Уязвимость веб-интерфейса микропрограммного обеспечения VPN-маршрутизаторов Cisco RV132W ADSL2+ и Cisco RV134W VDSL2, позволяющая нарушителю выполнить произвольный код с привилегиями root и получить полный контроль над устройством |
| BDU:2018-00626 | Уязвимость сценариев localJob.php и pre_connect_check.php веб-интерфейса микропрограммного обеспечения сетевого хранилища Seagate BlackArmor NAS, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00646 | Уязвимость реализации протокола Internet Key Exchange (IKEv1) операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00647 | Уязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00650 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, WebEx Meetings, WebEx Meetings Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00651 | Уязвимость механизма воспроизведения записей веб-конференций программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, WebEx Meetings, Cisco WebEx Meetings Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00666 | Уязвимость операционной системы Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01113 | Уязвимость библиотеки OData, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01120 | Уязвимость реализации сетевого протокола SMB операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01126 | Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X300, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01139 | Уязвимость библиотеки System.IO.Pipelines программных платформ .NET Core и ASP.NET Core, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01145 | Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01200 | Уязвимость текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя |
| BDU:2018-01204 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2018-01206 | Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы |
| BDU:2018-01207 | Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы |
| BDU:2018-01208 | Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы |
| BDU:2018-01209 | Уязвимость реализации сетевого протокола Microsoft Server Message Block 2.0 операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2018-01316 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01317 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01341 | Уязвимость реализации протокола Precision Time Protocol (PTP) сетевой операционной системы Cisco NX-OS коммутаторов Cisco Nexus серий 5500, 5600 и 6000, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01342 | Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01343 | Уязвимость в реализации протокола Link Layer Discovery Protocol (LLDP) сетевых операционных систем Cisco FX-OS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01456 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01457 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01458 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01473 | Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01474 | Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01475 | Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01476 | Уязвимость компонента Message Handler почтового клиента Microsoft Outlook, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2018-01477 | Уязвимость почтового клиента Microsoft Outlook, связанная с ошибкой обработки настроек "Тип ссылки по умолчанию", позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2018-01478 | Уязвимость драйвера минипорта Microsoft RemoteFX Virtual GPU операционной системы Windows, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2018-01479 | Уязвимость службы Windows Audio операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2018-01480 | Уязвимость интерпретатора команд PowerShell операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01483 | Уязвимость программной платформы .NET Framework связанная с ошибками обработки вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01495 | Уязвимость библиотеки мультимедиа libvpx, связанная с некорректной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2018-01502 | Уязвимость программной Unix-утилиты GNU Patch, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании, получить доступ к конфиденциальным данным или нарушить их целостность |
| BDU:2018-01512 | Уязвимость консольной утилиты для загрузки файлов wget, связанной с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2018-01520 | Уязвимость компонента Catalog Service браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01521 | Уязвимость компонента External Protocol Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01522 | Уязвимость компонента Download File Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00309 | Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00310 | Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00311 | Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00312 | Уязвимость компонента perfSellnsServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00313 | Уязвимость компонента perflnsListServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00314 | Уязвимость компонента perfSelltemServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00315 | Уязвимость компонента perfAddFormServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00316 | Уязвимость модуля mrxsmb.sys реализации протокола Microsoft Server Message Block (SMBv2/SMBv3) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00320 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00321 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00322 | Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-00334 | Уязвимость микропрограммного обеспечения устройства защиты фидера NR Electric PCS-9611, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение к произвольным системным ресурсам и оказать влияние на... |
| BDU:2018-00354 | Уязвимость средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить контроль над подключёнными рабочими местами |
| BDU:2018-00676 | Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00695 | Уязвимость компонента Qualcomm Memory Protection операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00698 | Уязвимость компонента Qualcomm QTEE API операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00707 | Уязвимость компонента Qualcomm TZ App Handler операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2018-00757 | Уязвимость реализации протокола HTTP 2.0 драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00762 | Уязвимость функции config_set_string операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2018-00782 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании или сбой и перезапуск процесса маршрутизации |
| BDU:2018-00784 | Уязвимость сервера ISC DHCP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-00999 | Уязвимость ядра операционных систем Solaris и SmartOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01055 | Уязвимость механизма обработки файлов SettingContent-ms операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01065 | Уязвимость встроенного веб-сервера контроллеров Schneider Electric Modicon Premium, Modicon Quantum PLC, Modicon M340 и Modicon BMXNOR0200, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01069 | Уязвимость ядра программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01075 | Уязвимость модуля обработки входных данных программного решения контроля медицинских систем визуализации Philips e-Alert Unit, позволяющая нарушителю получить доступ к управлению ресурсами или выполнить произвольный код |
| BDU:2018-01089 | Уязвимость микропрограммного обеспечения измерителя мощности Schneider Electric PowerLogic PM5560, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01091 | Уязвимость службы XCP Router программных средств Cisco Unified Communications Manager IM and Presence Service и Cisco TelePresence Video Communication Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01092 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01093 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01097 | Уязвимость компонента MSXML операционных систем Windows, позволяющая нарушителю выполнить вредоносный код |
| BDU:2018-01098 | Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01260 | Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю завершить все сеансы управления |
| BDU:2018-01270 | Уязвимость функций xmlParserEntityCheck и xmlParseAttValueComplex библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01271 | Уязвимость функции xmlStringGetNodeList библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01272 | Уязвимость функции xmlStringLenDecodeEntities (parser.c) библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| BDU:2018-01294 | Уязвимость реализации SSL-VPN операционной системы FortiOS, вызванная ошибками при обработке входных данных, позволяющая нарушителю подменить зашифрованный трафик |
| BDU:2018-01299 | Уязвимость демона CAPWAP операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01302 | Уязвимость службы FortiManager операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2018-01549 | Уязвимость платформы управления проводными и беспроводными сетями HPE Intelligent Management Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01550 | Уязвимость платформы управления проводными и беспроводными сетями HPE Intelligent Management Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01574 | Уязвимость компонента Qualcomm TrustZone операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01577 | Уязвимость компонента Qualcomm QTEE keymaster app операционной системы Android, позволяющая нарушителю получить доступ к памяти |
| BDU:2018-01584 | Уязвимость компонента SIP inspection микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01596 | Уязвимость системы управления пакетами RubyGems, связанная с некорректной обработкой параметров, позволяющая пользователю нарушить целостность данных |
| BDU:2018-01625 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана Palo Alto Networks Migration Tool, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01628 | Уязвимость механизма обработки сообщений по протоколу Cluster Management Protocol операционных систем Cisco IOS и Cisco IOS XE позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01637 | Уязвимость реализации протокола синхронизации времени NTP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00136 | Уязвимость программного обеспечения для создания проектов автоматизации Pro-Face GP-Pro EX, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный исполняемый файл при запуске GP-Pro EX |
| BDU:2019-00423 | Уязвимость функционала "git clone" распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00429 | Уязвимость функции get_cookies HTTP-библиотеки libsoup, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00432 | Уязвимость функции map_write() ("kernel/user_namespace.c") ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2019-00441 | Уязвимость функции write_validate_array_item() ("demarshal.py") системы рендеринга удаленного виртуального "рабочего стола" SPICE (the Simple Protocol for Independent Computing Environments), связанная с недостаточной проверкой вводимых данных, позво... |
| BDU:2019-00493 | Уязвимость сервера печати cups операционной системы Astra Linux, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2019-00496 | Уязвимость утилиты fly-admin-printer-mac операционной системы Astra Linux, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2019-00499 | Уязвимость утилиты iputils операционной системы Astra Linux, позволяющая нарушителю обойти заданные правила управления доступом |
| BDU:2019-00508 | Уязвимость механизма записи потока мультимедиа веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с некорректной проверкой типа источника данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00515 | Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00516 | Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01079 | Уязвимость средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществить чтение произвольного файла |
| BDU:2019-01090 | Уязвимость реализации службы LDAP сетевых операционных систем NX-OS и FX-OS устройств Cisco, позволяющие нарушителю вызвать отказ в обслуживании |
| BDU:2019-01091 | Уязвимость реализации службы LDAP сетевых операционных систем NX-OS и FX-OS устройств Cisco, позволяющие нарушителю вызвать отказ в обслуживании |
| BDU:2019-01093 | Уязвимость компонента Cisco Fabric Services операционных систем NX-OS устройств Cisco, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01102 | Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю выполнить произвольный код с правами суперпользователя |
| BDU:2019-01104 | Уязвимость системы обмена программными сообщениями Apache Qpid Broker-J, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01160 | Уязвимость компонента OpenJ9 JIT compiler виртуальной машины Eclipse OpenJ9, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01171 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2019-01172 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01355 | Уязвимость операционной системы JunOS коммутаторов Juniper серий QFX5000 и EX4600, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01358 | Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01360 | Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01363 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01364 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01365 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01366 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01367 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01369 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01371 | Уязвимость веб-интерфейса программного средства управления унифицированными коммуникациями Cisco Prime Collaboration Assurance, вызванная ошибками при обработке входных данных, позволяющая нарушителю перезаписывать файлы в файловой системе |
| BDU:2018-01373 | Уязвимость в планировщике CronJob API платформы Cisco Digital Network Architecture, позволяющая нарушителю выполнять произвольные команды с привилегиями root |
| BDU:2018-01376 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01377 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01378 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01379 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01414 | Уязвимость веб-интерфейса микропрограммного обеспечения контроллеров беспроводной локальной сети Cisco Wireless LAN Controller серии 5500, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2018-01415 | Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliances, вызванная недостатками механизмов обнаружения вредоносного содержимого в исполняемых файлах, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2018-01419 | Уязвимость веб-интерфейса упраления медиа-сервером Cisco Video Surveillance Media Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00020 | Уязвимость программы мгновенного обмена сообщениями Microsoft Lync for Mac, связанная с ошибками обработки сообщений, позволяющая нарушителю перенаправить пользователя на вредоносный сайт или автоматически загрузить типы файлов в список безопасных ти... |
| BDU:2019-00029 | Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00039 | Уязвимость компонента Windows Theme API операционной системы Windows, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя |
| BDU:2019-00040 | Уязвимость механизма Microsoft JET Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-00049 | Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти проверку сертификата |
| BDU:2019-00050 | Уязвимость клиента TACACS+ операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00051 | Уязвимость подсистемы VLAN Trunking Protocol операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00054 | Уязвимость драйвера IPsec операционной системы Cisco IOS XE и программного обеспечения межсетевых экранов Cisco Adaptive Security Appliance, позволяющая нарушителю вызвать перезагрузку устройства |
| BDU:2019-00073 | Уязвимость браузера Microsoft Edge, связанная с ошибками механизмов обработки запросов, позволяющая нарушить конфиденциальность и целостность защищаемой информации |
| BDU:2019-00313 | Уязвимость механизма обработки протокола AMF системы контроля безопасного доступа Cisco Secure ACS, позволяющая нарушителю выполнить произвольную команду |
| BDU:2019-00407 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320 и Cisco Small Business RV325, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2019-00408 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00527 | Уязвимость программно-определяемой сети Cisco SD-WAN, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить произвольные файлы и повысить свои привилегии |
| BDU:2019-00540 | Уязвимость RDP-клиента операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00563 | Уязвимость реализации механизма HiddenHttpMethodFilter программной платформы Spring Framework, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00569 | Уязвимость функции coff_pointerize_aux программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00571 | Уязвимость функции getaddrinfo библиотеки libc6, позволяющая нарушителю вызвать исчерпание оперативной памяти в целевой системе |
| BDU:2019-00574 | Уязвимость функции bfd_get_debug_link_info_1 программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00860 | Уязвимость библиотеки unacev2.dll архиватора файлов WinRAR, позволяющая нарушителю разместить вредоносные файлы в произвольное место на диске |
| BDU:2019-00864 | Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00865 | Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00866 | Уязвимость пакета программ Microsoft Office, связанная с недостатками механизмов безопасности при проверке URL-адресов, позволяющая нарушителю перенаправить пользователя на вредоносный сайт |
| BDU:2019-00871 | Уязвимость браузеров Microsoft Edge и Internet Explorer, связанная с ошибками обработки перенаправлений, позволяющая нарушителю перенаправить пользователя на вредоносный сайт |
| BDU:2019-00900 | Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля |
| BDU:2019-00901 | Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля |
| BDU:2019-00902 | Уязвимость реализации команды "rsync" командной оболочки rssh, позволяющая нарушителю выполнять произвольные команды оболочки rssh |
| BDU:2019-00904 | Уязвимость модуля отображения Blink веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00910 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00187 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00189 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00190 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00191 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00218 | Уязвимость программы-демона ntpd реализации протокола синхронизации времени NTP, связанная с ошибками обработки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00220 | Уязвимость компонента "Контакты Windows" операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00222 | Уязвимость сервера Qemu-NBD эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00233 | Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой вводимых данных при использовании полноэкранного режима, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2019-00237 | Уязвимость процесса mainproc.c программы шифрования информации и создания электронных цифровых подписей GNU Privacy Guard, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2019-00252 | Уязвимость функции фильтрации сообщений операционной системы Cisco AsyncOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00253 | Уязвимость функции Secure/Multipurpose Internet Mail Extentions (S/MIME) операционной системы Cisco AsyncOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00688 | Уязвимость модуля crypto языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00692 | Уязвимость пакета для шифрования информации Python-gnupg, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00731 | Уязвимость компонента CLI программного обеспечения виртуализации сетевых служб Cisco Enterprise Network Function Virtualization Infrastructure (NFVIZ), позволяющая нарушителю получить доступ к файлам конфигурации системы |
| BDU:2019-00736 | Уязвимость платформы для проведения конференций Cisco Meeting Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00760 | Уязвимость платформы для проведения конференций Cisco Meeting Server, связанная с неправильной проверкой параметров конфигурации coSpaces, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00764 | Уязвимость обработчика протокола IEC 61850-MMS микропрограммного обеспечения сетевого оборудования Siemens, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00766 | Уязвимость сетевого программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00817 | Уязвимость системы автоматизации деятельности предприятия Парус-Бюджет, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00827 | Уязвимость операционной системы Junos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00830 | Уязвимость реализаций утилиты для удаленного копирования файлов scp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю манипулировать файлами в каталоге клиента |
| BDU:2019-00979 | Уязвимость файла drivers/usb/misc/yurex.c ядра операционной системы Linux, позволяющая нарушителю вызвать сбой в работе ядра операционной системы или повысить привилегии |
| BDU:2019-00993 | Уязвимость инструмента командной строки astra-openvpn-server для настройки сервера OpenVPN операционной системы Astra Linux, связанная с ошибкой интерпретации конфигурационных параметров клиентов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00997 | Уязвимость графической утилиты настройки службы обработки "горячего" подключения устройств fly-admin-reflex операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании при одновременном подключении нескольких устройств |
| BDU:2019-01021 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic S7-400, связанная с ошибками проверки входных данных интерфейсами Ethernet, PROFIBUS и MPI, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01022 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic S7-400, связанная с ошибками проверки входных данных интерфейсами Ethernet, PROFIBUS и MPI, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01037 | Уязвимость в клиентском приложении для iOS программного средства совместной работы Cisco Webex Teams, позволяющая нарушителю нарушить целостность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2019-01047 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01051 | Уязвимость компонента IndexedDB веб-браузера Chrome, позволяющая нарушителю получить несанкционированный доступ к данным |
| BDU:2019-01070 | Уязвимость функции TIFFWriteDirectorySec() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01208 | Уязвимость графического драйвера Intel Graphics Kernel Mode Driver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01215 | Уязвимость реализаций технологий Intel Converged Security and Manageability Engine и Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2019-01217 | Уязвимость реализации технологии удаленного доступа Active Management Technology, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01218 | Уязвимость реализации технологии Intel Converged Security and Manageability Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01219 | Уязвимость реализации технологии Intel Converged Security and Manageability Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01228 | Уязвимость мобильной среды выполнения SAP Fiori Client, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01231 | Уязвимость функции PQescape() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-01244 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю представить запутанный пользовательский интерфейс браузера через специально созданную HTML-страницу |
| BDU:2019-01245 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить JavaScript-код в произвольном источнике |
| BDU:2019-01246 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю подделать содержимое Omnibox (адресная строка) через специально созданное доменное имя |
| BDU:2019-01248 | Уязвимость библиотеки PHPMailer, связанная с некорректной проверкой ввода данных, позволяющая нарушителю осуществить инъекцию объекта |
| BDU:2019-01252 | Уязвимость библиотеки Sanitize для языка программирования Ruby, позволяющая нарушителю обойти заданные ограничения на использование HTML атрибутов |
| BDU:2019-01264 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти политику Cookie SameSite |
| BDU:2019-01267 | Уязвимость оболочки Shell Integration в браузере Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю запускать сторонние программы |
| BDU:2019-01278 | Уязвимость драйверов ядра программного обеспечения для автоматизации и систем управления технологическими процессами TwinCAT, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-01176 | Уязвимость подсистемы HECI микропрограммного обеспечения Intel Server Platform Services, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01538 | Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2019-01539 | Уязвимость промышленных коммутаторов Scalance X, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю преодолеть средства межсетевого экранирования |
| BDU:2019-01540 | Уязвимость реализации технологии анализа зашифрованного трафика Cisco Encrypted Traffic Analytics операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01544 | Уязвимость серверного компонента Murmur программного средства для реализации IP-телефонии Mumble, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01550 | Уязвимость в диссекторе для протокола 6LoWPAN программы-анализатора сетевого трафика Wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01551 | Уязвимость в диссекторе для протокола P_MUL программы-анализатора сетевого трафика Wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01578 | Уязвимость обработчика команды rsync командной оболочки rssh, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольную команду |
| BDU:2019-01856 | Уязвимость программного обеспечения продуктов Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01857 | Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01858 | Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные системные команды |
| BDU:2019-01859 | Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01860 | Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды с системными привилегиями |
| BDU:2019-01865 | Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, связанная с ошибками конфигурации параметров, позволяющая нарушителю привести к перезапуску контроллера |
| BDU:2019-01868 | Уязвимость драйвера графических систем Intel Graphics Kernel Mode Driver процессоров Intel i915, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-01869 | Уязвимость в встроенном программном обеспечении Intel NUC Kit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2019-01875 | Уязвимость реализации протокола LDAP межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01876 | Уязвимость функции TCP Proxy межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01280 | Уязвимость функции readSocket библиотеки Live555 Media Server пакета liblivemedia, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01282 | Уязвимость функции parseAuthorizationHeader библиотеки Live555 пакета liblivemedia, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2019-01302 | Уязвимость консольного FTP-клиента lftp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить удаление файлов в текущем рабочем каталоге системы |
| BDU:2019-01309 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю загрузить .desktop файл для выполнения произвольного кода |
| BDU:2019-01312 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2019-01313 | Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01317 | Уязвимость реализации технологии Network-Based Application Recognition в операционных системах Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01318 | Уязвимость механизма обработки сообщений по протоколу Cluster Management Protocol (CMP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01320 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-01328 | Уязвимость в подсистеме авторизации операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями |
| BDU:2019-01329 | Уязвимость компонента Web Services Management Agent веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять команды с повышенными привилегиями |
| BDU:2019-01330 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю внести несанкционированные изменения в файловую систему и повысить свои привилегии |
| BDU:2019-01331 | Уязвимость реализации функции обработки службы коротких сообщений (SMS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01332 | Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01333 | Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01334 | Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01335 | Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01336 | Уязвимость реализации технологии Network Address Translation 64 операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01337 | Уязвимость реализации функций ISDN операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01347 | Уязвимость веб-интерфейса микропрограммного обеспечения IP- телефонов Cisco IP Phone серии 8800, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2019-01349 | Уязвимость веб-интерфейса микропрограммного обеспечения IP- телефона Cisco IP Phone 8800, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01366 | Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-01370 | Уязвимость реализации технологии хранения данных Rapid Storage Technology Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2019-01374 | Уязвимость реализации протокола маршрутизации Performance Routing Version 3 операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01375 | Уязвимость компонента Web Services Management Agent операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-01377 | Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01380 | Уязвимость утилиты обновления BIOS микропрограммного обеспечения мини-ПК Intel NUC, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| BDU:2019-01386 | Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение произвольных файлов |
| BDU:2019-01396 | Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01398 | Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01399 | Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2019-01747 | Уязвимость библиотеки для отображения PDF-файлов Poppler, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01761 | Уязвимость программной платформы Spring Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01769 | Уязвимость библиотеки JSON-lib плагина REST программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01778 | Уязвимость программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01782 | Уязвимость веб-сервера программно-аппаратного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01787 | Уязвимость прокси-сервера операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01790 | Уязвимость реализации протокола TCP микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01819 | Уязвимость процессоров Intel Broadwell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии, вызвать отказ в обслуживании или оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2019-01820 | Уязвимость пакета офисных программ LibreOffice, существующая из-за недостаточной проверки входных данных, позволяющая оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-01827 | Уязвимость сервера динамического назначения RPC-портов RPCbind, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2019-01831 | Уязвимость сервиса защиты внутренних ресурсов Juniper Identity Management Service, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти политики брандмауэра SRX или вызвать отказ в обслуживании |
| BDU:2019-01834 | Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю отправлять пользователям сообщения с вредоносным содержимым |
| BDU:2019-01845 | Уязвимость утилиты удалённого выполнения плагинов Nagios Remote Plugin Executor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01846 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01963 | Уязвимость компонента unit_deserialize демона Systemd, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2019-01966 | Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business серий Sx200, Sx300, Sx500, ESW2, Sx250, Sx350, Sx550, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01878 | Уязвимость подсистемы журналирования веб-шлюза Cisco Web Security Appliance, позволяющая нарушителю выполнить произвольную команду и повысить свои привилегии до уровня root |
| BDU:2019-01882 | Уязвимость функции PA-RISC CRYPTO_memcmp библиотеки OpenSSL, позволяющая нарушителю формировать поддельные сообщения |
| BDU:2019-01887 | Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01888 | Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2019-01889 | Уязвимость интерфейса командной строки микропрограммного обеспечения серверов Cisco UCS Blade серии B, позволяющая нарушителю записать произвольные файлы |
| BDU:2019-01893 | Уязвимость программного интерфейса User Data Services (UDS) платформы Cisco Unified Communications Manager (Unified CM), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01895 | Уязвимость службы Event Management Service daemon (emsd) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01898 | Уязвимость механизма управления сертификатами Locally Significant Certificate (LSC) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00925 | Уязвимость CoAP диссектора анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00927 | Уязвимость функции _warc_read библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00949 | Уязвимость редактора исходного кода Visual Studio Code, связанная с ошибкой обработки переменных после открытия проекта, позволяющая нарушителю изменить права доступа к файлам и выполнить произвольный код |
| BDU:2019-00955 | Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-00956 | Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-00957 | Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-00958 | Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-00960 | Уязвимость веб-браузера Google Chrome, связанная с некорректной проверкой ввода, позволяющая нарушителю перенаправлять ресурсы на localhost |
| BDU:2019-00961 | Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-00962 | Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки |
| BDU:2019-01405 | Уязвимость ограниченного командного интерпретатора rbash командной оболочки Bash, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-01419 | Уязвимость функции ofproto_rule_insert__() программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01434 | Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01435 | Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01436 | Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01437 | Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01438 | Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01453 | Уязвимость интерфейса IOleCvt операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01467 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2019-01473 | Уязвимость браузеров Microsoft Edge и Internet Explorer, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2019-01628 | Уязвимость функции deny-answer-aliases в открытой реализации DNS-сервера BIND, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01631 | Уязвимость библиотеки elflint.c утилиты для модификации и анализа бинарных файлов ELF Elfutils, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01659 | Уязвимость операционной системы Junos OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01660 | Уязвимость реализации компонента BGP операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01661 | Уязвимость реализации компонента BGP операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01663 | Уязвимость реализации интерфейса fxp0 операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01665 | Уязвимость реализации протокола DHCPv6 операционной системы Junos OS , позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01667 | Уязвимость операционной системы FreeBSD, существующая из-за недостаточной проверки входных данных анализатором заголовков ELF, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2019-01671 | Уязвимость компонента sysadmin virtual machine (VM) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к устройству |
| BDU:2019-01675 | Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server и программного обеспечения шлюза Cisco Expressway, существующая из-за недостаточной проверки входных данных, позволяюща... |
| BDU:2019-01679 | Уязвимость микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1540, 1560, 1800, 2800, 3800, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01680 | Множественные уязвимости функции настройки административного графического интерфейса микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющие нарушителю вызвать отказ в обслуживании |
| BDU:2019-01681 | Уязвимость программного интерфейса XML API микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server и программного обеспечения шлюза Cisco Expressway, позволяющая нарушителю вызвать отказ... |
| BDU:2019-01729 | Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02066 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю получить доступ к внутренним службам |
| BDU:2019-02067 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю получить закрытый SSH-ключ пользователя или импортировать закрытый SSH-ключ, защищенный паролем |
| BDU:2019-02071 | Уязвимость компонентов pom.xml и CpsGroovyShell.java плагина Jenkins Pipeline, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02074 | Уязвимость сетевого программного средства Envoy, связанная с ошибками при анализе HTTP-заголовков, позволяющая нарушителю получить доступ к защищаемым данным |
| BDU:2019-02075 | Уязвимость сетевого программного средства Envoy, связанная с ошибками при нормализации URI-адресов, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2019-02096 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с привилегиями root |
| BDU:2019-02118 | Уязвимость программного обеспечения устройств управления конференц-связью Cisco TelePresence Video Communication Server и Cisco Expressway Series и программного средства обмена мгновенными сообщениями Unified Communications Manager IM and Presence Se... |
| BDU:2019-02119 | Уязвимость функции обновления программного пакета Cisco Industrial Network Director, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02127 | Уязвимость модуля KMD драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02133 | Уязвимость программного средства для конференц-связи Intel Unite Client, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02146 | Уязвимость программного средства для обновления драйверов Intel Driver Support Assistant, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02148 | Уязвимость сервера корпоративных коммуникаций Skype for Business Server (Microsoft Lync Server), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02163 | Уязвимость функции show_opcodes ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-01901 | Уязвимость ядра виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2019-01915 | Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып... |
| BDU:2019-01916 | Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып... |
| BDU:2019-01968 | Уязвимость реализации службы MPLS OAM операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01973 | Уязвимость микропрограммного обеспечения Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-01975 | Уязвимость реализации технологии удаленного доступа Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-01977 | Уязвимость реализации технологии удаленного доступа Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01990 | Уязвимость реализации интерфейса командной строки сетевой операционной системы NX-OS, позволяющая нарушителю перезаписать любой файл в файловой системе и вызвать отказ в обслуживании |
| BDU:2019-02004 | Уязвимость компонента OLE операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02015 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществл... |
| BDU:2019-02016 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и оказывать в... |
| BDU:2019-02030 | Уязвимость программных платформ .NET Core, Microsoft .NET Framework и расширяемого средства автоматизации PowerShell Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02034 | Уязвимость программных платформ .NET Core, Microsoft .NET Framework и расширяемого средства автоматизации PowerShell Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02038 | Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02181 | Уязвимость функции init_agent2TA_context файла TEEOS.img (по смещению 0x13949C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ в обсл... |
| BDU:2019-02182 | Уязвимость функции getLoginInformation (по адресу 0x175798) SMC-обработчика GLOBAL_CMD_ID_OPEN_SESSION операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ... |
| BDU:2019-02183 | Уязвимость SMC-обработчика GLOBAL_CMD_ID_NEED_LOAD_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ в обслуживании, изменить алгоритм работы програ... |
| BDU:2019-02199 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02220 | Уязвимость веб-интерфейса управления межсетевого экрана Cisco RV110W Wireless-N VPN Firewall, маршрутизаторов Cisco RV130W Wireless-N Multifunction VPN Router и Cisco RV215W Wireless-N VPN Router, связанная с ошибками обработки входных данных, позвол... |
| BDU:2019-02226 | Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2019-02227 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2019-02228 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2019-02230 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2019-02231 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2019-02232 | Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2019-02233 | Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2019-02239 | Уязвимость драйверов Intel SGX driver for Linux и Intel SGX DCAP Linux driver, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02255 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код в операционной системе хоста |
| BDU:2019-02256 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код в операционной системе хоста |
| BDU:2019-02257 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02262 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02263 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02375 | Уязвимость механизма установки набора инструментов для разработки программного обеспечения Intel Data Center Manager SDK, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-02388 | Уязвимость компонента EXCU_SHELL микропрограммного обеспечения маршрутизаторов D-Link, позволяющая нарушителю выполнить произвольные команды на уязвимом устройстве от имени пользователя root |
| BDU:2019-02406 | Уязвимость механизма распаковки GZIP операционной системы AsyncOS систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры содержимого на устройстве |
| BDU:2019-02414 | Уязвимость программного пакета fly-weather операционной системы Astra Linux, связанная с ошибкой валидации входных данных, принимаемых с веб-сервера, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02525 | Уязвимость компонента twisted.web сетевого фреймворка Twisted, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-02529 | Уязвимость функции расшифровки SSL-трафика интернет-шлюзов Cisco Web Security Appliance, связанная с недостаточной проверкой сертификатов сервера Secure Sockets Layer, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02531 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02532 | Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software, связанная с неправильной проверкой входных данных в командах файловой системы NFVIS, позволяющая нарушителю читать или перезаписать произвольные файлы |
| BDU:2019-02538 | Уязвимость прокси-сервера операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02540 | Уязвимость реализации протокола Border Gateway Protocol (BGP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02543 | Уязвимость функции сканирования сообщений электронной почты систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю внедрить произвольный код сценария в электронное сообщение |
| BDU:2019-02544 | Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целост... |
| BDU:2019-02582 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостатками обработки внутренних функций, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01917 | Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып... |
| BDU:2019-01918 | Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) сетевых операционных систем Cisco NX-OS и Cisco FX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01921 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с некорректной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01924 | Уязвимость браузера Internet Explorer, связанная с ошибками обработки URL-адресов, позволяющая нарушителю перенаправить пользователя на вредоносный сайт |
| BDU:2019-01932 | Уязвимость службы Analysis Services системы управления базами данных Microsoft SQL Server, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2019-01933 | Уязвимость программных платформ .NET Core и Microsoft .NET Framework, связанная с ошибками при обработке регулярных выражений,позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-01943 | Уязвимость компонента "Authoritative Server" DNS-сервера PowerDNS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03043 | Уязвимость веб-сервера программного средства удалённого администрирования серверов Cisco Integrated Management Controller, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03050 | Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03051 | Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03058 | Уязвимость программного обеспечения устройств Cisco Remote PHY, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды в базовой оболочке Linux с привилегиями root |
| BDU:2019-03061 | Уязвимость компонента Smart Tunnel микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2019-03062 | Уязвимость компонента Smart Tunnel микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю загрузить вредоносный исполняемый файл |
| BDU:2019-03064 | Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), связанная с ошибками проверки входных данных в командах файловой системы NFVIS, позволяющая нарушителю перезаписать произвольные файлы в операцио... |
| BDU:2019-03068 | Уязвимость программного средства CE Remote Display, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03069 | Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы, получить доступ к целевой системе с привилегиями администратора и изменить... |
| BDU:2019-03076 | Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03077 | Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03078 | Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03079 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03080 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03081 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью |
| BDU:2019-03082 | Уязвимость функции tcp_sack_option () ядра операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03084 | Уязвимость операционной системы PAN-OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03106 | Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03117 | Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-03118 | Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-03126 | Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03128 | Уязвимость компонента Sender Policy Framework (SPF) системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой... |
| BDU:2019-03132 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02589 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, связанная с недостаточной проверкой входных данных, позволяющая нарушител... |
| BDU:2019-02741 | Уязвимость функции Fast Transition реализации портокола 802.11r микропрограммного обеспечения точек доступа Cisco IOS Access Points (Aps), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02748 | Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код посредством отправки специально созданого запроса на уязвимое устройство |
| BDU:2019-02750 | Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02756 | Уязвимость реализации протокола BGP операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02759 | Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2019-02783 | Уязвимость в реализации системного вызова mremap() ядра операционной системы Linux, позволяющая нарушителю получить доступ к физической странице |
| BDU:2019-02823 | Уязвимость в унифицированном шейдерном компиляторе драйвера графических систем Intel Graphics Drivers, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании хостовой системы |
| BDU:2019-02827 | Уязвимость функции deliver_message() (/src/deliver.c) почтового сервера Exim, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02935 | Уязвимость компонента document.domain браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-02937 | Уязвимость компонента ubuntu-server.js платформы для разработки программного обеспечения React Native Desktop, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02947 | Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02948 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02954 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-02955 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-02958 | Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02960 | Уязвимость серверного процесса svnserve централизованной системы управления версиями Subversion, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02975 | Уязвимость почтового клиента Microsoft Outlook iOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и оказывать воздействие на целостность защищаемой информации |
| BDU:2019-03007 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03008 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03014 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03015 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03016 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03020 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03147 | Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2019-03148 | Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2019-03149 | Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2019-03150 | Уязвимость реализации протокола RDP операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03160 | Уязвимость компонента фильтрации трафика программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю обойти фильтры уровня L2 и L4 |
| BDU:2019-03162 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03163 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03164 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03172 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по... |
| BDU:2019-03178 | Уязвимость пакетов программ Microsoft Office, Office 365 и программы управления проектами Microsoft Project, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-03179 | Уязвимость механизма реализации политики Intune MAM Policy программного средства для внутрикорпоративной связи и совместной работы Yammer for Android, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2019-03182 | Уязвимость компонента Winlogon операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03195 | Уязвимость компонента Windows Text Service Framework (TSF) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03199 | Уязвимость операционной системы Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03224 | Уязвимость веб-интерфейса управления супервизора Cisco Integrated Management Controller (IMC) Supervisor, средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая н... |
| BDU:2019-03239 | Уязвимость службы ADS Discovery Service программного обеспечения для автоматизации и систем управления технологическими процессами TwinCAT, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2019-03242 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-03243 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-03244 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-03245 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой |
| BDU:2019-03353 | Уязвимость компоненты fly-admin-date рабочей среды FLY операционной системы Astra Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03376 | Уязвимость утилиты kscreen для поддержки работы с несколькими мониторами операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03137 | Уязвимость программного средства централизованного управления устройствами для виртуальных машин Fortinet FortiManager VM, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или выполнить произ... |
| BDU:2019-03587 | Уязвимость браузера Google Chrome, связанная с ошибками при проверке данных в инструментах разработчика. позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать от... |
| BDU:2019-02166 | Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2019-02176 | Уязвимость средства создания облачных сервисов Open Cloud Integrity Technology, существующая из-за недостаточной проверки входных данных при прохождении процесса аттестации хоста, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-02178 | Уязвимость средства создания облачных сервисов Open Cloud Integrity Technology и агента OpenAttestation, связанная с ошибками при проверке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-02448 | Уязвимость менеджера для серверов Cockpit, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02452 | Уязвимость библиотеки Xterm.js, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02471 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei серии S, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02473 | Уязвимость программного интерфейса гипервизора VMware Fusion, позволяющая нарушителю выполнить произвольный JavaScript-код или выполнить произвольные команды |
| BDU:2019-02503 | Уязвимость программно-аппаратного комплекса защиты информации VipNet Coordinator HW, позволяющая нарушителю вызвать аварийное завершение работы или выполнить произвольный код |
| BDU:2019-02513 | Уязвимость компонента django.http.HttpRequest.scheme библиотеки Django для языка программирования Python, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2019-02639 | Уязвимость программного пакета goldendict операционной системы Astra Linux, связанная с ошибкой валидации входных данных, принимаемых с веб-сервера, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02642 | Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02676 | Уязвимость веб-интерфейса средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02687 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-02693 | Уязвимость библиотеки SymCrypt операционной системы Windows, связанная с ошибками проверки цифровой подписи, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02695 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02700 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02713 | Уязвимость веб-сервера коммутаторов Eltex, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02843 | Уязвимость обработчика страницы /login_disconnect/disconnect_admins вебинтерфейса операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02845 | Уязвимость обработчика страницы /login_disconnect/current_admins вебинтерфейса операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02858 | Уязвимость компонента seccomp инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2019-02866 | Уязвимость веб-интерфейса администрирования маршрутизаторов Cisco Small Business серии 220, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2019-02870 | Уязвимость веб-интерфейса администрирования маршрутизаторов Cisco Small Business серии 220, позволяющая нарушителю выполнить произвольные команды с привилегиями root |
| BDU:2019-02880 | Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02888 | Уязвимость службы Open URL веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к системе |
| BDU:2019-02892 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02893 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-02909 | Уязвимость модулей src/User.cpp, src/znc.cpp, src/IRCNetwork.cpp механизма отключения клиентов от IRC-сервера или выбранного канала ZNC, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02911 | Уязвимость функции defaultsDeep библиотеки Lodash, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии |
| BDU:2019-03250 | Уязвимость программной платформы Cisco Jabber Client Framework for Mac, связанная с ошибками обработки разрешений, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03287 | Уязвимость реализации протокола SNMP сетевых операционных систем NX-OS и FX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03288 | Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, Intel Compute Card, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии, раскрыть защищаемую информацию или вызв... |
| BDU:2019-03303 | Уязвимость службы обработки трафика IPv6 операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03304 | Уязвимость компонента Cisco Fabric Services операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03310 | Уязвимость компонента PDF Viewer браузеров Firefox ESR и Firefox, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03320 | Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить перезагрузку сетевого оборудования |
| BDU:2019-03325 | Уязвимость функции add_job (scheduler/ipp.c) сервера печати CUPS, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2019-03336 | Уязвимость интерпретатора языка программирования Ruby, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03469 | Уязвимость компонента PerformanceNavigationTiming браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-03476 | Уязвимость программного средства автоматизации работы операторов Unified Contact Center Express, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю провести атаку на стороне сервера на целевую систему и выполнить несанкц... |
| BDU:2019-03477 | Уязвимость программного средства автоматизации работы операторов Cisco Finesse, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к системе и выполнить несанкционированные действия |
| BDU:2019-03483 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03484 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03489 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-03490 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по... |
| BDU:2019-03491 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по... |
| BDU:2019-03595 | Уязвимость функции net/url языка программирования GO, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании |
| BDU:2019-03615 | Уязвимость почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, связанная с ошибками экранирования символа каретки("^"), позволяющая нарушителю нарушить целостность данных |
| BDU:2019-03622 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с передачей недопустимых заголовков в API, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03623 | Уязвимость браузера Google Chrome, связанная с ошибками при наследовании политики безопасности для новых документов, позволяющая нарушителю нарушить целостность данных |
| BDU:2019-03642 | Уязвимость синтаксического анализа HTTP/1 HTTP-ускорителя Varnish, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03653 | Уязвимость службы обработки пакетов SIP ALG операционной системы Junos OS маршрутизаторов SRX Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03655 | Уязвимость реализации сетевого протокола OSPF операционной системы Junos OS маршрутизаторов MX2008, MX2010, MX2020, MX480, MX960, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03659 | Уязвимость операционной системы Junos OS маршрутизаторов SRX Series, связанная с ошибками обработки IP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03665 | Уязвимость компонента Routing Engine операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03667 | Уязвимость операционной системы Junos OS маршрутизаторов SRX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04201 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привиилегии |
| BDU:2019-04204 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04205 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), Intel Trusted Execution Engine (TXE) и Intel Dynamic Application Loader (DAL), связанная с недостаточной проверкой входных данных, позволяющая нарушите... |
| BDU:2019-03381 | Уязвимость библиотеки parser операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03386 | Уязвимость утилиты spice-gtk операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03393 | Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки веб-запросов, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовую сценарную атаку |
| BDU:2019-03396 | Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03402 | Уязвимость службы Windows Network Connectivity Assistant операционных систем Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2019-03413 | Уязвимость компонента TransportSecurityInfo веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03415 | Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03429 | Уязвимость функции Raw Socket Transport операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03431 | Уязвимость реализации протокола TLS программной платформы IOx сетевых устройств Cisco Systems Inc., позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03432 | Уязвимость шлюза прикладного уровня (ALG) и межсетевого экрана ZBFW операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку уязвимого устройства |
| BDU:2019-03433 | Уязвимость функции Unified Threat Defense (UTD) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку уязвимого устройства |
| BDU:2019-03440 | Уязвимость функции RADIUS Change of Authorization (CoA) системы управления безопасностью сети Cisco TrustSec операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03450 | Уязвимость системы управления безопасностью сети Cisco TrustSec (CTS) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03683 | Уязвимость функции переадресации BPDU-фреймов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серии 1540, 1560, 1800, 2800, 3800, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03695 | Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03702 | Уязвимость реализации протокола Internet Message Access Protocol (IMAP) почтового сервера Dovecot, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03704 | Уязвимость реализации протокола Internet Message Access Protocol (IMAP) почтового сервера Dovecot, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03705 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03707 | Уязвимость реализации протокола Open Shortest Path First (OSPF) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03708 | Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03710 | Уязвимость веб-консоли микропрограммного обеспечения коммутаторов Moxa EDS-810, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2019-03713 | Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю реализовать атаку типа "человек посередине" |
| BDU:2019-03727 | Уязвимость службы Windows Error Reporting операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03899 | Уязвимость менеджера пакетов Hex, связанная с недостаточной проверкой вводимых данных, позволяющая выполнить произвольный код |
| BDU:2019-03937 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03959 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2019-03975 | Уязвимость функции ReadMetaFromId3v2 (taglib.cpp) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03993 | Уязвимость реализации протокола Neighbor Discovery (ND) в стеке IPv6 операционных систем Cisco IOS XE, IOS XR, NX-OS, StarOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04025 | Уязвимость файла SubTypeValidator.java библиотеки Jackson-databind, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04032 | Уязвимость компонента библиотеки (.dll) программного обеспечения удаленного мониторинга Advantech WebAccess, позволяющая нарушителю удалить произвольный файл |
| BDU:2019-04035 | Уязвимость компонента API расширения Debugger браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04039 | Уязвимость функции MagickRealloc (memory.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04042 | Уязвимость функции ReadOneJNGImage (coders/png.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04044 | Уязвимость функции WriteMAPImage() (coders/map.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04066 | Уязвимость усилителей Wi-Fi сигнала TP-Link RE365, TP-Link RE650, TP-Link RE350, TP-Link RE500, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04067 | Уязвимость функции ssedb_search_user_by_upn_res() сервиса управления доступом к удаленным каталогам и механизмам аутентификации sssd, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04081 | Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой |
| BDU:2019-04085 | Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой |
| BDU:2019-04087 | Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04106 | Уязвимость компонента веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-04111 | Уязвимость функции DrawImage (magick/render.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-04119 | Уязвимость функции десериализации Java программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-04121 | Уязвимость компонента Form программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04123 | Уязвимость компонента Sender Policy Framework (SPF) операционной системы Cisco AsyncOS для Сisco Email Security Appliance, позволяющая нарушителю обойти настроенные пользовательские фильтры на уязвимом устройстве |
| BDU:2019-04128 | Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить межсайтовые скриптовые атаки или получить доступ к конфи... |
| BDU:2019-04141 | Множественные уязвимости интерфейса командной строки (CLI) микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), позволяющие нарушителю оказать воздействие на целостность защищаемой инфор... |
| BDU:2019-04211 | Уязвимость программно-аппаратных средств Siemens, связанная с возможностью нарушения синхронизации времени (IRT), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04217 | Уязвимость программного обеспечения DIGSI 5 и устройств SIPROTEC 5, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получать, модифицировать и удалять файлы в системе |
| BDU:2019-04218 | Уязвимость программного обеспечения DIGSI 5 и устройств SIPROTEC 5, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04228 | Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04237 | Уязвимость метода pop3lib apop() интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04238 | Уязвимость метода difflib.IS_LINE_JUNK интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04255 | Уязвимость класса org.apache.thrift.transport.TSaslTransport языка описания интерфейсов Apache Thrift, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04256 | Уязвимость HTTP-сервера Jetty, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04260 | Уязвимость операционной системы Junos OS маршрутизаторов NFX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить полный контроль над системой |
| BDU:2019-04261 | Уязвимость реализации сетевого протокола Secure Shell (SSH) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04262 | Уязвимость программно-аппаратных комплексов ViPNet Coordinator HW 4 и ViPNet Coordinator KB 4, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать исчерпание сетевых ресурсов, путем комбинации удаленных атак с использо... |
| BDU:2019-04265 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04266 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04271 | Уязвимость службы Netlogon операционной системы Windows, позволяющаяя нарушителю обойти существующие ограничения безопасности |
| BDU:2019-04288 | Уязвимость операционной системы RouterOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение целостности данных в системе DNS |
| BDU:2019-04301 | Уязвимость браузера Firefox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю обойти защитный механизм CSP |
| BDU:2019-04303 | Уязвимость браузера Firefox, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04308 | Уязвимость модуля mod_session веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемых данных |
| BDU:2019-04314 | Уязвимость функции XListExtensions (ListExt.c) библиотеки предоставления клиентского API для X Window System libX11, позволяющая нарушителю позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04315 | Уязвимость операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04318 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04324 | Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04329 | Уязвимость библиотеки передачи сообщений Mojo браузера Google Chrome, позволяющая нарушителю повысить свои привилегии и выйти из изолированной программной среды |
| BDU:2019-04338 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации |
| BDU:2019-04142 | Уязвимость механизма обнаружения программного обеспечения предотвращения вторжений Cisco Firepower System Software, позволяющая нарушителю обойти настроенные политики безопасности для обнаружения вредоносных программ и файлов с расширением .RTF и .RA... |
| BDU:2019-04143 | Уязвимость механизма обнаружения программного обеспечения предотвращения вторжений Cisco Firepower System Software, позволяющая нарушителю обойти настроенные политики безопасности для обнаружения вредоносных программ и файлов с расширением .RTF и .RA... |
| BDU:2019-04144 | Уязвимость программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), существующая из-за недостаточной проверки входящего трафика, позволяющая нарушителю обойти политики проверки файлов и вредоносных программ и отправить... |
| BDU:2019-04184 | Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04186 | Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04193 | Уязвимость микропрограммного обеспечения контроллеров Modicon, связанная с ошибкой обработки данных REST API, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04194 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04195 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04196 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04197 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию, повыс... |
| BDU:2019-04198 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04199 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04580 | Уязвимость файла nntp.c почтового клиента NeoMutt, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04584 | Уязвимость службы Netlogon операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа "человек посередине" |
| BDU:2019-04598 | Уязвимость функции 3D графики гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04599 | Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04602 | Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04606 | Уязвимость компонента API драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04607 | Уязвимость модуля режима ядра (Kernel Mode module) драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04613 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04614 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04615 | Уязвимость утилиты MEinfo микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), микропрограммного обеспечения Intel Trusted Execution Engine (TXE), позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04617 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04618 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2019-04621 | Уязвимость микропрограммного обеспечения процессоров Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04627 | Уязвимость реализации механизма обработки .NPK-файлов операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю создавать произвольные каталоги и выполнить произвольный shell-код |
| BDU:2019-04629 | Уязвимость компонента Management Page микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-816 A1, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04639 | Уязвимость функций соответствия отсеков JavaScript браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04642 | Уязвимость функции формирования открытых ключей p256-ECDH браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04644 | Уязвимость гипервизоров VMware Workstation и VMware Fusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04647 | Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04656 | Уязвимость компонента Password Recovery микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2019-04667 | Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2019-04668 | Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2019-04679 | Уязвимость функции setusercontext() утилиты doas, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации |
| BDU:2019-04684 | Уязвимость функции fds_sys_passDebugPasswd_ret() библиотеки libfds.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04686 | Уязвимость функций cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), cmd_sys_ping_exec() библиотеки libclicmd.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю выполнить произвольные команды |
| BDU:2019-04689 | Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю перезаписать произвольные файлы в контексте целевого каталога |
| BDU:2019-04691 | Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы |
| BDU:2019-04701 | Уязвимость функции traceroute микропрограммного обеспечения маршрутизатора TP-Link TL-WR840N, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04706 | Уязвимость модуля /xep/0313_message_archive_management.vala клиента для обмена мгновенными сообщениями dino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2019-04708 | Уязвимость модуля /xep/0280_message_carbons.vala клиента для обмена мгновенными сообщениями dino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2019-04709 | Уязимость реализации протокола SAML 2.0 SimpleSAMLphp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2019-04714 | Уязвимость межсетевого экрана PF IPv6 операционных систем FreeBSD и Solaris, позволяющая нарушителю обойти существующие политики разграничения доступа или вызвать отказ в обслуживании |
| BDU:2019-04723 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03509 | Уязвимость Защитника Microsoft (Windows Defender), вызванная ошибками обработки файлов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03511 | Уязвимость браузера Firefox, связанная с ошибками при перетаскивании ярлыка "Home", позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2019-03513 | Уязвимость браузера Firefox, вызванная ошибками отображения символов в именах файлов во вкладке "Загрузки", позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2019-03516 | Уязвимость средства просмотра JSON файлов JSON Viewer браузера Firefox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03528 | Уязвимость интерфейса командной строки сетевой операционной системы Cisco FX-OS и микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды в базовой операционной сист... |
| BDU:2019-03537 | Уязвимость механизма анализа файлов модели машинного обучения средства антивирусной защиты CylancePROTECT, позволяющая нарушителю внедрить вредоносный файл путем обхода механизма защиты при помощи внедрения во вредоносный файл специально сформированн... |
| BDU:2019-03561 | Уязвимость браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2019-03788 | Уязвимость средства криптографической защиты OpenSSH, вызваная ошибками при проверке имени каталога scp.c в клиенте scp, позволяющая нарушителю изменить права доступа к целевому каталогу |
| BDU:2019-03798 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или отказ в обслуживании |
| BDU:2019-03800 | Уязвимость функции обработки VPN-пакетов реализации протокола PPTP (Point-to-Point Tunneling Protocol) программного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1560, 2800, 3800, 4800, позволяющая нарушителю вызвать отказ в обслуж... |
| BDU:2019-03804 | Уязвимость процесса srxpfe операционной системы JunOS межсетевого экрана Juniper SRX1500 позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03809 | Уязвимость класса org.apache.thrift.transport.TSaslTransport языка описания интерфейсов Apache Thrift, позволяющая нарушителю обойти SASL-согласования |
| BDU:2019-03821 | Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю несанкционированно перехватить и изменить пакет обновления программного обеспечения |
| BDU:2019-03833 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю выполнять произвольные команды в базовой операционной системе с привилегиями root |
| BDU:2019-03862 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-03882 | Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition и программных платформ Oracle Java SE, Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2019-03884 | Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2019-04379 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04380 | Уязвимость компонента Cast браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю скрыть предупреждение о переходе в полноэкранный режим |
| BDU:2019-04381 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену пользовательского интерфейса во вкладке "Расширения" |
| BDU:2019-04383 | Уязвимость скрипта ServiceWorker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04390 | Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04401 | Уязвимость модуля Jackson-Modules-Java8 Java-библиотеки для грамматического разбора JSON файлов Jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04405 | Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04425 | Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2019-04432 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти ограничения навигации |
| BDU:2019-04433 | Уязвимость в chrome.debugger API (DevTools) браузера Google Chrome, позволяющая нарушителю убедить пользователя установить вредоносное расширение и выполнить произвольный код |
| BDU:2019-04443 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющаяя нарушителю обойти существующие ограничения безопасности |
| BDU:2019-04451 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04452 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04456 | Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04457 | Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04459 | Уязвимость браузера Google Chrome, связанная с отсутствием тайм-аута на разрешение установки расширений Chrome, позволяющая нарушителю инициировать установку вредоносного расширения Chrome |
| BDU:2019-04462 | Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04463 | Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04465 | Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04466 | Уязвимость функции chrome.downloads.open() браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04473 | Уязвимость методов UNIXServer.open и UNIXSocket.open интерпретатора языка программирования Ruby, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2019-04474 | Уязвимость микропрограммного обеспечения сетевого оборудования Netgear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04475 | Уязвимость подкомпонента SciLexer.dll компонента редактирования текста Scintilla текстового редактора Notepad++, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2019-04488 | Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю обойти правило ограничения домена и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-04495 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), Cisco TelePresence Codec (TC), позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04496 | Уязвимость интерфейса REST API системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю повы... |
| BDU:2019-04502 | Уязвимость веб-интерфейса контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04503 | Уязвимость операционной системы Cisco RoomOS и микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать от... |
| BDU:2019-04505 | Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV042G, Cisco Small Business RV082, Cisco Small Business RV320 и Cisco Small Business RV325 позволяющая нарушителю в... |
| BDU:2019-04506 | Уязвимость микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04525 | Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04341 | Уязвимость браузера Google Chrome, связанная с отсутствием проверки при обработке всплывающих окон в полноэкранном режиме, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04349 | Уязвимость функций ReadDCMImage (coders/dcm.c) и ReadPICTImage (coders/pict.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04351 | Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04726 | Уязвимость веб-консоли Adminstrator веб-шлюза McAfee Web Gateway, позволяющая нарушителю провести атаку типа clickjacking ("захват клика") |
| BDU:2019-04731 | Уязвимость функций recv_files и read_ndx_and_attrs демона rsync, позволяющая нарушителю обойти существующие ограничения доступа и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-04734 | Уязвимость функции синтаксического анализа идентификатора URI (Uniform Resource Identifier) HTTP-сервера микропрограммного обеспечения VPN-маршрутизаторов TP-Link TL-R600VPN, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04736 | Уязвимость компонента Windows OLE операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04754 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04764 | Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint, пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04765 | Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04775 | Уязвимость компонента защищённого доступа Wi-Fi WPA Supplicant, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04776 | Уязвимость компонентов SharedPoolDataSource и PerUserPoolDataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании |
| BDU:2019-04777 | Уязвимость компонента P6DataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании |
| BDU:2019-04778 | Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку |
| BDU:2019-04782 | Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку |
| BDU:2019-04784 | Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с ошибками при обработке файловых дескрипторов, позволяющая нарушителю изменить произвольные исполняемые файлы на стороне хоста |
| BDU:2019-04785 | Уязвимость утилиты phar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04821 | Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-04825 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04841 | Уязвимость системы управления сетью Cisco Digital Network Architecture (DNA) Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2019-04845 | Уязвимость программного средства защиты McAfee Advanced Threat Defense, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04866 | Уязвимость резидентной реляционной СУБД HANA Database, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04870 | Уязвимость компонента EFI_BOOT_SERVICES микропрограммного обеспечения настольных рабочих станций, персональных компьютеров и кассовых аппаратов компании Hewlett-Packard Development Company L.P, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-04878 | Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный досту... |
| BDU:2019-04879 | Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный досту... |
| BDU:2019-04887 | Уязвимость микропрограммного обеспечения процессоров Intel Xeon Scalable Processors, Intel Xeon Processors D, Intel Xeon Processors E5 v4, Intel Xeon Processors E7 v4 и Intel Atom processor C, позволяющая нарушителю повысить свои привилегии, вызвать... |
| BDU:2019-04890 | Уязвимость фреймворка Apache Shiro, связанная с использованием конфигурации "remember me" по умолчанию, позволяющая нарушителю оказать воздействие на целостность cookie-файлов |
| BDU:2020-00002 | Уязвимость маршрутизаторов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к произвольным файлам и загрузить произвольные файлы на уязвимое устройство |
| BDU:2020-00005 | Уязвимость микропрограммном обеспечении мобильного телефона Huawei P20, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы на уязвимом устройстве |
| BDU:2020-00008 | Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00025 | Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00028 | Уязвимость микропрограммного обеспечения принтеров LaserJet, PageWide, OfficeJet Enterprise, LaserJet Managed, связанная с недостаточной проверкой данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00031 | Уязвимость операционной системы Nucleus компании Mentor, связанная с недостаточной проверкой пакетов DHCP, позволяющая нарушителю оказать воздействие на доступность и целостность защищаемой информации |
| BDU:2020-00032 | Уязвимость микропрограммного обеспечения Siemens S7-1200, связанная с наличаем небезопасного функционала при физическом подключении по интерфейсу UART, позволяющая нарушителю получить расширенную диагностическую информацию в процессе загрузки устройс... |
| BDU:2020-00035 | Уязвимость механизма защиты anti-spam систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации |
| BDU:2020-00036 | Уязвимость механизма обнаружения MP3 систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации |
| BDU:2020-00228 | Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00229 | Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00238 | Уязвимость синтаксического анализатора XML платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-00239 | Уязвимость платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-00243 | Уязвимость реализации VPN операционной системы ThinPro Linux, позволяющая нарушителю выполнить произвольные команды в режиме суперпользователя |
| BDU:2020-00244 | Уязвимость функции Citrix Receiver операционной системы ThinPro Linux, позволяющая нарушителю выполнить произвольные команды |
| BDU:2020-00247 | Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2020-00255 | Уязвимость реализации технологии XSLT (eXtensible Stylesheet Language Transformations) системы для управления цифровыми идентификаторами Apache Syncope, позволяющая нарушителю осуществить чтение файла, запись файла или выполнить произвольный код |
| BDU:2020-00308 | Уязвимость реализации протокола BGP операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04352 | Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04360 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю скрыть предупреждение о переходе в полноэкранный режим |
| BDU:2019-04361 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL) |
| BDU:2019-04367 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04369 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04370 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04371 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00671 | Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04526 | Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-04528 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04543 | Уязвимость обработчика удаленного вызова процедур RPC гипервизоров VMware Workstation и VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-04570 | Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-04571 | Уязвимость файла imap/command.c почтовых клиентов Mutt и NeoMutt, связанная с ошибками при обработке размера литерала состояния IMAP, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00049 | Уязвимость маршрутизаторов Huawei, связанная с ошибками освобождения ресурсов, позволяющая нарушителю вызвать перезагрузку устройства |
| BDU:2020-00052 | Уязвимость компонента org.apache.ofbiz.service.engine.HttpEngine.java программного обеспечения планирования ресурсов предприятия Apache OFBiz, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00055 | Уязвимость инструмента разработки приложений SAP HANA Extended Application Services, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к информации о внутренних сетевых портах или выз... |
| BDU:2020-00056 | Уязвимость инструмента разработки приложений SAP HANA Extended Application Services, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к списку открытых портов |
| BDU:2020-00064 | Уязвимость операционных систем FreeBSD, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписывать память на хосте bhyve или выполнить произвольный код от имени пользователя root |
| BDU:2020-00072 | Уязвимость компонента libld библиотеки, обеспечивающей системные вызовы и основные функции, glibc, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00081 | Уязвимость функции String.equals() программной платформы для создания веб-приложений Apache Tapestry, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00083 | Уязвимость DNS-преобразователя knot resolver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преобразовать защищённый через DNSSEC домен до состояния незащищённого DNSSEC |
| BDU:2020-00086 | Уязвимость функций createFlow() и createFlows() (FlowWebResource.java) сервиса RESTful операционной системы Open Network Operating System, позволяющая нарушителю произвольно изменить настройки коммутатора |
| BDU:2020-00090 | Уязвимость функции DxgkDdiEscape (nvlddmkm.sys) драйвера Display Driver графических процессоров NVIDIA GeForce, Quadro и Tesla, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00092 | Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00093 | Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00108 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить учетную запись электронной почты пользователя |
| BDU:2020-00109 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к DNS-записям учетной записи пользователя |
| BDU:2020-00110 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить пароль электронной почты учетной записи пользователя |
| BDU:2020-00111 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавить адрес для пересылки электронной почты в учетную запись пользователя |
| BDU:2020-00112 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить поддомен из учетной записи пользователя |
| BDU:2020-00114 | Уязвимость веб-приложения Cisco TelePresence Advanced Media Gateway, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00148 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00172 | Уязвимость компонента Web GUI микропрограммного обеспечения коммутатора Moxa EDR-810, позволяющая нарушителю выполнить произвольные команды |
| BDU:2020-00175 | Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00177 | Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-00183 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00185 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00189 | Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00191 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00192 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00193 | Уязвимость реализации конфигурации XML_PARSE_HUGE консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00197 | Уязвимость DOM-анализатора DocumentBuilders платформы для обеспечения стандартов безопасности для XML Apache Santuario XML Security for Java, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-00200 | Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-00209 | Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database, позволяющая нарушителю оказать воздействие на целостность данных или вызвать частичный отказ в обслуживании |
| BDU:2020-00216 | Уязвимость приложения для сбора информации о производительности оборудования HP Touchpoint Analytics, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00442 | Уязвимость компонента Hierarchy Diagrammers программы для управления персоналом Oracle Human Resources, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к защищаемой информации и... |
| BDU:2020-00443 | Уязвимость компонента Hierarchy Diagrammers программы для управления персоналом Oracle Human Resources, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к защищаемой информации и... |
| BDU:2020-00446 | Уязвимость компонента Networking программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-00495 | Уязвимость реализация протокола Path Computation Element Protocol (PCEP) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00556 | Уязвимость функции фильтрации IP-адресов операционной системы Junos OS, позволяющая нарушителю оказать воздействие на целостность данных и нарушить конфиденциальность данных |
| BDU:2020-00688 | Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой |
| BDU:2020-00694 | Уязвимость компонента LDAP-сервера программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00718 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00727 | Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2020-00728 | Уязвимость функции TIFFOpen библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00740 | Уязвимость функции __zzip_fetch_disk_trailer библиотеки архивирования ZZIPlib, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00742 | Уязвимость функции __zzip_fetch_disk_trailer библиотеки архивирования ZZIPlib, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00749 | Уязвимость реализации протокола qemu Media Transfer Protocol эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить несанкционированный доступ к информации |
| BDU:2020-00750 | Уязвимость браузера Google Chrome, связанная с целочисленным переполнением, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-00751 | Уязвимость браузера Google Chrome, связанная с недостаточным применение политики безопасности контента, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-00758 | Уязвимость функции flv_write_packet мультимедийной библиотеки FFmpeg, связанная с отсутствием проверки на наличие пустого аудиопакета, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00760 | Уязвимость функции sure_loadable_spec системы управления пакетами RubyGems, связанная с ошибками обработки многострочных имен, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00763 | Уязвимость веб-браузера Google Chrome, связанная с выделением избыточных полномочий при установке программы-расширения, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00772 | Уязвимость функции Navigation браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00889 | Уязвимость средства анализа сетевых пакетов межсетевого экрана Huawei USG6330, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00890 | Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00895 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00898 | Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2020-00915 | Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00937 | Уязвимость Apache Jserv Protocol - коннектора сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00945 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-00951 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00959 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00960 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00963 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00964 | Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00981 | Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance и системы управления защитой контента Cisco Content Security Management Appliance, поз... |
| BDU:2020-01102 | Уязвимость службы Broadband Edge (BBE) операционной системы Junos OS маршрутизаторов MX Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01109 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01119 | Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-01126 | Уязвимость антивирусных программных средств Worry-Free Business Security, Apex One и OfficeScan, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти валидацию контента и манипулировать компонентами агента клиента |
| BDU:2020-01150 | Уязвимость драйвера графических систем Intel Graphics Drivers, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании |
| BDU:2020-01156 | Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, системы управления защитой контента Cisco Content Security Management Appliance, инте... |
| BDU:2020-01163 | Уязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) платформы для проведения конференций Cisco Meeting Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01166 | Уязвимость сервера Microsoft Internet Information Server (IIS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "межсайтовая подделка запросов" |
| BDU:2020-00560 | Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00565 | Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00566 | Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-00582 | Уязвимость функции HandleRFBServerMessage кроссплатформенной библиотеки LibVNCServer, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-00589 | Уязвимость протокола передачи файлов FTP браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00596 | Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-00600 | Уязвимость браузера Firefox, связанная с ошибкой кодировки латинского символа kra, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00603 | Уязвимость компонента window.globalThis браузера Firefox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-00604 | Уязвимость сетевой библиотеки Necko браузера Firefox, связанная с ошибкой доступа к дочернему элементу при неправильном потоке во время UDP-соединения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также... |
| BDU:2020-00606 | Уязвимость браузера Firefox, связанная с ошибкой отображения доменного имени в адресной строке, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00607 | Уязвимость браузера Firefox, связанная с некорректной установкой приложений при нажатых клавиш на клавиатуре (ALT + a), позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00608 | Уязвимость браузера Firefox, связанная с ошибками обработки исполняемого контента для приложений с расширением .JNLP, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-00609 | Уязвимость браузера Firefox, связанная с ошибкой определения пользовательского курсора, который может находиться над адресной строкой, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00610 | Уязвимость компонента WebExtension браузера Firefox, связанная с некорректным ограничением URI, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-00611 | Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-00615 | Уязвимость механизма распаковки zip-файлов программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00618 | Уязвимость реализации протокола управления передачей потока (SCTP) операционной системы StarOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00620 | Уязвимость компонента userfaultfd ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-00789 | Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры |
| BDU:2020-00791 | Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-телефонов Cisco IP, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать перезагрузку уязвимого IP-телефона |
| BDU:2020-00796 | Уязвимость службы HNAP микропрограммного обеспечения Wi-Fi камер D-Link серии DCS, позволяющая нарушителю выполнить произвольный код в целевом устройстве |
| BDU:2020-00803 | Уязвимость журнала аудита безопасности (Security Audit Log) системы управления базами данных SAP HANA, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2020-00810 | Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить домен из учетной записи пользователя |
| BDU:2020-00820 | Уязвимость компонента Terminal Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00821 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00824 | Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00827 | Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00844 | Уязвимость функции L2CAP_PARSE_CONF_RSP ядра операционных систем Linux, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-00859 | Уязвимость функции xsltNumberFormatInsertNumbers библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-00860 | Уязвимость службы telnet промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-200RNA, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00861 | Уязвимость функции xsltNumberFormatDecimal библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-00868 | Уязвимость интерфейса управления таблицы маршрутизации программного средства автоматизации Application Policy Infrastructure Controller, позволяющая нарушителю обойти настроенные запреты для определенных IP-портов и оказать воздействие на целостность... |
| BDU:2020-00870 | Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Events, Cisco Webex Meeting Center, Cisco Webex Support Center, Cisco Webex Training Center, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00878 | Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры на устройстве и оказать воздействие на целостность защищаемой информации |
| BDU:2020-01004 | Уязвимость компонента Operating System Image системы хранения данных Sun ZFS Storage Appliance Kit (AK), позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-01028 | Уязвимость декодера AVX2 ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01056 | Уязвимость реализации протокола Kerberos операционных систем Red Hat Enterprise Linux, Fedora, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01095 | Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, Intel Compute Card, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-01268 | Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS, позволяющая нарушителю получить несанкционированный доступ к конфендициальной информации |
| BDU:2020-01269 | Уязвимость веб-сервера промышленного маршрутизатора MOXA EDR-810, связанная с отсутствием механизма фильтрации специальных символов, позволяющая нарушителю выполнить произвольную команду |
| BDU:2020-01278 | Уязвимость реализации класса PHP DirectoryIterator интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-01304 | Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01306 | Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю оказать воздействие на доступность защищаемой информации |
| BDU:2020-01310 | Уязвимость интерфейса командной строки операционной системы Cisco FXOS, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-01324 | Уязвимость функции base_sock_create из drivers/isdn/mISDN/socket.c модуля AF_ISDN ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01329 | Уязвимость утилиты архивирования Сpio, связанная с ошибками при проверке заголовка TAR-файла, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-01188 | Уязвимость службы Windows Tile Object Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01705 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01706 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01709 | Уязвимость системы управления контентом SPIP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01712 | Уязвимость библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01719 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01724 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01734 | Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, пакета программ Microsoft Office и Office 365, почтового клие... |
| BDU:2020-01735 | Уязвимость операционных систем Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01747 | Уязвимость функции libxl гипервизора Xen, позволяющая нарушителю получить доступ к конфиденциальным данным, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01755 | Уязвимость расширений браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-01759 | Уязвимость функции jango.utils.encoding.uri_to_iri фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01760 | Уязвимость браузера Google Chrome, связанная с недостаточной фильтрацией в URL строке, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01339 | Уязвимость компонента RFC3490 библиотеки Libidn2, позволяющая нарушителю создать вредоносный домен, который соответствует целевому домену |
| BDU:2020-01347 | Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю принимать электронные сообщения от адресов электронной почты, которые должны быть отклонены |
| BDU:2020-01365 | Уязвимость протокола UDP коммуникационного модуля Siemens SIMATIC TDC CP51M1, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01366 | Уязвимость программного обеспечения коммуникационного модуля SIMATIC S7-300 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании |
| BDU:2020-01367 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-1500 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании |
| BDU:2020-01368 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic SIMATIC S7-1500 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании |
| BDU:2020-01370 | Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных |
| BDU:2020-01388 | Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, позволяющая нарушителю поставить под угрозу конфиденциальность, целостность и доступность устройства |
| BDU:2020-01411 | Уязвимость компонента account.firefox.com веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю нарушить целостность данных или вызвать отказ в обслуживании |
| BDU:2020-01420 | Уязвимость компонента API расширений веб-браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение |
| BDU:2020-01421 | Уязвимость компонента URL парсера веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01424 | Уязвимость механизма ввода данных в Blink браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать... |
| BDU:2020-01426 | Уязвимость функции sqlite3Select системы управления базами данных SQLite, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01427 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01428 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01431 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01433 | Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01438 | Уязвимость механизма обработки внешних протоколов браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01441 | Уязвимость механизма в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01445 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01453 | Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику оказать воздействие на целостность данных |
| BDU:2020-01454 | Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01458 | Уязвимость системы управления версиями GIT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01460 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01465 | Уязвимость механизма рендеринга в Android браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать... |
| BDU:2020-01466 | Уязвимость инструментов разработки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным |
| BDU:2020-01470 | Уязвимость функции hypercall_initialise гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01473 | Уязвимость функций p2m_resolve_translation_fault () и p2m_get_entry () гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать от... |
| BDU:2020-01476 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность |
| BDU:2020-01478 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к ограниченным HTTP-серверам |
| BDU:2020-01479 | Уязвимость графической библиотеки Skia браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность |
| BDU:2020-01483 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01484 | Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01485 | Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2020-01488 | Уязвимость компонента arch/powerpc/kernel/process.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2020-01489 | Уязвимость компонента AppCache браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации |
| BDU:2020-01495 | Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных |
| BDU:2020-01498 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2020-01502 | Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных |
| BDU:2020-01505 | Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01887 | Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01888 | Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01889 | Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01892 | Уязвимость EPUB-валидатора FlightCrew, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записывать произвольные файлы |
| BDU:2020-01903 | Уязвимость компонента "credential.helper" распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-01904 | Уязвимость компонента "credential.helper" распределенной системы управления версиями Git, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-01907 | Уязвимость функции ReadDIBImage графического редактора GraphicsMagick, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01919 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2020-01948 | Уязвимость системы управления содержимым сайта WordPress, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01762 | Уязвимость библиотеки мультимедиа libvpx, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-01763 | Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01765 | Уязвимость функции django.utils.text.Truncator методов chars () и words () фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01767 | Уязвимость модуля HTMLParser функции django.utils.html.strip_tags фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01770 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01776 | Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01777 | Уязвимость программного обеспечения OpenVPN, существущая из-за недостаточной проверки входных данных, позволяющая нарушителю перевести сеанс клиента на новый IP-адрес и вызвать отказ в обслуживании |
| BDU:2020-01793 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01798 | Уязвимость пользовательского интерфейса в интерстициалах браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01799 | Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01800 | Уязвимость механизма загрузки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01801 | Уязвимость политики безопасности в платежах браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01806 | Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01808 | Уязвимость концепции physmap аппаратной виртуализации гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01809 | Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01810 | Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01811 | Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01847 | Уязвимость функции fstream.DirWriter() пакета fstream, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписать файлы в системе |
| BDU:2020-01857 | Уязвимость прокси-сервера Squid, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01864 | Уязвимость функции ReadCUTImage консольного графического редактора ImageMagick, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании |
| BDU:2020-01951 | Уязвимость функции wp_kses_bad_protocol системы управления содержимым сайта WordPress, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отк... |
| BDU:2020-01976 | Уязвимость множества элементов сервера электронной почты Cyrus IMAP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность информации |
| BDU:2020-02030 | Уязвимость графического редактора GraphicsMagick, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02040 | Уязвимость почтового сервиса Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-02042 | Уязвимость библиотеки мультимедиа libvpx, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02045 | Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2020-02067 | Уязвимость обработки DNS пакетов через протокол IPv6 межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02082 | Уязвимость подкомпонента Preferences компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02083 | Уязвимость подкомпонента OTA Training Activities компонента Oracle Learning Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02084 | Уязвимость подкомпонента Miscellaneous компонента Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02085 | Уязвимость подкомпонента Mail компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02086 | Уязвимость подкомпонента Attribute Admin Setup компонента Oracle Partner Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02087 | Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02088 | Уязвимость подкомпонента Customer Search компонента Oracle Email Center системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02089 | Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02090 | Уязвимость подкомпонента Profile компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02091 | Уязвимость подкомпонента User Interface компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02092 | Уязвимость подкомпонента Print Server компонента Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2020-02093 | Уязвимость подкомпонента Attachments/File Upload компонента Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю модифицировать данные |
| BDU:2020-02095 | Уязвимость подкомпонента User Interface компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-02100 | Уязвимость библиотеки Windows Adobe Type Manager операционных систем Windows , позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02109 | Уязвимость плагина pdkinstall системы аутентификации и управления пользователями Atlassian Crowd, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02118 | Уязвимость программного средства Telerik UI для ASP.NET AJAX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код |
| BDU:2020-02129 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-02130 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых жанных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-02132 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-02165 | Уязвимость конфигурации Syndesis платформы Red Hat Jboss Fuse, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02200 | Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02201 | Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02209 | Уязвимость пакетов программ Microsoft SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-02225 | Уязвимость библиотеки Windows Adobe Type Manager Library операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02305 | Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02309 | Уязвимость службы фоновой интеллектуальной передачи файлов между клиентом и HTTP-сервером Windows Background Intelligent Transfer Service (BITS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-02316 | Уязвимость службы потоковой передачи (порт по умолчанию 5410/tcp) видеосервера SiNVR 3, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02320 | Уязвимость реализации протокола TLS (Transport Layer Security) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02326 | Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02365 | Уязвимость службы DNS-сервера операционных систем Windows Server, позволяющая нарушителю вызвать распределенный отказ в обслуживании |
| BDU:2020-02366 | Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky En... |
| BDU:2020-02367 | Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Ka... |
| BDU:2020-02384 | Уязвимость программной платформы .NET Core, связанная с ошибками при обработке веб-запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02390 | Уязвимость конфигурации подключения к веб-серверу микропрограммного обеспечения IP-телефонов Cisco IP Phone, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2020-02391 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02399 | Уязвимость библиотеки для управления метаданными медиафайлов Exiv2, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00325 | Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00326 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00327 | Уязвимость API-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00355 | Уязвимость ядра операционных систем Linux, связанная с недостаточной проверкой вводимых данных и некорректной реализацией функций, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-00365 | Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud, позволяющая нарушител... |
| BDU:2020-00366 | Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud позволяющая нарушителю... |
| BDU:2020-01518 | Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность |
| BDU:2020-01532 | Уязвимость программного средства MiniMagick, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01538 | Уязвимость системы хранения данных Ceph, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01559 | Уязвимость реализации команды ndspath пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-01563 | Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01567 | Уязвимость модуля отображения WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционрованный доступ к защищаемой информации |
| BDU:2020-01573 | Уязвимость сервиса obs-service-tar_scm программной платфоры Open Build Service, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код |
| BDU:2020-01581 | Уязвимость микропрограммного обеспечения маршрутизаторов ZyXEL серии USG, UAG, ATP, VPN и NXC, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации |
| BDU:2020-01582 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2020-01591 | Уязвимость микропрограммного обеспечения сетевого устройства D-Link, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-01592 | Уязвимость компонента treeRead библиотеки libmysofa, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-01602 | Уязвимость функции _ctl_ioctl_main ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01614 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01617 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01618 | Уязвимость адресной строки Omnibox инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01619 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации |
| BDU:2020-01620 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01621 | Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01622 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01624 | Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01629 | Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01630 | Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01631 | Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01634 | Уязвимость механизма навигации в Android браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01635 | Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01636 | Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01637 | Уязвимость политики безопасности расширений браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01638 | Уязвимость политики безопасности расширений браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01648 | Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01650 | Уязвимость политики безопасности веб-браузера Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01654 | Уязвимость средств контроля доступа и удаленной аутентификации BIG-IP, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01655 | Уязвимость компонента проверки имени подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность да... |
| BDU:2020-01657 | Уязвимость компонента работы с NTFS Alternate Data Streams распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на цел... |
| BDU:2020-01658 | Уязвимость компонента рекурсивного клонирования подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на цел... |
| BDU:2020-01659 | Уязвимость опции быстрого импорта --export-marks распределенной системы управления версиями Git, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01667 | Уязвимость функции requestPointerLock() веб-браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01671 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность |
| BDU:2020-01672 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01676 | Уязвимость функции gdImageCreateFromXbm графической библиотеке GD интерпретатора языка программирования PHP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации |
| BDU:2020-01682 | Уязвимость хранилища веб-браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации, вызвать отказ в обслуживании и оказать воздействие на доступность инфор... |
| BDU:2020-01683 | Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02443 | Уязвимость устройств релейной защиты SIPROTEC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02449 | Уязвимость расширения JSON Gem интерпретатора языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-02450 | Уязвимость функции просмотра мультимедийного контента программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02469 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03359 | Уязвимость функции xfs_agf_verify файловой системы XFS ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03367 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03368 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02405 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-02406 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-02408 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-02410 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02411 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02417 | Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02419 | Уязвимость интерфейса REST API средства управления физической инфраструктурой и виртуальными средами Cisco UCS Director, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02421 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02424 | Уязвимость реализации протокола Constrained Application Protocol (CoAP) программного средства управления сетью IoT Field Network Director, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02429 | Уязвимость компонента drivers/spi/spi-dw.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02432 | Уязвимость функции btree_gc_coalesce (drivers/md/bcache/btree.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02659 | Уязвимость Java-библиотеки Apache PDFBox программного обеспечения для торговли Oracle Retail Xstore Point of Service, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02675 | Уязвимость функции SMB_IOC_SVCENUM операционной системы Joyent SmartOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02676 | Уязвимость компонента svcbundle операционной системы Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02679 | Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02680 | Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02681 | Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольные действия |
| BDU:2020-02682 | Уязвимость функции shader_glsl_get_register_name компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-02683 | Уязвимость компонента xHCI виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02686 | Уязвимость компонента графического контроллера VBoxVGA виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02687 | Уязвимость компонента Core виртуализированного сетевого интерфейса e1000 виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02688 | Уязвимость объектов D3D9 виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02689 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02703 | Уязвимость синтаксического анализатора YAML плагина для работы с сервером OpenShift Jenkins OpenShift Pipeline Plugin, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02704 | Уязвимость синтаксического анализатора YAML плагина Jenkins Azure Container Service Plugin, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02719 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02721 | Уязвимость программного обеспечения веб-сервера микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), позволяющая нарушителю отключить службу веб-сервера |
| BDU:2020-02735 | Уязвимость программного средства для настройки контроллеров Schneider Electric Easergy Builder, связанная с неправильно реализованной фильтрацией входных данных, позволяющая нарушителю изменять содержимое файлов конфигурации проекта |
| BDU:2020-02738 | Уязвимость в реализации канала между виртуальными машинами операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инф... |
| BDU:2020-02744 | Уязвимость инструмента Flexible NetFlow операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02746 | Уязвимость компонента Application Framework программной платформы Cisco IOx, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-02756 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Microsoft Windows, позволяющая нарушителю вызвать состояние отказа в обслуживании |
| BDU:2020-02758 | Уязвимость реализации протокола SIP (Session Initiation Protocol) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02759 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации |
| BDU:2020-02762 | Уязвимость компонента Cisco One Platform Kit (onePK) операционных систем Cisco IOS, Cisco IOS XE и Cisco NX-OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2020-02764 | Уязвимость редактора исходного кода Visual Studio Code операционных систем Microsoft Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-02769 | Уязвимость сервера службы каталогов 389 Directory Server, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать сбой в работе сервера |
| BDU:2020-02774 | Уязвимость функции log__error_emergency() сервера службы каталогов 389 Directory Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03217 | Уязвимость средства криптографической защиты PuTTY, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03277 | Уязвимость устройства сбора и передачи данных ЭКОМ-3000, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать временный отказ в обслуживании web-сервиса устройства |
| BDU:2020-03299 | Уязвимость корпоративного VPN-приложения GlobalProtect, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызывать зависание или сбой в работе ядра Mac OS |
| BDU:2020-03302 | Уязвимость программного средства расследования инцидентов безопасности Secdo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавлять данные в корневой каталог |
| BDU:2020-03310 | Уязвимость программной интеграционной платформы SAP NetWeaver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03320 | Уязвимость компонента EDNS Client Subnet (ECS) DNS-сервера BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03335 | Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03344 | Уязвимость системы обнаружения угроз Cisco Advanced Malware Protection for Endpoints, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02481 | Уязвимость программных платформ .NET Core и Microsoft .NET Framework, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02494 | Уязвимость расширения Python средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02516 | Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02523 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю перезаписать файлы в файловой системе уязвимого устройства |
| BDU:2020-02525 | Уязвимость программного обеспечения для управления межсетевыми экранами Cisco Firepower Device Manager On-Box, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписать произвольные файлы в базовой операционной сис... |
| BDU:2020-02529 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-02545 | Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02570 | Уязвимость модуля NetScaler (Netscaler.c) анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02594 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к функциям, которые могут использовать только обратные прокси |
| BDU:2020-02596 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-02598 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных в ext_lm_group_acl, позволяющая нарушителю завершить процесс Squid и вызвать отказ в обслуживании для всех клиентов, использующих прокси |
| BDU:2020-02851 | Уязвимость метода full_load и загрузчика FullLoader библиотеки PyYAML, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02857 | Уязвимость подсистемы media браузера Google Chrome, позволяющая нарушителю обойти политику безопасности контента |
| BDU:2020-02886 | Уязвимость программной платформы IOx операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2020-02887 | Уязвимость программной платформы IOx операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2020-02888 | Уязвимость функции Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02889 | Уязвимость реализации протокола Common Industrial Protocol (CIP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02890 | Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02911 | Уязвимость расширения Encrypt-Then-Mac библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02914 | Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02933 | Уязвимость модуля cevakrnl.rv0 антивирусного движка Bitdefender Engines, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-02965 | Уязвимость функции ssl3_read_bytes (record/rec_layer_s3.c) библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03000 | Уязвимость механизма MSHTML браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03013 | Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03028 | Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2020-03029 | Уязвимость реализации протокола Security Group Tag Exchange Protocol (SXP) операционных систем Cisco IOS XE, Cisco IOS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03048 | Уязвимость компонента IEEE 802.11w Protected Management Frames (PMFs) операционной системы Cisco IOS XE, позволяющая нарушителю разорвать действительное подключение пользователя к уязвимому устройству |
| BDU:2020-03054 | Уязвимость реализации протокола Simple Network Management Protocol (SNMP) микропрограммного обеспечения сетевых устройств Cisco ASR 920 Series Aggregation Services Router model ASR920-12SZ-IM, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03059 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03060 | Уязвимость системного реестра Windows Registry операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03061 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03062 | Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03079 | Уязвимость текстового редактора Microsoft Word for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03097 | Уязвимость службы обновления программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Desktop App, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03101 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03108 | Уязвимость конфигурации веб-интерфейса микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю выполнить произвольные команды |
| BDU:2020-03109 | Уязвимость конфигурации веб-интерфейса микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю выполнить произвольные команды |
| BDU:2020-03144 | Уязвимость механизма защиты от спама программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти URL-фильтры |
| BDU:2020-03148 | Уязвимость службы Enhanced Charging Service микропрограммного обеспечения маршрутизатора Cisco ASR 5000, позволяющая нарушителю обойти правила классификации трафика и потенциально избежать оплаты за потребление трафика |
| BDU:2020-03174 | Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03545 | Уязвимость компонента Data Store системы управления базами данных Oracle Berkeley DB, позволяющая нарушителю получить полный контроль над системой |
| BDU:2020-03550 | Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03551 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03552 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03373 | Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03405 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03409 | Уязвимость реализации функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, Cisco Small Business RV340W, Cisco Small Business RV345 и Cisco Small Business RV345P, позволяющая нарушителю выпол... |
| BDU:2020-03410 | Уязвимость реализации функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, Cisco Small Business RV340W, Cisco Small Business RV345 и Cisco Small Business RV345P, позволяющая нарушителю вызва... |
| BDU:2020-03416 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить содержимое веб-страницы |
| BDU:2020-03431 | Уязвимость функции setPrice компонента PriceOracle.sol системы децентрализованных данных о ценах Compound Price Oracle, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-03553 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03554 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03555 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03556 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03557 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03558 | Уязвимость компонента Data Pump системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-03559 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-03560 | Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2020-03561 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03562 | Уязвимость компонента Investor Module программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован... |
| BDU:2020-03570 | Уязвимость компонента Device Driver Utility операционной системы Oracle Solaris, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03571 | Уязвимость компонента Web UIX средства для разработки и отображения справочных систем Oracle Help Technologies, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой и... |
| BDU:2020-03572 | Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03573 | Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03574 | Уязвимость компонента Mobile Expenses Admin Utilities приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03575 | Уязвимость компонента Mobile Expenses Admin Utilities приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03576 | Уязвимость компонента JVMCI Interpreter виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации |
| BDU:2020-03577 | Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03578 | Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03581 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03582 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03583 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03584 | Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный до... |
| BDU:2020-03585 | Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный до... |
| BDU:2020-03586 | Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03588 | Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-03589 | Уязвимость компонента Рrocess Management средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфомации |
| BDU:2020-03592 | Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03593 | Уязвимость компонента User Interface централизованной системы управления Oracle SD-WAN Aware, позволяяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03596 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03643 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03644 | Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-03658 | Уязвимость настройки безопасности astra-safepolicy, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03673 | Уязвимость офисного пакета LibreOffice, связанная с некоректной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03681 | Уязвимость компонента Windows OLE операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03685 | Уязвимость компонента Invoice приложения Oracle Trade Management, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность защищаемой информации |
| BDU:2020-03686 | Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03687 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03688 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03689 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03450 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03451 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03452 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03453 | Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03469 | Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03484 | Уязвимость компонента Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03351 | Уязвимость гипервизоров VMware ESXi, VMware Fusion и VMware Workstations, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03352 | Уязвимость гипервизоров VMware ESXi, VMware Fusion и VMware Workstations, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03792 | Уязвимость утилиты архивирования системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю повысить свои привилегии |
| BDU:2020-03822 | Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код |
| BDU:2020-03823 | Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код |
| BDU:2020-03843 | Уязвимость компонента media router браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03848 | Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03852 | Уязвимость реализации сетевого протокола Microsoft Server Message Block 1.0 (SMBv1) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03859 | Уязвимость компонента Server: UDF системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03860 | Уязвимость компонента JSSE программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03861 | Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03862 | Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03863 | Уязвимость компонента System Admin контроллера сеанса связи Oracle Communications Session Border Controller, позволяющая нарушителю оказать воздействие не конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03864 | Уязвимость компонента 2D программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03866 | Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации |
| BDU:2020-03868 | Уязвимость компонента Mobile Service программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03869 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03870 | Уязвимость компонента Expenses пакета бизнес-приложений PeopleSoft Enterprise FIN Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03871 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03872 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03873 | Уязвимость компонента Page Request программной платформы Oracle Applications Framework, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03874 | Уязвимость компонента Audit Plug-in системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03876 | Уязвимость компонента 2D программных платформ Oracle Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03877 | Уязвимость компонента Inventory Integration программного обеспечения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03878 | Уязвимость компонента Assessment Manager корпоративной системы управления обучением Oracle iLearning, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2020-03879 | Уязвимость компонента Address Book системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление дан... |
| BDU:2020-03880 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03881 | Уязвимость компонента Setup of Mobile Applications приложения Oracle CRM Gateway for Mobile Devices, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03882 | Уязвимость компонента Setup of Mobile Applications приложения Oracle CRM Gateway for Mobile Devices, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03885 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03886 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03887 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03888 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03898 | Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой инф... |
| BDU:2020-03906 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании |
| BDU:2020-03907 | Уязвимость компонента FACE регистратора сеансов Oracle Communications Interactive Session Recorder,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на и... |
| BDU:2020-03908 | Уязвимость компонента Hotspot программной платформы Java SE продукта Oracle Java SE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-03909 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-03910 | Уязвимость компонента Mobile Service программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированн... |
| BDU:2020-03911 | Уязвимость компонента Mobile Service средства для создания отчетов BI Publisher программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаем... |
| BDU:2020-03912 | Уязвимость компонента Infrastructure программного средства управления финансами Oracle FLEXCUBE Investor Servicing, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци... |
| BDU:2020-03921 | Уязвимость компонента Server:Replication системы управления базами данных Oracle MySQL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании |
| BDU:2020-03922 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Oracle Primavera Portfolio Managemen,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение... |
| BDU:2020-03923 | Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление данны... |
| BDU:2020-03690 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да... |
| BDU:2020-03691 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03692 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03693 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да... |
| BDU:2020-03694 | Уязвимость компонента Server: Locking системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03696 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03697 | Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление и... |
| BDU:2020-03698 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03699 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных и вызвать отказ в обслуживании |
| BDU:2020-03701 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03703 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03704 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03705 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03706 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-03707 | Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных и вызвать отказ в обслуживании |
| BDU:2020-03709 | Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03710 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03711 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03712 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03713 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03714 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03735 | Уязвимость программного средства расследования инцидентов безопасности Secdo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю создавать папки или добавлять данные в корне диска операционной системы для получения систе... |
| BDU:2020-03930 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03931 | Уязвимость подкомпонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищае... |
| BDU:2020-03932 | Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получитьполучить несанкционированный доступ к защищаемой информации или доступ начтени... |
| BDU:2020-03933 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03941 | Уязвимость компонента master.py системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-03942 | Уязвимость компонента ClearFuncs системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-03964 | Уязвимость функции SyncRes::processAnswer рекурсивного DNS-сервера PowerDNS Recursor, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-03973 | Уязвимость модуля qmail-verify почтового клиента netqmail, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03978 | Уязвимость компонента CAP_NET_RAW программного обеспечения для автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостнос... |
| BDU:2020-04007 | Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04010 | Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-04012 | Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИБП) PowerChute Business Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04026 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04150 | Уязвимость класса XMLSchemaValidator компонента JAXP программного средства WildFly (JBoss Application Server), позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных с помощью многочисленных сетевых протоколов |
| BDU:2020-04179 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-04180 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-04205 | Уязвимость программной платформы Cisco Jabber Client Framework for Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04206 | Уязвимость интерфейса REST API программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в операционной си... |
| BDU:2020-03486 | Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03496 | Уязвимость службы Diagnostics Hub Standard Collector операционных систем Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2020-03504 | Уязвимость библиотеки шрифтов операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03513 | Уязвимость программного средства управления проектами Microsoft Project и пакета программ Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03531 | Уязвимость службы Windows Diagnostics Execution Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2020-03536 | Уязвимость компонента Discovery and collection script программного средства сбора информации о конфигурации клиента Oracle Configuration Manager, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован... |
| BDU:2020-03537 | Уязвимость компонента Data Masking копирования данных с рабочих систем Oracle Data Masking and Subsetting, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03541 | Уязвимость компонента Enterprise Config Management программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-04672 | Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю перезаписать профили VPN |
| BDU:2020-04210 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Training Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04250 | Уязвимость компонентов alter.c и build.c системы управления базами данных SQLite, позволяющая нарушителю переименовать произвольные столбцы в таблице |
| BDU:2020-04252 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д... |
| BDU:2020-04253 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д... |
| BDU:2020-04254 | Уязвимость компонента Investor Module программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован... |
| BDU:2020-04255 | Уязвимость программного средства защиты Oracle Security Service, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04257 | Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04258 | Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный дос... |
| BDU:2020-04259 | Уязвимость компонента Popups программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-04260 | Уязвимость компонента Commerce Service Center модуля управления взаимодействием с клиентом Oracle Commerce Service Center платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление да... |
| BDU:2020-04261 | Уязвимость компонента Workbench поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных... |
| BDU:2020-04263 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04264 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04267 | Уязвимость компонента Installation программного обеспечения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04270 | Уязвимость компонента Close Manager приложения для управления финансовым циклом Oracle Hyperion Financial Close Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04271 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04272 | Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04273 | Уязвимость компонента Web Server программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д... |
| BDU:2020-04274 | Уязвимость компонента C API системы управления базами данных MySQL Client, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04276 | Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04277 | Уязвимость компонента Server: Pluggable Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04278 | Уязвимость подкомпонента Diagnostics компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04279 | Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04281 | Уязвимость механизмам фильтрации URL-адресов системы обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю перенаправить пользователя на вредоносный сайт |
| BDU:2020-04487 | Уязвимость утилиты маршрутизации операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04488 | Уязвимость драйвера базы данных Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04492 | Уязвимость операционной системы JunOS маршрутизаторов QFX10K Series, EX9200 Series, ACX Series, MX Series и PTX Series, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04494 | Уязвимость реализации BGP Flowspec операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04495 | Уязвимость операционной системы JunOS маршрутизаторов High-End SRX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04510 | Уязвимость системы обновления среды разработки приложений Apache NetBeans, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04535 | Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04542 | Уязвимость веб-консоли Intel Raid Web Console 3, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04546 | Уязвимость микропрограммного обеспечения серверных плат Intel Server Board S2600ST, S2600BP и S2600WF, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04558 | Уязвимость операционной системы JunOS маршрутизаторов vMX и MX150, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04561 | Уязвимость компонента NDP Proxy операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04563 | Уязвимость модуля FPC операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04566 | Уязвимость реализации технологии Intel Converged Security and Manageability Engine и микропрограммного обеспечения Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционир... |
| BDU:2020-04567 | Уязвимость реализации технологии Intel Active Management Technology, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04580 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04581 | Уязвимость анализатора файлов cookie программной платформы ASP.NET Core, позволяющая нарушителю выполнить обход функций безопасности |
| BDU:2020-04586 | Уязвимость функции WLAN Local Profiling операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04588 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04589 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-03924 | Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании или получить дос... |
| BDU:2020-03925 | Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на чтение, измен... |
| BDU:2020-03926 | Уязвимость компонента ImageIO программной платформы Oracle Java SE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2020-03927 | Уязвимость компонента Installation программной платформы Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие... |
| BDU:2020-03928 | Уязвимость компонента UI Visualization службы событий Oracle Hyperion BI+, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03929 | Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04089 | Уязвимость системы управления базами данных Microsoft SQL Server Management Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04092 | Уязвимость компонента ar/tar программы для установки, обновления и удаления программных пакетов apt, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04121 | Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04123 | Уязвимость механизма MSHTML браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04125 | Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с ошибками обработки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04127 | Уязвимость микропрограммного обеспечения сетевых устройств Cisco серии Small Business, связанная с ошибками обработки трафика IPv6, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04130 | Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры |
| BDU:2020-04131 | Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры |
| BDU:2020-04135 | Уязвимость функции Call Home сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root |
| BDU:2020-04136 | Уязвимость реализации протокола BGP сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04137 | Уязвимость реализации протокола BGP сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04141 | Уязвимость интерфейса командной строки (CLI) сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root |
| BDU:2020-04142 | Уязвимость синтаксического анализатора сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root |
| BDU:2020-04286 | Уязвимость компонента JSON Handler редактора исходного кода Visual Studio Code средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко... |
| BDU:2020-04299 | Уязвимость компонента ASP.Net пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко... |
| BDU:2020-04300 | Уязвимость программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04318 | Уязвимость функции обработки объектов в памяти ядра операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2020-04319 | Уязвимость компонента Microsoft Component Object Model (COM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04367 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04368 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04371 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с ошибками обработки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04384 | Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04390 | Уязвимость компонента ajax_calls.php файлового менеджера Responsive FileManager, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04405 | Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04422 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04425 | Уязвимость компонента Projected Filesystem операционной системы Windows, позволяющая нарушителю получить несанкциониованный доступ к защищаемой информации |
| BDU:2020-04434 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая получить доступ на изменение данных |
| BDU:2020-04436 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая получить доступ на изменение данных |
| BDU:2020-04443 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2020-04445 | Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04446 | Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04449 | Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2020-04452 | Уязвимость реализации технологии Intel Converged Security and Manageability Engine, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04453 | Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04454 | Уязвимость реализации технологий Intel Active Management Technology и Standard Manageability, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04480 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04481 | Уязвимость серверной системы создания отчётов SQL Server Reporting Services, связанная с ошибками при обработке входных данных, позволяющая нарушителю загружать файлы с недопустимыми типами |
| BDU:2020-04673 | Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04683 | Уязвимость утилиты iconv системной библиотеки GNU C Library (glibc), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04708 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04715 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04726 | Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-04727 | Уязвимость процесса SSOAuth программного обеспечения платформы для управления системой видеонаблюдения Senstar Symphony, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04728 | Уязвимость веб-интерфейса управления программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04590 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04591 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04592 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04593 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04594 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04595 | Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04596 | Уязвимость реализации функций Integrated Services Digital Network (ISDN) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04600 | Уязвимость инструмента Flexible NetFlow операционных систем Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04602 | Уязвимость операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04603 | Уязвимость протокола многоадресной DNS (mDNS) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04604 | Уязвимость компонента PROFINET операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04608 | Уязвимость операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04624 | Уязвимость расширения ESX Agent Manager (EAM) средства управления виртуальной инфраструктурой VMware vCenter Server, связаная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы в системе |
| BDU:2020-04637 | Уязвимость функции eval программного средства cd-messenger, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04638 | Уязвимость функции eval программного средства node-extend, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04639 | Уязвимость функции eval программного средства для работы с объектами nodeJS mosc, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04654 | Уязвимость службы обработки трафика IPv6 микропрограммного обеспечения маршрутизаторов Cisco Small Business 250 Series, Cisco Small Business 350 Series, Cisco Small Business 350X Series, Cisco Small Business 550X Series, позволяющая нарушителю вызват... |
| BDU:2020-04656 | Уязвимость службы обработки трафика IPv6 операционной системы StarOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04662 | Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04663 | Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05055 | Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05056 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05063 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05064 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05065 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05066 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05067 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05068 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05069 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05070 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05071 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05072 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05073 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05074 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05075 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05076 | Уязвимость компонента Server: Locking системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05077 | Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05078 | Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05079 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05080 | Уязвимость компонента Server: Charsets системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05081 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05082 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05083 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05084 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05085 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2020-05086 | Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05087 | Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05088 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05089 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05090 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04865 | Уязвимость микропрограммного обеспечения серверных плат Server Board M10JNP2SB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04868 | Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04878 | Уязвимость процесса srxpfe операционной системы Junos маршрутизаторов серии NFX150, NFX250, SRX1500, SRX4100, SRX4200 и vSRX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04908 | Уязвимость клиента системы виртуализации рабочих станций VMware Horizon Client для операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04921 | Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-04923 | Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-04927 | Уязвимость компонента SQL Developer Install системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04929 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-04930 | Уязвимость компонента Database Vault системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04931 | Уязвимость компонента RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-04932 | Уязвимость компонента Oracle Application Express Group Calendar системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04933 | Уязвимость компонента Oracle Application Express Quick Poll системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04934 | Уязвимость компонента Database Filesystem системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04935 | Уязвимость компонента Oracle Application Express Group Calendar системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04937 | Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04939 | Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04940 | Уязвимость компонента Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04946 | Уязвимость компонента "file transfer" сервера TIBCO Managed File Transfer Platform Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04948 | Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04952 | Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-04957 | Уязвимость службы Common Open Policy Service (COPS) операционной системы Cisco IOS XE ковергентных широкополосных маршрутизаторов Cisco cBR-8, позволяющая нарушителю вызвать сбой в работе устройства |
| BDU:2020-04959 | Уязвимость инфраструктуры веб-управления операционной системы Cisco IOS XE, связанная с ошибками при обработке входных данных, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2020-04961 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04962 | Уязвимость компонента Internal Operations приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить п... |
| BDU:2020-04963 | Уязвимость компонента Flex системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемо... |
| BDU:2020-04974 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE контроллера беспроводной сети Cisco Catalyst серии 9800 и точки доступа Catalyst 9100 , позволяющая нарушителю вызвать отказ... |
| BDU:2020-04975 | Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE контроллера беспроводной сети Cisco Catalyst серии 9800 и точки доступа Catalyst 9100 , позволяющая нарушителю вызвать отказ... |
| BDU:2020-04980 | Уязвимость ядра Polaris операционной системы Cisco IOS XE точек доступа Cisco Catalyst, позволяющая нарушителю вызвать сбой в работе устройства |
| BDU:2020-04987 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04990 | Уязвимость компонента APIs централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04991 | Уязвимость компонента Page Request программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04992 | Уязвимость компонента Diagnostics приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-04993 | Уязвимость компонента SQL Extensions средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац... |
| BDU:2020-04994 | Уязвимость компонента Oracle Applications Manager средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защища... |
| BDU:2020-04995 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к за... |
| BDU:2020-04996 | Уязвимость компонента Oracle Applications Manager средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защища... |
| BDU:2020-04997 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04998 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-04999 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-05000 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-05001 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-04773 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04797 | Уязвимость компонента net/bluetooth/l2cap_core.c ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2020-04828 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04829 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04833 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызват отказ в обслуживании |
| BDU:2020-04863 | Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05091 | Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05092 | Уязвимость компонента Installation приложения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05095 | Уязвимость компонента Core программного средства для корпоративного кредитования Oracle Banking Corporate Lending, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05096 | Уязвимость компонента Core программного средства для обработки платежей в режиме реального времени Oracle Banking Payments, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05097 | Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05098 | Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05099 | Уязвимость компонента CAL системы управления ресторанными объектами Oracle Hospitality RES 3700, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05100 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05103 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05104 | Уязвимость компонента Analytics Web Administration программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05107 | Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05111 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05112 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05113 | Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05114 | Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05115 | Уязвимость компонента Mobile Service средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05116 | Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05117 | Уязвимость компонента Installation программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05118 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05119 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05120 | Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать частичный отказ в обслуживании |
| BDU:2020-05121 | Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05122 | Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05123 | Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05124 | Уязвимость единой информационной системы государственного управления Парус-Бюджет, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05170 | Уязвимость механизма распаковки zip-файлов программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры содержимого на устройстве |
| BDU:2020-05181 | Уязвимость компонента User Interface микропрограммного обеспечения маршрутизатора Oracle Communications Diameter Signaling Router, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-05183 | Уязвимость компонента VelocityResponseWriter поискового сервера Apache Solr, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05184 | Уязвимость компонента Work Provider Administration приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить п... |
| BDU:2020-05185 | Уязвимость компонента Search Integration Engine программного продукта Oracle E-Business Suite Secure Enterprise Search, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-05186 | Уязвимость компонента User Interface микропрограммного обеспечения маршрутизатора Oracle Communications Diameter Signaling Router, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2020-05218 | Уязвимость функции фильтрации пакетов операционной системы Cisco IOS XE, позволяющая нарушителю обойти фильтры уровня L2 и L4 |
| BDU:2020-05224 | Уязвимость микропрограммного обеспечения процессоров Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05243 | Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05254 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05255 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05256 | Уязвимость функции shader_generate_main компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05257 | Уязвимость функции shader_skip_unrecognized компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05264 | Уязвимость функции shader_generate_main компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05266 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05284 | Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05331 | Уязвимость микропрограммного обеспечения Intel SGX DCAP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05336 | Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05002 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05004 | Уязвимость компонента ssl_inspection микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05012 | Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05019 | Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, существующая из-за недостаточной проверки при обработке кадров Ethernet, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05020 | Уязвимость системы управления базами данных MariaDB, компонента Server: FTS СУБД MySQL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05021 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05022 | Уязвимость реализации канала IPC средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05023 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-05024 | Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение... |
| BDU:2020-05025 | Уязвимость компонента Print Server приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на измен... |
| BDU:2020-05026 | Уязвимость компонента Print Server приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на измен... |
| BDU:2020-05027 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05028 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05029 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05030 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05031 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос... |
| BDU:2020-05032 | Уязвимость компонента IQR-Foundation службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05033 | Уязвимость компонента Shared Services системы управления жизненным циклом Hyperion Lifecycle Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05035 | Уязвимость компонента Libraries программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2020-05036 | Уязвимость библиотеки библиотеки Apache Commons Configuration, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05037 | Уязвимость компонента WebConnect программного средства управления гостиничными ресурсами Oracle Hospitality Suite8, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да... |
| BDU:2020-05038 | Уязвимость компонента Logging программного средства управления гостиничными ресурсами Oracle Hospitality OPERA 5 Property Services, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-05039 | Уязвимость компонента Logging программного средства управления гостиничными ресурсами Oracle Hospitality OPERA 5 Property Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление... |
| BDU:2020-05040 | Уязвимость компонента WebConnect программного средства управления гостиничными ресурсами Oracle Hospitality Suite8, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да... |
| BDU:2020-05041 | Уязвимость компонента UI and Visualization технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удале... |
| BDU:2020-05042 | Уязвимость компонента Smart View Provider программного обеспечения Hyperion Analytic Provider Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, получить доступ на изменение, добавление или удаление данных и... |
| BDU:2020-05043 | Уязвимость компонента Shared Services системы управления жизненным циклом Hyperion Lifecycle Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05044 | Уязвимость компонента Application Development Framework приложения для автоматизации процессов бюджетного управления Oracle Hyperion Planning, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05045 | Уязвимость компонента IQR-Foundation службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05046 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05047 | Уязвимость компонента Hotspot программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05048 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05049 | Уязвимость компонента JNDI программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05050 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05051 | Уязвимость компонента Serialization программных платформ Java SE, Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05052 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05053 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05441 | Уязвимость редактора исходного кода Visual Studio Code, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05448 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05814 | Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05826 | Уязвимость браузера Microsoft Edge for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2020-05828 | Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2020-05845 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05846 | Уязвимость механизма подмены адресной строки через взаимодействие пользователя с адресной строкой и событием "onblur" браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2020-05871 | Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint и пакета программ Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации, выполнить произвольн... |
| BDU:2020-05872 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-05338 | Уязвимость драйвера технологии Intel Wireless Bluetooth, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05351 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05352 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение данных |
| BDU:2020-05357 | Уязвимость службы удаленного рабочего стола операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-05381 | Уязвимость редактора исходного кода Visual Studio Code, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05388 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05389 | Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05390 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05391 | Уязвимость компонента Server: X Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05392 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05393 | Уязвимость компонента Cluster: NDBCluster Plugin системы управления базами данных MySQL Cluster, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2020-05394 | Уязвимость компонента Server: Logging системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05395 | Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-05396 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05397 | Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05398 | Уязвимость компонента eSupplier Connection приложения PeopleSoft Enterprise SCM eSupplier Connection, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05399 | Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05400 | Уязвимость компонента Security приложения PeopleSoft Enterprise HCM Global Payroll Core, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации, доступ на изменение, добавление или удаление данных или вызвать отказ в обслу... |
| BDU:2020-05401 | Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05402 | Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05403 | Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05404 | Уязвимость компонента PIA Grids пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-05405 | Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации |
| BDU:2020-05406 | Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05407 | Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05408 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации |
| BDU:2020-05410 | Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05411 | Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05415 | Уязвимость почтового сервера Microsoft Exchange Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05437 | Уязвимость компонента Littlefs Quota операционной системы Azure Sphere, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05633 | Уязвимость компонента cros-disks веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05644 | Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05663 | Уязвимость интерфейса командной строки операционной системы StarOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05664 | Уязвимость интерфейса командной строки операционной системы StarOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05666 | Уязвимость функции zipfile() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2020-05679 | Уязвимость реализации протокола многопротокольного пограничного шлюза (MP-BGP) для семейства адресов VPN уровня 2 (L2VPN), Ethernet VPN (EVPN) в операционных системах Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05680 | Уязвимость инфраструктуры веб-управления операционной системы Cisco IOS XE, связанная с ошибками при обработке входных данных, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2020-05686 | Уязвимость реализации интерфейса REST API программного пакета Cisco Industrial Network Director, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05699 | Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05710 | Уязвимость командного синтаксического анализатора CLI операционных системы Cisco IOS и Cisco IOS XE, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2020-05714 | Уязвимость функции аутентификации веб-сервера операционной системы Cisco IOS XE, позволяющая нарушителю вызвать сбой в работе веб-сервера |
| BDU:2020-05724 | Уязвимость механизма защиты от спама операционной системы Cisco AsyncOS системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю выполнить обход фильтра URL-адресов |
| BDU:2020-05751 | Уязвимость реализации протокола BGP операционной системы Junos, позволяющая нарушителю вызвать аварийный сбой и перезапуск устройства |
| BDU:2020-05754 | Уязвимость демона jdhcpd операционной системы Junos, позволяющая нарушителю вызвать аварийное завершение работы приложения |
| BDU:2020-05757 | Уязвимость модуля Kernel Routing Table (KRT) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05777 | Уязвимость инициализации файла archive_read_support_format_rar5.c библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05787 | Уязвимость программной платформы защиты данных IBM Spectrum Protect Plus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2021-00025 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00027 | Уязвимость функции деструктора класса WindowsDllDetourPatcher браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-00028 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная cо смешением символов из блока "Canadian Syllabics" с символами из других блоков, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00058 | Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00061 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00063 | Уязвимость программного обеспечения маршрутизаторов D-Link DSL-2640B, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю сбросить конфигурацию устройства |
| BDU:2021-00068 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность информации |
| BDU:2021-00488 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-00508 | Уязвимость компонента Installation программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-00510 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю отказ в обслуживании |
| BDU:2021-00511 | Уязвимость компонента Portal пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-00514 | Уязвимость компонентов Case Form, Local Affiliate Form платформы фармаконадзора Oracle Argus Safety, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-00515 | Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2021-00516 | Уязвимость компонента Search системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2021-00517 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных или получить привилегированный доступ к инфраструктуре |
| BDU:2021-00518 | Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00546 | Уязвимость компонента RDBMS Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00547 | Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2021-00548 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00549 | Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом |
| BDU:2020-05798 | Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2020-05800 | Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю перезаписать произвольные файлы на устройстве |
| BDU:2021-00191 | Уязвимость операционной систем QES, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00192 | Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00209 | Уязвимость реализации языка разметки SVG браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-00214 | Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных в адресной строке, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00216 | Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00233 | Уязвимость реализации метода преобразования последовательностей Punycode браузера Mozilla Firefox, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00238 | Уязвимость декодера Microsoft DTV-DVD Video операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00239 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00240 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00241 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00242 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00250 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00260 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00262 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00266 | Уязвимость интерфейса программирования приложений Windows CryptoAPI операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00267 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2021-00300 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-00303 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00304 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-00305 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00306 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00307 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00308 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-00309 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-00310 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00326 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00327 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00328 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00329 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00334 | Уязвимость пакета программ Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00335 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00337 | Уязвимость кодека HEVC Video Extension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00342 | Уязвимость кодека HEVC Video Extension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00343 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00362 | Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00373 | Уязвимость функции http.cookiejar.DefaultPolicy.domain_return_ok() интерпретатора языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00776 | Уязвимость службы обработки трафика IPv6 операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00780 | Уязвимость библиотеки Django, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00797 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00798 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00800 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00801 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00802 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00812 | Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-00818 | Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-00822 | Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05507 | Уязвимость компонента DsdkProxy.php микропрограммного обеспечения сетевого хранилища Western Digital MyCloud NAS, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05510 | Уязвимость службы ldb микропрограммного обеспечения продуктов Qualcomm IPQ4019, IPQ6018, IPQ8064, IPQ8074, QCA4531, QCA9531, QCA9980, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05520 | Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family и S2600WF Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05523 | Уязвимость статических ученых данных программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05531 | Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05532 | Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05549 | Уязвимость функции romfs_dev_read (fs/romfs/storage.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05554 | Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите... |
| BDU:2020-05555 | Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите... |
| BDU:2020-05558 | Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите... |
| BDU:2020-05589 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acroba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить... |
| BDU:2020-05590 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раск... |
| BDU:2020-05606 | Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05620 | Уязвимость реализации технологии WASM веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00092 | Уязвимость подсистемы инициализации и управления службами Linux systemd, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в об... |
| BDU:2021-00106 | Уязвимость модуля HDLC_PPP ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00132 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500, DSR-500N, DSR-500AC, DSR-1000, DSR-1000N, DSR-1000AC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить... |
| BDU:2021-00133 | Уязвимость веб-интерфейса Unified Services Router микропрограммного обеспечения маршрутизаторов D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500, DSR-500N, DSR-500AC, DSR-1000, DSR-1000N, DSR-1000AC, позволяющая нарушителю повысить свои привилеги... |
| BDU:2021-00143 | Уязвимость компонента Windows GDI операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00144 | Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00145 | Уязвимость библиотеки mpengine.dll Защитника Windows (Windows Defender), позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00161 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00180 | Уязвимость модуля WebExtensions браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00181 | Уязвимость протокола "data:" браузера Mozilla Firefox, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-00396 | Уязвимость реализации технологии передачи потоковых данных WebRTC браузеров Mozilla Firefox и Firefox-ESR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00406 | Уязвимость компонента Financial Sanctions пакета бизнес-приложений PeopleSoft Enterprise FIN Payables, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2021-00417 | Уязвимость интерфейса для поддержки потокового аудио и видео данных Media Capture и Streams API браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00427 | Уязвимость интерфейса push уведомлений Push API браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2021-00459 | Уязвимость компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавле... |
| BDU:2021-00460 | Уязвимость компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавле... |
| BDU:2021-00461 | Уязвимость компонента User Responsibilities веб-приложения Oracle iSupport, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2021-00463 | Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных |
| BDU:2021-00464 | Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или уд... |
| BDU:2021-00482 | Уязвимость DHCP-сервера средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00668 | Уязвимость реализации протокола NETCONF программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00673 | Уязвимость оболочки командной строки PowerShell операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00684 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2021-00685 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2021-00690 | Уязвимость компонента Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2021-00691 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00692 | Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2021-00702 | Уязвимость компонента Tasks приложения Oracle Common Applications Calendar, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2021-00704 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-00710 | Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю вставить гиперссылку в электронное приглашение |
| BDU:2021-00554 | Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-00555 | Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00562 | Уязвимость утилиты add-apt-repository операционной системы ubuntu, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-00563 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00565 | Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2021-00568 | Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-00570 | Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-00572 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00573 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00574 | Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft SharePoint Enterprise Server, Microsoft 365 Apps, связанная с недостаточной проверкой вво... |
| BDU:2021-00577 | Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00584 | Уязвимость подкомпонента Proxy User Delegation компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2021-00601 | Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00602 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00603 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00605 | Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft 365 Apps, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с недост... |
| BDU:2021-00607 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2021-00619 | Уязвимость компонента Miscellaneous программного средства для создания и обработки сценариев Oracle Scripting, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-00620 | Уязвимость компонента Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2021-00621 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00624 | Уязвимость консоли SSH веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00625 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00631 | Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с ошибками при обработке IP-трафика, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2021-00632 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями |
| BDU:2021-00633 | Уязвимость функции vAnalytics программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-00634 | Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-00637 | Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-00645 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-00647 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00649 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных или получить привилегированный доступ |
| BDU:2021-00650 | Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-00659 | Уязвимость компонента APIs централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю модифицир... |
| BDU:2021-00662 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00663 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01738 | Уязвимость функции is_blog_installed (wp-includes/functions.php) системы управления содержимым сайта WordPress, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их... |
| BDU:2021-01740 | Уязвимость AD DC пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01761 | Уязвимость графического драйвера GPU Display Driver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01771 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01779 | Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01817 | Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01818 | Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00726 | Уязвимость функции _proc_pax (Lib/tarfile.py) интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00728 | Уязвимость расширения Java Management Extensions (JMX) java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00758 | Уязвимость функции resetAccumulator из src/select.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00759 | Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-00760 | Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-00897 | Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00899 | Уязвимость адресной книги Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00910 | Уязвимость интерфейса File System API веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2021-00916 | Уязвимость средства контроля приложений Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC) средства автоматизации PowerShell Core, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци... |
| BDU:2021-00917 | Уязвимость сервера корпоративных коммуникаций Skype for Business Server (Microsoft Lync Server), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00918 | Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить п... |
| BDU:2021-00929 | Уязвимость программной платформы .NET Core, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00931 | Уязвимость программной платформы .NET Core, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00938 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00945 | Уязвимость микропрограммного обеспечения Intel SGX Platform для Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00948 | Уязвимость драйверов сетевых адаптеров Intel Ethernet серии E810, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00967 | Уязвимость службы Routing Protocol Daemon (RPD) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00977 | Уязвимость реализации набора протоколов IPSec операционной системы HiLCOS беспроводных точек доступа OpenBAT и BAT450-F, позволяющая нарушителю обойти политики брандмауэра |
| BDU:2021-00990 | Уязвимость плагина vSphere Client средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00998 | Уязвимость операционной системы Junos маршрутизаторов серий EX2300, EX3400, EX4300, EX4600, EX4650, QFX3500, QFX5100, QFX5110, QFX5120, QFX5200, QFX5210, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обсл... |
| BDU:2021-00999 | Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-01000 | Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01007 | Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01026 | Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01027 | Уязвимость средств разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01028 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-01053 | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01063 | Уязвимость расширений веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2021-01079 | Уязвимость компонента Windows Console Driver операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01082 | Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01505 | Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01530 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01531 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01532 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01551 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить... |
| BDU:2021-01581 | Уязвимость программной платформы Cisco Jabber for Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать состояние отказа в обслуживании |
| BDU:2021-01582 | Уязвимость облачной платформы Oracle Cloud Infrastructure Data Science, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-01616 | Уязвимость реализации функций dev_map_init_map и sock_map_alloc ядра операционной системы Linux, позволяющая нарушителю вызвать аварийное завершение системы или повысить свои привилегии |
| BDU:2021-01620 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server и SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-01630 | Уязвимость службы DNS-сервера операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01643 | Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01681 | Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01682 | Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01695 | Уязвимость программного обеспечения для просмотра PDF-документов Okular, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужива... |
| BDU:2021-01705 | Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01722 | Уязвимость функции peerDigestHandleReply() прокси-сервера Squid, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01886 | Уязвимость графического компонента Qualcomm операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01819 | Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя |
| BDU:2021-01820 | Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя |
| BDU:2021-01823 | Уязвимость реализации конфигурации uri_whitespace прокси-сервера Squid, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) |
| BDU:2021-01824 | Уязвимость драйвера Freescale Gianfar Ethernet ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02273 | Уязвимость драйвера протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02283 | Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке символов новой строки в URL-адресе FTP, позволяющая нарушителю отправлять произвольные команды на FTP-сервер |
| BDU:2021-02285 | Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2021-02309 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02310 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02311 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02312 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02313 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02314 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02315 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02316 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02317 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02318 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02319 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02320 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02321 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02323 | Уязвимость программного средства Cscape, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02336 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02341 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02397 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02398 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02399 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2021-02400 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2021-02401 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных |
| BDU:2021-02402 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2021-02410 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2021-02411 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02412 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02416 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01900 | Уязвимость компонента salt-netapi системы управления конфигурациями и удалённого выполнения операций Salt, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность,... |
| BDU:2021-01901 | Уязвимость компонентов lda, lmtp и imap почтового сервера Dovecot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01914 | Уязвимость функции URL языка программирования php, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01924 | Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-01941 | Уязвимость модуля отображения веб-страниц WebKitGTK браузера Apple Safari, связанная с недостаточной проверкой входных данных веб-контента, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01991 | Уязвимость операционной системы JunOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01992 | Уязвимость реализации протокола Routing Protocols Daemon (RPD) операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01993 | Уязвимость реализации протокола BGP операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01995 | Уязвимость операционных систем JunOS и JunOS Evolved, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01996 | Уязвимость демона RPD операционной системы JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01998 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01999 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02000 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02003 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02035 | Уязвимость интерпретатора командной строки cmd.exe операционной системы Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-02041 | Уязвимость процесса vDaemon микропрограммного обеспечения маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02043 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя |
| BDU:2021-02429 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02430 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных |
| BDU:2021-02431 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных |
| BDU:2021-02432 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных |
| BDU:2021-02437 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02438 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02439 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02440 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02441 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02450 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2021-02453 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02454 | Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02455 | Уязвимость компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02456 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02457 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02458 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02459 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02460 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02461 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02462 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02463 | Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02464 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02465 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02466 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02467 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02468 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02469 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02470 | Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2021-02471 | Уязвимость компонента Server: Packaging системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02472 | Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02473 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02474 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02421 | Уязвимость компонента Kernel операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02422 | Уязвимость компонента Core системы хранения данных Sun ZFS Storage Appliance Kit, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02423 | Уязвимость компонента Installation системы хранения данных Sun ZFS Storage Appliance Kit, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02424 | Уязвимость компонента Gateway программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2021-02425 | Уязвимость компонента Server программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением или выполнить произвольный код |
| BDU:2021-02426 | Уязвимость компонента Client программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением или выполнить произвольный код |
| BDU:2021-02428 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02642 | Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00832 | Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 722, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00833 | Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии E810, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00837 | Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00875 | Уязвимость программного обеспечения Wireshark, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать аварийное завершение работы приложения |
| BDU:2021-00879 | Уязвимость пакетов программ Microsoft Excel, Office, 365 Apps for Enterprise, Office Web Apps Server и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00880 | Уязвимость пакетов программ Microsoft Excel и Office Web Apps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00888 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00889 | Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить п... |
| BDU:2021-00890 | Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00892 | Уязвимость службы трассировки (Windows Event Tracing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00893 | Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызват... |
| BDU:2021-01107 | Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю удалить произвольные файлы в файловой системе |
| BDU:2021-01119 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01120 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе |
| BDU:2021-01121 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе |
| BDU:2021-01124 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01125 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01172 | Уязвимость программируемых логических контроллеров Allen-Bradley MicroLogix, связанная с ошибками обработки чисел, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01223 | Уязвимость режима чтения браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01226 | Уязвимость интерфейса командной строки (CLI) веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-01229 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01236 | Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-01242 | Уязвимость эмулятора терминала и SSH-клиента Gate One, связанная с недостатками проверки входных данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-01243 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01249 | Уязвимость службы vDaemon централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01251 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольные SQL-запросы |
| BDU:2021-01255 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01286 | Уязвимость программного обеспечения libseccomp-golang, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01298 | Уязвимость компонента clidfs.c, libsmb_server.c и smbXcli_base.c пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01310 | Уязвимость функции mpatch_decode программного средства управления версиями Mercuria, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01311 | Уязвимость функции mpatch_apply программного средства управлениями версиями Mercuria, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01344 | Уязвимость функции parse_cookies_header из utils.rb модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01365 | Уязвимость браузера Internet Explorer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01388 | Уязвимость обработчика линии Shebang командной оболочки UNIX Zsh, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужива... |
| BDU:2021-01409 | Уязвимость канала rdpegfx реализации протокола удалённого рабочего стола FreeRDP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01416 | Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) в файле arch/arm64/kvm/guest.c ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2021-01451 | Уязвимость обработчика скриптов командной оболочки UNIX Zsh, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01464 | Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-02049 | Уязвимость ядра операционной системы JunOS маршрутизаторов серии MX, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или... |
| BDU:2021-02061 | Уязвимость службы Console Driver (condrv) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02071 | Уязвимость стека протоколов Treck TCP/IP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02072 | Уязвимость реализации туннелирования IPv4 стека протоколов Treck TCP/IP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02076 | Уязвимость почтового клиента Thunderbird, связанная с недостаточной проверкой импортированных ключей OpenPGP, позволяющая нарушителю отправлять произвольные зашифрованные сообщения |
| BDU:2021-02104 | Уязвимость функции tipc_nl_retrieve_key ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02121 | Уязвимость набора библиотек времени выполнения Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02164 | Уязвимость QR-сканера браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02475 | Уязвимость компонента Server: Group Replication Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02476 | Уязвимость компонента Server: Options системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02477 | Уязвимость компонента Server: Partition системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02478 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02479 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02480 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02481 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02485 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02486 | Уязвимость подкомпонента FMW Control Plugin компонента Enterprise Manager for Fusion Middleware программной платформы Oracle Enterprise Manager, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные или вызвать частичный отка... |
| BDU:2021-02488 | Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление данн... |
| BDU:2021-02489 | Уязвимость компонента Task Automation приложения Oracle Hyperion Financial Management, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные, вызвать частичный отказ в обслуживании или получить привилегированный доступ |
| BDU:2021-02490 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным |
| BDU:2021-02491 | Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным |
| BDU:2021-02492 | Уязвимость компонента JAPI программного обеспечения Hyperion Analytic Provider Services, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02497 | Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление... |
| BDU:2021-02498 | Уязвимость сервера приложений Oracle WebLogic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-02499 | Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2021-02500 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02501 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2021-02502 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю модифицировать данные или вызвать частичный отказ в обслуживании |
| BDU:2021-02503 | Уязвимость компонента TopLink Integration сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2021-02512 | Уязвимость подкомпонента FMW Control Plugin компонента Enterprise Manager Base Platform (EM Console) программной платформы Oracle Enterprise Manager, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02513 | Уязвимость компонента UI Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-02514 | Уязвимость компонента Rules Framework программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-02515 | Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю модифицировать данные или получить привилегированный доступ |
| BDU:2021-02516 | Уязвимость подкомпонента Export to Reporting and Analytics компонента Oracle Hospitality Inventory Management пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2021-02517 | Уязвимость компонента Coherence Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02518 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2021-02519 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2021-02520 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные или вызвать частичный отказ в обсл... |
| BDU:2021-02521 | Уязвимость компонента Web Listener сервера Oracle HTTP Server, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2021-02543 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02548 | Уязвимость процесса vDaemon программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02575 | Уязвимость программы-медиапроигрывателя VideoLAN VLC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02619 | Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02620 | Уязвимость компонента Multichannel Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2021-02621 | Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02622 | Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02623 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02626 | Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02627 | Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02628 | Уязвимость компонента Manage Requisition Status приложения Oracle PeopleSoft Enterprise SCM eProcurement, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2021-02629 | Уязвимость компонента Health Center пакета бизнес-приложений Oracle PeopleSoft Enterprise PT PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02643 | Уязвимость компонента Server: Partition системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02645 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-02668 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 драйвера 1030.36.604 Wi-Fi адаптера ALFA, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-02673 | Уязвимость режима "forward first" DNS-сервера Bind9, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02675 | Уязвимость программного обеспечения для автономного вождения Intel ADAS IE, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-02705 | Уязвимость функции MtcSetDataItem в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании |
| BDU:2021-02706 | Уязвимость функции MtcSetDataItemt в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнять системные команды ОС |
| BDU:2021-02707 | Уязвимость функции webSetEMailAlert в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнять системные команды ОС |
| BDU:2021-02720 | Уязвимость конвертера приложений Windows Desktop Bridge операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02727 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02728 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при доставке ответов на запросы диапазона HTTP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02729 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при выполнении запросов диапазона HTTP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02731 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки ввода при обработке ответов HTTP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02732 | Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки ввода при разрешении идентификаторов ресурсов "urn:", позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02736 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02740 | Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02747 | Уязвимость функции XLookupColor () библиотеки libX11, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2021-03464 | Уязвимость аутентификации пользователей в пределах IKE-протокола Xauth, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03474 | Уязвимость файлового менеджера fly-fm, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03477 | Уязвимость программного обеспечения для регламентного контроля целостности fly-admin-int-check, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вы... |
| BDU:2021-03478 | Уязвимость графической консоли управления fly-admin-gmc-se, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-03481 | Уязвимость программного обеспечения для настройки безопасности astra-safepolicy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03488 | Уязвимость синтаксического анализатора PyYAML, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03491 | Уязвимость функции foveon_load_camf() raw‐конвертера dcraw, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02210 | Уязвимость драйвера протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02213 | Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02217 | Уязвимость модуля синтаксического анализа электронной почты пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02218 | Уязвимость модуля синтаксического анализа PDF-файлов пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02219 | Уязвимость модуля анализа макросов Excel XLM пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02220 | Уязвимость метода FileNameUtils.normalize библиотеки Apache Commons IO, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02226 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02232 | Уязвимость компонента Windows AppX Deployment Server операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02235 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02757 | Уязвимость агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2021-02762 | Уязвимость агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти введенные ограничения безопасности |
| BDU:2021-02763 | Уязвимость функции spool_read_header() агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2021-02772 | Уязвимость библиотеки libxml2, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, вызвать состояние отказа в обслуживании |
| BDU:2021-02786 | Уязвимость компонента View Reports средства управления приложениями Oracle Applications Manager, позволяющая нарушителю получить доступ на создание, изменение или удаление данных |
| BDU:2021-02788 | Уязвимость компонента Template средства удаленного управления продажами Oracle Sales Offline, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02789 | Уязвимость компонента Template средства удаленного управления продажами Oracle Sales Offline, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02790 | Уязвимость компонента Attachments программного средства для управления документами Oracle Document Management and Collaboration, позволяющая нарушителю получить доступ на создание, изменение или удаление данных |
| BDU:2021-02822 | Уязвимость компонента Shipment Workbench приложения для управления затратами Oracle Landed Cost Management (LCM), позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создание, изменение или удаление данных |
| BDU:2021-02823 | Уязвимость компонента Work Provider Site Level Administration приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создани... |
| BDU:2021-02824 | Уязвимость компонента Resource Exceptions системы управления производством Oracle Work in Process, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создание, изменение или удаление данных |
| BDU:2021-02848 | Уязвимость модуля Virtual SAN Health Check программного обеспечения для управления гипервизором VMware vSphere Client (HTML5) позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-02999 | Уязвимость компонента Account Hierarchy Manager системы финансовой обработки Oracle General Ledger, позволяющая нарушителю получить доступ на создание, изменение или удаление данных |
| BDU:2021-03000 | Уязвимость Install and Upgrade приложения для управления транспортировкой Oracle Transportation Execution, позволяющая нарушителю получить доступ на создание, изменение или удаление данных |
| BDU:2021-03001 | Уязвимость компонента User Interface системы поощрения корпоративных клиентов Oracle Incentive Compensation (OIC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03007 | Уязвимость реализации функции TRUNCATE системы управления базами данных IBM DB2, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03026 | Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03040 | Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии и выполнять произвольные команды |
| BDU:2021-03055 | Уязвимость параметра arParamsAPI_KEY компонента map.google сервиса для управления бизнесом Битрикс24, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2021-03061 | Уязвимость Защитника Microsoft (Windows Defender) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03070 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2021-03073 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2021-03080 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2021-03091 | Уязвимость NFS-сервера операционных систем Microsoft Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03095 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 набора стандартов связи для коммуникации IEEE 802.11, позволяющая нарушителю внедрить произвольные сетевые пакеты и/или оказать воздействие на целостность защищаемой информации |
| BDU:2021-03285 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности |
| BDU:2021-03340 | Уязвимость функции add_probe компонента modutils/modprobe.c набора UNIX-утилит командной строки BusyBox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03378 | Уязвимость функции ReadPSDLayersInternal компонента coders/psd.c консольного графического редактора ImageMagick, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03401 | Уязвимость функции ippReadIO компонента cups/ipp.c сервера печати CUPS, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-03434 | Уязвимость функции PDFDoc::setup компонента PDFDoc.cc библиотеки для отображения PDF-файлов Poppler, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03456 | Уязвимость компонента qsvghandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03703 | Уязвимость функции php_url_parse_ex() интерпретатора языка программирования PHP, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2021-03709 | Уязвимость системы хранения данных Ceph, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03784 | Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-03789 | Уязвимость HTML-редактора Adobe Dreamweaver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-03824 | Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03493 | Уязвимость клиента scp средства криптографической защиты OpenSSH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписывать произвольные файлы в каталоге загрузки клиента |
| BDU:2021-03497 | Уязвимость функции bufferedReadPixels программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, связанная с недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02630 | Уязвимость компонента Core приложения для оптимизации процесса планированиия и производства Oracle Advanced Supply Chain Planning, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление... |
| BDU:2021-02631 | Уязвимость компонента Management Console облачного хранилища данных Oracle Storage Cloud Software Appliance, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02632 | Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02633 | Уязвимость компонента Frameworks приложения Oracle PeopleSoft Enterprise CS Campus Community, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02634 | Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2021-02635 | Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2021-02636 | Уязвимость компонента Server: Group Replication Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02637 | Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02638 | Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02639 | Уязвимость компонента Server: Audit Plug-in системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2021-02640 | Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02641 | Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02866 | Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02867 | Уязвимость библиотеки constantinople прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02870 | Уязвимость библиотеки Apache Thrift прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02899 | Уязвимость библиотеки kind-of прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-02960 | Уязвимость системы управления базами данных Apache Derby, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-02992 | Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю изменить файлы профиля VPN |
| BDU:2021-02993 | Уязвимость компонента Mobile Expenses приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить доступ на обновление, изменение или удаление данных |
| BDU:2021-03114 | Уязвимость функции setLanguage() библиотеки PHPMailer, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03141 | Уязвимость операционной системы MacOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2021-03175 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю внедрить произвольные сетевые пакеты независимо от конфигурации сети |
| BDU:2021-03176 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-03177 | Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-03199 | Уязвимость компонента ZIP Archive Handler программного средства торговца LaikeTui, позволяющая нарушителю выполнить произвольный PHP код в целевой системе |
| BDU:2021-03213 | Уязвимость решения для безопасного управления SSH-доступом LibrIT PaSSHport, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03229 | Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2021-03230 | Уязвимость компонента xen-netback ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или раскрыть защищаемую информацию |
| BDU:2021-03234 | Уязвимость почтового сервера Dovecot, связанная с ошибками экранирования полей kid и azp в токенах JWT, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03238 | Уязвимость драйвера VM3DMP набора утилит VMware Tools для операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03246 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-03254 | Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03648 | Уязвимость строки URL браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03655 | Уязвимость полноэкранного режима браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03672 | Уязвимость службы libradius ядра операционной системы FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03674 | Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03680 | Уязвимость веб-сервера Apache HTTP Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-04004 | Уязвимость компонента Networking программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2021-04025 | Уязвимость компонента JAPI службы Essbase Analytic Provider Services, позволяющая нарушителю получить полный доступ к критически важным данным |
| BDU:2021-04026 | Уязвимость веб-компонента службы Essbase Analytic Provider Services, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04033 | Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04083 | Уязвимость библиотеки libxcb операционных систем ALT Linux, ROSA Linux, МСВСфера, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04137 | Уязвимость почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04139 | Уязвимость почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю отобразить произвольное имя вложения |
| BDU:2021-04147 | Уязвимость опции unpeer реализации протокола синхронизации времени NTP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04148 | Уязвимость реализации протокола синхронизации времени NTP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03559 | Уязвимость модуля pdo_firebase интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04773 | Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в... |
| BDU:2021-04814 | Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway) и программного средства управления сетью Citr... |
| BDU:2021-04824 | Уязвимость модуля отображения веб-страниц WebKitGTK операционных систем Apple Mac OS, iOS и iPadOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04842 | Уязвимость подсистемы eBPF ядра операционной системы Linux , связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте ядра |
| BDU:2021-05086 | Уязвимость приложения для потоковой передачи мультимедийных файлов Media Streaming add-on, консоли Multimedia Console, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы |
| BDU:2021-05110 | Уязвимость программного обеспечения для доступа к VPN-сервису vpn-user-portal, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05113 | Уязвимость компонента Server: Windows системы управления базами данных MySQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05123 | Уязвимость библиотеки для работы с изображениями libjpeg-turbo, позволяющая нарушителю оказать воздействие на доступность защищаемой информации |
| BDU:2021-05131 | Уязвимость функции Unidirectional Link Detection (UDLD) операционных систем NX-OS, FXOS, Cisco IOS XE, Cisco IOS XR, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05483 | Уязвимость внутренней системы защиты целевой строки (TRR) устройства DRAM (PC-DDR4, LPDDR4X), позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05497 | Уязвимость облачного приложения для оцифровки видео, внесения пометок и преобразования форматов Adobe Prelude, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05533 | Уязвимость компонента Windows Hyper-V Discrete Device Assignment (DDA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05540 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05563 | Уязвимость локальной системы безопасности (LSA) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05581 | Уязвимость системы BIOS процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05817 | Уязвимость компонента Packet Forwarding Engine manager (FXPC) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05851 | Уязвимость реализации сокета AF_UNIX операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03884 | Уязвимость облачного приложения для оцифровки видео, внесения пометок и преобразования форматов Adobe Prelude, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03910 | Уязвимость функции "Sharing" ("Поделиться") веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03925 | Уязвимость системы управления Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2021-03926 | Уязвимость системы управления Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2021-03942 | Уязвимость ядра операционных систем Linux, связанная с недостатками проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03960 | Уязвимость веб-интерфейса J-Web операционной системы Junos, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2021-04197 | Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю подделывать обновления надстроек |
| BDU:2021-04220 | Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-04249 | Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04251 | Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04273 | Уязвимость функции Ethernet Download программного обеспечения для конфигурации HMI терминалов Schneider Electric EcoStruxure Operator Terminal Expert и программного обеспечения SCADA Pro-face BLUE, связанная с недостаточной проверкой вводимых данных,... |
| BDU:2021-04284 | Уязвимость операционной системы Azure Sphere, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04308 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04533 | Уязвимость компонента Library программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю модифицировать данные |
| BDU:2021-04568 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04599 | Уязвимость свойства match.path программы управления сетевыми соединениями NetworkManager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04679 | Уязвимость функции ELParserTokenManager языка программирования Jakarta EL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04696 | Уязвимость библиотеки ipaddress интерпретатора языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обсл... |
| BDU:2021-04698 | Уязвимость файлов конфигурации средства для ведения журнала DLT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04717 | Уязвимость пакета офисных программ Apache OpenOffice, связанная с ошибками при обработке DBF-файлов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04740 | Уязвимость службы аналитики средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с возможностью загрузки произвольного файла, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04743 | Уязвимость компонента Application Server программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2021-04746 | Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю, действующему удаленно, перенаправить пользователей на вредоносную веб-страницу |
| BDU:2021-04748 | Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04970 | Уязвимость микропрограммного обеспечения беспроводных аппаратных маршрутизаторов Emerson WirelessHART Gateway серий 1420, 1410D и 1410, связанная с недостаточной проверкой введенных пользователем данных, позволяющая нарушителю выполнить произвольный... |
| BDU:2021-04973 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2021-04985 | Уязвимость реализации Bluetooth Classic платформы для разработки программного обеспечения Zhuhai Jieli AC6366C BT SDK, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04986 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli ATS2815 и ATS2819, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04987 | Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04988 | Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05010 | Уязвимость компонента NAT операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05396 | Уязвимость компонента Traffic Management Microkernel (TMM) средств контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05415 | Уязвимость компонента Server: Data Dictionary системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05424 | Уязвимость реализации протокола File Transfer Protocol (FTP) и функции NAT (Network Address Translation) шлюза прикладного уровня Application Layer Gateway (ALG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA)... |
| BDU:2021-05428 | Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05431 | Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05436 | Уязвимость веб-интерфейса программного обеспечения для защиты корпоративных сетей F-Secure Internet Gatekeeper, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05444 | Уязвимость программного обеспечения создания метаданных, обработки и обмена наборов стандартов Adobe XMP-Toolkit-SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05455 | Уязвимость встроенного веб-сервера микропрограммного обеспечения IP-камер Hikvision, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-05601 | Уязвимость компонента mbConnect24serv клиента для установления зашифрованного соединения mbDIALUP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2021-05605 | Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с отсутствием проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05612 | Уязвимость реализации HTTP- или FTP-протокола консольного графического редактора ImageMagick, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2021-05616 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-05622 | Уязвимость реализации протокола Session Initiation Protocol (SIP) и функции NAT (Network Address Translation) шлюза прикладного уровня Application Layer Gateway (ALG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance... |
| BDU:2021-04155 | Уязвимость файла process.c в ПО для аутентификации пользователей xauth, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2021-04395 | Уязвимость компонента thinkphp/library/think/App.php фреймворка ThinkPHP, позволяющая нарушителю выполнить произвольный PHP код в целевой системе |
| BDU:2021-04404 | Уязвимость программы редактирования PDF-файлов Adobe Acrobat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04410 | Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK или .PIF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04411 | Уязвимость операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04415 | Уязвимость компонента ExceptionDelegator программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04416 | Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04444 | Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04462 | Уязвимость приложения для обработки медиаданных Adobe Media Encoder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04475 | Уязвимость системы управления контентом Expression Engine, существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-04492 | Уязвимость стеков TCP/IP NicheLite и InterNiche, связанная с ошибками обработки HTTP-запросов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04494 | Уязвимость реализации функции TCP checksum протокола TCP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04495 | Уязвимость реализации функции ICMP checksum протокола ICMP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04496 | Уязвимость реализации протокола TCP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04500 | Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-04874 | Уязвимость общего прокси-сервера RADIUS программного обеспечения Radsecproxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обсл... |
| BDU:2021-04908 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X и AC692X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04910 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli ATS2815 и ATS2819, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04912 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X и AC692X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04913 | Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04914 | Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04916 | Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04917 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04918 | Уязвимость реализации Bluetooth Classic микропрограммного обеспечения отладочной платы ESP-WROVER-KIT для серии модулей Wi-Fi/Bluetooth ESP32, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04923 | Уязвимость службы Analytics средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04924 | Уязвимость службы VAPI (vCenter API) средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05246 | Уязвимость интеграции с репозиторием Git веб-приложения для управления проектами и задачами Redmine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-05248 | Уязвимость плагина AMQP 1.0 брокера сообщений RabbitMQ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05301 | Уязвимость прокси-сервера Squid, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05302 | Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05313 | Уязвимость реализации readline компонента EPSImageFile библиотеки для работы с изображениями Pillow, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05328 | Уязвимость двунаправленного алгоритма в реализации стандарта Unicode, связанная с ошибками при генерации кода, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05330 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой аргументов командлета, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05331 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05332 | Уязвимость программного обеспечения создания метаданных, обработки и обмена набором стандартов Adobe XMP-Toolkit-SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05342 | Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05358 | Уязвимость компонента Address Book почтового клиента Microsoft Outlook, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2021-05373 | Уязвимость операционной системы Mac OS X, вызванная недостаточной проверкой вводимых пользователем данных в подсистеме ядра операционной системы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05377 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-05379 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить... |
| BDU:2021-05390 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05913 | Уязвимость операционной системы Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-05953 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-05969 | Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05970 | Уязвимость ядра операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05858 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV042G, Cisco Small Business RV082, Cisco Small Business RV320, Cisco Small Business RV325... |
| BDU:2021-05859 | Уязвимость компонента Windows Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05872 | Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-00031 | Уязвимость реализации класса JMSAppender библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00034 | Уязвимость пакетов программ Microsoft Office, Microsoft Word и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00041 | Уязвимость веб-интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-00044 | Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00072 | Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки с помощью специально созданной HTML страницы |
| BDU:2022-00090 | Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00097 | Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00109 | Уязвимость компонента DirectX Graphics Kernel File операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00276 | Уязвимость программного обеспечения для преобразования XML форматов xmlgraphics-commons, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2022-00298 | Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода пустой последовательности pkcs7, передаваемой как часть данных сертификата, позволяющая нарушителю выполнить атаку типа "отказ в обслу... |
| BDU:2022-00587 | Уязвимость пакета антивирусного ПО Clam AntiVirus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2022-00620 | Уязвимость ядра операционных систем Juniper Networks Junos OS маршрутизаторов vMX и MX150, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00626 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00637 | Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00890 | Уязвимость диспетчера Cisco Redundancy Configuration Manager (RCM) операционной системы StarOS, позволяющая нарушителю вызвать перезагрузку уязвимого устройства |
| BDU:2022-00907 | Уязвимость операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-00932 | Уязвимость корпоративной платформы Microsoft Teams для операционных систем Android и iOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00973 | Уязвимость компонента utils.cfc программной платформы ColdFusion, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01066 | Уязвимость системы управления содержимым Drupal, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записать/перезаписать произвольные данные |
| BDU:2022-01246 | Уязвимость микропрограммного обеспечения интерфейсных плат TP-240 платформ для совместной работы MiCollab и MiVoice Business Express, связанная с ошибками при обработке XML-сообщений, позволяющая нарушителю читать и изменять конфигурацию уязвимого ус... |
| BDU:2022-01248 | Уязвимость компонента Oracle Access Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01259 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01260 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-01261 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-01262 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-01264 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01265 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01266 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01270 | Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01323 | Уязвимость реализации сетевого протокола Point to Point Tunneling Protocol (PPTP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05971 | Уязвимость компонента Distributed File операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-05984 | Уязвимость реализации протокола TCP/IP операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05985 | Уязвимость ядра операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05992 | Уязвимость системных приложений операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05995 | Уязвимость реализации протокола TCP/IP операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05998 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушител... |
| BDU:2021-06001 | Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2021-06002 | Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06126 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06154 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2021-06164 | Уязвимость функции активации учетной записи программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю отправить электронное письмо для активации учетной записи со ссылкой для активации, указывающей на произвольный домен |
| BDU:2021-06178 | Уязвимость браузера Mozilla Firefox и почтового клиента Mozilla Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2021-06258 | Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06276 | Уязвимость библиотеки передачи сообщений Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06299 | Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю реализовать атаку типа "человек посередине" и получить полный контроль над системой |
| BDU:2021-06309 | Уязвимость компонента RGW системы хранения данных Ceph, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06325 | Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06373 | Уязвимость программного обеспечения Adobe Premiere Rush, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-06391 | Уязвимость приложения компьютерной телефонии Asterisk, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2021-06409 | Уязвимость функции do_shmat компонента ipc/shm.c ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая привилегированному пользователю обойти существующие ограничения безопасности |
| BDU:2021-06413 | Уязвимость подсистемы LLC ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06414 | Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения |
| BDU:2021-06416 | Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2021-06423 | Уязвимость функции загрузок браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-00171 | Уязвимость wifi драйвера микропрограммного обеспечения микросхем MediaTek MT7603E, MT7612, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00194 | Уязвимость библиотеки журналирования Java-программ Log4j программного средства UniFi Network, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00218 | Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-00233 | Уязвимость функций расшифровки RSA криптографической библиотеки Nettle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00253 | Уязвимость программы для анализа трафика wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00259 | Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-00473 | Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning, связанная с недостаточной защитой служебных данных, позволяющая нарушителю проводить межсайтовые сценарные атак... |
| BDU:2022-00505 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности |
| BDU:2022-00526 | Уязвимость реализации класса JMSSink библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00548 | Уязвимость демона jdhcpd операционных систем Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00565 | Уязвимость операционных систем iPadOS, watchOS, iOS, tvOS, Mac OS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00739 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00742 | Уязвимости функции веб-аутентификации файлового сервера SolarWinds Serv-U File Server, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-00747 | Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00748 | Уязвимость компонента Cortado ThinPrint гипервизора VMware Workstation и клиента системы виртуализации рабочих станций VMware Horizon Client for Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01141 | Уязвимость модуля "vote" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с возможностью отправки специально сформированных сетевых пакетов, позволяющая нарушителю записать произвольные файлы в уязвимую систему |
| BDU:2022-01145 | Уязвимость программно-аппаратной системы хранения защищаемой информации Android Keystore устройств Samsung Galaxy, позволяющая нарушителю обойти защиту и извлечь приватные ключи из защищенной среды |
| BDU:2022-01176 | Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01184 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01187 | Уязвимость реализации функции автозаполнения Autofill браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-01199 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01218 | Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200, связанная с возможностью неаутентифицированного пользователя выполнять команды, позволяющая нарушителю выполнить команды запуска и остановки контроллер... |
| BDU:2022-01722 | Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW) компании Rockwell Automation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю пов... |
| BDU:2022-01728 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RAX15, NETGEAR RAX20, NETGEAR RAX35v2, NETGEAR RAX38v2, NETGEAR RAX... |
| BDU:2022-01762 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2022-01828 | Уязвимость компонента Server: GIS системы управления базами данных MySQL, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01829 | Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01835 | Уязвимость приложения для обработки изображений GThumb, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01858 | Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01892 | Уязвимость библиотеки dns программной платформы Node.js, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01902 | Уязвимость реализации протокола TCP стека Treck TCP/IP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01903 | Уязвимость реализации протокола ICMPv4 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01911 | Уязвимость интерфейса WebOTP API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01923 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-01924 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2021-05637 | Уязвимость реализации компонента "New Tab Page" ("Новая вкладка") браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05659 | Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05673 | Уязвимость реализации функции tipc_crypto_key_rcv() протокола для внутрикластерного взаимодействия Transparent Inter-Process Communication (TIPC) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои пр... |
| BDU:2021-05677 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем iOS, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05680 | Уязвимость CMS-системы DNN, связанная с недостаточной защитой cookies-файлов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код |
| BDU:2021-05707 | Уязвимость алгоритма программного обеспечения Cisco, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05713 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Catalyst серии PON CGP-ONT (Passive Optical Network), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05738 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2021-06015 | Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2021-06058 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06061 | Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа |
| BDU:2021-06065 | Уязвимость реализации диалоговых окон браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-06073 | Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения |
| BDU:2021-06083 | Уязвимость серверов TwinCAT OPC UA Server, IPC Diagnostics UA Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06091 | Уязвимость компонента Microsoft Windows Media Foundation операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06097 | Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-06117 | Уязвимость реализации компонента "New Tab Page" ("Новая вкладка") браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать влияние на доступность данных или вызвать отказ в обслуживании |
| BDU:2021-06120 | Уязвимость загрузчика браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-06125 | Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01375 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01382 | Уязвимость операционных систем Fireware устройств для обеспечения сетевой безопасности WatchGuard Firebox и XTM, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01395 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01396 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01529 | Уязвимость реализации протокола TCP стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01530 | Уязвимость реализации протокола DHCPv6 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01531 | Уязвимость реализации протокола IPv4 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01552 | Уязвимость драйвера Windows Common Log File System (CLFS) операционной системы Microsoft Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01556 | Уязвимость пакетов программ Microsoft Office, Microsoft Word и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию и обойти существующие ограничения безопасност... |
| BDU:2022-01564 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01565 | Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| BDU:2022-01568 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01569 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01570 | Уязвимость компонента Server: Compiling системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации |
| BDU:2022-01571 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защищаемую информацию и оказать воздействие на её целостность |
| BDU:2022-01578 | Уязвимость компонента Weblogic пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-01579 | Уязвимость компонента Optimization Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-01580 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность |
| BDU:2022-01581 | Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность |
| BDU:2022-01582 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01583 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-01584 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01585 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01586 | Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01588 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01590 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01591 | Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных |
| BDU:2022-01444 | Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии в системе и выполнить произвольный код |
| BDU:2022-01457 | Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01473 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01474 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01475 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01479 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01481 | Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01484 | Уязвимость компонента Server: Federated системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01485 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных |
| BDU:2022-01486 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных |
| BDU:2022-01487 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01489 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01490 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01491 | Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01492 | Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01493 | Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01497 | Уязвимость реализации протокола Ethernet стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01498 | Уязвимость реализации протокола IPv6 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01986 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2022-01987 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-01988 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-01989 | Уязвимость компонента Pipeline Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01991 | Уязвимость компонента On Premise Install программного средства Oracle Communications Pricing Design Center, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01992 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01993 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2022-01996 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01997 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01998 | Уязвимость компонента GL Accounts бизнес-платформы Oracle Trade Management, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-01999 | Уязвимость компонента Instance Main централизованного хранилища информации Oracle Installed Base, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02000 | Уязвимость компонента Libraries программной платформы Oracle Java SE, виртуальной машины Oracle GraalVM Enterprise Edition и операционной системы Oracle Solaris, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2022-02001 | Уязвимость компонента 2D виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02002 | Уязвимость компонента Unified Metadata Manager программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02003 | Уязвимость компонента Unified Metadata Manager программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02004 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02005 | Уязвимость компонента ImageIO виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02006 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02007 | Уязвимость компонента Intelligence, RFx Creation платформы управления поставками Oracle Sourcing, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-02009 | Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-02010 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02013 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02014 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02015 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02016 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02017 | Уязвимость компонента Pipeline Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02018 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02019 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02020 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-02021 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02022 | Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-01929 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-01930 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01932 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-01933 | Уязвимость компонента Expenses, Currency Override сервиса калькуляции Oracle Project Costing, позволяющая нарушителю получить несанкционированный доступ на создание, изменение или удаление данных |
| BDU:2022-01934 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-01935 | Уязвимость компонента Web API программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-01936 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-01937 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01938 | Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-01942 | Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-01954 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01974 | Уязвимость корпоративной платформы Microsoft Teams для Android, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать аварийное завершение работы приложения |
| BDU:2022-02462 | Уязвимость функции tls_decrypt_ticket (ssl/t1_lib.c) библиотеки OpenSSL существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02473 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, RV340W, RV345, RV345P, позволяющая нарушителю раскрыть защищаемую информацию или перезаписать произвольные файлы |
| BDU:2022-02502 | Уязвимость процедуры расшифровки IPSec операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании |
| BDU:2022-02508 | Уязвимость обработчика LenovoVariable SMI микропрограммного обеспечения BIOS ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2022-02519 | Уязвимость компонента Zend/zend_exceptions.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02527 | Уязвимость функции do_soap_call (ext/soap/soap.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2022-02529 | Уязвимость функции php_handler (sapi/apache2handler/sapi_apache2.c) интерпретатора языка программирования PHP, позволяющий нарушителю выполнить произвольный код |
| BDU:2022-02554 | Уязвимость функции make_http_soap_request интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| BDU:2022-02561 | Уязвимость функции stream_get_meta_data интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность информации |
| BDU:2022-02562 | Уязвимость функции parse_url интерпретатора языка программирования PHP, позволяющая нарушителю подменить отображаемый URL |
| BDU:2022-02582 | Уязвимость графического редактора Adobe Photoshop, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02597 | Уязвимость функции file_exists интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-02598 | Уязвимость компонентов PerlRun.pm и RegistryCooker.pm модуль для веб-сервера Apache mod_perl, позволяющие нарушителю вызвать отказ в обслуживании |
| BDU:2022-02600 | Уязвимость функции utf8_decode интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки |
| BDU:2022-02603 | Уязвимость реализации PDORow интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02614 | Уязвимость расширения Zip интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02616 | Уязвимость функции NumberFormatter::setSymbol интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01592 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-01594 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01595 | Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01598 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01599 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01600 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01601 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01602 | Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01603 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01605 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2022-01606 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность данных или вызвать отказ в обслуживании |
| BDU:2022-01607 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию и вызвать частичный отказ в обслуживании |
| BDU:2022-01609 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01610 | Уязвимость подкомпонента Snapshot Integration компонента PeopleSoft Enterprise CS SA Integration Pack пакета бизнес-приложений Oracle PeopleSoft Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-01611 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01612 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01613 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать частичный отказ в обслуживании |
| BDU:2022-02101 | Уязвимость компонента User Interface системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-02102 | Уязвимость компонента Reseller Locator системы управления взаимоотношениями с партнерами Oracle Partner Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-02103 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-02104 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02105 | Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-02107 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-02108 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-02109 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2022-02113 | Уязвимость библиотеки gzip, связанная с ошибками при обработке имен файлов, позволяющая нарушителю записать произвольные файлы в систему |
| BDU:2022-02117 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02146 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02174 | Уязвимость реализации сетевого протокола Windows SMB операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02192 | Уязвимость реализации протокола ICMPv4 стека Treck TCP/IP, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-02193 | Уязвимость реализации протокола для определения MAC-адреса компьютера ARP (Address Resolution Protocol) стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02335 | Уязвимость платформы для управления облачными хранилищами VMware vCloud Director, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02384 | Уязвимость компонента Oracle Communications Convergence пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02386 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02394 | Уязвимость функции simplexml_load_file() интерпретатора PHP , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02399 | Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02409 | Уязвимость компонента ext/spl/spl_array.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие |
| BDU:2022-02754 | Уязвимость DNS-сервера операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02755 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02756 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02760 | Уязвимость ядра операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02761 | Уязвимость компонента Utility операционной системы Solaris, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-02762 | Уязвимость ядра операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02773 | Уязвимость механизма отображения веб-страниц Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02776 | Уязвимость компонента Доверенные типы (Trusted Types) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02781 | Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02794 | Уязвимость службы установки Windows Installer операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02796 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02023 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02024 | Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02025 | Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных MySQL, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02026 | Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02027 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02028 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02029 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2022-02217 | Уязвимость механизма Web-Based Reputation Score (WBRS) операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю получить доступ к заблокированному контенту |
| BDU:2022-02219 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной прове... |
| BDU:2022-02247 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02250 | Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-02251 | Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-02259 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2022-02265 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос... |
| BDU:2022-02267 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-02268 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл... |
| BDU:2022-02269 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл... |
| BDU:2022-02270 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл... |
| BDU:2022-02271 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02272 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-02273 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-02274 | Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02275 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос... |
| BDU:2022-02276 | Уязвимость компонента Webservices Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостно... |
| BDU:2022-02277 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос... |
| BDU:2022-02278 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос... |
| BDU:2022-02279 | Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-02282 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2022-02283 | Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-02284 | Уязвимость компонента WebUI приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02285 | Уязвимость компонента WebUI приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-02831 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02834 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-02835 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02836 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02837 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02838 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02839 | Уязвимость компонента Libraries виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю модифицировать данные |
| BDU:2022-02840 | Уязвимость компонента Reactive WebServer набора библиотек Helidon, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02842 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02844 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-02848 | Уязвимость компонента HCI (Host Controller Interface), функционирующего по протоколу Modbus TCP, программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю вызвать перезагрузку устройства |
| BDU:2022-02858 | Уязвимость компонента Windows Graphics операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02619 | Уязвимость интерпретатора языка программирования PHP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02622 | Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02630 | Уязвимость компонента rfc1867.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02632 | Уязвимость функции openssl_x509_parse модуля OpenSSL интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код в сценарии "человек посередине" (MITM, Man-In-The-Middle) |
| BDU:2022-02634 | Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02637 | Уязвимость функции mget интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02655 | Уязвимость компонента Deployment программной платформы Java SE, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02656 | Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02658 | Уязвимость функции fribidi_remove_bidi_marks() библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02662 | Уязвимость компонента __debugging_center_utils___.php систем для сетевого видеонаблюдения NUUO NVRmini и NVRsolo, позволяющая нарушителю выполнить произвольный PHP-код |
| BDU:2022-02664 | Уязвимость компонента goform/formEMR30 шлюза электронной почты Symantec Messaging Gateway, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии |
| BDU:2022-02675 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, вызванная переполнением буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-02693 | Уязвимость декодера alac микропрограммного обеспечения микросхем MediaTek MT6570, MT6580, MT6735, MT6737, MT6739, MT6750, MT6750S, MT6753, MT6755, MT6755S, MT6757, MT6757C, MT6757CD, MT6757CH, MT6758, MT6761, MT6763, MT6765, MT6768, MT6771, MT6779, M... |
| BDU:2022-02698 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров Huawei HG532, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03210 | Уязвимость программной платформы Cisco IOX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03227 | Уязвимость операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03236 | Уязвимость модулей CPU FX5U(C), FX5UJ ПЛК MELSEC серии iQ-F, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03241 | Уязвимость модулей CPU FX5U(C), FX5UJ ПЛК MELSEC серии iQ-F, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03242 | Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров запросов POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2022-03244 | Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров определенных запросов GET и POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвол... |
| BDU:2022-03263 | Уязвимость компонента DirectShow операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03275 | Уязвимость подкомпонента Change Management компонента Oracle Engineering системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-03284 | Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03288 | Уязвимость программного средства работы с обновлениями Windows Upgrade Assistant, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03290 | Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02865 | Уязвимость адресной книги Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02866 | Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02868 | Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02892 | Уязвимость компонента веб-контент (Web Contents) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02921 | Уязвимость утилиты traceroute WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-*, позволяющая нарушителю выполнить произвольный код с root-привилегиями |
| BDU:2022-02936 | Уязвимость службы автонастройки WLAN AutoConfig операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02937 | Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02941 | Уязвимость функции SpeechSynthesis почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02944 | Уязвимость реализации метода VcsDriver::getFileContent() менеджера зависимостей для PHP Composer, позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-02965 | Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера режима Legacy BIOS ноутбуков Lenovo, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2022-02970 | Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера журнала событий SMBIOS рабочих станций Lenovo ThinkStation, компьютеров Lenovo ThinkEdge и Lenovo Desktop, позволяющая нарушителю выполнить произвольный код с... |
| BDU:2022-02974 | Уязвимость функции обработки пакетов микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE) и операционной системы Cisco RoomOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02994 | Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03001 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03002 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03003 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03005 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03011 | Уязвимость программного средства ImageProcessing, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить команды оболочки |
| BDU:2022-03012 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03015 | Уязвимость загрузчика ядра операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03023 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03024 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03045 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-03056 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03057 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03058 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03098 | Уязвимость механизма индексирования JavaScript-объектов браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2022-03102 | Уязвимость компонента Windows Graphics операционных систем Microsoft Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03106 | Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03107 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03112 | Уязвимость программного обеспечения для увеличения времени эффективной работы деталей и оборудования и оптимизации использования ресурсов SAP 3D Visual Enterprise Viewer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выз... |
| BDU:2022-03116 | Уязвимость операционной системы Junos, существующая из-за недостаточной проверки входных данных в демоне протокола маршрутизации (rpd), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03370 | Уязвимость подкомпонента Security сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением при помощи сетевого трафика по пр... |
| BDU:2022-03371 | Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением |
| BDU:2022-03377 | Уязвимость встроенного программного обеспечения Intel NUC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-03380 | Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защи... |
| BDU:2022-03381 | Уязвимость подкомпонента Scheduler компонента Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищае... |
| BDU:2022-03382 | Уязвимость компонента Lifecycle Management технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03383 | Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03398 | Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03399 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03424 | Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03426 | Уязвимость Защитника Microsoft (Windows Defender) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03427 | Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03437 | Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03438 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2022-03439 | Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03440 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в о... |
| BDU:2022-03303 | Уязвимость компонента CLI микропрограммного обеспечения точек доступа Fortinet FortiAP-S/W2 и FortiAP, позволяющая нарушителю перезаписывать системные файлы |
| BDU:2022-03308 | Уязвимость программного обеспечения TrueConf Server, связанная с возможностью обхода пути в сценарии /handlers/get-img-file.php, позволяющая нарушителю получить доступ к произвольным файлам |
| BDU:2022-03309 | Уязвимость параметра conf_id программного обеспечения TrueConf Server, связанная с возможностью обхода пути в сценарии /client/upsld/v1, позволяющая нарушителю выполнить произвольный код путем записи специально сформированного php-файла в папку досту... |
| BDU:2022-03310 | Уязвимость компонента Data Transfer браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-03312 | Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных или вызвать отказ в обслуживании |
| BDU:2022-03321 | Уязвимость системы домашней автоматизации Wiser Smart программируемых логических контролеров Schneider Electric Wiser Controller EER21000 и Wiser Controller EER21001, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысит... |
| BDU:2022-03338 | Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03343 | Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемо... |
| BDU:2022-03344 | Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемо... |
| BDU:2022-03345 | Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю перезаписать метаданные и получить доступ к операционной системе от имени суперп... |
| BDU:2022-03350 | Уязвимость подкомпонента AME Page rendering компонента Oracle Approvals Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-03351 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать зависание устройства или отказ в обслуживании |
| BDU:2022-03352 | Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей, позволяющая нарушителю выполнить произвольный код или получить доступ на чтение, изменение или удаление данных |
| BDU:2022-03355 | Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03358 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03359 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03361 | Уязвимость обратного прокси-сервера Yet Another Reverse Proxy (YARP) Microsoft, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03441 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в о... |
| BDU:2022-03442 | Уязвимость подкомпонента User Interface компонента Oracle Collaborative Planning product системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03443 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03444 | Уязвимость компонента Identity Console диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным |
| BDU:2022-03445 | Уязвимость подкомпонента Timecard компонента Oracle Time and Labor системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный дос... |
| BDU:2022-03446 | Уязвимость подкомпонента E-signatures компонента Oracle E-Records системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03448 | Уязвимость подкомпонента Loans And Deposits компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и мо... |
| BDU:2022-03449 | Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03450 | Уязвимость компонента Server программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-03451 | Уязвимость компонента Client программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-03452 | Уязвимость ядра операционной системы Oracle Solaris, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2022-03453 | Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03454 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03455 | Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, доб... |
| BDU:2022-03457 | Уязвимость компонента Application Service программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционирова... |
| BDU:2022-03458 | Уязвимость компонента Loging платформы Siebel Core - Server Framework системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03459 | Уязвимость компонента Siebel Core - Server Infrastructure системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03460 | Уязвимость компонента Person Search приложения Oracle PeopleSoft Enterprise HCM Shared Components, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03461 | Уязвимость компонента Mailer Workflow Notification Mailer программного средства Oracle Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03462 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03463 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03464 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03465 | Уязвимость компонента People Management программы для управления персоналом Oracle Human Resources системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных или модифицировать данн... |
| BDU:2022-03467 | Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03468 | Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03472 | Уязвимость драйвера MBAMChameleon.sys средства антивирусной защиты Malwarebytes, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03473 | Уязвимость сценария grel.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2022-03474 | Уязвимость сценария hw_view.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2022-03479 | Уязвимость средства аварийного восстановления Azure Site Recovery, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03490 | Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03495 | Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей для доступа к элементам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03496 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03497 | Уязвимость пакетов программ Microsoft Excel и Microsoft Office Web Apps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03499 | Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03505 | Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03506 | Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к критически важным данным |
| BDU:2022-03507 | Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2022-03508 | Уязвимость компонента Oracle Database - Enterprise Edition Data Redaction системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-03509 | Уязвимость подкомпонента Rest interfaces for Access Mgr компонента Oracle Access Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03510 | Уязвимость подкомпонента Region Mapping компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-03511 | Уязвимость подкомпонента SDK client integration компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление... |
| BDU:2022-01614 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать частичный отказ в обслуживании |
| BDU:2022-01616 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01617 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-01618 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01619 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01620 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ |
| BDU:2022-01627 | Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-01653 | Уязвимость компонента MdeModulePkg среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01712 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGE... |
| BDU:2022-03121 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03134 | Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03160 | Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03184 | Уязвимость утилиты командной строки cURL, связанная с ошибками кодирования URL-адресов, позволяющая нарушителю перенаправить пользователя на другой URL-адрес |
| BDU:2022-03189 | Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нарушителю вызвать отказ в... |
| BDU:2022-03195 | Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03202 | Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03538 | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03544 | Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03547 | Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03559 | Уязвимость функция проверки подписи Authenticode операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03564 | Уязвимость сетевого провайдер для Kubernetes основанный на OVN (Open Virtual Network) OVN-Kubernetes, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие |
| BDU:2022-03579 | Уязвимость браузера Yandex Browser, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю подменить значение адресной строки |
| BDU:2022-03585 | Уязвимость браузера Yandex Browser Lite для Android, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03598 | Уязвимость драйвера Intel Ethernet ixgbe для Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03605 | Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03606 | Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03608 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03609 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03610 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03611 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03612 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03613 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03615 | Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03634 | Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03647 | Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03650 | Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03655 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03656 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03657 | Уязвимость компонента Integration and Interfaces приложения Oracle PeopleSoft Enterprise CS Campus Community, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03658 | Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением |
| BDU:2022-03659 | Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных и модифицировать... |
| BDU:2022-03660 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03661 | Уязвимость компонента Flex-Branch системы банковского обслуживания Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить несанкционирован... |
| BDU:2022-03662 | Уязвимость компонента E-Business Suite - XDO программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением |
| BDU:2022-03663 | Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или п... |
| BDU:2022-03362 | Уязвимость исполняемого файла DiskUsage.exe операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03794 | Уязвимость компонента JNDI программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-03795 | Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03797 | Уязвимость компонента Infrastructure программного средства Oracle Banking Treasury Management, позволяющая нарушителю получить доступ к защищаемой информации, изменить права доступа к файлам или вызвать частичный отказ в обслуживании |
| BDU:2022-03798 | Уязвимость компонента Advising Notes приложения PeopleSoft Enterprise CS Academic Advisement, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2022-03799 | Уязвимость компонента Attachments приложения Oracle Agile PLM, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2022-03801 | Уязвимость компонента My Links программного средства управления контентом PeopleSoft Enterprise Interaction Hub, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03805 | Уязвимость приложения резервного копирования File History операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03806 | Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03807 | Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03809 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03811 | Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03812 | Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03820 | Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03867 | Уязвимость веб-интерфейса микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 (AX3000), позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03874 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03886 | Уязвимость компонента WebView системы управления жизненным циклом мобильных устройств MCE Systems, позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-03887 | Уязвимость микропрограммного обеспечения многофункциональных устройств Huawei CV81-WDM FW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03905 | Уязвимость модуля доверенной загрузки системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-04119 | Уязвимость функции njs_set_number() интерпретатора njs сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04128 | Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04174 | Уязвимость библиотеки synaTEE.signed.dll драйвера отпечатков пальцев Synaptics Fingerprint Driver микропрограммного обеспечения ноутбуков Lenovo, позволяющие нарушителю раскрыть защищаемую информацию |
| BDU:2022-03512 | Уязвимость подкомпонента Attachments/File Upload компонента Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к з... |
| BDU:2022-03513 | Уязвимость подкомпонента Request Management Workflow диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2022-03514 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03515 | Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03516 | Уязвимость компонента Email Marketing Stand-Alone системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству |
| BDU:2022-03517 | Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03518 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, выполнить произвольный код |
| BDU:2022-03530 | Уязвимость средства просмотра изображений Microsoft Photos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03686 | Уязвимость подкомпонентов iCare, Configuration программного обеспечения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить доступ на чтение данных или модифицировать данны... |
| BDU:2022-03687 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать зависание устройства или отказ в обслуживании |
| BDU:2022-03688 | Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю модифицировать данные |
| BDU:2022-03689 | Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю нарушить целостность данных |
| BDU:2022-03695 | Уязвимость программного обеспечения для управления устройствами Intel In-Band Manageability, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2022-03697 | Уязвимость программного обеспечения для увеличения времени эффективной работы деталей и оборудования и оптимизации использования ресурсов SAP 3D Visual Enterprise Viewer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выз... |
| BDU:2022-03698 | Уязвимость консоли Intel Manageability Commander для подключения и использования функций Intel Active Management, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-03708 | Уязвимость среды разработки пользовательского интерфейса Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03709 | Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03710 | Уязвимость среды разработки пользовательского интерфейса Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03716 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03717 | Уязвимость компонента Server: Logging системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-03732 | Уязвимость браузеров Google Chrome и Microsoft Edge, существующая из-за недостаточной проверки входных данных при форматировании URL-адресов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03738 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03739 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03740 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03741 | Уязвимость функции streamGetEdgeID системы управления базами данных (СУБД) Redis, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных |
| BDU:2022-03771 | Уязвимость библиотеки OGG Core Library средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-03772 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03773 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление, удаление данных, или вызвать зависание или, в нередких случаях, аварийное завершение |
| BDU:2022-03774 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03775 | Уязвимость компонента Financial Gateway программного средства PeopleSoft Enterprise FIN Cash Management, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03776 | Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение данных или вызвать частичный отказ в обслуживании |
| BDU:2022-03778 | Уязвимость диспетчера сообщений Apache Kafka, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2022-03782 | Уязвимость компонента Process Scheduler пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03784 | Уязвимость компонентов Attachments, File Upload программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03785 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю модифицировать данные или получить привилегированный доступ к инфраструктуре |
| BDU:2022-03786 | Уязвимость компонента Web Services Security приложения Oracle Web Services Manager, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03787 | Уязвимость компонентов Navigation Pages, Portal, Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2022-03920 | Уязвимость функции ext4_read_file модуля Cboot пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии или вызвать частичный отказ в обслуживании |
| BDU:2022-03929 | Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2022-03938 | Уязвимость модуля Cboot (tegrabl_cbo.c) пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код или вызвать частичный отказ в обслуживании |
| BDU:2022-03939 | Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03946 | Уязвимость функции blob_decompress модуля Cboot пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код или вызвать частичный отказ в обслуживании |
| BDU:2022-03959 | Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03971 | Уязвимость модуля nxos_file_copy системы управления конфигурациями Ansible, позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-04239 | Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04191 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-04193 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-04197 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-04200 | Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2022-04228 | Уязвимость протокола Remote Desktop Protocol Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04831 | Уязвимость компонента Oracle WebCenter Content программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-04832 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04833 | Уязвимость компонента Oracle GoldenGate средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03664 | Уязвимость компонента Commerce Service Center модуля управления взаимодействием с клиентом Oracle Commerce Service Center платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить несанкционированный доступ к защищаемой информа... |
| BDU:2022-03665 | Уязвимость компонента Lifecycle Management технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03666 | Уязвимость подкомпонента Accounts компонента Oracle iSupplier Portal системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или оказать воздействие на... |
| BDU:2022-03667 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03668 | Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03669 | Уязвимость компонента Cluster: JS module системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03670 | Уязвимость компонента Wireless программного средства Oracle Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03671 | Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных и модифицировать... |
| BDU:2022-03672 | Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-03673 | Уязвимость компонента Database Vault системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2022-03674 | Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2022-03675 | Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2022-03676 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным |
| BDU:2022-03677 | Уязвимость компонента UI Visualization службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03678 | Уязвимость компонента Notification Configuration пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность данных |
| BDU:2022-03679 | Уязвимость компонента e-mail notification программного средства управления рабочим процессом PeopleSoft Enterprise HCM Candidate Gateway, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-03680 | Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03681 | Уязвимость подкомпонента Authorization компонента Oracle Public Sector Financials (International) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац... |
| BDU:2022-03682 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-03683 | Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03684 | Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-03685 | Уязвимость подкомпонента Reports компонента Oracle Financial Services Crime and Compliance Investigation Hub банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ н... |
| BDU:2022-03992 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2022-03993 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями |
| BDU:2022-03994 | Уязвимость компонента Mitel Service Appliance системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03996 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-03997 | Уязвимость пакетов программ Microsoft 365 Apps for Enterprise и Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04000 | Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04006 | Уязвимость каркаса для разработки web приложений JBoss Seam платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04008 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04009 | Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN (EVPN) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04011 | Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP 1543-1, SIPLUS NET CP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04012 | Уязвимость функции Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04023 | Уязвимость функции bn_reduce_once_in_place библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04043 | Уязвимость среды разработки приложений Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04049 | Уязвимость пакетов программ Microsoft Excel и Microsoft Office Web Apps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04061 | Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-04083 | Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04100 | Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04585 | Уязвимость микропрограммного обеспечения программно-аппаратного средства Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04622 | Уязвимость микропрограммного обеспечения принтера Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04633 | Уязвимость микропрограммного обеспечения программно-аппаратного средства Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04637 | Уязвимость набора программного обеспечения Net-SNMP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04834 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04836 | Уязвимость компонента Fabric Layer программного пакета для построения и развертывания сервис-ориентированной архитектуры Oracle SOA Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-04837 | Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04838 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04839 | Уязвимость компонента Installation программного средства для моделирования бизнес-процессов Oracle Crystal Ball, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04877 | Уязвимость настроек Settings браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04881 | Уязвимость пользовательского интерфейса WebUI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04883 | Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04896 | Уязвимость модуля httpd микропрограммного обеспечения маршрутизаторов DD-WRT, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04898 | Уязвимость компонента User Interface программного средства Oracle Health Sciences Data Management Workbench, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-04899 | Уязвимость компонента Candidate Self Service Registration программной платформы Oracle iRecruitment, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-04900 | Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04901 | Уязвимость компонента Enterprise Manager Install программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2022-04902 | Уязвимость компонента E1 IOT Orchestrator приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-04903 | Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2022-04904 | Уязвимость компонента Fluid Core пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-04924 | Уязвимость операционных систем Windows Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05288 | Уязвимость драйвера HTTP.sys операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05293 | Уязвимость микропрограммного обеспечения принтеров HP PageWide и HP PageWide Pro, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05386 | Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании, аварийное завершение работы приложения или выполнить произвольный код |
| BDU:2022-05415 | Уязвимость программного средства Horner Automation Cscape EnvisionRV, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-05563 | Уязвимость реализации модуля WebSocket сервера для Jabber/XMPP Prosody, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04252 | Уязвимость веб-интерфейса диагностики микропрограммного обеспечения Ethernet-коммутатора Bosch PRA-ES8P2S, позволяющая нарушителю выполнить произвольные команды операционной системы |
| BDU:2022-04271 | Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04326 | Уязвимость мультимедийной библиотеки FFmpeg операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать октаз в обслуживании или выполнить произвольный код |
| BDU:2022-04329 | Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE W1788-1 M12, SCALANCE W1788-2 EEC M12, SCALANCE W1788-2 M12, SCALANCE W1788-2IA M12, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04354 | Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7, SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X310, SCALANCE X320-1, SCALANCE X408-2, SCALAN... |
| BDU:2022-04409 | Уязвимость микропрограммного обеспечения устройств релейной защиты и управления Schneider Electric Easergy P5, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отключить функцию контроля устройства |
| BDU:2022-04489 | Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04518 | Уязвимость компонента Server: PAM Auth Plugin системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-04519 | Уязвимость компонента Server: Options системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04520 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04521 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04522 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-04523 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-04524 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-04525 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04526 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04527 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04542 | Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04740 | Уязвимость опции 82 DHCP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании |
| BDU:2022-04757 | Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи... |
| BDU:2022-04759 | Уязвимость компонента Billing Care программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04778 | Уязвимость браузера Mozilla Firefox, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04782 | Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл |
| BDU:2022-04795 | Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04825 | Уязвимость платформы мониторинга и управления приложениями NGINX Ingress Controller, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04944 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intellige... |
| BDU:2022-04947 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04962 | Уязвимость утилиты сбора диагностических данных и устранения неполадок Support Diagnostic Tool (MSDT) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04967 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04968 | Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05001 | Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05006 | Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05018 | Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05019 | Уязвимость компонента Windows WebBrowser Control операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05195 | Уязвимость службы Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05199 | Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05200 | Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05211 | Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05232 | Уязвимость компонента JMSMessageConsumer программного средства для передачи больших объемов потоковых данных Apache Flume, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05242 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить нес... |
| BDU:2022-05244 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить пр... |
| BDU:2022-05261 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-05431 | Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-05440 | Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение, доб... |
| BDU:2022-05441 | Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение, доб... |
| BDU:2022-05442 | Уязвимость подкомпонента Worklist компонента Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05571 | Уязвимость RPKI-валидатора OctoRPKI, связанная с отсутствием проверки возвращаемых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05572 | Уязвимость RPKI-валидатора OctoRPKI, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05573 | Уязвимость подкомпонента User Interface компонента Oracle WebCenter Sites Support Tools программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать... |
| BDU:2022-05574 | Уязвимость компонента Core системы хранения данных ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации |
| BDU:2022-05575 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-05576 | Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи... |
| BDU:2022-05577 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-05578 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-05579 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05580 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать отказ в обслуживании |
| BDU:2022-05581 | Уязвимость компонента Diagnostics программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05582 | Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи... |
| BDU:2022-05583 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2022-05584 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать отказ в обслуживании |
| BDU:2022-04638 | Уязвимость сервера корпоративных коммуникаций Skype for Business Server и Microsoft Lync Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04681 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC-Q Series QJ71E71-100, MELSEC-L Series LJ71E71-100 и MELSEC iQ-R Series RD81MES96N, существующая из-за недостаточной проверки входных данных, позволяющая нарушител... |
| BDU:2022-04686 | Уязвимость модуля nfnetlink_queue ядра операционных систем Linux, связанная с некорректной обработкой вердиктов с однобайтным атрибутом nfta_payload, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-04707 | Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании |
| BDU:2022-04725 | Уязвимость функции clear_bss ядра операционных систем Linux, связанная с ошибками при очистке начального символа блока (.bss), позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04736 | Уязвимость компонента Windows Shell операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04738 | Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании |
| BDU:2022-05047 | Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05048 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05049 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05083 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05087 | Уязвимость функции резервного копирования исходных файлов проекта в целевой системе программного средства программирования ПЛК (программируемых логических контроллеров) EcoStruxure Control Expert, позволяющая нарушителю выполнить произвольный код или... |
| BDU:2022-05094 | Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05100 | Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05102 | Уязвимость компонента Libraries программных платформ Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2022-05103 | Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создавать, удалять или изменять доступ к данным |
| BDU:2022-05104 | Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2022-05105 | Уязвимость веб-интерфейса системы анализа и обнаружения угроз Cisco Stealthwatch Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-05107 | Уязвимость интерфейса командной строки (CLI) платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-05108 | Уязвимость интерфейса командной строки (CLI) платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-05120 | Уязвимость драйвера Windows Bluetooth Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05124 | Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05129 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2022-05130 | Уязвимость компонента XML Publisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05131 | Уязвимость компонента Updates Environment Mgmt пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-05141 | Уязвимость функции Intents браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05158 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05159 | Уязвимость Защитника Microsoft (Microsoft Defender for Endpoint) операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2022-05164 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05170 | Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2022-05172 | Уязвимость функции RemoteCapture микропрограммного обеспечения промышленных коммутаторов SCALANCE W1788-1 M12, SCALANCE W1788-2 EEC M12, SCALANCE W1788-2 M12, SCALANCE W1788-2IA M12, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05173 | Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05663 | Уязвимость функции kbase_mem_alias (mali_kbase_mem_linux.c) ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2022-05670 | Уязвимость компонента Manage Checkbooks программной платформы SAP S/4HANA, позволяющая нарушителю модифицировать данные |
| BDU:2022-05677 | Уязвимость компонента InnoDB СУБД MariaDB, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2022-05702 | Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-05721 | Уязвимость модуля отображения веб-страниц WebKitGTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-05725 | Уязвимость плагина Language Server Protocol текстового редактора Kate, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-05728 | Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05730 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05731 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05903 | Уязвимость реализации механизма отката обновления антивирусного программного средства Apex One, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05944 | Уязвимость функции ST_AsX3D модуля обработки географических объектов в PostgreSQL PostGIS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06068 | Уязвимость библиотеки libresolv операционных систем macOS, iOS, tvOS, watchOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06076 | Уязвимость реализации метода очистки имени действия программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05585 | Уязвимость подкомпонента User Interface компонента Oracle WebCenter Sites Support Tools программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать... |
| BDU:2022-05586 | Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05587 | Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05619 | Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05620 | Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06372 | Уязвимость функции Intents браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06381 | Уязвимость реализации механизма сканирования операционных систем Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance (бывшее название "Cisco Web Security Appliances"), позволяющая нарушителю обойти ограничения безопасности |
| BDU:2022-06396 | Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06403 | Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06405 | Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06415 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06416 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06417 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06418 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06419 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06420 | Уязвимость компонента C API системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06421 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06422 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06423 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-05443 | Уязвимость подкомпонента Access Request компонента Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-05455 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05478 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05484 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров WS7200-10, связанная с ошибками обработки пакетов ICMP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2022-05491 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю внедрить произвольные данные |
| BDU:2022-05492 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных в поле сообщения Commit, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05493 | Уязвимость компонента ipynb Notebook программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю отправлять произвольные HTTP-запросы |
| BDU:2022-05495 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05499 | Уязвимость IPC-библиотеки Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05524 | Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05525 | Уязвимость подкомпонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05526 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным, получить доступ на чтение данных или вызвать частичный отказ в обслуживан... |
| BDU:2022-05527 | Уязвимость подкомпонента Web Services сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05528 | Уязвимость компонента Infrastructure программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05536 | Уязвимость компонента Core системы хранения данных ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-05542 | Уязвимость приложения для хранения фотографий Photo Station, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии в системе и выполнить произвольный код |
| BDU:2022-05544 | Уязвимость пакета net/http языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-05556 | Уязвимость расширения XEP-0308 Last Message Correction Jabber/XMPP-клиента Gajim, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05560 | Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2022-05820 | Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2022-05843 | Уязвимость функции read_section() компонента dwarf2.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05999 | Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06023 | Уязвимость подсистемы ION ядра микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2022-06027 | Уязвимость реализации интерфейса ValueStack программной платформы Apache Struts, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2022-06034 | Уязвимость функции kodak_radc_load_raw компонента dcraw_common.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06045 | Уязвимость программы для запросов и управления устройствами хранения Udisks для файловых систем ext2/3/4, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06154 | Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06165 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06176 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06182 | Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06187 | Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06188 | Уязвимость DNS-сервера Unbound, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06193 | Уязвимость утилиты командной строки cURL, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06200 | Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-06203 | Уязвимость программной платформы Apache Struts, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06205 | Уязвимость реализации технологии WASM браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06433 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06434 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06436 | Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06437 | Уязвимость компонента Shell: Core Client клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-06438 | Уязвимость компонента Shell: Core Client клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-06445 | Уязвимость криптографической хэш-функции SHA-3 программного пакета eXtended Keccak Code Package (XKCP), позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06454 | Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды |
| BDU:2022-06486 | Уязвимость реализации протокола IP/MPLS (Internet protocol Multiprotocol Label Switching) операционных систем Juniper Networks Junos OS маршрутизаторов серии QFX10000, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06491 | Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows, позволяющая нарушителю обойти механизмы безопасности и выполнить произвольный код |
| BDU:2022-06501 | Уязвимость графического редактора Adobe Illustrator, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06424 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06425 | Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06426 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06427 | Уязвимость компонента Server: Connection Handling системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06428 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06429 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06430 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06431 | Уязвимость компонента Server: Data Dictionary системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06432 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06828 | Уязвимость сервера Network Policy Server (NPS) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06831 | Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06836 | Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft SharePoint, Microsoft Excel и Microsoft Office Web Apps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищ... |
| BDU:2022-06838 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06839 | Уязвимость компонента Windows Scripting Languages операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06847 | Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft SharePoint, Microsoft Excel и Microsoft Office Web Apps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить прои... |
| BDU:2022-06872 | Уязвимость реализации сценария overwrite.config.php: $domain веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2022-06892 | Уязвимость серверного программного обеспечения HAProxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2022-07056 | Уязвимость реализации протокола MODBUS межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-07057 | Уязвимость реализации стандартов OPC Classic межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-07058 | Уязвимость межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07059 | Уязвимость библиотеки Encode OSS HTTPX, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-07075 | Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, TN-5916, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07108 | Уязвимость модуля определения способа доступа к документам XML и управления ими XMLDOM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к приложению |
| BDU:2022-07134 | Уязвимость службы Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07135 | Уязвимость службы трассировки (Windows Event Tracing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07136 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07137 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07423 | Уязвимость функции memset() DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06086 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06087 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06124 | Уязвимость сервера DNS BIND, связанная с неправильным управлением внутренними ресурсами, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2022-06125 | Уязвимость сервера DNS BIND, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2022-06135 | Уязвимость метода actionLinkHandler серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06136 | Уязвимость метода getReadReceipts серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06137 | Уязвимость метода getUsersOfRoom серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06138 | Уязвимость микропрограммного обеспечения многофункциональных устройств Huawei CV81-WDM FW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06255 | Уязвимость компонента ICCP Stack программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2022-06256 | Уязвимость реализации промышленных протоколов IEC 104 программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2022-06257 | Уязвимость обработчика протокола IEC 61850 программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2022-06258 | Уязвимость реализации файла конфигурации программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2022-06299 | Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06308 | Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06318 | Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-06320 | Уязвимость расширения VPN браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06323 | Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06337 | Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06533 | Уязвимость набора инструментов для веб-разработчиков Developer Tools веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06558 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06565 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06566 | Уязвимость компонента Installer: General установщика MySQL Installer, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных, или вызвать аварийное завершение |
| BDU:2022-06571 | Уязвимость антивирусного программного средства McAfee Web Reporter Premium, существующая из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet, позволяющая нарушителю выполнить произвольный Java-ко... |
| BDU:2022-06584 | Уязвимость реализации протокола Cisco Discovery Protocol микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter (ATA) серии 190, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06734 | Уязвимость функции hashFirst() встроенного веб-сервера GoAhead микропрограммного обеспечения VPN-маршрутизаторов Robustel R1510, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06740 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06741 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06742 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06743 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с недостаточной проверкой длины пользовательских данных перед их копированием в буфер на основе стека, позволяющая нарушителю выполнить произвол... |
| BDU:2022-06746 | Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06752 | Уязвимость компонента Local Session Manager операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06769 | Уязвимость ядра операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-06782 | Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06783 | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06790 | Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06791 | Уязвимость реализации протокола Kerberos операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06795 | Уязвимость компонента Windows Graphics операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06800 | Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код или выполнить произвольный код |
| BDU:2022-06801 | Уязвимость интерфейса API платформы для проведения конференций Cisco Meeting Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06802 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06808 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06809 | Уязвимость службы ated_tp микропрограммного обеспечения маршрутизаторов TP-Link TL-WR841N, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07235 | Уязвимость компонента установки AVEVA Edge InstallShield SCADA-системы AVEVA Edge, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии |
| BDU:2022-07243 | Уязвимость сервиса для проведения видеоконференций Zoom, связанная с использованием открытой переадресации, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07251 | Уязвимость драйвера NVMe (Non-Volatile Memory Express) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07252 | Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07438 | Уязвимость функции CServer::SendMsg (engine/server/server.cpp) пакета teeworlds операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07455 | Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06505 | Уязвимость библиотеки nanomsg средства защиты Fortinet FortiClient для Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06519 | Уязвимость демона протокола маршрутизации Routing Protocols Daemon (RPD) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06622 | Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06632 | Уязвимость компонента Upload программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-06633 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-06648 | Уязвимость расширений браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06650 | Уязвимость файловой системы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2022-06652 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06653 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06654 | Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06658 | Уязвимость микропрограммного обеспечения маршрутизаторов, точек доступа и роутеров Siemens, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06681 | Уязвимость реализации протокола IKE (Internet Key Exchange) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06686 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06688 | Уязвимость реализации интерфейса Microsoft Security Support Provider Interface (SSPI) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06726 | Уязвимость класса SimpleEvaluationContext платформы управления данными Spring Data Commons и фреймворка для создания веб-сервисов Spring Data REST, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06958 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06968 | Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06970 | Уязвимость канала перенаправления USB (urbdrc) реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06987 | Уязвимость пакетов программ Microsoft Excel, Microsoft Office и Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06999 | Уязвимость пакета программ Microsoft SharePoint, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07005 | Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07008 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07014 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07015 | Уязвимость пакетов программ Microsoft 365 Apps for Enterprise, Microsoft Excel, Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07021 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением через VRDP |
| BDU:2022-07022 | Уязвимость микропрограммного обеспечения маршрутизатора Moxa серий TN-5916, TN-4900, EDR-G903, EDR-G902, EDR-810, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07049 | Уязвимость функции WebSocket модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07138 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07139 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07140 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07141 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07142 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07143 | Уязвимость службы управления корпоративными приложениями Enterprise App Management Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07144 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07145 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07146 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07147 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07154 | Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07167 | Уязвимость драйвера дисплея графического процессора NVIDIA, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-07171 | Уязвимость веб-интерфейса управления операционной системы FortiOS, позволяющая нарушителю получить доступ к устройству |
| BDU:2022-07177 | Уязвимость программной платформы Microsoft.NET Framework, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07179 | Уязвимость среды выполнения удаленного вызова процедур операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07182 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07183 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07184 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07186 | Уязвимость компонента Windows DNS Server операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07229 | Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07528 | Уязвимость веб-интерфейса управления программного средства Cisco BroadWorks CommPilot Application Software, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00013 | Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07469 | Уязвимость программного обеспечения точек доступа Cisco Catalyst 9100, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07486 | Уязвимость функции Bluetooth микропрограммного обеспечения мобильного телефона Huawei P30, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07489 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-07490 | Уязвимость системы управления центрами обработки данных Huawei ManageOne, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-07498 | Уязвимость реализации механизма CORS браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2023-00260 | Уязвимость операционных систем Juniper Networks Junos OS Evolved, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00264 | Уязвимость демона Routing Protocol Daemon (rpd) операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00265 | Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00283 | Уязвимость компонентов decoders/unpack_thumb.cpp, postprocessing/mem_image.cpp, utils/thumb_utils.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00287 | Уязвимость метода HTTP серверного программного обеспечения HAProxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-00307 | Уязвимость интерфейса командной строки (CLI) программного обеспечения Cisco IOS XE SD-WAN, позволяющая нарушителю удалить произвольные файлы в файловой системе |
| BDU:2023-00311 | Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00316 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00326 | Уязвимость реализации протокола Layer 2 Tunneling Protocol (L2TP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00330 | Уязвимость расширения Windows Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00332 | Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00333 | Уязвимость службы Windows iSCSI Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00337 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00477 | Уязвимость контейнера сервлетов Eclipse Jetty, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю привести к сбоям в сценарии прокси |
| BDU:2023-00487 | Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins |
| BDU:2023-00499 | Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00501 | Уязвимость подкомпонента Synchronization компонента Oracle Mobile Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-00502 | Уязвимость компонента XML Security component приложения Oracle Web Services Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добав... |
| BDU:2023-00503 | Уязвимость подкомпонента Installation компонента Oracle Collaborative Planning системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-00504 | Уязвимость компонента Reporting программного обеспечения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить полный доступ к приложению |
| BDU:2023-00505 | Уязвимость компонента Oracle Data Provider for .NET системы управления базами данных Oracle Database Server операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-00506 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00507 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07253 | Уязвимость службы tdpServer микропрограммного обеспечения усилителя беспроводного сигнала TP-Link RE300, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07260 | Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07261 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07268 | Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07269 | Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07275 | Уязвимость проигрывателя звуковых и видеофайлов Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07276 | Уязвимость компонента Windows Contacts операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07278 | Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07279 | Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07280 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07285 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07286 | Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07292 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07294 | Уязвимость программных платформ Microsoft .NET Core, .NET Framework и .NET, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07296 | Уязвимость проигрывателя звуковых и видеофайлов Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07300 | Уязвимость эмулятора терминала Windows Terminal операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07317 | Уязвимость параметра RecordType веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код |
| BDU:2022-07320 | Уязвимость параметра EndType веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код |
| BDU:2022-07322 | Уязвимость параметра Language веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код |
| BDU:2022-07338 | Уязвимость утилит для подключения к сети Intel PROSet/Wireless WiFi, Intel vPro CSME WiFi и Killer WiFi, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07376 | Уязвимость компонента Filesystem операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-07377 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-07378 | Уязвимость программного средства для создания заметок Microsoft OneNote, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07380 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07381 | Уязвимость оболочки командной строки PowerShell операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07392 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07393 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07394 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07395 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару... |
| BDU:2022-07396 | Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с недостаточной проверкой вводимых данных, позволяюща... |
| BDU:2022-07397 | Уязвимость графического редактора Microsoft Visio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00375 | Уязвимость компонента Windows Authentication операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00389 | Уязвимость функции ParsePixels () библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00391 | Уязвимость модуля worker_threads программной платформы Node.js, связанная с некорректной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00403 | Уязвимость подкомпонента Setup компонента Oracle Learning Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю манипулировать данными |
| BDU:2023-00404 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-00405 | Уязвимость компонента Cluster: Internal Operations системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-00406 | Уязвимость подкомпонента Auomated Test Suite компонента Oracle HCM Common Architecture системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю манипулировать данными |
| BDU:2023-00407 | Уязвимость компонента Core сервера приложений Oracle Communications Converged Application Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-00408 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00409 | Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2023-00410 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00411 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00412 | Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00413 | Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00414 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00508 | Уязвимость подкомпонента Java utils компонента Oracle Applications DBA системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-00509 | Уязвимость компонента Panel Processor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаем... |
| BDU:2023-00511 | Уязвимость компонента NSSwitch операционных систем Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00513 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00014 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00027 | Уязвимость реализации простого протокола сетевого управления (SNMP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00031 | Уязвимость контроллера доставки приложений FortiADC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю извлекать файлы с определенными расширениями из базовой системы Linux |
| BDU:2023-00043 | Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS и Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00058 | Уязвимость ядра операционных систем Juniper Networks Junos OS Evolved устройтсв PTX10004, PTX10008, PTX10016, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00080 | Уязвимость компонента FTP Client библиотеки Apache Commons Net, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и осуществить CSRF-атаку |
| BDU:2023-00112 | Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00114 | Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00121 | Уязвимость службы Apple Remote Events операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-00122 | Уязвимость библиотеки ANGLE браузера Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-00126 | Уязвимость программы для создания и редактирования текстов Adobe InCopy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00141 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00142 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00143 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00144 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00145 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00146 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00147 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00152 | Уязвимость драйвера VM3DMP набора утилит VMware Tools операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00171 | Уязвимость программных продуктов ManageEngine связана с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00200 | Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00202 | Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00203 | Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00206 | Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00207 | Уязвимость пакетов программ Microsoft Office for Mac и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00234 | Уязвимость пакетов программ Microsoft Office for Mac и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00236 | Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00237 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00238 | Уязвимость драйвера Microsoft ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00254 | Уязвимость микропрограммного обеспечения BIOS рабочих станций Dell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00572 | Уязвимость компонента Upload программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-00573 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00580 | Уязвимость компонента named сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00590 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00591 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00592 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00593 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00610 | Уязвимость микропрограммного обеспечения принтера Huawei BiSheng-WNM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00613 | Уязвимость системы управления базами данных PostgreSQL, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды |
| BDU:2023-00635 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325, позволяющая нарушителю выполнять произвольные команды на устройстве |
| BDU:2023-00643 | Уязвимость программного обеспечения серверов веб-приложений LiteSpeed и OpenLiteSpeed, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00653 | Уязвимость загрузчика веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-00658 | Уязвимость реализации протокола синхронизации времени NTP VPN-сервиса WireGuard операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00685 | Уязвимость операционных систем QTS сетевых хранилищ QNAP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00703 | Уязвимость функции компонента BIOS процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00514 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00515 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00516 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00517 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00518 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00520 | Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00531 | Уязвимость компонента Oracle Database RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защ... |
| BDU:2023-00532 | Уязвимость компонента Reporting приложения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменен... |
| BDU:2023-00535 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-00537 | Уязвимость механизма "Downloads" ("Загрузки") браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2023-00887 | Уязвимость системы управления базами данных Microsoft SQL Server, связанная c недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00888 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00889 | Уязвимость драйвера Microsoft ODBC системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00894 | Уязвимость реализации технологии AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00895 | Уязвимость реализации технологии AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00900 | Уязвимость реализации протокола Common Industrial Protocol (CIP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00907 | Уязвимость микропрограммного обеспечения BIOS встраиваемых ПК Dell Embedded Box PC 3000 и шлюзов Dell Edge Gateway, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00932 | Уязвимость реализации протокола IPv6 программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, Network Configuration Manager, OpUtils и анализатора сетевого трафика NetFlow Analyzer, позволяющая нарушителю выполнить прои... |
| BDU:2023-00962 | Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00964 | Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00965 | Уязвимость реализации прикладного программного интерфейса Active Directory Domain Services операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00970 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00975 | Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01012 | Уязвимость программного средства для настройки устройств Dell Rugged Control Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-00415 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00416 | Уязвимость компонента Authentication Engine средства управления доступом Oracle Access Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00417 | Уязвимость компонента Server: GIS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00418 | Уязвимость подкомпонента Admin Configuration компонента Oracle Communications Convergence пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00419 | Уязвимость подкомпонентов General Ledger Update Transform и Reports компонента Oracle iSetup системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаем... |
| BDU:2023-00420 | Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых да... |
| BDU:2023-00421 | Уязвимость подкомпонента Pocket Outlook Sync (PocketPC) компонента Oracle Sales for Handhelds системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищае... |
| BDU:2023-00422 | Уязвимость компонента Core Components средства удаленного управления продажами Oracle Sales Offline системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление з... |
| BDU:2023-00423 | Уязвимость компонента Download программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный... |
| BDU:2023-00424 | Уязвимость компонентов Workflow, Approval и Work Force Management системы управления персоналом Oracle Self-Service Human Resources системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изме... |
| BDU:2023-00425 | Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемы... |
| BDU:2023-00426 | Уязвимость пользовательского интерфейса WebUI платформы для интеграции данных Oracle Primavera Gateway, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2023-00427 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00428 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00429 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00430 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00431 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00432 | Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00433 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00434 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00435 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00436 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00437 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00439 | Уязвимость веб-сервиса New Lexmark Devices принтеров Lexmark, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00440 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2023-00441 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00442 | Уязвимость компонента Server: Thread Pooling системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00443 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-00444 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00445 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00446 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00447 | Уязвимость компонента E-Business Collections платформы управления спросом Oracle Demantra Demand Management, позволяющая нарушителю манипулировать данными |
| BDU:2023-00448 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00449 | Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00464 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01066 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01087 | Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01092 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01093 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01096 | Уязвимость установщика операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-01098 | Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01099 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01115 | Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800 и Cisco IP Phone 8800, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01131 | Уязвимость графического редактора Adobe Photoshop, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01141 | Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01144 | Уязвимость микропрограммного обеспечения маршрутизаторов Arris TG2482A, TG2492 и SBG10, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01150 | Уязвимость реализации протокола обнаружения двунаправленной пересылки (BFD) операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, 9902, 9903, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01014 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01377 | Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01378 | Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01380 | Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01453 | Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01457 | Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01468 | Уязвимость реализации HTTP-протокола (http.sys) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01471 | Уязвимость компонента Custom Reports сервера данных SCADA-системы IGSS Data Server и инструментов мониторинга системы Custom Reports и IGSS Dashboard, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01490 | Уязвимость механизма обработки и фрагментации пакетов туннельного протокола операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01533 | Уязвимость программного обеспечения для 3D-дизайна Adobe Dimension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01542 | Уязвимость программного обеспечения для 3D-дизайна Adobe Dimension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01545 | Уязвимость графического редактора Adobe Illustrator, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01863 | Уязвимость службы Safe Browsing браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00719 | Уязвимость компонента ASP Bootloader процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00720 | Уязвимость компонента System Management Unit (SMU) процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00748 | Уязвимость видеодрайвера vivid ядра операционной системы Linux, позволяющая локальному нарушителю вызвать отказ в обслуживании |
| BDU:2023-00750 | Уязвимость драйвера drivers/android/binder.c ядра операционной системы Linux, позволяющая локальному нарушителю повысить свои привилегии |
| BDU:2023-00764 | Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00783 | Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2023-00785 | Уязвимость реализации технологии защиты виртуальных машин AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-00786 | Уязвимость реализации команды SNP_INIT режима загрузки микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2023-00787 | Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2023-00789 | Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| BDU:2023-00790 | Уязвимость реализации режима системного управления System Management Mode (SMM) микропрограммного обеспечения процессоров безопасности AMD, связанная с выходом операции за границы буфера при обработке двоичного файла, позволяющая нарушителю вызвать о... |
| BDU:2023-00792 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, существующая из-за неправильной проверки ввода в Automotive, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00793 | Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00798 | Уязвимость микропрограммного обеспечения BIOS ноутбуков и рабочих станций Dell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00814 | Уязвимость средства управления API IBM API Connect, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2023-00818 | Уязвимость настольной издательской системы Adobe Framemaker, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00820 | Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00828 | Уязвимость прокси-сервера IBM Sterling Secure Proxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00839 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00843 | Уязвимость службы coredns платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00849 | Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00851 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00852 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00854 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00855 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00856 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00861 | Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00870 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00871 | Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00873 | Уязвимость службы Windows iSCSI Discovery Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00878 | Уязвимость компонента System Management Unit (SMU) процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00880 | Уязвимость веб-сервера промышленных межсетевых экранов Hirschmann EAGLE, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-00883 | Уязвимость функции компонента Bootloader процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01258 | Уязвимость функции ares_set_sortlist библиотеки асинхронных DNS-запросов c-ares, позволяющая нарушителю вызвать отказ в обслуживании или оказать ограниченное влияния на конфиденциальность и целостность |
| BDU:2023-01310 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01314 | Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01319 | Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01321 | Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01322 | Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-01323 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании (DoS) |
| BDU:2023-01333 | Уязвимость службы Bluetooth операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01336 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01337 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01338 | Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01345 | Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01347 | Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01351 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01354 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01355 | Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01356 | Уязвимость службы криптографии Cryptographic операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01367 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01368 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01885 | Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02191 | Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02192 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02193 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-02195 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02196 | Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02197 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02199 | Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02200 | Уязвимость Защитника Microsoft (Microsoft Defender) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02208 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02209 | Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02211 | Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02212 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02213 | Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02214 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02215 | Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02217 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02219 | Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02221 | Уязвимость компонента Windows Secure Channel операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02222 | Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02234 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить пр... |
| BDU:2023-02236 | Уязвимость службы доменных имен (DNS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02247 | Уязвимость ядра операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-02248 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02249 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02271 | Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02272 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02277 | Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании |
| BDU:2023-02278 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-02280 | Уязвимость компонента Administer Workforce платформы для управления персоналом PeopleSoft Enterprise HCM Human Resources, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02281 | Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02282 | Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02283 | Уязвимость компонента Server: Partition системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02284 | Уязвимость компонента Server: Partition системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-01369 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01373 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01938 | Уязвимость системы BIOS микропрограммного обеспечения ноутбуков ThinkPad позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01946 | Уязвимость конфигурации платформы отчётности и бизнес-аналитики BIRT (Business Intelligence and Reporting Tools), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код |
| BDU:2023-01955 | Уязвимость веб-интерфейса системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01960 | Уязвимость платформы векторной обработки пакетов Vector Packet Processor (VPP) микропрограммного обеспечения шлюза сети пакетной передачи данных Cisco Packet Data Network Gateway (PGW), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02118 | Уязвимость подсистемы проверки разрешений Bluetooth ядра операционной системы Linux, позволяющая нарушителю выполнять произвольные команды |
| BDU:2023-02149 | Уязвимость SVG-конвертера CairoSVG, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку или вызвать отказ в обслуживании |
| BDU:2023-02155 | Уязвимость графического редактора ImageMagick, связанная с неправильным управлением внутренними ресурсами внутри приложения при разборе файлов SVG, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02167 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2023-02173 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02176 | Уязвимость издательского программного обеспечения Microsoft Publisher, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02178 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02179 | Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным |
| BDU:2023-02183 | Уязвимость компонента Remote Procedure Call операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02185 | Уязвимость издательского программного обеспечения Microsoft Publisher, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02186 | Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02187 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02188 | Уязвимость реализации сетевого протокола Point to Point Tunneling Protocol (PPTP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02190 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02431 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02433 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02434 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02435 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02436 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02437 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02438 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02439 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02440 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02442 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02449 | Уязвимость библиотеки веб-приложения WSGI Werkzeug, связанная с распределением ресурсов без ограничений или регулирования, позволяющая нарушителю подменить файл cookie |
| BDU:2023-02462 | Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить инфор... |
| BDU:2023-02469 | Уязвимость подкомпонента Application компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить несанкционирова... |
| BDU:2023-02470 | Уязвимость подкомпонента OBVAM Internal Tfr Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслуж... |
| BDU:2023-02471 | Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи... |
| BDU:2023-02472 | Уязвимость подкомпонента Routing Hub компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение... |
| BDU:2023-02473 | Уязвимость подкомпонента SMS Module компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение,... |
| BDU:2023-02474 | Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи... |
| BDU:2023-02475 | Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи... |
| BDU:2023-02476 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02477 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или отказ в обслуживании |
| BDU:2023-02478 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02285 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2023-02286 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02287 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2023-02288 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02289 | Уязвимость компонента OXI программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю модифицировать данные, вызвать частичный отказ в обслуживании или получить несанкционированный доступ к устройству |
| BDU:2023-02290 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных |
| BDU:2023-02291 | Уязвимость компонента UI Framework системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02292 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить доступ к данным и манипулировать ими |
| BDU:2023-02300 | Уязвимость компонента Forms системы электронного сбора документов Oracle Clinical Remote Data Capture, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-02793 | Уязвимость встроенного редактора кода системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с ошибками обработки вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01155 | Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, позволяющая нарушителю просматривать и менять настройки оборудования |
| BDU:2023-01163 | Уязвимость программной платформы ColdFusion, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-01175 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-01187 | Уязвимость интерфейса командной строки интегрированных контроллеров IP-доступа SiPass, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01227 | Уязвимость реализации протокола ICMP ядра операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02000 | Уязвимость реализации протокола mTLS (mutual TLS) прокси-сервера Envoy, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) |
| BDU:2023-02007 | Уязвимость прокси-сервера Envoy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02015 | Уязвимость службы miniigd SOAP гигабитных Ethernet-чипов Realtek RTL81xx, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02060 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02064 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02066 | Уязвимость сервера DNS операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02074 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02076 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02320 | Уязвимость системы управления базами данных IBM DB2, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02325 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-02327 | Уязвимость компонента E-Content Manager Catalog онлайн-приложения Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить дост... |
| BDU:2023-02328 | Уязвимость компонента Utility в Oracle Solaris, позволяющая нарушителю выполнить произвольные действия |
| BDU:2023-02334 | Уязвимость компонента Libraries операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных |
| BDU:2023-02335 | Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02339 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или вызвать отказ в обслуживании |
| BDU:2023-02344 | Уязвимость компонента NSSwitch операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных |
| BDU:2023-02345 | Уязвимость компонента Utility операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных |
| BDU:2023-02346 | Уязвимость компонента Attachments онлайн-приложения Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02347 | Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02360 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02361 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-02371 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании |
| BDU:2023-02372 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании |
| BDU:2023-02373 | Уязвимость плагина SQL ODBC кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02374 | Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02375 | Уязвимость балансировки сетевой нагрузки Network Load Balancing (NLB) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02380 | Уязвимость расширений браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02396 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02397 | Уязвимость функции udmabuf_vm_fault() в модуле drivers/dma-buf/udmabuf.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2023-02541 | Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02542 | Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-02543 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02544 | Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02545 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-02547 | Уязвимость реализации сетевого протокола Windows SMB операционной системы Microsoft Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-02549 | Уязвимость драйвера Windows Bluetooth Driver операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02556 | Уязвимость пакетов программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02557 | Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02558 | Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02562 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2023-02565 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02608 | Уязвимость реализации протокола HNAP1 (Home Network Administration Protocol) микропрограммного обеспечения маршрутизаторов D-Link DIR-2640-US, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2023-02696 | Уязвимость библиотеки Ribose RNP почтового клиента Thunderbird , позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02756 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю удалять произвольные файлы |
| BDU:2023-02937 | Уязвимость интерфейса командной строки (CLI) операционных систем Cisco NX-OS и Cisco FXOS маршрутизаторов Cisco UCS Fabric Interconnect, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03084 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03098 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03100 | Уязвимость функционала изменения пароля устройств управления конференц-связью Cisco Expressway Series и Cisco Telepresence VCS, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-03114 | Уязвимость реализации протоколов TLS и SSL микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) серии 2100, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03127 | Уязвимость веб-интерфейса J-Web операционной системы Juniper Networks Junos OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-03133 | Уязвимость ядра операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03160 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код путём отправки специально сформированного файла |
| BDU:2023-03186 | Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03188 | Уязвимость медиаплеера Windows Media Player операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03189 | Уязвимость медиаплеера Windows Media Player операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03190 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02479 | Уязвимость компонента Book/Internal Transfer программного средства для обработки платежей в режиме реального времени Oracle Banking Payments, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-02480 | Уязвимость компонента Web Server пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02481 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02482 | Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02483 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02484 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить доступ к данным и манипулировать ими |
| BDU:2023-02485 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить несанкционированный доступ к устройству или вызвать частичный отказ в обслуживании |
| BDU:2023-02486 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-02487 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02488 | Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02489 | Уязвимость компонента Interoperability SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02490 | Уязвимость демона IPS repository операционных систем Oracle Solaris, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-02491 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю получить привилегированный доступ или вызвать отказ в обслуживании |
| BDU:2023-02492 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02493 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных |
| BDU:2023-02494 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-02495 | Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными |
| BDU:2023-02496 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-02497 | Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными |
| BDU:2023-02498 | Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02499 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02500 | Уязвимость компонента Core операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02501 | Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-02502 | Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02503 | Уязвимость компонента Server: JSON системы управления базами данных MySQL Server , позволяющая нарушителю получить привилегированный доступ или вызвать отказ в обслуживании |
| BDU:2023-02504 | Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02505 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-02506 | Уязвимость компонента Installation среды разработки Oracle SQL Developer, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02507 | Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-02508 | Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-02509 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02510 | Уязвимость подкомпонента Proxy User Delegation компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02511 | Уязвимость компонента GUI приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на чтение, изменение, добавление ил... |
| BDU:2023-02512 | Уязвимость компонента Client programs системы управления базами данных MySQL Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02513 | Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02514 | Уязвимость компонента Native Image виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-02517 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03259 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03260 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03261 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03262 | Уязвимость файловой системы Resilient File System (ReFS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03263 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03267 | Уязвимость микропрограммного обеспечения док-станций ThinkPad Hybrid USB-C with USB-A Dock, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить код с повышенными привилегиями |
| BDU:2023-03284 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-03291 | Уязвимость службы Windows iSCSI Discovery операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03294 | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03210 | Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03211 | Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03215 | Уязвимость службы XCP Authentication системы обработки вызовов Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03217 | Уязвимость драйвера принтера Microsoft PostScript операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03221 | Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03225 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03230 | Уязвимость службы Windows iSCSI Target операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03236 | Уязвимость обратного прокси-сервера Yet Another Reverse Proxy (YARP) Microsoft, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03239 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03240 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03241 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03242 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03243 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03699 | Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03702 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03703 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03704 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03706 | Уязвимость интерфейса программирования приложений Windows CryptoAPI операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03707 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03708 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03709 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03710 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03711 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03712 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03713 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03714 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03715 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03716 | Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03722 | Уязвимость системы управления базами данных (СУБД) Redis, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03732 | Уязвимость компонента Extensions API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю установить произвольное расширение |
| BDU:2023-03733 | Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-03736 | Уязвимость компонента Failover Cluster (отказоустойчивый кластер) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03737 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2023-03741 | Уязвимость расширения гипертекстовой среды MediaWiki PandocUpload, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03744 | Уязвимость драйвера USB Audio Class System операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03746 | Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03749 | Уязвимость приложения для трехмерного моделирования и печати Paint 3D, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03295 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03296 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03299 | Уязвимость службы Windows Geolocation операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03306 | Уязвимость демона протокола маршрутизации rpd операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03307 | Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03308 | Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03310 | Уязвимость модуля pip языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-03319 | Уязвимость демона протокола маршрутизации rpd операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03336 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03347 | Уязвимость диссектора RPCoRDMA анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03595 | Уязвимость функции system() микропрограммного обеспечения маршрутизаторов NETGEAR RAX30, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03603 | Уязвимость программного сетевого средства для миграции серверов UaGateway, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03604 | Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03614 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03629 | Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03630 | Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03631 | Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03632 | Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03639 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03640 | Уязвимость компонента Sound программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-03660 | Уязвимость операционных систем Windows и пакетов программ Microsoft Office, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03665 | Уязвимость компонента Utility программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03667 | Уязвимость режима Internet Explorer (IE) браузера Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2023-03696 | Уязвимость компонента Utilities программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03697 | Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03698 | Уязвимость компонента Keytool программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-03907 | Уязвимость компонента Diagnostics программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2023-03910 | Уязвимость компонента Workforce Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-03911 | Уязвимость компонента Application Express Customers Plugin среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2023-03919 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-03922 | Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-03925 | Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением |
| BDU:2023-03926 | Уязвимость компонента iSurvey Module программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицир... |
| BDU:2023-03927 | Уязвимость компонента Unified Audit системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-03933 | Уязвимость микропрограммного обеспечения маршрутизаторов PHOENIX CONTACT FL/TC MGUARD Family, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03939 | Уязвимость компонента Server:Pluggable Auth системы управления базами данных Oracle MySQL Serve, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации |
| BDU:2023-03940 | Уязвимость модулей Airflow MSSQL Provider и Airflow ODBC Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2023-03946 | Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-03967 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03968 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03969 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03983 | Уязвимость программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-03984 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition связана, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-03985 | Уязвимость компонента Application Express среды разработки прикладного программного обеспечения Oracle Application Express, получить доступ на изменение, добавление, удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2023-03986 | Уязвимость компонента Application Express среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-03988 | Уязвимость компонента MS Excel Specific программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на ч... |
| BDU:2023-03750 | Уязвимость приложения для трехмерного моделирования и печати Paint 3D, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03751 | Уязвимость компонента ActiveX пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2022-02797 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02798 | Уязвимость компонента Server: PAM Auth Plugin системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02799 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2022-02800 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02801 | Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02802 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-02803 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-02804 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2022-02805 | Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или аварийное завершение |
| BDU:2022-02806 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение |
| BDU:2022-02807 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или аварийное завершение |
| BDU:2022-02808 | Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать аварийное завершение |
| BDU:2022-02809 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать аварийное завершение работы |
| BDU:2022-02810 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или, в нередких случаях, аварийное завершение |
| BDU:2022-02811 | Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-02812 | Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-02813 | Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2022-02818 | Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02819 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02821 | Уязвимость компонента RDBMS Gateway/Generic ODBC Connectivity системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение данных или получить доступ на изменение, добавление или удаление данных |
| BDU:2022-02822 | Уязвимость компонента Enterprise Edition Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02824 | Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02825 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2023-01644 | Уязвимость компонента main/streams/xp_socket.c языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2023-01678 | Уязвимость функционала TiledInputFile программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01772 | Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03791 | Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03797 | Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), связанная с недостаточной проверкой входных... |
| BDU:2023-03806 | Уязвимость компонента os_unix.c системы управления базами данных SQLite, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2023-03811 | Уязвимость компонента axodraw2 системы компьютерной верстки TeX Live, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2023-04011 | Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04026 | Уязвимость реализации прикладного программного интерфейса Drag and Drop браузера Firefox, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04028 | Уязвимость функции java.lang.Runtime.getRuntime().exec программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04077 | Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04104 | Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04109 | Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04113 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных системWindows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04114 | Уязвимость драйвера HTTP.sys операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04116 | Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04137 | Уязвимость пакетов программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04139 | Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04140 | Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04141 | Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04146 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-04149 | Уязвимость службы Windows Geolocation операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04152 | Уязвимость реализации протокола Peer Name Resolution операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-04155 | Уязвимость компонента Extended Negotiation операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-04156 | Уязвимость компонента Windows Authentication операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-04165 | Уязвимость реализации протокола Online Certificate Status Protocol (OCSP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04166 | Уязвимость сетевого драйвера Layer-2 Bridge операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03787 | Уязвимость программного обеспечения управления списком рассылки Discourse, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации |
| BDU:2023-04520 | Уязвимость компонента Grapher операционных систем macOS Big Sur, macOS Monterey, macOS Ventura позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-04525 | Уязвимость компонента Grapher операционных систем macOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-04583 | Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю раскрыть обойти политику безопасности контента |
| BDU:2023-04602 | Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-04603 | Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04604 | Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-04608 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04609 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04611 | Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04613 | Уязвимость драйверов ODBC и OLE DB операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04815 | Уязвимость универсальной системы мониторинга Zabbix, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2023-04836 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04844 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03990 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03991 | Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-03993 | Уязвимость подкомпонента Reports Configuration компонента Oracle Applications Technology системы автоматизации деятельности предприятия Oracle E-Business Suite , позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-03994 | Уязвимость функции Eval клиента протокола ACME Acme.sh, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04007 | Уязвимость компонента Themes браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04214 | Уязвимость службы Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04215 | Уязвимость реализации технологии связывания и внедрения объектов в другие документы и объекты OLE операционной системы Windows, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2023-04217 | Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04218 | Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2023-04222 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04223 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04224 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04225 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04226 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04229 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04233 | Уязвимость компонента GraalVM Compiler виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-04238 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2023-04239 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2023-04240 | Уязвимость ядра виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04260 | Уязвимость компонента JavaFX программных платформ Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-04265 | Уязвимость компонента Blinding Functionality программного средства Oracle Health Sciences Data Management Workbench, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-04266 | Уязвимость клиента QVPN Device Client, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04275 | Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-04276 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании |
| BDU:2023-04277 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-04278 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04279 | Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04280 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании |
| BDU:2023-04281 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на изменение, добавление или удаление данных |
| BDU:2023-04282 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04287 | Уязвимость расширения для редактора исходного кода Microsoft Visual Studio Code GitHub Pull Requests and Issues Extension, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04313 | Уязвимость компонента Android Mobile Authenticator App программного решения для управления мобильностью предприятия Oracle Mobile Security Suite программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный досту... |
| BDU:2023-04314 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживани |
| BDU:2023-04456 | Уязвимость браузера Mozilla Firefox, связана с неправильной проверки во вспомогательном средстве восстановления сеанса, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-04479 | Уязвимость компонента CmpAppForce программных продуктов CODESYS и Schneider Electric, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04495 | Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04502 | Уязвимость компонента cgi-bin/hosts_dns.tcl веб-интерфейса настройки Gaia Portal операционной системы Gaia сетевых устройств Quantum Security Gateways и Quantum Appliances, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-04505 | Уязвимость библиотеки libxpc операционных систем iOS, iPadOS, macOS Big Sur, macOS Monterey, watchOS, macOS Ventura, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04716 | Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04764 | Уязвимость сетевого программного средства Apache Airflow Drill Provider, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-04771 | Уязвимость функции bg_printenv UEFI-загрузчика EFI Boot Guard, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04775 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04779 | Уязвимость компонента Tomcat программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю провести атаку на кэш веб-страниц |
| BDU:2023-04934 | Уязвимость компонента Range Header Handler веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04939 | Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04943 | Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco NX-OS для коммутаторов Cisco Nexus серии 3000 и 9000, позволяющая нарушителю выполнить перезагрузку устройства |
| BDU:2023-04946 | Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-04196 | Уязвимость прокси-сервера Envoy, связанная c ошибками в обработке схем смешанного регистра (mixed-case) в HTTP/2, позволяющая нарушителю получить доступ к защищаемым данным |
| BDU:2023-04200 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04201 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04205 | Уязвимость службы управления распределением и использованием сертификатов Active Directory Certificate Services (AD CS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04206 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-04207 | Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04210 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04213 | Уязвимость компонента Device Driver Interface операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04323 | Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2023-04324 | Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление... |
| BDU:2023-04330 | Уязвимость компонента WebClient приложения Oracle Agile PLM, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные |
| BDU:2023-04334 | Уязвимость компонента E1 IOT Orchestrator Security приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04343 | Уязвимость компонента httpd микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04347 | Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-04348 | Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-04349 | Уязвимость компонента Utility программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю вызвать частичный отказ в обслуживании |
| BDU:2023-04350 | Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-04351 | Уязвимость компонента Networking программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-04352 | Уязвимость компонента Client programs системы управления базами данных MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2023-04353 | Уязвимость компонента Server: DDL системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04355 | Уязвимость ядра операционных систем iOS, iPadOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04365 | Уязвимость сетевого программного средства Apache Airflow Hive Provider, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-04372 | Уязвимость программных продуктов CODESYS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04373 | Уязвимость программных продуктов CODESYS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04402 | Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-04616 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04618 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04621 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-04622 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04623 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04637 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04639 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04641 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04642 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04643 | Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04668 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04669 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04671 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04672 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04673 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить удаленный код |
| BDU:2023-04674 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-04677 | Уязвимость реализации сетевого протокола QUIC браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2023-05037 | Уязвимость службы управления корпоративным каталогом Watson Knowledge Catalog облачной платформы анализа, организации и управления данными IBM Cloud Pak for Data (CP4D), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05068 | Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05091 | Уязвимость реализации протокола Border Gateway Protocol (BGP) демона Routing Protocol Daemon (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05092 | Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-05093 | Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04875 | Уязвимость компонента XML браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-04886 | Уязвимость анализатора SQFS-файлов архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04887 | Уязвимость микропрограммного обеспечения BIOS процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-04888 | Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi и Killer WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04889 | Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi и Killer WiFii, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-05308 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-05309 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05311 | Уязвимость функции PGMPhysRead() компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-05314 | Уязвимость драйвера bluetooth микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-05363 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05364 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05365 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-05382 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-05383 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-05384 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-05385 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-05386 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-05716 | Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05717 | Уязвимость компонента Themes (темы Windows) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05720 | Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05721 | Уязвимость адаптера беспроводного дисплея (Windows Miracast Wireless Display) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02760 | Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business Series Switches, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02765 | Уязвимость микропрограммного обеспечения сетевой камеры для видеонаблюдения D-Link DCS-825L, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02775 | Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02776 | Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02938 | Уязвимость веб-интерфейса операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco UCS Fabric Interconnect, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02941 | Уязвимость расширения aiven-extras системы управления базами данных PostgreSQL, позволяющая нарушителю получить привилегии суперпользователя, выполнить произвольный код, а так же раскрыть защищаемую информацию |
| BDU:2023-02953 | Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02969 | Уязвимость модуля проверки вложений входящих писем микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02973 | Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02974 | Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю загружать произвольные файлы |
| BDU:2023-03005 | Уязвимость функции SetTriggerPPPoEValidate реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03007 | Уязвимость компонента Server: Security: Roles системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03008 | Уязвимость компонента Shell: Admin / InnoDB Cluster системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-03009 | Уязвимость компонента Server: Data Dictionary системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03015 | Уязвимость исполняемого файла FrameworkX.exe программного средства программирования ПЛК (программируемых логических контроллеров) Proficy Machine Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03017 | Уязвимость функции SetNTPServerSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03033 | Уязвимость функции GetFirmwareStatus реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03035 | Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03036 | Уязвимость функции GetDeviceSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03039 | Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03047 | Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03058 | Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03077 | Уязвимость реализации протокола Cisco Discovery Protocol операционных систем NX-OS и Cisco FXOS устройств Cisco, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03422 | Уязвимость системы управления энергопотреблением InsightHome и InsightFacility, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03423 | Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03439 | Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03512 | Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03531 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03545 | Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03552 | Уязвимость микропрограммного программного обеспечения маршрутизаторов Tenda AC5, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03573 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03574 | Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03576 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03577 | Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03578 | Уязвимость компонента OpenBlob консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03582 | Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2023-05420 | Уязвимость утилиты tiffcrop библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05497 | Уязвимость компонента profiles/audio/avdtp.c пакета программ BlueZ , позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие |
| BDU:2023-05499 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05500 | Уязвимость сервиса для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-05506 | Уязвимость корпоративной платформы Microsoft Teams, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05507 | Уязвимость корпоративной платформы Microsoft Teams , связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05613 | Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая выполнить произвольный код |
| BDU:2023-05616 | Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05647 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05722 | Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-05727 | Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04951 | Уязвимость функции crypto.X509Certificate() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04958 | Уязвимость файлового архиватора WinRAR, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04970 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вып... |
| BDU:2023-04975 | Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-04978 | Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов |
| BDU:2023-04980 | Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю обойти механизм защиты |
| BDU:2023-05000 | Уязвимость реализации протокола передачи файлов (SFTP) операционной системы Cisco NX-OS для коммутаторов Cisco Nexus серии 3000 и 9000, позволяющая нарушителю загружать или перезаписать произвольные файлы |
| BDU:2023-05150 | Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05152 | Уязвимость программируемого логического контроллера ПЛК-100, связанная с ошибками обработки TCP-соединения, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05155 | Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-05156 | Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05157 | Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-05159 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05162 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05164 | Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05167 | Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05186 | Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05187 | Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05188 | Уязвимость компонента JGSS программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-05192 | Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-05202 | Уязвимость компонента JNDI программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-05205 | Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05535 | Уязвимость программного средства ведения заметок Memos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-05542 | Уязвимость программного средства интеграции Linux-систем в среду управления идентификацией Microsoft Identity Linux Broker, позволяющая нарушителю выполнить произвольный код с помощью специально созданного вредоносного файла |
| BDU:2023-05543 | Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05544 | Уязвимость компонента CmpAppForce программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05545 | Уязвимость компонента CmpAppForce программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05547 | Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05548 | Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05549 | Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05550 | Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05551 | Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05553 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05554 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05555 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05556 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05557 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05558 | Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05563 | Уязвимость программное средство управления и автоматизации рабочих процессов аналитического моделирования данных Alteryx Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сцена... |
| BDU:2023-05564 | Уязвимость программного средства мгновенного обмена сообщениями Conversations, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-05568 | Уязвимость компонента Wallet (Кошелек) операционных систем iOS, iPadOS и watchOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05590 | Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05592 | Уязвимость текстового редактора Microsoft Word, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05593 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05594 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05595 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05600 | Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с недостаточной проверкой входных данных, позволяющая нарушителю создавать произвольные файлы и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06081 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), связанная с использованием памяти после ее освобождения,... |
| BDU:2023-06087 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06089 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06117 | Уязвимость пользовательского интерфейса для планшетных устройств операционных систем Windows , позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06153 | Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06378 | Уязвимость драйвера WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06379 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-06380 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06381 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06382 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06383 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-06625 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06626 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06627 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06628 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06629 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06630 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06631 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06632 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06633 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06639 | Уязвимость реализации сетевого протокола QUIC операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06653 | Уязвимость функции decideCancelProvisioningDialog (AdminIntegratedFlowPrepareActivity.java) операционных систем Android, позволяющая нарушителю обойти механизм защиты от сброса к заводским настройкам |
| BDU:2023-06660 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при проверке аргументов командлета, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06672 | Уязвимость драйвера OLE DB для системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06676 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06681 | Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06682 | Уязвимость службы DHCP-сервера операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06684 | Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06934 | Уязвимость компонента Requisition and Vacancy программной платформы Oracle iRecruitment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-06946 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05652 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05798 | Уязвимость функции bfd_mach_o_get_synthetic_symtab (match-o.c) программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие |
| BDU:2023-05800 | Уязвимость сервиса для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-05805 | Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM существует из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить административные действия |
| BDU:2023-05808 | Уязвимость классов CompressorStreamFactory, TarArchiveInputStream и TarFile архиватора Apache Commons Compress, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05815 | Уязвимость клиента программного обеспечения для проведения видеоконференций Zoom Desktop для Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05839 | Уязвимость компонента golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto, позволяющая нарушителю вызывать отказ в обслуживании |
| BDU:2023-05845 | Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX и ThingWorkx Kepware Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-05872 | Уязвимость криптографической библиотеки OpenSSL, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-05984 | Уязвимость программного обеспечения для управления медицинской организацией OpenEMR существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных |
| BDU:2023-06044 | Уязвимость реализации прикладного программного интерфейса HTTP инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнять произвольные команды на сервере |
| BDU:2023-06054 | Уязвимость функции sql_save программного средства мониторинга сети Cacti существует из-за недостаточной проверки входных данных, позволяющая нарушителю проводить атаки основанные на SQL-инъекии |
| BDU:2023-06170 | Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06171 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06172 | Уязвимость компонента Reports (Отчеты) средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю вызвать отказ в обслуж... |
| BDU:2023-06175 | Уязвимость технологии SAML (Security Assertion Markup Language) средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушите... |
| BDU:2023-06189 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06190 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06191 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06192 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06193 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06203 | Уязвимость подсистемы eBPF ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06213 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить произвольный код с привилегиями root |
| BDU:2023-06217 | Уязвимость компонента ril микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06218 | Уязвимость компонента imgsys микропрограммного обеспечения микросхем MediaTek, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06219 | Уязвимость микропрограммного обеспечения микросхем MediaTek, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06228 | Уязвимость инструмента для размещения кода, управления и совместной работы на основе Git Bitbucket Server and Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06248 | Уязвимость компонента GPS микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06553 | Уязвимость программной платформы Microsoft .NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06567 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06598 | Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06600 | Уязвимость компонента MallocStackLogging операционных систем Mac OS, tvOS, iOS, iPadOS и watchOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06609 | Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06616 | Уязвимость реализации прикладного программного интерфейса PrintHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06617 | Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06839 | Уязвимость реализации сетевого протокола QUIC операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06840 | Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Junos маршрутизаторов серий QFX5000 и EX4600, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06855 | Уязвимость библиотеки Active Template Library (ATL) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06859 | Уязвимость компонента DirectMusic операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06860 | Уязвимость компонента Setup Files Cleanup операционной системы Windows, позволяющая нарушителю выполнить удаленный код |
| BDU:2023-06863 | Уязвимость драйвера Microsoft WDAC ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06869 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06873 | Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06883 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06889 | Уязвимость реализации прикладного программного интерфейса фреймворка Oracle Enterprise Command Center Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищ... |
| BDU:2023-06947 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06948 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06949 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06950 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06951 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06955 | Уязвимость модуля Bluetooth оболочки EMUI операционной системы HarmonyOS, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-06974 | Уязвимость демона протокола маршрутизации (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06978 | Уязвимость компонента Personalization программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление дан... |
| BDU:2023-06979 | Уязвимость компонента Centralized Thirdparty Jars (NekoHTML) сервера приложений Oracle WebLogic Server и программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06980 | Уязвимость компонента CORBA программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-06981 | Уязвимость компонента Workbench поисковой системы Oracle Commerce Guided Search, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-06982 | Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-06991 | Уязвимость модуля веб-страниц принтера (ARM) Honeywell PM43, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-07005 | Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07006 | Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-07007 | Уязвимость компонента Opera программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07008 | Уязвимость компонента Opera программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07009 | Уязвимость подкомпонента User Management компонента Oracle Communications Order and Service Management пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю получить несанкционированный доступ к за... |
| BDU:2023-07010 | Уязвимость компонента Pod Admin программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-07011 | Уязвимость компонента Oracle Notification Server системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-07299 | Уязвимость графического редактора Adobe Photoshop, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05605 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05612 | Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05913 | Уязвимость функции addApplicationFontFromData класса QFontDatabase кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05916 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05917 | Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition (ME), существующая из-за недостаточной проверки входных данных, позволя... |
| BDU:2023-05937 | Уязвимость средства защиты информации IBM Security Guardium, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05941 | Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-05943 | Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая выполнять произвольные команды |
| BDU:2023-05944 | Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2023-05945 | Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю отправлять произвольные HTTP-запросы |
| BDU:2023-05950 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выз... |
| BDU:2023-05952 | Уязвимость программы просмотра и редактирования PDF документов PDF-XChange Editor, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05966 | Уязвимость плагина Airflow Sqoop Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05972 | Уязвимость библиотеки libspdm, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06281 | Уязвимость компонента dpe микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06287 | Уязвимость компонента imgsys микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06289 | Уязвимость компонента jpeg микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-06296 | Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Policy Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06345 | Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06444 | Уязвимость систем обработки вызовов Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) и Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), связа... |
| BDU:2023-06454 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06455 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06503 | Уязвимость программного обеспечения управления системами безопасности и контроля доступа SiPass integrated, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06506 | Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06742 | Уязвимость компонента Windows Media операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06745 | Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06746 | Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06747 | Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06754 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06756 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06757 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06758 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06759 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06763 | Уязвимость модуля виртуальной доверенной платформы операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06774 | Уязвимость набора инструментов для разработки приложений Common Data Model (CDM) SDK операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2023-06775 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06777 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06778 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06784 | Уязвимость модуля Junos Services Framework (jsf) операционной системы Juniper Networks Junos, позволяющая нарушителю вызвать отказ в обслуживании (DoS) |
| BDU:2023-06795 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-06797 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации... |
| BDU:2023-06802 | Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06803 | Уязвимость интерфейса универсальной системы мониторинга Zabbix, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07196 | Уязвимость функции netserver parse_command_list микропрограммного обеспечения IP камеры Reolink RLC-410W, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07229 | Уязвимость реализации протокола Cisco Discovery сетевых операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании |
| BDU:2023-07237 | Уязвимость модулей отображения веб-страниц WebKit браузера Safari операционных систем iOS, watchOS, tvOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07253 | Уязвимость программного средства для интеграции приложений IBM App Connect Enterprise и IBM Integration Bus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06890 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06891 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06892 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06893 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06894 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06895 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06896 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06897 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06898 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06899 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2023-06900 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06901 | Уязвимость компонента PL/SQL системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-06902 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06903 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06904 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-06905 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании |
| BDU:2023-06906 | Уязвимость компонента Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить частичный отказ в обслуживании |
| BDU:2023-06907 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании |
| BDU:2023-06908 | Уязвимость компонента Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить частичный отказ в обслуживании (partial DOS) |
| BDU:2023-06909 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании |
| BDU:2023-06910 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06911 | Уязвимость компонента Installer: General установщика MySQL Installer, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании |
| BDU:2023-06912 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06913 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-06914 | Уязвимость компонента Web UI менеджера сеансов Oracle Enterprise Communications Broker и приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06915 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06916 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06917 | Уязвимость компонентов UI Components фреймворка Oracle Enterprise Command Center Framework, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-06918 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации |
| BDU:2023-06919 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2023-07022 | Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серий QFX5000 Series, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07023 | Уязвимость компонента JSSE программной платформы Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07041 | Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07050 | Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07051 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-07052 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-07053 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07054 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-07055 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-07056 | Уязвимость компонентов Content Access SDK, Image Export SDK, PDF Export SDK, HTML Export SDK набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциально... |
| BDU:2023-07077 | Уязвимость компонента Compiler виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-07078 | Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07081 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07083 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07092 | Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-07094 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-07319 | Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с возможностью обхода пути, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07346 | Уязвимость программного средства управления и мониторинга производственных процессов на промышленных предприятиях Rockwell Automation FactoryTalk View Site Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызв... |
| BDU:2023-07364 | Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2023-07371 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии |
| BDU:2023-08156 | Уязвимость реализации прикладного программного интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08185 | Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-08191 | Уязвимость серверного корпоративного программного обеспечения мониторинга и управления проектами баз знаний Adobe RoboHelp Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информац... |
| BDU:2023-08207 | Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08217 | Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08225 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08238 | Уязвимость реализации языка программирования Python операционной системы IBM AIX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08239 | Уязвимость распределенной файловой системы операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08243 | Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08262 | Уязвимость функции загрузки файлов программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю загружать произвольные файлы |
| BDU:2023-08268 | Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08273 | Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) |
| BDU:2023-08281 | Уязвимость пакета Quagga микропрограммного обеспечения сетевых устройств ZyXEL VPN, USG FLEX и ATP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-08672 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08676 | Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08678 | Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08703 | Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08742 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08744 | Уязвимость драйвера Microsoft ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08746 | Уязвимость драйвера Bluetooth операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08748 | Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08765 | Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08766 | Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-09050 | Уязвимость функции sms_decode_address_field() стека мобильной телефонии oFono, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00094 | Уязвимость функции OSMMapPMRGeneric (pmr_os.c) ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00095 | Уязвимость функции DevmemIntChangeSparse (devicemem_server.c) ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00115 | Уязвимость сервера Redfish менеджера хранения MaxView промышленных компьютеров SIMATIC IPC647E, SIMATIC IPC847E, SIMATIC IPC1047E, позволяющая нарушителю получить несанкционированный полный доступ к устройству |
| BDU:2024-00116 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00163 | Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00164 | Уязвимость диссектора GVCP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00169 | Уязвимость микропрограммного обеспечения сетевых устройств Zyxel USG FLEX, USG FLEX 50(W), USG20(W)-VPN и VPN, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07271 | Уязвимость реализации прикладного программного интерфейса платформы веб-сервисов Apache Axis, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07277 | Уязвимость браузера Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07408 | Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2023-07415 | Уязвимость интерфейса для подключения периферийных устройств USB браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07420 | Уязвимость системы управления ИТ-инфраструктурой HPE OneView, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07421 | Уязвимость компонента nginx.ingress.kubernetes.io/permanent-redirect контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-07468 | Уязвимость графического интерфейса программного обеспечения виртуализации Spectrum Virtualize, связанная с недостаточной защитой служебных данных, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2023-07510 | Уязвимость компонента NextGen Installer issues программного средства Oracle Global Lifecycle Management NextGen OUI Framework программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность, целостност... |
| BDU:2023-07511 | Уязвимость компонента Advising Notes приложения PeopleSoft Enterprise CS Academic Advisement, позволяющая нарушителю получить доступ на чтение данных |
| BDU:2023-07512 | Уязвимость компонентов Customer, Config, Pricing Manager программного средства Oracle Communications BRM - Elastic Charging Engine программной платформы Oracle Communications Applications, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-07553 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07554 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07738 | Уязвимость библиотеки для работы с растровой графикой в формате PNG Libpng, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуж... |
| BDU:2023-07803 | Уязвимость функции bfd_section_from_shdr компонента bfd/elf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07832 | Уязвимость сервера DNS BIND, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07943 | Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07944 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07963 | Уязвимость компонента Windows Authentication операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07967 | Уязвимость интерфейса User Interface Application Core операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07968 | Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07974 | Уязвимость компонента Object Attribute Handler кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07988 | Уязвимость операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07991 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07992 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07995 | Уязвимость пакета программ Microsoft Office, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-07997 | Уязвимость программного обеспечения синхронизации времени FSMLabs TimeKeeper, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08033 | Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08037 | Уязвимость компонента Help Viewer операционной системы macOS Big Sur, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-08328 | Уязвимость драйвера графического дисплея микропрограммного обеспечения графических процессоров AMD Radeon, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08338 | Уязвимость микропрограммного обеспечения твердотельных накопителей Intel(R) Optane(TM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-08340 | Уязвимость сервера приложений Eclipse Glassfish, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю загружать вредоносный код на сервер |
| BDU:2023-08510 | Уязвимость сетевого программного средства Apache Airflow Drill Provider, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2023-08513 | Уязвимость браузера Tor операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08529 | Уязвимость файла "api.cgi" программного средства для проверки номерных знаков License Plate Verifier, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08542 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-08543 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-08567 | Уязвимость режима System Management Mode (SMM) Supervisor микропрограммного обеспечения процессоров AMD Ryzen, позволяющая нарушителю повысить свои привилегии и оказать воздействие на целостность, доступность и конфиденциальность защищаемой информаци... |
| BDU:2023-08960 | Уязвимость плагина Backup Migration системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09002 | Уязвимость интерфейсов HCI (Host Controller Interface) и SCI, функционирующих по стандарту IEC 60870-5-104, программируемых логических контроллеров Hitachi Energy RTU500 , позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-09007 | Уязвимость системы безопасности и оценки уязвимостей Nessus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии до уровня root или NT AUTHORITY / SYSTEM на хосте Nessus |
| BDU:2023-09012 | Уязвимость языка программирования Go, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-00005 | Уязвимость программного средства Microsoft Defender, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00033 | Уязвимость функции icmpping универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00035 | Уязвимость интерпретатора MMS библиотеки WagoAppRTU конфигуратора Wago Telecontrol, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00037 | Уязвимость механизма шаблонов EmailTemplates CRM-системы SugarCRM, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00196 | Уязвимость компонента BMP Logo Handler утилиты настройки BIOS AMI AptioV, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации |
| BDU:2024-00197 | Уязвимость компонента BMP Logo Handler утилиты настройки BIOS AMI AptioV, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации |
| BDU:2024-00204 | Уязвимость реализации прикладного программного интерфейса AllJoyn операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00461 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2024-00466 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00476 | Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00477 | Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00478 | Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00479 | Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00483 | Уязвимость компонента Event Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2024-00484 | Уязвимость компонента Scripting виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00485 | Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00486 | Уязвимость компонента Pod Admin программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-00487 | Уязвимость компонента Advanced UI приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00488 | Уязвимость компонента DB Privileges приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00496 | Уязвимость компонента Infrastructure платформы бизнес-аналитики Oracle Financial Services Analytical Applications Infrastructure (OFSAAI), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживани... |
| BDU:2024-00514 | Уязвимость компонента System Management средства управления серверами Oracle Integrated Lights Out Manager (ILOM), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00515 | Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00516 | Уязвимость компонента Filesystem операционных систем Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00517 | Уязвимость компонента JavaFX виртуальной машины Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00518 | Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-00521 | Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00522 | Уязвимость микропрограммного обеспечения гибридного цифрового видеорегистратора Hitron Systems DVR HVR-4781, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02282 | Уязвимость функции широкополосного сетевого шлюза PPP over Ethernet (PPPoE) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00207 | Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00220 | Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00225 | Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00248 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00274 | Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с недостаточной проверкой входных данных, позволяющая нарушителю изменить конфигурацию IP и вызвать отказ в обслуживании |
| BDU:2024-00301 | Уязвимость метода ResponseParser программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00302 | Уязвимость класса RunQuery программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00319 | Уязвимость системы SBIOS сервера NVIDIA DGX A100, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-00339 | Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00348 | Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение и получить доступ на чтение файлов |
| BDU:2024-00381 | Уязвимость библиотеки Libarchive операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00408 | Уязвимость библиотеки Libarchive операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00540 | Уязвимость компонента File Provider операционной системы macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00558 | Уязвимость ядра NFS операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00559 | Уязвимость ядра операционной системы AIX , позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00560 | Уязвимость ядра операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00561 | Уязвимость расширения TCP/IP ядра операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00562 | Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00563 | Уязвимость клиента SMB операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00565 | Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00566 | Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2024-00583 | Уязвимость интерфейса управления проверкой орфографии NSSpellChecker операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00591 | Уязвимость компонента загрузки файлов программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2024-00593 | Уязвимость компонента Login - SSO приложения Oracle Application Object Library, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00594 | Уязвимость подкомпонента Engineering Change Order компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удалени... |
| BDU:2024-00595 | Уязвимость компонента Admin Console системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00596 | Уязвимость компонента HTML UI централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление да... |
| BDU:2024-00597 | Уязвимость подкомпонента Engineering Change Order компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удалени... |
| BDU:2024-00598 | Уязвимость подкомпонента Setup, Admin компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00599 | Уязвимость подкомпонента CRM User Management Framework компонента Oracle Common Applications системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление... |
| BDU:2024-00600 | Уязвимость подкомпонентаEngineering Change Order компонента Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00601 | Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00602 | Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00603 | Уязвимость компонента Log Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-00605 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных |
| BDU:2024-00606 | Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault и Database Firewall (AVDF), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-00607 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных |
| BDU:2024-00608 | Уязвимость компонентов Content Access SDK, Image Export SDK, PDF Export SDK, HTML Export SDK набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциально... |
| BDU:2024-00609 | Уязвимость компонента BI Platform Security программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных |
| BDU:2024-00610 | Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-00611 | Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-00612 | Уязвимость подкомпонента Engineering Change Order компонента Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00613 | Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-00614 | Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-00615 | Уязвимость компонента Security программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-00616 | Уязвимость компонента Documents приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00617 | Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-00618 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-00619 | Уязвимость подкомпонента ECC компонента Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00620 | Уязвимость подкомпонентов Create, Update, Authoring Flow компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удален... |
| BDU:2024-00621 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-00622 | Уязвимость подкомпонента Internal Operations компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-00629 | Уязвимость консоли управления (Management Consol) корпоративной версии платформы GitHub Enterprise Server, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии |
| BDU:2024-01016 | Уязвимость функции phantom() гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-01024 | Уязвимость модуля безопасности для защиты веб-приложений ModSecurity, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти правила WAF |
| BDU:2024-01054 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных |
| BDU:2024-01055 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01056 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01057 | Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2024-01058 | Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2024-01059 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01060 | Уязвимость компонента Server: Security: Encryption системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01061 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01062 | Уязвимость компонента Compiler виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-01063 | Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01064 | Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-01065 | Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-01066 | Уязвимость компонента Package Build SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01067 | Уязвимость подкомпонента Setup, Admin компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-01071 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-01095 | Уязвимость программного средства RESTEasy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю модифицировать информацию |
| BDU:2024-01097 | Уязвимость компонента YamlProvider программного средства RESTEasy, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01108 | Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-01109 | Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01111 | Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-01112 | Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01554 | Уязвимость программного обеспечения развертывания и управления конфиденциальными контейнерами Azure Kubernetes Service Confidential Containers, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01556 | Уязвимость текстового редактора Microsoft Word, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01557 | Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01892 | Уязвимость программного средства Apache Ambari, связанная с ошибками при обработке вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки |
| BDU:2024-01894 | Уязвимость библиотеки обработки HTTP-сообщений PSR-7 guzzlehttp/psr7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-01914 | Уязвимость функции загрузки аватаров пользователей системы обработки заявок OTRS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01925 | Уязвимость службы Spectrum операционных систем ArubaOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01956 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-01957 | Уязвимость функции onNullBinding файла TileLifecycleManager.java операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02179 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02181 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02182 | Уязвимость службы Windows Standards-Based Storage Management операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02185 | Уязвимость компонента Windows Compressed Folder операционных систем Windows, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-02190 | Уязвимость реализации сетевого протокола QUIC операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07102 | Уязвимость компонента Analytics Web Dashboards программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-07103 | Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании |
| BDU:2023-07104 | Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-07108 | Уязвимость средства криптографической защиты OpenSSH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или остановить службу sshd |
| BDU:2023-07134 | Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2023-07144 | Уязвимость компонента nginx.ingress.kubernetes.io/configuration-snippet контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии |
| BDU:2023-07146 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вып... |
| BDU:2023-07186 | Уязвимость подкомпонента Events Notifications компонента PeopleSoft Enterprise CC Common Application Objects пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-07595 | Уязвимость программного обеспечения Dell Alienware Command Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-07654 | Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-07686 | Уязвимость приложения Galaxy Store, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять JavaScript сценарий при загрузке веб-страницы |
| BDU:2023-07706 | Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные |
| BDU:2023-07707 | Уязвимость функции set_term_title() (ipython/IPython/utils/terminal.py) командной оболочки для интерактивных вычислений IPython, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-07716 | Уязвимость компонента extensions/libxt_tcp.c интерфейса управления работой межсетевого экрана Iptables, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2023-07719 | Уязвимость функции getaddrinfo системной библиотеки GNU C Library, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2023-07870 | Уязвимость визуального Git-клиента SourceTree, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07919 | Уязвимость функции Read() библиотеки криптографических алгоритмов с открытым исходным кодом Circl, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-07924 | Уязвимость сервера приложений IBM WebSphere Application Server Liberty, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07928 | Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-07938 | Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора |
| BDU:2023-08050 | Уязвимость реализации прикладного программного интерфейса микропрограммного обеспечения контроллера для обеспечения безопасности и управление сеансами связи в IP-сетях OpenScape SBC (Session Border Controller), программного средства интегрирации комм... |
| BDU:2023-08075 | Уязвимость приложения-шлюза Microsoft Host Integration Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08111 | Уязвимость программной платформы ColdFusion, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти функции безопасности |
| BDU:2023-08120 | Уязвимость функции sub_4CCE4 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08121 | Уязвимость функции sub_391B8 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08122 | Уязвимость функции sub_6FC74 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08123 | Уязвимость функции sub_ln 2C318 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08137 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы в корневой веб-каталог приложения |
| BDU:2024-00650 | Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00651 | Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00662 | Уязвимость микропрограммного обеспечения маршрутизаторов Synology RT6600ax, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00697 | Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00700 | Уязвимость платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00721 | Уязвимость платформы для операционного анализа Splunk Enterprise операционных систем Windows, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемо... |
| BDU:2024-00736 | Уязвимость менеджера среды сборки chroot для создания RPM-пакетов Mock, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00738 | Уязвимость функции xenvif_get_requests() кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00739 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00741 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00905 | Уязвимость микропрограммного обеспечения систем теплового сканирования FeverWarn ESP32, FeverWarn RaspberryPi и системы централизованного хранения и управления данными FeverWarn DataHub RaspberryPi, позволяющая нарушителю выполнить произвольные коман... |
| BDU:2024-00914 | Уязвимость функции DevmemIntAcquireRemoteCtx() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-00915 | Уязвимость функции PMRWritePMPageList() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00916 | Уязвимость функции MMU_UnmapPages() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-00917 | Уязвимость функции PMRChangeSparseMemOSMem() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00918 | Уязвимость функции PMR_ReadBytes() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00919 | Уязвимость функции RGXUnbackingZSBuffer() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00920 | Уязвимость функции RGXBackingZSBuffer() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-00921 | Уязвимость функции PMR_ReadBytes() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-00922 | Уязвимость функции DevmemIntMapPMR() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-00947 | Уязвимость базы данных для интернет вещей IoT Apache IoTDB, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00956 | Уязвимость компонента Dev Tools операционной системы macOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-01294 | Уязвимость средства устранения ошибок в работе принтера Microsoft Printer Metadata Troubleshooter Tool, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01322 | Уязвимость почтового клиента Microsoft Outlook, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01326 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01430 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01437 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01438 | Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01440 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01441 | Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01442 | Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01446 | Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01452 | Уязвимость библиотеки динамической компоновки ODBC Driver операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01459 | Уязвимость интерфейса программирования приложений для доступа к данным ActiveX Data objects (ADO) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01463 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вы... |
| BDU:2024-01759 | Уязвимость компонента JDBC URL Handler платформы интеграции данных Apache InLong, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01772 | Уязвимость компонента Oracle Database Data Redaction системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-01773 | Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2024-01780 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01973 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01980 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01982 | Уязвимость компонента kfd_svm.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2024-01984 | Уязвимость опции restrict_to_trusted_schemas расширения PostgreSQL анонимизации данных в базе данных PostgreSQL Anonymizer, позволяющая нарушителю повысить свои привилегии до уровня superuser |
| BDU:2024-01989 | Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack, позволяющая нарушителю записать произвольные данные в область SMRAM (System Management RAM) |
| BDU:2024-02002 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02017 | Уязвимость драйвера USB Hub операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02055 | Уязвимость служб Ethernet Layer 2 операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02057 | Уязвимость программного обеспечения встроенных спектрофотометров X-Rite MAT 6 Kohinoor, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой и... |
| BDU:2024-02068 | Уязвимость программы мгновенного обмена сообщениями Skype for Consumer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02505 | Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02518 | Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой инф... |
| BDU:2024-02519 | Уязвимость микропрограммного обеспечения гибридного цифрового видеорегистратора Hitron Systems DVR LGUVR-4H, связанная с использованием учётных данных по умолчанию, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02525 | Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02528 | Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02539 | Уязвимость функции box_mpy() платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02544 | Уязвимость функции box_add() платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02608 | Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02617 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной проверка ввода, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-02938 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-02991 | Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2023-05094 | Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05100 | Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить спуфинговую атаку |
| BDU:2023-05123 | Уязвимость сервиса для проведения видеоконференций Zoom, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2023-05212 | Уязвимость клиентского модуля Apache HttpClient, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных |
| BDU:2023-05213 | Уязвимость компонента Lightweight HTTP Server программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05214 | Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2023-05218 | Уязвимость функции iperf файла set_iperf3_svr.cgi прикладного программного интерфейса маршрутизаторов ASUS RT-AX55, RT-AX56U и RT-AC86U, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05251 | Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05301 | Уязвимость интерфейса для подключения сетевых плагинов к контейнерным оркестраторам Container Network Interface (CNI), позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации |
| BDU:2023-05306 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2023-08442 | Уязвимость класса BlacklistedFilesChecker программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08452 | Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08455 | Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос |
| BDU:2023-08458 | Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз Schweitzer Engineering Laboratories SEL-411L, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-08460 | Уязвимость метода DomainUserSSPLogonAuth программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08479 | Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-451, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании и заблокировать произвольные службы |
| BDU:2023-08768 | Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08776 | Уязвимость драйвера USB 3.0 HUB операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08777 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08778 | Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08803 | Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08804 | Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08815 | Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08840 | Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08845 | Уязвимость системы управления производственными процессами Opcenter Quality, веб-системы управления технологическими процессами SIMATIC PCS neo, программного средства автоматизации и управления производственными процессами SINUMERIK Integrate RunMyHM... |
| BDU:2024-00742 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00743 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00744 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00748 | Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00749 | Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00784 | Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00786 | Уязвимость встроенного программного обеспечения Intel NUC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00787 | Уязвимость встроенного программного обеспечения Intel NUC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00789 | Уязвимость компонента Object Store системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-00790 | Уязвимость компонента Installation приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-00791 | Уязвимость компонента Server: RAPID системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00792 | Уязвимость компонента Server: Options системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00793 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00794 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00795 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00796 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00797 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00798 | Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00799 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00800 | Уязвимость компонента Server : Security : Firewall системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00801 | Уязвимость компонента Export приложения Oracle Agile PLM, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00833 | Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00881 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00882 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01214 | Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01224 | Уязвимость системы управления обучением и поддержки учебного процесса ILIAS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю запускать произвольные системные команды на сервере приложений |
| BDU:2024-01335 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01342 | Уязвимость функции Internet Connection Sharing (ICS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01382 | Уязвимость компонента Authentication Token Handler интегрированной среды разработки программного обеспечения IntelliJ IDEA, позволяющая нарушителю отправить токен аутентификации на произвольный URL |
| BDU:2024-01399 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01401 | Уязвимость универсального драйвера USB (USB Generic Parent) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01405 | Уязвимость реализации прикладного программного интерфейса платформы для проведения конференций Cisco Meeting Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01413 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01416 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01417 | Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01419 | Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01421 | Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01423 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-01678 | Уязвимость функции run() сценария сервера FreeIPA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2024-01689 | Уязвимость микропрограммного обеспечения Intel SGX DCAP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-01827 | Уязвимость функции DVFS (Dynamic Voltage and Frequency Scaling) драйвера встраиваемых плат Tegra 30 ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01854 | Уязвимость функции restore_fpregs_from_user() в модуле arch/x86/kernel/fpu/signal.c драйвера FPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-01878 | Уязвимость функции sock_orphan() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-02076 | Уязвимость программных средств для обмена сообщениями IBM MQ Appliance, управления контейнеризованными средами IBM MQ Operator и системы управления сообщениями IBM MQ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызват... |
| BDU:2024-02114 | Уязвимость функции url.parse() модуля Node.js follow-redirects, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2024-02124 | Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02125 | Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02126 | Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02127 | Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02128 | Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02129 | Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02131 | Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02132 | Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02134 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-02135 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-02368 | Уязвимость операционной системы Google ChromeOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02369 | Уязвимость обработчика IP-пакетов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) и микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отка... |
| BDU:2024-02374 | Уязвимость микропрограммного обеспечения принтеров HP OfficeJet Pro, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02402 | Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02403 | Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02431 | Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02465 | Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды с привилегиями root-пользователя |
| BDU:2024-02746 | Уязвимость файла DifferenceEngine.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-02749 | Уязвимость расширения Wikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-02795 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02797 | Уязвимость компонента Meeting chat программного обеспечения для проведения видеоконференций Zoom операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-02829 | Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-03045 | Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-03047 | Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-02219 | Уязвимость реализации прикладного программного интерфейса AllJoyn операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02226 | Уязвимость реализации протокола Windows USB Attached SCSI (UAS) операционных систем WIndows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02229 | Уязвимость пакетов программ Microsoft SharePoint Server Subscription Edition, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02274 | Уязвимость компонент /xpdf/AcroForm.cc:538 программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02670 | Уязвимость службы FTP микропрограммного обеспечения квадрокоптеров DJI Mavic Mini 3 Pro, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02672 | Уязвимость функции v2_pack_array_to_msg библиотеки libv2_sdk.so микропрограммного обеспечения квадрокоптеров DJI Mavic 3 Pro, DJI Mavic 3, DJI Mavic 3 Classic, DJI Mavic 3 Enterprise, DJI Matrice 300, DJI Matrice M30, DJI Mavic Mini 3 Pro, позволяюща... |
| BDU:2024-02676 | Уязвимость модуля Pulsar Function Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02678 | Уязвимость модуля Pulsar Functions Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02843 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-02847 | Уязвимость операционных систем Dell Enterprise SONiC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02859 | Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02860 | Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02872 | Уязвимость фреймворка Model I/O операционной системы macOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02874 | Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю обойти ограничения безопасности |
| BDU:2024-02877 | Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю обойти ограничения безопасности |
| BDU:2024-02903 | Уязвимость программного обеспечения для интеграции данных и рабочих процессов SQL Server Integration Services (SSIS), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02904 | Уязвимость прокси-сервера Envoy, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти процесс аутентификации |
| BDU:2024-02919 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2024-02926 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2024-03258 | Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03266 | Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03267 | Уязвимость компонента Host Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03270 | Уязвимость расширения Browser Switcher браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-03272 | Уязвимость раздела "Загрузки" браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-03282 | Уязвимость компонента GL Accounts LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ... |
| BDU:2024-03283 | Уязвимость компонента Claim Line LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ... |
| BDU:2024-03284 | Уязвимость компонента Claim LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защ... |
| BDU:2024-03285 | Уязвимость компонента Offer LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защ... |
| BDU:2024-03291 | Уязвимость компонента Product Quality Management приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-03292 | Уязвимость компонента Data Import приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03317 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03318 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03319 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03320 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03321 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03322 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03323 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03324 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03325 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03326 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03327 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03328 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03329 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03330 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03331 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03332 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03333 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03334 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03335 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03336 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03172 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03178 | Уязвимость драйвера rndismp6.sys операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03181 | Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03229 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2024-03257 | Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03397 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03398 | Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03399 | Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03404 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03405 | Уязвимость компонента Admin Screens and Grants UI системы управления рабочим процессом Oracle Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03415 | Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или... |
| BDU:2024-03416 | Уязвимость компонента Connector/Python драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03426 | Уязвимость компонента Zones операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03427 | Уязвимость компонента Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-03721 | Уязвимость компонента Workflow пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-03722 | Уязвимость компонента Search Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-03723 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03724 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03725 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03726 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03727 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03728 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03729 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-03741 | Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03774 | Уязвимость компонента Temp File Handler оболочки командной строки Plan 9 rc, позволяющая нарушителю создать произвольные временные файлы |
| BDU:2024-03785 | Уязвимость интерпретатора языка программирования PHP, связанная с ошибочной обработкой файлов cookie, позволяющая нарушителю перехватить сеанс и получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03798 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Acrobat Reader 2020, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнит... |
| BDU:2024-03942 | Уязвимость сервера универсальной системы мониторинга Zabbix Workstation, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03951 | Уязвимость функционала журналирования программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk View SE Datalog, позволяющая нарушителю получить полный доступ к данным |
| BDU:2024-03955 | Уязвимость операционной системы PowerScale OneFS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-03996 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04301 | Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-04315 | Уязвимость DNS-преобразователя knot resolver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преобразовать защищённый через DNSSEC домен до состояния незащищённого DNSSEC |
| BDU:2024-04331 | Уязвимость драйвера Windows Mobile Broadband операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04333 | Уязвимость драйвера Windows Mobile Broadband операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04366 | Уязвимость компонента Socket Library систем компьютерной верстки LuaTeX, TeX Live и MiKTeX, позволяющая нарушителю выполнить произвольные команды |
| BDU:2024-04368 | Уязвимость компонента HTTP Request Handler межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-04485 | Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл |
| BDU:2024-04488 | Уязвимость программного средства для централизованного управления межсетевыми экранами FortiWeb Manager, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код или команды |
| BDU:2024-04489 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04513 | Уязвимость синтаксического анализатора сообщений электронной почты Apache James Mime4J, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02317 | Уязвимость реализации сервера сетевой файловой системы NFS операционных систем FreeBSD и OpenBSD, позволяющая нарушителю выполнить произвольный код с root-привилегиями |
| BDU:2024-02319 | Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02341 | Уязвимость браузера Mozilla Firefox, связанная с некорректной обработкой значений регистра WASM, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05133 | Уязвимость программной платформы Node.js, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-05142 | Уязвимость функции "Save As" ("Сохранить как") браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации |
| BDU:2024-05157 | Уязвимость системы управления Moodle, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-03337 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03338 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03339 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03340 | Уязвимость компонента Campaign LOV маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03341 | Уязвимость компонента Campaign LOV маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03342 | Уязвимость компонента REST Services программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-03343 | Уязвимость компонента XML Services программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03344 | Уязвимость компонента Script Engine программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04006 | Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04034 | Уязвимость функции SetTelnetCfg компонента TELNET микропрограммного обеспечения роутеров TOTOLINK CP450, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04054 | Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04065 | Уязвимость компонента Oracle Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04066 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-04067 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-04068 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-04071 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-04073 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04074 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04075 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04076 | Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04077 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04078 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале... |
| BDU:2024-04083 | Уязвимость компонента Simphony POS платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании |
| BDU:2024-04086 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща... |
| BDU:2024-04087 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща... |
| BDU:2024-04088 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща... |
| BDU:2024-04089 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща... |
| BDU:2024-04090 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhau системы автоматизации деятельности предприятия Oracle E-Business Suitel, позволяюща... |
| BDU:2024-04091 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhau системы автоматизации деятельности предприятия Oracle E-Business Suitel, позволяюща... |
| BDU:2024-04092 | Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща... |
| BDU:2024-04097 | Уязвимость набора инструментов и библиотек для работы с данными и отображения отчетов веб-приложений Power BI client JS SDK, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой и... |
| BDU:2024-04110 | Уязвимость компонента KUBE-APISERVER программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю запускать контейнеры в обход политики безопасности |
| BDU:2024-04128 | Уязвимость функции WriteBind() библиотеки Npgsql, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04136 | Уязвимость пакета офисных программ LibreOffice, связанная с возможностью внедрения кода или данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04169 | Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами предприятия Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04171 | Уязвимость браузера Firefox for iOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и загружать произвольные страницы |
| BDU:2024-05060 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05064 | Уязвимость компонента contrib/opvp/gdevopvp.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05069 | Уязвимость программного обеспечения мониторинга и анализа сетевого трафика Cisco AppDynamics Network Visibility Agent, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05081 | Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци... |
| BDU:2024-03048 | Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-03060 | Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинг... |
| BDU:2024-03069 | Уязвимость операционной системы PAN-OS, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03099 | Уязвимость операционной системы PAN-OS, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03110 | Уязвимость пакета Undertow программного обеспечения Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03111 | Уязвимость операционной системы Andorid телефонов Pixel, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-03128 | Уязвимость драйвера Juniper Tunnel Driver (JTD) и модуля ICMP операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03142 | Уязвимость компонента idxd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03148 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03150 | Уязвимость компонента ch_ktls ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03525 | Уязвимость компонента ANSI Escape Sequence Handler файлового архиватора WinRAR, позволяющая нарушителю вызвать отказ в обслуживании или подменять вывод на экран |
| BDU:2024-03537 | Уязвимость плагина для контроля и визуализации истории Git GitKraken GitLens редактора исходного кода Visual Studio Code, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03815 | Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| BDU:2024-03829 | Уязвимость компонента Unified Audit системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-03830 | Уязвимость компонента XML input программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный... |
| BDU:2024-03831 | Уязвимость компонента Analytics Web Answers программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-03833 | Уязвимость компонента Benefits Administration приложения PeopleSoft Enterprise HCM Benefits Administration, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-03835 | Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на изменение и добавление данных |
| BDU:2024-03895 | Уязвимость интерактивной браузерной среды для анализа и визуализации данных Apache Zeppelin SAP, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ обслуживании |
| BDU:2024-04239 | Уязвимость функции tipc_udp_nl_dump_remoteip() реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании |
| BDU:2024-04247 | Уязвимость функции jffs2_del_ino_cache() файловой системы jffs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04248 | Уязвимость функции aa_unpack() модуля безопасности AppArmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04392 | Уязвимость аппаратно-программного комплекса защиты информации Ребус-М, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации и выполнить произвольный код |
| BDU:2024-04411 | Уязвимость платформы для развертывания сетей MileSight DeviceHub, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04475 | Уязвимость режима Kiosk Mode систем ультразвуковой диагностики GE HealthCare, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии |
| BDU:2024-04480 | Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования |
| BDU:2024-04481 | Уязвимость функций TPM2_GENERATED_VALUE() реализации TCG TPM2 TPM2 Software Stack, связанная с неправильной проверкой ввода, позволяющая нарушителю генерировать произвольные данные котировок, которые не могут быть обнаружены Fapi_VerifyQuote |
| BDU:2024-04597 | Уязвимость функции синтаксического анализа Radius средства обнаружения и отслеживания сетевой активности Nozomi Guardian, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04605 | Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды на сервере |
| BDU:2024-04609 | Уязвимость драйвера Wi-Fi операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04648 | Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2024-04663 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко... |
| BDU:2024-04664 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко... |
| BDU:2024-04672 | Уязвимость приложения Svacer SAST статического анализатора Svace, связанная с небезопасной обработкой параметров при создании коротких ссылок, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес |
| BDU:2024-04674 | Уязвимость компонента Tomcat микропрограммного обеспечения сетевых устройств Netgear ProSafe NMS300, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04962 | Уязвимость функции ParseAddressList пакета net/mail языка программирования Go, позволяющая нарушителю выполнить спуфинг-атаки |
| BDU:2024-04976 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-04988 | Уязвимость кодека SGI Image платформы разработки QNX SDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-04991 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-05502 | Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05508 | Уязвимость библиотеки Microsoft Windows Codecs операционной системы Windows, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-05513 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05514 | Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05515 | Уязвимость компонента APIs приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05162 | Уязвимость компонентов Analyst, Web Player и Automation Services платформы визуализации и расширенного анализа данных Spotfire Analyst, платформы распределения ресурсов и управления аналитическими процессами Spotfire Server и аналитической платформы... |
| BDU:2024-05189 | Уязвимость функции decodeComponents() декодера URI компонентов decode-uri-component, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05196 | Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищ... |
| BDU:2024-06104 | Уязвимость интерфейса командной строки (CLI) операционной системы Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance (бывшее название "Cisco Web Security Appliances"), позволяющая нарушителю выполнить произвольные системные команды |
| BDU:2024-05400 | Уязвимость метода EndUpdate программного средства разграничения доступа SolarWinds Access Rights Manager (ARM), позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05402 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05405 | Уязвимость компонента Concurrency программных платформ Oracle Java SE и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05406 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05408 | Уязвимость подкомпонента Platform компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05409 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05410 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05411 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05412 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05413 | Уязвимость компонента Data Provider UI централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или уд... |
| BDU:2024-05414 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05415 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05416 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05417 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05418 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05419 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05420 | Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая... |
| BDU:2024-05421 | Уязвимость компонента Finance LOV приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-05422 | Уязвимость компонента Attribute Admin Setup программного средства Attribute Admin Setup системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05424 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05425 | Уязвимость компонента Request Submission and Scheduling приложения Oracle Concurrent Processing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-05426 | Уязвимость компонента Import Utility приложения для составления графика производства Oracle Production Scheduling системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление... |
| BDU:2024-05427 | Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-05428 | Уязвимость компонента Data Visualization программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-05429 | Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05430 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05431 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-05432 | Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05434 | Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05435 | Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05436 | Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05929 | Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05930 | Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05938 | Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю выполнить произвольные команды |
| BDU:2024-05939 | Уязвимость компонента Dashboard платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю изменять параметры панели мониторинга |
| BDU:2024-06120 | Уязвимость драйвера Kernel Streaming WOW Thunk Service Driver (Drivers\ksthunk.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06121 | Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06122 | Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06123 | Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06197 | Уязвимость компонента User Profile Handler сервера для создания веб-блогов Apache Roller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06198 | Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные запросы |
| BDU:2024-06680 | Уязвимость модуля net/http языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06693 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров ControlLogix/GuardLogix 5580 и CompactLogix/Compact GuardLogix 5380, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживан... |
| BDU:2024-06729 | Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06742 | Уязвимость микропрограммного обеспечения камер видеонаблюдения Ezviz Internet PT Camera, позволяющая нарушителю получить несанкционированный доступ к потоку видео в реальном времени |
| BDU:2024-06747 | Уязвимость функции devm_add_action_or_reset компонента mgag200 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06760 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности |
| BDU:2024-06785 | Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06786 | Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06830 | Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-06902 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2024-07038 | Уязвимость программного обеспечения для непрерывной интеграции и развёртывания Bamboo Server и конвейера непрерывной поставки Bamboo Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07051 | Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07082 | Уязвимость драйвера WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07183 | Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07191 | Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07197 | Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-07206 | Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07207 | Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07210 | Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07212 | Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07221 | Уязвимость службы Windows Standards-Based Storage Management операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07222 | Уязвимость компонента Networking операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07479 | Уязвимость файла afqkf psi/zmisc1.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе |
| BDU:2024-07480 | Уязвимость файла base/gpmisc.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе |
| BDU:2024-07527 | Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07676 | Уязвимость интерпретатора языка программирования PHP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-07686 | Уязвимость гипервизора VMware Fusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07690 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix и коммуникационного модуля 1756-EN4, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07700 | Уязвимость программного обеспечения управления последовательностью операций в промышленных средах Rockwell Automation Sequence Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07736 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07962 | Уязвимость распределенной системы управления ABB System 800xA, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07966 | Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07968 | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07972 | Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07979 | Уязвимость драйвера широкополосного доступа Windows Mobile операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08000 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08001 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08002 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08042 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению |
| BDU:2024-08060 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08063 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08256 | Уязвимость компонента Item Catalog программного средства управления данными Oracle Product Hub системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08259 | Уязвимость компонента Field Service Engineer Portal платформы управления выездным обслуживанием Oracle Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавлен... |
| BDU:2024-08260 | Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08261 | Уязвимость компонента Site Hierarchy Flows системы хранения и управления данными о сайтах Oracle Site Hub системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удален... |
| BDU:2024-08262 | Уязвимость компонента Cost Planning системы управления затратами Oracle Cost Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08263 | Уязвимость компонента Tasks приложения Oracle Common Applications Calendar системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08264 | Уязвимость компонента Compensation Plan системы поощрения корпоративных клиентов Oracle Incentive Compensation (OIC) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавлен... |
| BDU:2024-08265 | Уязвимость компонента Price List средства управления ценами и скидками Oracle Advanced Pricing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08266 | Уязвимость компонента Diagnostics средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08292 | Уязвимость компонента Server: Telemetry системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-05984 | Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-05996 | Уязвимость платформы управления репозиториями JFrog Artifactory, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить атаку отравления кэша |
| BDU:2024-06368 | Уязвимость операционной системы PAN-OS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06424 | Уязвимость драйвера общей файловой системы жарналов операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06455 | Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06470 | Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06998 | Уязвимость компонента snapctl утилиты для управления самодостаточными пакетами snapd, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07012 | Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07016 | Уязвимость реализации сетевого протокола аутентификации Kerberos 5, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к токену-оболочки GSS krb5 |
| BDU:2024-07017 | Уязвимость компонента Shadow Mode кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07344 | Уязвимость компонента Downloads браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-07364 | Уязвимость веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-07382 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-07403 | Уязвимость компонента HCI_AMP ядра операционной системы Linux, позволяющая нарушителю, вызвать отказ в обслуживании |
| BDU:2024-07406 | Уязвимость драйвера режима ядра Linux микропрограммного обеспечения сетевых контроллеров и адаптеров Intel Ethernet, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07438 | Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07453 | Уязвимость компонента act_mpls ядра операционной системы Linux, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07570 | Уязвимость компонента Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-07628 | Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07640 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2024-07641 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07643 | Уязвимость демона cups-browsed сервера печати CUPS, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2024-07805 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens LOGO!8 BM и SIPLUS LOGO!, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07807 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens LOGO!8 BM и SIPLUS LOGO!, связанная с некорректной проверкой указанного индекса, положения или смещения во входных данных, позволяющая нарушителю получить несанк... |
| BDU:2024-07895 | Уязвимость функции uploadFile() сценария bigUpload.php микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, позволяющая нарушителю получить несанкционированный доступ к ус... |
| BDU:2024-07916 | Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-07931 | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-07950 | Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07951 | Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07952 | Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08141 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08149 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08152 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08153 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08155 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08156 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08159 | Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2024-08199 | Уязвимость компонента Opera Servlet программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением |
| BDU:2024-08201 | Уязвимость компонента Layout Templates программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-08215 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-08372 | Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08375 | Уязвимость библиотеки преобразования форматов разметки Pandoc языка программирования Haskell, позволяющая нарушителю создавать или перезаписывать произвольные файлы в системе |
| BDU:2024-08408 | Уязвимость компонента phonet/pep ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08409 | Уязвимость библиотеки преобразования форматов разметки Pandoc языка программирования Haskell, позволяющая нарушителю создавать или перезаписывать произвольные файлы в системе |
| BDU:2024-08418 | Уязвимость компонента veth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08419 | Уязвимость компонента Console сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08455 | Уязвимость компонента Common Components платформы управления финансами Oracle Financials системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удале... |
| BDU:2024-08456 | Уязвимость компонента Authoring платформы управления контрактами Oracle Service Contracts системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удал... |
| BDU:2024-08293 | Уязвимость компонента Server: Telemetry системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08334 | Уязвимость функции gc_data_segment() файловой системы f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08336 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08343 | Уязвимость компонента Cloning программного средства Oracle Global Lifecycle Management FMW Installer программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных |
| BDU:2024-08356 | Уязвимость компонента FMW Control Plugin веб-интерфейса управления Oracle Enterprise Manager Fusion Middleware Control программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию и получить доступ на изменени... |
| BDU:2024-08816 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08835 | Уязвимость корпоративной платформы Vendure, связанная с неправильной очисткой путей к файлам и обходом каталогов в результате недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживани... |
| BDU:2024-08839 | Уязвимость компонента Human Resources платформы для управления персоналом PeopleSoft Enterprise HCM Human Resources, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08852 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08853 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08855 | Уязвимость функции Remote Access VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08860 | Уязвимость прокси-сервера Squid, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08886 | Уязвимость драйверов RtsPer.sys и RtsUer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и запись в пространст... |
| BDU:2024-08888 | Уязвимость драйвера RtsPer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader, позволяющая нарушителю получить несанкционированный доступ к контроллеру DMA |
| BDU:2024-08895 | Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-08903 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08904 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08905 | Уязвимость компонента Server: Thread Pooling системы управления базами данных Oracle MySQL Server, позволяющая нарушителю, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09231 | Уязвимость компонента typec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09249 | Уязвимость системы управления базами данных Redis, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09323 | Уязвимость компонента dwc2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05516 | Уязвимость компонента Oracle Database Portable Clusterware системы управления базами данных системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05517 | Уязвимость компонента Oracle Database Core системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05518 | Уязвимость компонента Text Catalog приложения Oracle PeopleSoft Enterprise HCM Shared Components, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации |
| BDU:2024-05522 | Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05524 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05565 | Уязвимость файла submitIndex.php плагина WWBNIndex платформы обмена аудио и видеофайлами AVideo, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05584 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров ControlLogix 5580, GuardLogix 5580, CompactLogix 5380, CompactLogix 5480, Compact GuardLogix 5380 и 1756-EN4TR, связанная с недостаточной проверкой входных данных, позво... |
| BDU:2024-05610 | Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2024-05612 | Уязвимость компонента Approvals программного средства для обработки заказов на поставку закупок Oracle Purchasing, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-05613 | Уязвимость компонента Servlet программного средства для создания отчетов Oracle Reports Developer, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-05844 | Уязвимость интерпретатора языка программирования PHP, связанная с неправильной проверкой входных данных, позволяющая нарушителю устанавливать в браузере стандартный небезопасный файл cookie |
| BDU:2024-05863 | Уязвимость программы мгновенного обмена сообщениями Telegram для Android, связанная с некорректным отображением расширений получаемых файлов, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06015 | Уязвимость сервера Omnivise T3000 Application Server программно-аппаратного средства управления и мониторинга промышленных процессов Siemens Omnivise T3000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процедуру а... |
| BDU:2024-06026 | Уязвимость микропрограммного обеспечения EtherNet/IP-адаптеров Rockwell Automation 5015-AENFTXT, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06034 | Уязвимость компонента Fake Authentication Result Handler программного обеспечения DKIM-фильтра OpenDKIM, позволяющая нарушителю оказывать влияние на целостность защищаемой информации |
| BDU:2024-06048 | Уязвимость функции taprio_parse_mqprio_opt() подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации |
| BDU:2024-06222 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06223 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2024-06224 | Уязвимость пользовательского интерфейса системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-06225 | Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06226 | Уязвимость компонента User Management системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к... |
| BDU:2024-06227 | Уязвимость компонента Work Definition Issues приложения управления активами предприятия Oracle Enterprise Asset Management (eAM) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированн... |
| BDU:2024-06243 | Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и программы управления проектами Microsoft Project, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06248 | Уязвимость демона аутентификации 802.1X Authentication (dot1x) Daemon операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06258 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2024-06271 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06272 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству |
| BDU:2024-06287 | Уязвимость компонента 2D виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2024-06516 | Уязвимость компонента Permission Prompt Handler браузера Google Chrome, позволяющая нарушителю установить вредоносное приложение и потенциально выполнить выход из изолированной программной среды |
| BDU:2024-06558 | Уязвимость установщика (Installer) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06584 | Уязвимость сервера приложения для управления ресурсами систем хранения данных Hitachi Tuning Manager, связанная с непринятием мер по нейтрализации специальных элементов, используемых в операторе языка выражений, позволяющая нарушителю выполнить произ... |
| BDU:2024-08607 | Уязвимость компонента WebLogic Mgmt программного средства управления и мониторинга Oracle Enterprise Manager for Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-08643 | Уязвимость конфигурации logrotate пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольные команды |
| BDU:2024-08645 | Уязвимость компонента ad4130 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08678 | Уязвимость компонента UEFI Firmware микропрограммного обеспечения процессоров Intel, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-08683 | Уязвимость компонента UEFI Firmware микропрограммного обеспечения процессоров Intel, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-08703 | Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08704 | Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08709 | Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents, позволяющая нарушителю подменить SSL-серверы |
| BDU:2024-09015 | Уязвимость операционной системы QuRouter сетевых устройств QNAP связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-09020 | Уязвимость компонента Form Validation Popup Handler веб-браузера Firefox, связанная с раскрытием информации, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09064 | Уязвимость функции ff_mpeg4_decode_picture_header компонента libavcodec/mpeg4videodec.c мультимедийной библиотеки FFmpeg, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09585 | Уязвимость службы OCPP микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю повысить свои привилегии и выполнить произ... |
| BDU:2024-09343 | Уязвимость компонентов drm/amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09357 | Уязвимость компонентов drm/vkms ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09362 | Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09369 | Уязвимость компонентов kprobes/x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09374 | Уязвимость компонента btnxpuart ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09402 | Уязвимость веб-модуля программной платформы Spring Cloud Function, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" |
| BDU:2024-10471 | Уязвимость микропрограммного обеспечения серверных плат Server Board S2600BPBR Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-08457 | Уязвимость компонента Award Processes платформы управления процессами закупок Oracle Contract Lifecycle Management for Public Sector системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкциониро... |
| BDU:2024-08459 | Уязвимость компонента Auctions платформы управления поставками Oracle Sourcing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных |
| BDU:2024-08463 | Уязвимость компонента Server: PS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08488 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2024-08489 | Уязвимость компонента UI and Visualization службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08490 | Уязвимость компонента User Interface централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац... |
| BDU:2024-08491 | Уязвимость компонента XMLPublisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2024-08493 | Уязвимость компонента General среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08499 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2024-08502 | Уязвимость компонента Connector/ODBC драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании |
| BDU:2024-08505 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08532 | Уязвимость функции gue_gro_receive() реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08570 | Уязвимость компонента Expenses пакета бизнес-приложений PeopleSoft Enterprise FIN Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08574 | Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2024-08599 | Уязвимость микропрограммного обеспечения контроллера ABB AC 800M связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-08604 | Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08605 | Уязвимость компонента Server: X Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08718 | Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентно... |
| BDU:2024-08729 | Уязвимость IPC-библиотеки Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08751 | Уязвимость компонента CIP Message Handler микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation ControlLogix 5580, CompactLogix 5380, Compact GuardLogix 5380 SIL 2, Compact GuardLogix 5380 SIL 3, CompactLogix 5480,... |
| BDU:2024-08783 | Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана с некорректной обработкой вводимых данных в полях конфигурации VPN, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08786 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, связанная с некорректной проверкой вводимых даных, позволяющая нарушителю выполнять произвольный код с системными привилегиями |
| BDU:2024-08906 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08907 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08910 | Уязвимость компонента Connector/Python драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение и удаление данных или вызвать отказ в обслужив... |
| BDU:2024-08911 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-08971 | Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08972 | Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-09121 | Уязвимость веб-консоли Intel Raid Web Console, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-09460 | Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с неправильной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2024-09488 | Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-09519 | Уязвимость функции External Agent Assignment Service (EAAS) средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09677 | Уязвимость компонента Server: PS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09864 | Уязвимость компонентов io_uring ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09925 | Уязвимость в компонента riscv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09944 | Уязвимость компонентов AsoC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09954 | Уязвимость компонента mvm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09955 | Уязвимость компонентов x86/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09978 | Уязвимость в компонентов x86/bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10022 | Уязвимость в функции cgroup_get_from_id() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10060 | Уязвимость в компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10296 | Уязвимость приложения Oracle Agile PLM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-10300 | Уязвимость сетевых устройств RUCKUS Wireless Access Points (Ruckus AP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10315 | Уязвимость микропрограммного обеспечения промышленных маршрутизаторов семейства SCALANCE M-800 (включая S615, MUM-800 и RM1224), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10333 | Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана некорректной обработкой имен пользователей, позволяющая нарушителю оказать воздействие на целостность системы |
| BDU:2024-10472 | Уязвимость микропрограммного обеспечения серверных плат Server Board S2600BP Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10477 | Уязвимость программного обеспечения развертывания и управления моделями глубокого обучения в продуктивной среде Intel Distribution of OpenVINO Model Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в об... |
| BDU:2024-10483 | Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board S2600ST, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10517 | Уязвимость компонента ni_usb6501 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10555 | Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) |
| BDU:2024-10565 | Уязвимость набора библиотек разработки приложений Intel Distribution for GDB, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10588 | Уязвимость функции __key_instantiate_and_link() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-10623 | Уязвимость микропрограммного обеспечения EtherNet/IP-адаптеров Rockwell Automation 5015-AENFTXT, связанная с ошибками проверки корректности ввода, позволяющая нарушителю вызвать ошибку (MNRF) и отказ в обслуживании |
| BDU:2024-10967 | Уязвимость компонента tipc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11000 | Уязвимость программного средства управления системами в режиме One-to-one Dell EMC OpenManage Server Administrator (OMSA)r, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11012 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneider Electric M241, M251, M258, LMC058 связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ обслуживании и оказать воздейст... |
| BDU:2024-11169 | Уязвимость микропрограммного обеспечения маршрутизаторов ASUS RT-AX55, RT-AX55 V2, RT-AX56U, RT-AX56U V2, RT-AX57, RT-AX58U, RT-AX58U V2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11210 | Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11259 | Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-11261 | Уязвимость команды salt-call системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11262 | Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00009 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной проверкой входных данных, позволяющая нарушителю выполнить обход функций безопасности |
| BDU:2025-00010 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00021 | Уязвимость функции remap_pfn_range_notrack() в модуле mm/memory.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00269 | Уязвимость модуля Allow All File Extensions for file fields CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00272 | Уязвимость службы PrintWorkflowUserSvc операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00274 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00275 | Уязвимость службы PrintWorkflowUserSvc операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00337 | Уязвимость сервера универсальной системы мониторинга Zabbix, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00338 | Уязвимость фреймворка Action Pack интерпретатора Ruby, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-00491 | Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00559 | Уязвимость модуля разбора URL-адресов системы управления медицинскими изображениями и данными Sante PACS Server PG, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00563 | Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00573 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00574 | Уязвимость компонента OpenSearch Dashboards пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00575 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2025-00805 | Уязвимость компонента drivers/net/wireless/mediatek/mt76/mt7915/mcu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10381 | Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10402 | Уязвимость двоичного файла plctool микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольный код в к... |
| BDU:2024-10407 | Уязвимость в компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10417 | Уязвимость драйвера компонента imon (drivers/media/rc/imon.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10436 | Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10441 | Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board M20NTP, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10443 | Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board M10JNP2SB, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10452 | Уязвимость средства сбора данных Intel Computing Improvement Program (Intel CIP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10694 | Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10697 | Уязвимость компонента h6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10708 | Уязвимость компонента e1000e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10710 | Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10711 | Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании (DoS) |
| BDU:2024-10723 | Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отключить режим защищенного просмотра |
| BDU:2024-10743 | Уязвимость компонента openvswitch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10764 | Уязвимость компонента carl9170 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10832 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10896 | Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10897 | Уязвимость плагина Cache Key Manipulation Plugin веб-сервера Apache Traffic Server, позволяющая нарушителю реализовать атаку отравления кэша |
| BDU:2024-10900 | Уязвимость реализации протокола Modbus микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneider Electric Modicon M340 CPU BMXP34, позволяющая нарушителю осуществить атаку типа "человек посередине" |
| BDU:2024-10906 | Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-11042 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-11056 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-11057 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-11069 | Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11073 | Уязвимость защитника Microsoft (Microsoft Defender for Endpoint) операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-11075 | Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11097 | Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связан... |
| BDU:2024-11542 | Уязвимость компонента cpufreq ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11543 | Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11563 | Уязвимость компонента mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11652 | Уязвимость асинхронных функции интерфейса audits инструмента автоматизации оформления отчетной документации PwnDoc, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00101 | Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю записывать произвольные файлы |
| BDU:2025-00102 | Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2025-00119 | Уязвимость компонента Chatbot системы управления доходами Oracle Financial Services Revenue Management and Billing, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных |
| BDU:2025-00150 | Уязвимость функции bitmap_ip_uadt() в модуле net/netfilter/ipset/ip_set_bitmap_ip.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-00200 | Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегия |
| BDU:2025-00353 | Уязвимость модуля Virtual Trusted Platform Module операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00395 | Уязвимость модуля Print Anything CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00400 | Уязвимость модуля Megamenu Framework CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00431 | Уязвимость сервера системы непрерывной интеграции и доставки (CI/CD) GoCD, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00449 | Уязвимость системы управления базами данных Redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00583 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2025-00584 | Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-00605 | Уязвимость функции UserDataExchangeServiceClient::unpackVoiceTagArchiveOptimized() системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю повысить свои привилегии и записывать произвольные файлы |
| BDU:2025-00609 | Уязвимость обработчика NWS_PF_setMacAddrExceptionIP службы NetworkingService системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-00623 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение и удаление данных или вызвать отказ в обслуживании |
| BDU:2025-00624 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00821 | Уязвимость компонента drivers/irqchip/irq-gic-v3.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00833 | Уязвимость компонента drivers/media/platform/aspeed-video.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01047 | Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01057 | Уязвимость компонентов RDMA/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01069 | Уязвимость DNS-сервера PowerDNS Recursor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01086 | Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01091 | Уязвимость компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01103 | Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01104 | Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01106 | Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01121 | Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов н... |
| BDU:2025-01133 | Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01134 | Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01135 | Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01136 | Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01138 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01139 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01140 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01141 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01142 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01143 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01146 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01153 | Уязвимость модулей msm/eva/msm_cvp_buf.c и msm/eva/msm_cvp.c микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01336 | Уязвимость функции usb_parse_endpoint() (drivers/usb/core/config.c) драйвера USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01342 | Уязвимость функции radeon_gem_va_update_vm() (drivers/gpu/drm/radeon/radeon_gem.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01398 | Уязвимость функции pfcp_newlink() операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01400 | Уязвимость адаптера ActiveRecord PostgreSQL интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01401 | Уязвимость компонента Action Dispatch программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01402 | Уязвимость компонента Action Dispatch программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01403 | Уязвимость компонента Active Support PostgreSQL интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01407 | Уязвимость компонента nvme-pci ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01411 | Уязвимость компонентов riscv/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01415 | Уязвимость компонента mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01427 | Уязвимость компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01428 | Уязвимость компонентов media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01434 | Уязвимость компонентов fs/file ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01444 | Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01457 | Уязвимость компонентов fs/ntfs3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01469 | Уязвимость функций cs_dsp_coeff_parse_alg() и cs_dsp_coeff_parse_coeff() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01477 | Уязвимость функции gtp_newlink() модуля drivers/net/gtp.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01482 | Уязвимость компонента 7Z File Parser обработчика архивных файлов архиватора WinZip, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01483 | Уязвимость функции ieee802154_if_remove() модуля net/mac802154/iface.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01531 | Уязвимость драйвера Kernel Streaming WOW Thunk Service Driver (ksthunk.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-01536 | Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00625 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00627 | Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00628 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00635 | Уязвимость доверенной среды выполнения Virtualization-Based Security (VBS) Enclave операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00638 | Уязвимость компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00647 | Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00648 | Уязвимость компонента Server: Components Services системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00649 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00661 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00662 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов |
| BDU:2025-00663 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00666 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00667 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов |
| BDU:2025-00669 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов |
| BDU:2025-00671 | Уязвимость компонента Agile Integration Services программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защища... |
| BDU:2025-00673 | Уязвимость интерфейса SCPI микропрограммного обеспечения цифровых осциллографов Siglent SDS1104X-E, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00879 | Уязвимость функции davinci_gpio_probe() компонента gpio ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00888 | Уязвимость облачной системы управления взаимоотношениями с клиентами amoCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-00915 | Уязвимость компонента System-to-Intermediate System Protocol Handler программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании (DoS) |
| BDU:2025-00921 | Уязвимость функции ea_get() файловой системы JFS (fs/jfs/xattr.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-00952 | Уязвимость сервера службы каталогов 389 Directory Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00974 | Уязвимость функции создания графа или шаблона графа программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00982 | Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00983 | Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00984 | Уязвимость компонента serial ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00986 | Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00987 | Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00999 | Уязвимость компонента scsi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01000 | Уязвимость компонента powerpc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01005 | Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01247 | Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01250 | Уязвимость инструмента командной строки для редактирования изображений Sips операционных систем macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01251 | Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01253 | Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01261 | Уязвимость интерфейса ARKit операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01287 | Уязвимость компонента E1 IOT Orchestrator Security приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю получить несанкционированный доступ к устройству |
| BDU:2025-01297 | Уязвимость компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю оказать воздействие на конфиденциальность и целост... |
| BDU:2025-01304 | Уязвимость системы обработки заявок OTRS, связанная с некорректной обработкой заголовков HTTP-запросов, позволяющая нарушителю загружать произвольные файлы |
| BDU:2025-01332 | Уязвимость функций ppp_read() и ppp_write() (drivers/net/ppp/ppp_generic.c) драйвера ppp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01333 | Уязвимость функций nf_tables_rule_release(), nft_chain_validate(), nft_chain_validate_hooks() и nft_validate_register_store() (net/netfilter/nf_tables_api.c) компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в... |
| BDU:2025-01556 | Уязвимость прикладного программного интерфейса инструмента управления BIG-IP Next Central Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01592 | Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-01593 | Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-01594 | Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-01595 | Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-01596 | Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-01620 | Уязвимость функции Range Request Forward операционной системы Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance, позволяющая нарушителю обойти ограничения безопасности и записывать произвольные файлы |
| BDU:2025-01652 | Уязвимость компонента i3c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01835 | Уязвимость драйвера AmdPspP2CmboxV2 микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01836 | Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-01846 | Уязвимость функции dip_ctx() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01863 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды |
| BDU:2025-01914 | Уязвимость компонентов md/raid ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01916 | Уязвимость компонента char ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01922 | Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02127 | Уязвимость модуля CseVariableStorageSmm микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02129 | Уязвимость пакета драйверов Intel QuickAssist Technology (QAT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02145 | Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02146 | Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) микропрограммного обеспечения процессоров Intel и чипсетов Intel, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02202 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды |
| BDU:2025-02238 | Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02350 | Уязвимость технологий Intel System Resources Defense и Intel System Security Report микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02363 | Уязвимость графических драйверов микропрограммного обеспечения процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02869 | Уязвимость функции ext4_handle_error() модуля fs/ext4/super.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-02874 | Уязвимость функции kprobe_fault_handler() модуля arch/riscv/kernel/probes/kprobes.c подсистемы управления модулями платформы с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-02898 | Уязвимость интерфейса командной строки telnet интегрированных контроллеров IP-доступа SiPass, позволяющая нарушителю выполнить произвольные команды и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02934 | Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и а... |
| BDU:2025-02995 | Уязвимость функции mhi_register_controller() модуля drivers/bus/mhi/core/init.c - драйвера шины MHI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03664 | Уязвимость функции __fpu__restore_sig() модуля arch/x86/kernel/fpu/signal.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01672 | Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01676 | Уязвимость компонента PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01679 | Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01687 | Уязвимость драйвера AmdCpmDisplayFeatureSMM микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01696 | Уязвимость компонента NFC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01697 | Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01706 | Уязвимость компонента can ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01720 | Уязвимость компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01728 | Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01730 | Уязвимость компонента sysctl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01736 | Уязвимость компонента soc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01738 | Уязвимость компонента bna ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01769 | Уязвимость компонента ethtool ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01772 | Уязвимость функции netfs_pgpriv2_write_to_the_cache ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01932 | Уязвимость компонента PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01941 | Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01953 | Уязвимость компонентов drm/mgag200 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01954 | Уязвимость компонентов x86/mtrr ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01956 | Уязвимость компонента char ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01971 | Уязвимость компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01976 | Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01979 | Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01985 | Уязвимость компонента iio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02074 | Уязвимость функции __cvmx_pcie_build_config_addr() компонента mips ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02091 | Уязвимость модуля Windows Virtual Trusted Platform операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02096 | Уязвимость функции XmlCli микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02097 | Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02100 | Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02102 | Уязвимость микропрограммного обеспечения Intel Server Platform Services (SPS) чипсетов Intel C740, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02112 | Уязвимость пакета офисных программ LibreOffice, связанная с ошибками при обработке гиперссылок в документе, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02430 | Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) |
| BDU:2025-02436 | Уязвимость функции ieee80211_if_parse_active_links() модуля net/mac80211/debugfs_netdev.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02445 | Уязвимость функций rxrpc_abort_conn() и rxrpc_abort_calls() (net/rxrpc/conn_event.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02476 | Уязвимость пакетов net/http, x/net/proxy и x/net/http/httpproxy языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2025-02509 | Уязвимость системы автоматизации IT-процессов SimpleOne ITSM, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02521 | Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02526 | Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-02527 | Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании |
| BDU:2025-02528 | Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании |
| BDU:2025-02530 | Уязвимость функций rdma_restrack_init() и type2str() драйвера Infiniband (drivers/infiniband/core/restrack.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02531 | Уязвимость функции cfg80211_wext_siwscan() (net/wireless/scan.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02534 | Уязвимость функции j1939_xtp_rx_rts_session_new() (net/can/j1939/transport.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03008 | Уязвимость функции dml2_calculate_rq_and_dlg_params() модуля drivers/gpu/drm/amd/display/dc/dml2/dml2_utils.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03097 | Уязвимость функции __nl80211_set_channel() модуля net/wireless/nl80211.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03220 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03256 | Уязвимость функции load_elf_binary() файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03298 | Уязвимость функции mod_dav_svn программного обеспечения Apache Subversion, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03301 | Уязвимость набора инструментов для Python dnspython, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03331 | Уязвимость демона ntpd реализации протокола синхронизации времени NTP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03335 | Уязвимость языка программирования Golang, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти внедренные ограничения безопасности |
| BDU:2025-03346 | Уязвимость функции mctp_i2c_header_create() модуля drivers/net/mctp/mctp-i2c.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03348 | Уязвимость функции sctp_sf_ootb() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03366 | Уязвимость компонентов iommu/vt-d ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04519 | Уязвимость векторной поисковой системы на базе искусственного интеллекта Qdrant, связанная с недостаточной проверкой входных данных, позволяющая нарушителю записывать произвольные файлы |
| BDU:2024-04565 | Уязвимость функции l2cap_le_flowctl_init() реализации протокола Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04810 | Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04811 | Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, связанная с возможностью подмены адреса электрорнной почты, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2024-04812 | Уязвимость программного средства для организации файлового обмена FileCatalyst Workflow, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-04817 | Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольную SQL-команду и раскрыть защищаемую информацию |
| BDU:2024-04838 | Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-04881 | Уязвимость компонента ioctl инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05275 | Уязвимость парсера EJSON графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2024-05278 | Уязвимость сетевого драйвера Layer-2 Bridge операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05336 | Уязвимость агента системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI-Agent, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2024-05358 | Уязвимость фреймворка сбора данных об ошибках Symptom Framework операционных систем iPadOS и iOS, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-05362 | Уязвимость службы синхронизации (Sync Services) операционных систем iPadOS, iOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-05631 | Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2024-05634 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05678 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05684 | Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-05713 | Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05721 | Уязвимость модуля Logger Module программного обеспечения Dell Repository Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-05732 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-05734 | Уязвимость драйвера Foxboro.sys микропрограммного обеспечения распределённой системы управления EcoStruxureTM Foxboro DCS Control Core Services, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05742 | Уязвимость функции import_package() (lib/import.php) программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный PHP-код |
| BDU:2024-05783 | Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-05784 | Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05785 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05793 | Уязвимость компонента JOSE каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-05796 | Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить атаку "контрабанда HTTP-запросов" |
| BDU:2024-05797 | Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить атаку "контрабанда HTTP-запросов" |
| BDU:2024-05800 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной проверкой входных данных, позволяющая нарушителю оказывать воздействие на целостность системы |
| BDU:2025-02543 | Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02544 | Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-02584 | Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02585 | Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02586 | Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02593 | Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02691 | Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02692 | Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02693 | Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02721 | Уязвимость микропрограммного обеспечения сенсорных дисплеев Microsoft Surface, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности |
| BDU:2025-03400 | Уязвимость функции ipc_devlink_create_region() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03401 | Уязвимость функции mlx5_lag_create_port_sel_table() компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03403 | Уязвимость компонентов mm/page_table_check ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03431 | Уязвимость компонентов x86/kexec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03439 | Уязвимость функции bcm6358_quirks() компонента mips ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03442 | Уязвимость компонента ice ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03444 | Уязвимость компонентов riscv/purgatory ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03475 | Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03483 | Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03696 | Уязвимость функции nfsd4_deleg_getattr_conflict() сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03698 | Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-03716 | Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04463 | Уязвимость компонента i3c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04480 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04482 | Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04500 | Уязвимость компонента ovl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04505 | Уязвимость компонента nilfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04512 | Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04517 | Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04572 | Уязвимость функций urllib.parse.urlsplit() и urlparse() интерпретатора языка программирования Python, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04587 | Уязвимость ядра операционной системы ChromeOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04596 | Уязвимость обработчика уровня режима ядра nvlddmkm.sys микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой ин... |
| BDU:2025-05063 | Уязвимость компонента Dynamo Personalization Server платформы электронной коммерции Oracle Commerce Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-05065 | Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05067 | Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных |
| BDU:2025-05085 | Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05093 | Уязвимость компонентов bpf, sockmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05125 | Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05128 | Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05131 | Уязвимость библиотеки криптографических протоколов phpseclib, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05133 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03376 | Уязвимость компонента xhci ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03379 | Уязвимость компонента Landlock ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03381 | Уязвимость компонентов RDMA/rtrs-srv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03382 | Уязвимость компонента serial ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03386 | Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03389 | Уязвимость сетевого программного средства Netty, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03511 | Уязвимость функций damon_commit_targets() и damon_commit_schemes() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03527 | Уязвимость панели инструментов Splunk Dashboard Studio веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-03538 | Уязвимость функции __kmem_cache_free_bulk() подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03610 | Уязвимость функции md_check_recovery() модуля drivers/md/md.c - драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03611 | Уязвимость функции md_check_recovery() модуля drivers/md/md.c - драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03841 | Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-03842 | Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-03843 | Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-03845 | Уязвимость функции fixup_bpf_calls() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03846 | Уязвимость функции auto_active() модуля drivers/gpu/drm/i915/i915_active.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03884 | Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-03890 | Уязвимость функции usb_find_common_endpoints() драйвера USB (drivers/usb/atm/cxacru.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03916 | Уязвимость компонента dma-mapping ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании |
| BDU:2025-03922 | Уязвимость компонента ipvlan ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03927 | Уязвимость компонента x86/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03929 | Уязвимость компонента mm/usercopy.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03959 | Уязвимость микрокода процессоров AMD64 Microcode, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2025-04135 | Уязвимость реализации сетевого протокола аутентификации Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04173 | Уязвимость компонента tun.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04183 | Уязвимость компонента data.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04193 | Уязвимость компонента tap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04201 | Уязвимость гиперконвергентной инфраструктуры Microsoft Azure Stack (HCI), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04227 | Уязвимость библиотеки Microsoft DWM Core Library операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04233 | Уязвимость библиотеки Microsoft DWM Core Library операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04610 | Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных, позволяющая нарушителю нарушить целостность и доступность защищаемой информации |
| BDU:2025-04625 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04641 | Уязвимость функции hisi_spi_probe() драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04643 | Уязвимость компонента iSurvey Module программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к систем... |
| BDU:2025-04644 | Уязвимость функции rio_add_net() модуля drivers/rapidio/rio-scan.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04653 | Уязвимость модуля arch/loongarch/mm/mmap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04668 | Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04819 | Уязвимость функции mctp_i3c_header_create() (drivers/net/mctp/mctp-i3c.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04820 | Уязвимость функции parse_monitor_flags() (net/wireless/nl80211.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04904 | Уязвимость программного обеспечения для управления сетями ConneXium Network Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-04925 | Уязвимость компонента GeoWebCache программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04971 | Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код и осуществить спуфинг-атаку |
| BDU:2025-04975 | Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-04976 | Уязвимость реализации сетевого протокола SSH OpenSSH-сервера операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04988 | Уязвимость программной платформы Microsoft Partner Center, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-05006 | Уязвимость компонента octeontx2-pf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05319 | Уязвимость функции f2fs_get_unusable_blocks() модуля fs/f2fs/f2fs.h поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-05403 | Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05134 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05138 | Уязвимость функции qdisc_pkt_len_init() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05140 | Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05141 | Уязвимость операционных систем iOS, iPadOS, macOS, связанная с неправильной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным |
| BDU:2025-05145 | Уязвимость операционных систем macOS, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05152 | Уязвимость платформы хранения данных Dell ECS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-06115 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой прав доступа, позволяющая нарушителю создать учётную запись пользователя на сервере |
| BDU:2025-06117 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06118 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю создавать новые конференции с некорректным именем пользователя |
| BDU:2025-06119 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-06120 | Уязвимость функции "Загрузка списка пользователей из файла csv" программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю нарушить вызвать отказ в обслуживании |
| BDU:2025-03488 | Уязвимость компонента ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03719 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-03740 | Уязвимость функции ufshcd_rpm_put_sync() (drivers/ufs/core/ufs_bsg.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03747 | Уязвимость функции pata_macio_do_resume() драйвера поддержки SATA/PATA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03818 | Уязвимость функции rt2x00lib_disable_radio() модуля drivers/net/wireless/ralink/rt2x00/rt2x00dev.c - драйвера поддержки адаптеров беспроводной связи Ralink ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03820 | Уязвимость функции mana_poll_tx_cq() модуля drivers/net/ethernet/microsoft/mana/mana_en.c - драйвера поддержки сетевых адаптеров Ethernet Microsoft ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-04070 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-04075 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отраженный HTML-код |
| BDU:2025-04076 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отраженный HTML-код |
| BDU:2025-04077 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность и доступность защищаемой информации |
| BDU:2025-04078 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04079 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2025-04106 | Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04114 | Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04248 | Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04249 | Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-04256 | Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-04258 | Уязвимость функции geneve_rx() модуля drivers/net/geneve.c - драйвера поддержки сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-04260 | Уязвимость функции hsr_get_node() модуля net/hsr/hsr_framereg.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-04305 | Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04308 | Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04329 | Уязвимость схемы vnd.libreoffice.command пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-04698 | Уязвимость функции alloc_ai()i драйвера (drivers/mtd/ubi/attach.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04701 | Уязвимость функции ocfs2_reflink_xattr_inline() кластерной файловой системы ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04705 | Уязвимость функции __skb_set_length() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04711 | Уязвимость функции smcd_v2_ext_offset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04724 | Уязвимость функции ipv6_has_hopopt_jumbo() модуля net/core/dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04789 | Уязвимость программной платформы ColdFusion, связана с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-04790 | Уязвимость программной платформы ColdFusion, связана с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-04805 | Уязвимость функции iwl_mvm_rx_session_protect_notif() (drivers/net/wireless/intel/iwlwifi/mvm/time-event.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05174 | Уязвимость функции do_read() модуля drivers/infiniband/sw/rxe/rxe_comp.c - драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05191 | Уязвимость веб-сервера системы резервного копирования и восстановления данных CommVault, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05196 | Уязвимость демона DHCP Daemon (jdhcpd) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05198 | Уязвимость реализации протокола TCP операционной системы Juniper Networks Junos OS маршрутизаторов MX240, MX480, MX960, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05239 | Уязвимость компонента Orders приложения Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2025-05240 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании |
| BDU:2025-05241 | Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-05245 | Уязвимость программного обеспечения для развертывания и управления корпоративной почтой Apache James, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05296 | Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и... |
| BDU:2025-05300 | Уязвимость веб-интерфейса микропрограммного обеспечения принтеров Xerox WorkCentre 3025, позволяющая нарушителю получить несанкционированный доступ к учетным данным |
| BDU:2025-05650 | Уязвимость функции HID_USB_DEVICE() драйвера (drivers/hid/hid-quirks.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05664 | Уязвимость микропрограммного обеспечения процессоров Intel Core Ultra, связанная с выполнением действий в неправильном порядке, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-05691 | Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05693 | Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05708 | Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06396 | Уязвимость функции j1939_session_deactivate() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06407 | Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09587 | Уязвимость службы OCPP микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольную команду |
| BDU:2024-09623 | Уязвимость программного обеспечения Zelio Soft 2 для интеллектуальных реле Zelio Logic, связанная с неправильной проверкой введенных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09638 | Уязвимость компонента Server: Health Monitor системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09641 | Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды ОС с повышенными привилегиями |
| BDU:2024-09643 | Уязвимость компонента Client: mysqldump клиента системы управления базами данных MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-09647 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09656 | Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09657 | Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09658 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09665 | Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутатора Eltex MES5324, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать перезагрузку коммутатора |
| BDU:2024-09672 | Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, связанная с неправильной проверки входных данных, позволяющая нарушителю р... |
| BDU:2024-09674 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09675 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster и компонента Server: FTS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10146 | Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10196 | Уязвимость функции module_param_cb() компонента powerclamp ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10238 | Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10240 | Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-10278 | Уязвимость средства антивирусной защиты Trend Micro Antivirus One операционных систем MacOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процесс обнаружения сканирования на вирусы |
| BDU:2025-02745 | Уязвимость микропрограммного обеспечения ноутбуков Intel NUC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02776 | Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02808 | Уязвимость функции io_clone_buffers() модуля io_uring/rsrc.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-02820 | Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации |
| BDU:2025-02834 | Уязвимость функции check_has_header() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02836 | Уязвимость системы управления электронной очередью "Максима Прайдекс", связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02853 | Уязвимость функции nested_get_evmcs_page() модуля arch/x86/kvm/vmx/nested.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищае... |
| BDU:2025-02863 | Уязвимость функции do_tcp_setsockopt() модуля net/ipv4/tcp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-02864 | Уязвимость функции adjust_ptr_min_max_vals() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации. |
| BDU:2025-02868 | Уязвимость функции io_uring_del_task_file() модуля fs/io_uring.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-05421 | Уязвимость компонента CoreAudio операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS,позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05423 | Уязвимость технологии видео- аудиозвонков FaceTime операционных систем iPadOS и iOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05433 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-05438 | Уязвимость драйвера Windows Common Log File System (CLFS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM |
| BDU:2025-05501 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код |
| BDU:2025-05502 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код |
| BDU:2025-05519 | Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05530 | Уязвимость компонента RepairKit операционных систем iPadOS, iOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2025-05906 | Уязвимость промышленных коммутаторов SCALANCE W-700 IEEE 802.11ax, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-05995 | Уязвимость набора утилит командной строки BusyBox, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06045 | Уязвимость функций gic_dist_base() и gic_do_wait_for_rwp() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06069 | Уязвимость плагина tar.vim текстового редактора vim, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06498 | Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06528 | Уязвимость функции do_uaccess_flush_fixups() модуля arch/powerpc/lib/feature-fixups.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06531 | Уязвимость функции local_daif_inherit() модуля arch/arm64/include/asm/daifflags.h поддержки платформы ARM 64-бит ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06542 | Уязвимость функции mvme147_timer_int() модуля arch/m68k/mvme147/config.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06544 | Уязвимость функции __set_fixmap() модуля arch/powerpc/include/asm/book3s/64/pgtable.h поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06549 | Уязвимость компонента virtio-blk ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06581 | Уязвимость плагина Сотбит: Быстрая загрузка картинок в визуальном редакторе", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06124 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отправить сообщение произвольному пользователю |
| BDU:2025-06125 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06126 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06130 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06132 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществить спуфинг-атаку |
| BDU:2025-06133 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06134 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю создавать конференции от имени произвольного пользователя |
| BDU:2025-06135 | Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06169 | Уязвимость оркестратора приложений Nomad, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07909 | Уязвимость компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07926 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов D-Link DSL-2730U, DSL-2750U и DSL-2750E, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-07932 | Уязвимость микропрограммного обеспечения IP-камер Selea Targa, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2025-07991 | Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08311 | Уязвимость плагина Git Parameter сервера автоматизации Jenkins, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и изменение данных |
| BDU:2025-05404 | Уязвимость сервиса HTTP-Proxy программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю читать произвольные файлы |
| BDU:2025-05536 | Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации |
| BDU:2025-05542 | Уязвимость операционной системы MacOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и изменение файлов системы |
| BDU:2025-05552 | Уязвимость компонента CoreMedia операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-05561 | Уязвимость службы управления распределением и использованием сертификатов Active Directory Certificate Services (AD CS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05563 | Уязвимость операционных систем visionOS, macOS Ventura, tvOS, iPadOS, iOS, iPadOS, macOS Sequoia, macOS Sonoma, связанная с логической ошибкой операторного предшествования, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-05577 | Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05752 | Уязвимость веб-сервиса xmlrpc программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Info... |
| BDU:2025-05753 | Уязвимость оболочки CLI программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), позволяющая нарушителю полу... |
| BDU:2025-05767 | Уязвимость микропрограммного обеспечения графических процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06212 | Уязвимость компонента ovl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06237 | Уязвимость функции getIterator файла symfony\finder\Iterator\SortableIterator.php PHP фреймворка Yii, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06253 | Уязвимость функций update_parent_subparts_cpumask() и spin_lock_irq() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06291 | Уязвимость компонента gfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06315 | Уязвимость компонента Squashfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06359 | Уязвимость функции smbd_destroy() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06612 | Уязвимость плагина "Сотбит: Расширенные отзывы", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06613 | Уязвимость плагина "Сотбит: Мультирегиональность", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06614 | Уязвимость плагина "Сотбит: Оригами", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06657 | Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06666 | Уязвимость компонента General программного обеспечения Oracle Secure Backup, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-06667 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster и компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06668 | Уязвимость компонента Chatbot системы управления доходами Oracle Financial Services Revenue Management and Billing, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных |
| BDU:2025-06688 | Уязвимость операционной системы Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-07153 | Уязвимость службы Redundancy Host Service (RdcyHost.exe) платформы управления производственными процессами FactoryTalk Services Platform, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2025-07163 | Уязвимость программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk View SE, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07179 | Уязвимость компонента Product Delivery Service (PDS) программного обеспечения для сбора, анализа и визуализации метеорологических данных Visual Weather и производных продуктов NAMIS, Aero Weather, Satellite Weather, позволяющая нарушителю выполнить п... |
| BDU:2025-07184 | Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-07249 | Уязвимость функции mt7921_pci_probe() модуля drivers/net/wireless/mediatek/mt76/mt7921/pci.c - драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07250 | Уязвимость функции mt76_connac_mcu_uni_add_dev() модуля drivers/net/wireless/mediatek/mt76/mt76_connac_mcu.c - драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07254 | Уязвимость функции __domain_mapping() модуля drivers/iommu/intel/iommu.c - драйвера поддержки IOMMU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность защищаемой информации |
| BDU:2025-07255 | Уязвимость функции udp_gro_receive() модуля net/ipv4/udp_offload.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-07269 | Уязвимость функции __ocfs2_change_file_space() модуля fs/ocfs2/file.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07276 | Уязвимость функции rpcrdma_reply_handler() модуля net/sunrpc/xprtrdma/rpc_rdma.c реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07500 | Уязвимость функции iocg_pay_debt() модуля block/blk-iocost.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-07509 | Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-07714 | Уязвимость компонента net/smc ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2025-07716 | Уязвимость функции usb_get_bos_descriptor() компонента drivers/usb/core/config.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2025-07725 | Уязвимость реализации протокола аутентификации OIDC сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07735 | Уязвимость сценария index.php инструмента для построения графиков системной статистики sar2html, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-07753 | Уязвимость компонента arch/x86/kvm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07795 | Уязвимость компонента drivers/net/tun.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07807 | Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08327 | Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-08785 | Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-08787 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю осуществлять спуфинг-атаки |
| BDU:2025-08788 | Уязвимость функции btrfs_prelim_ref() модуля include/trace/events/btrfs.h ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08790 | Уязвимость модуля arch/x86/power/cpu.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08812 | Уязвимость системы управления базами данных GoldenDB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании |
| BDU:2025-08849 | Уязвимость системы для аналитики и мониторинга производства PROTECH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2025-08850 | Уязвимость Java-Script шаблонизатора Nunjacks системы для аналитики и мониторинга производства PROTECH, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2025-08896 | Уязвимость реализации метода GetReportDetailView средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код в контексте NETWORK SERVICE |
| BDU:2025-08897 | Уязвимость реализации метода ConvertFromJson средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код в контексте NETWORK SERVICE |
| BDU:2025-08899 | Уязвимость реализации метода DeserializeFromBase64String сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю выполнить произвольный код в контексте SYSTEM |
| BDU:2025-08911 | Уязвимость компонента Install программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2025-08922 | Уязвимость функции WARN_ON() модуля drivers/net/ethernet/mellanox/mlx5/core/en_main.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации |
| BDU:2025-09721 | Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфор... |
| BDU:2025-09722 | Уязвимость компонента Compiler программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09723 | Уязвимость компонента JSSE программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации |
| BDU:2025-09724 | Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09725 | Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-09726 | Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09730 | Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой... |
| BDU:2025-10393 | Уязвимость программных продуктов для настройки, калибровки и диагностики приборов FIELDVUE Emerson ValveLink, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-10408 | Уязвимость функции Eichrecht() микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150, позволяю... |
| BDU:2025-06431 | Уязвимость компонентов net/smc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06457 | Уязвимость модуля drivers/base/topology.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06787 | Уязвимость компонента интерфейса сервера программного обеспечения для видеоконференций Vinteo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в панели администратора |
| BDU:2025-06795 | Уязвимость класса PolicyServerWindowsService сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07064 | Уязвимость плагина "Экспорт в Excel. Выгрузка каталога товаров 1С-Битрикс. Создание прайс-листа", позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-07065 | Уязвимость плагина "Импорт из XML, YML, JSON. Загрузка каталога товаров 1С-Битрикс", позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-07066 | Уязвимость плагина "Многофункциональный экспорт/импорт в Excel", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-07067 | Уязвимость плагина "Импорт из Excel. Загрузка каталога товаров 1С-Битрикс", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-07068 | Уязвимость плагина "Массовая обработка элементов инфоблока (товаров)", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-07083 | Уязвимость приложения автоматического обновления продуктов MS Office Microsoft AutoUpdate (MAU) for Mac, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-07415 | Уязвимость функции bch2_sb_clean_validate_late() модуля fs/bcachefs/sb-clean.c поддержки файловой системы bcachefs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой... |
| BDU:2025-07425 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07428 | Уязвимость компонента Messages операционных систем watchOS, macOS, iOS и iPadOS, позволяющая нарушителю провести атаку Zero-click |
| BDU:2025-07441 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07453 | Уязвимость библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю подделать цифровую подпись |
| BDU:2025-07454 | Уязвимость библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю подделать цифровую подпись |
| BDU:2025-07627 | Уязвимость микропрограммного обеспечения усилителей беспроводного сигнала Edimax EW-7438RPn Mini связана с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды |
| BDU:2025-08075 | Уязвимость компонентов sch_taprio.c, taprio.json ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08107 | Уязвимость компонента EMC платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании |
| BDU:2025-08181 | Уязвимость страницы блокировки межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08271 | Уязвимость функции tb_cfg_request_dequeue() модуля drivers/thunderbolt/ctl.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08273 | Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08280 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-08579 | Уязвимость почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации |
| BDU:2025-08584 | Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08608 | Уязвимость команды redis-check-aof системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08623 | Уязвимость функции ath12k_mac_assign_vif_to_vdev() модуля drivers/net/wireless/ath/ath12k/mac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08627 | Уязвимость функции smp_processor_id() модуля drivers/perf/amlogic/meson_ddr_pmu_core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08653 | Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08657 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08658 | Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08659 | Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08660 | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2025-09176 | Уязвимость модуля drivers/net/usb/sierra_net.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09182 | Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09201 | Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-09246 | Уязвимость модуля drivers/dma/idxd/cdev.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09251 | Уязвимость модуля arch/riscv/include/asm/vector.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09256 | Уязвимость сценария ciwweb.pl программного обеспечения для создания и проведения опросов Lighthouse Studio, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09291 | Уязвимость функции gbak() модуля burp.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09295 | Уязвимость компонента CoreServices операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-09325 | Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09975 | Уязвимость подкомпонента Search and Register Users компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-09976 | Уязвимость подкомпонента Core компонента Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-09990 | Уязвимость компонента BLE Stack платформы разработки для Bluetooth Low Energy (BLE) устройств Realtek RTL8762EKF-EVB, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10238 | Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-10312 | Уязвимость компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10409 | Уязвимость микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150, связанная с недостаточной пр... |
| BDU:2025-10438 | Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system |
| BDU:2025-11519 | Уязвимость компонента SoftwareUpdate операционной системы MacOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11525 | Уязвимость компонента PwdGrp.cgi микропрограммного обеспечения IP-камер, цифровых и сетевых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11526 | Уязвимость функции DoShellCmd() демона ActionD микропрограммного обеспечения IP-камер, цифровых и сетевых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11528 | Уязвимость компонента Search.cgi?action=cgi_query микропрограммного обеспечения цифровых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11555 | Уязвимость функции getCallingAppName() компонента DocumentsUI операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2025-11587 | Уязвимость веб-камер Lenovo 510 FHD и Performance FHD, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11593 | Уязвимость интерпретатора языка программирования Python (CPython), связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить атаку методом подмены |
| BDU:2025-11595 | Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11599 | Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-11600 | Уязвимость функции onCreate файла FaceSettings.java операционной системы Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-12742 | Уязвимость плагина "Сотбит: Парсер контента - сайты, excel, xml, yml, csv, rss", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-12752 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-12849 | Уязвимость компонента JIT браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-12857 | Уязвимость модуля fs/udf/inode.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12899 | Уязвимость функции ufshcd_queuecommand() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12907 | Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13301 | Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13309 | Уязвимость компонента sc8180x ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13313 | Уязвимость компонента i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13354 | Уязвимость компонентов x86/coco ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13363 | Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю скомпрометировать целевую систему |
| BDU:2025-13439 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13461 | Уязвимость функции free_transport ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13482 | Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13494 | Уязвимость компонента ath6kl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13569 | Уязвимость модулей drivers/media/usb/uvc/uvc_driver.c и drivers/media/usb/uvc/uvcvideo.h драйвера USB Video Class (UVC) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13598 | Уязвимость загрузчика U-Boot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-13622 | Уязвимость функции copy_to_iter() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13635 | Уязвимость обработчика LNK-файлов операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14089 | Уязвимость функции estimate() библиотеки expr-eval, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07826 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-07834 | Уязвимость компонента fs/overlayfs/export.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07864 | Уязвимость компонента validator программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2025-08441 | Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08446 | Уязвимость драйвера Storage VSP Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-08473 | Уязвимость языка программирования Golang, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08508 | Уязвимость функции COMP_DUMMY() модуля sound/soc/mediatek/mt8195/mt8195-mt6359.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08689 | Уязвимость веб-интерфейса командной строки микропрограммного обеспечения цифровых оптических сетевых систем Infinera G42, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-08709 | Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2025-08721 | Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и у... |
| BDU:2025-08975 | Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-09015 | Уязвимость системы управления конфигурациями Ansible, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-09041 | Уязвимость функции f2fs_new_node_page() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09064 | Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09612 | Уязвимость функции mgmt_hci_cmd_sync() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09616 | Уязвимость функции total_valid_block_count библиотеки fs/f2fs/f2fs.h ядра операционных систем Linux, позволяющая наршителю вызвать отказ в обслуживании |
| BDU:2025-09621 | Уязвимость функции atmtcp_c_send() компонента atm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09624 | Уязвимость функции atm_account_tx() компонента atm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09668 | Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-09672 | Уязвимость компонента ublk ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10125 | Уязвимость драйвера hisi_acc_vfio_pci ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10166 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-10188 | Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10745 | Уязвимость функции gpio_keys_irq_timer ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10764 | Уязвимость функции rcu_read_lock_trace_held ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10765 | Уязвимость функции ipmr_can_free_table ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10768 | Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10769 | Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10816 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная c недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10847 | Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11343 | Уязвимость функций ieee80211_is_valid_amsdu() и ieee80211_amsdu_to_8023s() (net/wireless/util.c.) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11395 | Уязвимость метода addImage библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11409 | Уязвимость функции OutlineItem::open() библиотеки для рендеринга PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12383 | Уязвимость программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP), связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12418 | Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12439 | Уязвимость библиотеки libcups сервера печати CUPS, позволяющая нарушителю вызывать отказ в обслуживании |
| BDU:2025-12446 | Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-12453 | Уязвимость функции formSetCfm() микропрограммного обеспечения маршрутизатора Tenda AC6, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12524 | Уязвимость компонента Dev Tools интегрированной среды разработки Xcode операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12934 | Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13008 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2025-13026 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13030 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13031 | Уязвимость службы Search Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13040 | Уязвимость службы Search Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13061 | Уязвимость модуля OAuth Social Login системы управления службой поддержки FreeScout, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2025-13072 | Уязвимость пакетов программ Microsoft SharePoint Server Subscription Edition, SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13077 | Уязвимость драйвера JDBC Driver системы управления реляционными базами данных Microsoft SQL Server, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2025-13910 | Уязвимость функции send_ext_msg_udp() модуля drivers/net/netconsole.c драйвера поддержки сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-14125 | Уязвимость функции bpf_helper_changes_pkt_data ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14171 | Уязвимость программного обеспечения Microsoft Visual Studio Code CoPilot Chat Extension, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10341 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2025-10912 | Уязвимость компонентов Bundle Protocol и CBOR анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11069 | Уязвимость функции ConfigFile::parse модуля config_file.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11073 | Уязвимость функции get_name() файла interface.c пакета утилит Net-tools операционной системы Linux, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании |
| BDU:2025-11103 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию |
| BDU:2025-11106 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию |
| BDU:2025-11109 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию |
| BDU:2025-11646 | Уязвимость модуля NotificationChannel.java операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2025-11676 | Уязвимость модуля AppOpsService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11681 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-11684 | Уязвимость функции setApplicationHiddenSettingAsUser() модуля PackageManagerService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11744 | Уязвимость анализатора трафика компьютерных сетей Wireshark, связанная c неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12551 | Уязвимость функции startswith() библиотеки Hugging Face Transformers, позволяющая нарушителю перенаправить пользователя на произвольный сайт |
| BDU:2025-12569 | Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12570 | Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12571 | Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12646 | Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных... |
| BDU:2025-12684 | Уязвимость микропрограммного обеспечения маршрутизатора TOTOLINK X6000R, связанная с недостаточной проверкой входных данных, позволяющая нарушителю, выполнить произвольные команды |
| BDU:2025-12685 | Уязвимость микропрограммного обеспечения маршрутизаторов TOTOLINK X6000R, связанная с недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-12703 | Уязвимость функций con_fault_finish() и clear_standby() модуля net/ceph/messenger.c ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13137 | Уязвимость конфигурации torch.nn.PairwiseDistance(p=2) фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2025-13140 | Уязвимость MCP-сервера интеграции помощников на основе искусственного интеллекта Slack Model Context Protocol, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-13156 | Уязвимость класса HTMLUserTextField (includes/htmlform/fields/HTMLUserTextField.php) программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-13163 | Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-13164 | Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю захватить аккаунты других пользователей своего рабочего пространства |
| BDU:2025-13165 | Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю захватить аккаунты других пользователей |
| BDU:2025-13166 | Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии до администратора системы |
| BDU:2025-13168 | Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность за... |
| BDU:2025-13171 | Уязвимость функции hci_dev_close_sync() модуля net/bluetooth/hci_sync.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13198 | Уязвимость компонента Filename Handler файла scp.c пакета программ для организации сеансов связи по протоколу SSH Dropbear, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-13206 | Уязвимость компонента Windows Speech Runtime операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13218 | Уязвимость службы регистрации ошибок Windows Error Reporting Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13272 | Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-13694 | Уязвимость функции ext4_split_extent_at() модуля fs/ext4/extents.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-13696 | Уязвимость функции io_link_timeout_fn() модуля fs/io_uring.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации. |
| BDU:2025-13709 | Уязвимость функции proc_bulk() модуля drivers/usb/core/devio.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-13785 | Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13787 | Уязвимость модуля arch/riscv/kvm/vmid.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13797 | Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать... |
| BDU:2025-13815 | Уязвимость системы управления базами данных MongoDB, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14249 | Уязвимость функции __ext4_ext_check() модуля fs/ext4/extents.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14252 | Уязвимость функции hfi1_ipoib_txreq_init() модуля drivers/infiniband/hw/hfi1/ipoib_tx.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14261 | Уязвимость функции audit_match_perm() модуля kernel/auditsc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14286 | Уязвимость функции mpi_ec_init() модуля lib/mpi/ec.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15363 | Уязвимость функции gdo_misc_fixups модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15378 | Уязвимость функции ieee80211_parse_tx_radiotap() модуля net/mac80211/tx.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15383 | Уязвимость функции sock_recv_drops() модуля net/socket.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15445 | Уязвимость механизма валидации tag_key инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации |
| BDU:2025-15476 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю записать произвольные файлы в системе |
| BDU:2025-15502 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15510 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15513 | Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ на чтение и запись файлов |
| BDU:2025-15515 | Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15843 | Уязвимость модулей ядра Linux Astra Modules, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-15920 | Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N V6, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16131 | Уязвимость функции ext4_feature_set_ok() модуля fs/ext4/super.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16141 | Уязвимость функции devm_add_action_or_reset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16179 | Уязвимость компонента Pdfinfo библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16192 | Уязвимость метода stopHPRSMain программного средства для удаленного мониторинга, управления и поддержки серверов и систем хранения данных HPE Insight Remote Support, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16210 | Уязвимость библиотеки для создания и редактирования PDF-документов OpenPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-16211 | Уязвимость библиотеки для создания и редактирования PDF-документов OpenPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-16213 | Уязвимость библиотеки mPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-16234 | Уязвимость функции create_qp() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16258 | Уязвимость модуля net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-00213 | Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам |
| BDU:2026-00227 | Уязвимость приложения для обеспечения двусторонней передачи информации (между IBM Security QRadar SIEM и QRadar SOAR) IBM SOAR QRadar Plugin App, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе |
| BDU:2026-00254 | Уязвимость программного обеспечения для управления электрозарядными станциями UniFi Connect EV Station Lite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды |
| BDU:2026-00261 | Уязвимость ядра HTTP-сервера Undertow, связанная с ошибками механизма проверки входных данных при обработке заголовков Host, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2026-00277 | Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14289 | Уязвимость функции read_partial_sparse_msg_data() модуля net/ceph/messenger_v1.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14344 | Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе |
| BDU:2025-14359 | Уязвимость функции ib_uverbs_ex_create_flow() модуля drivers/infiniband/core/uverbs_cmd.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14378 | Уязвимость функции mac80211_hwsim_beacon() модуля drivers/net/wireless/mac80211_hwsim.c драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14384 | Уязвимость функции program_check_common() модуля arch/powerpc/kernel/exceptions-64s.S ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14809 | Уязвимость компонента OSROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15141 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15143 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15144 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15145 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15146 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15147 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15148 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15149 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15150 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15233 | Уязвимость компонента libwx ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15243 | Уязвимость компонента Google Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15276 | Уязвимость функции modbusServerProcessData() микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15287 | Уязвимость функции scan_bytes() сканера безопасности для анализа файлов Pickle Python Picklescan, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код |
| BDU:2025-15298 | Уязвимость функций sta_link_apply_parameters() (net/mac80211/cfg.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15299 | Уязвимость функции intel_pmu_acr_late_setup() модуля arch/x86/events/intel/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15318 | Уязвимость функции simple_offset_destroy() модуля fs/libfs.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15320 | Уязвимость функции vma_can_userfault() модуля include/linux/userfaultfd_k.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15322 | Уязвимость функции check_btf_line() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15934 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6260, R6850, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-15935 | Уязвимость встроенного программного обеспечения маршрутизаторов DGN2200v4, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15965 | Уязвимость компонента Toolbar браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании |
| BDU:2025-15978 | Уязвимость системного вызова ioctl драйвера ltq-ptm операционной системы для маршрутизаторов OpenWrt, позволяющая нарушителю получить доступ на чтение и запись памяти ядра |
| BDU:2025-16092 | Уязвимость утилиты переупаковки архивов AdvanceCOMP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16098 | Уязвимость функции ParamsCalculator::getTextUTF8() модуля ParamsCalculator.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16120 | Уязвимость функции Spam Quarantine операционной системы Cisco AsyncOS средств защиты Cisco Secure Email and Web Manager, Cisco Secure Email Gateway, позволяющая нарушителю выполнить произвольный код с правами root |
| BDU:2026-00072 | Уязвимость функции system.exec текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольные команды |
| BDU:2026-00111 | Уязвимость библиотеки для работы с базами данных Redis на языке Go go-redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00126 | Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с недостатками механизма проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2026-00189 | Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-00583 | Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-13912 | Уязвимость функции memcpy() операционной системы Android, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13937 | Уязвимость языка программирования Go, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации |
| BDU:2025-14027 | Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену домена |
| BDU:2025-14028 | Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14495 | Уязвимость корпоративного веб-приложения для взаимодействия между подрядчиками BEIMS Contractor Web, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные SQL-команды |
| BDU:2025-14589 | Уязвимость функции ceph_netfs_issue_read() модуля fs/ceph/addr.c поддержки распределенной файловой системы Ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14595 | Уязвимость функции tcf_skbmod_act() модуля net/sched/act_skbmod.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14610 | Уязвимость функции smk_set_cipso() модуля security/smack/smackfs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14633 | Уязвимость программного обеспечения для унифицированных коммуникаций и телемаркетинга ICTBroadcast, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14675 | Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код |
| BDU:2025-14693 | Уязвимость функций zynqmp_ipi_free_mboxes() и zynqmp_ipi_probe() модуля drivers/mailbox/zynqmp-ipi-mailbox.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14759 | Уязвимость FTP-сервера для управления файлами Rumpus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15035 | Уязвимость функции siw_tcp_sendpages() модуля drivers/infiniband/sw/siw/siw_qp_tx.c - драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15038 | Уязвимость функции kvm_arch_vcpu_ioctl_set_fpu() модуля arch/s390/kvm/kvm-s390.c поддержки платформы S390 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации |
| BDU:2025-15049 | Уязвимость функции blk_mq_init_allocated_queue() модуля block/blk-mq.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15088 | Уязвимость функции __call_rcu_nocb_wake() модуля kernel/rcu/tree_nocb.h подсистемы синхронизации в многопоточных системах ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15117 | Уязвимость драйвера поддержки IOMMU (drivers/iommu/arm/arm-smmu-v3/pkvm/arm-smmu-v3.c) ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15131 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15132 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15133 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15134 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15135 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15137 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15138 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15139 | Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15519 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15542 | Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15543 | Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15547 | Уязвимость компонента fs/ext4/inline.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15548 | Уязвимость компонента jfs/file.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15549 | Уязвимость компонента mm/userfaultfd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15551 | Уязвимость функции nf_tables_updchain компонента net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15556 | Уязвимость компонента jfs_imap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15592 | Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти внедренные ограничения безопасности |
| BDU:2025-15605 | Уязвимость функции ospf_te_parse_te() файла ospfd/ospf_te.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15613 | Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15616 | Уязвимость программного обеспечения для обеспечения безопасности SINEC Security Monitor, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15662 | Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16300 | Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16375 | Уязвимость набор инструментов для взаимодействия с базами данных MariaDB MCP MariaDB Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-16403 | Уязвимость компонента n_gsm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16405 | Уязвимость компонента tcp_metrics ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16406 | Уязвимость функции bpf_sock_addr() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16407 | Уязвимость компонента nbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16429 | Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xcccc в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 |
| BDU:2025-16430 | Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xbbbb в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 |
| BDU:2025-16432 | Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 |
| BDU:2026-00439 | Уязвимость сервера обновлений Windows Server Update Services (WSUS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00461 | Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2026-00481 | Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00540 | Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00541 | Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00543 | Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Nighthawk, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00332 | Уязвимость функции qs.parse() библиотеки для анализа и преобразования строковых запросов qs, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-00351 | Уязвимость межсетевого экрана для защиты веб-приложений ModSecurity, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти правила WAF |
| BDU:2026-00387 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06894 | Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup Replication, связанная с недостатками механизма проверки входных данных, позволяющая нарушителю выполнить произвольный код на сервере резервного копирования |
| BDU:2025-09384 | Уязвимость стека Bluetooth-протоколов OpenSynergy BlueSDK, позволяющая нарушителю обойти существующие ограничения безопасности и создать канал L2CAP |
| BDU:2025-09395 | Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell PowerProtect Data Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю читать произвольные файлы |
| BDU:2025-09439 | Уязвимость компонента CFNetwork операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-09454 | Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю реализовать спуфинг-атаку или вызвать отказ в обслуживании |
| BDU:2025-09470 | Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09521 | Уязвимость функции napi_complete() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09822 | Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с недостатками механизма проверки входных данных при выполнении сценариев резервного копирования, позволяющая нарушителю вып... |
| BDU:2025-09834 | Уязвимость функции mii_nway_restart() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-09836 | Уязвимость менеджера управления ресурсами Slurm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-09854 | Уязвимость в прошивке SEV-SNP микропрограммного обеспечения графических процессоров AMD, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2025-09877 | Уязвимость реализация логики подписи запросов OAuth для Python OAuthLib, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10625 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей BMXNOE0100, BMXNOE0110 и BMXNOR0200H, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызва... |
| BDU:2025-10635 | Уязвимость функции "virtioCoreR3VirtqInfo" команды "VBoxManage debugvm" программного средства виртуализации Oracle VM VirtualBox, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код и получить несанкционированн... |
| BDU:2025-11041 | Уязвимость службы проверки подлинности локальной системы безопасности Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11269 | Уязвимость балансировщика нагрузки и прокси для DNS-трафика DNSdist, связанная с неконтролируемым достижимым утверждением, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11276 | Уязвимость инструмента командной строки man2html, связанная с неправильной проверкой входных данных при обработке параметра size, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11303 | Уязвимость компонента CoreMedia операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11766 | Уязвимость компонента AMD Display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11927 | Уязвимость компонента fs/orangefs/inode.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-11928 | Уязвимость компонента bpf_jit_comp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11929 | Уязвимость компонентов arm64 ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2025-11930 | Уязвимость компонента ops ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11931 | Уязвимость компонента fs/overlayfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11932 | Уязвимость компонента jfs_dmap.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-11933 | Уязвимость компонента sch_codel.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-11934 | Уязвимость компонента openvswitch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11935 | Уязвимость компонента tls_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11936 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11937 | Уязвимость компонента drm/xe/vf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11938 | Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании |
| BDU:2025-11939 | Уязвимость компонента x86/microcode/AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11940 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11941 | Уязвимость компонента netmem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11942 | Уязвимость функции get_mode_access() компонента landlock/fs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11943 | Уязвимость компонента sysctl_net_core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11944 | Уязвимость функции am65_cpsw_nuss_remove_tx_chns() компонента am65-cpsw-nuss.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11945 | Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11946 | Уязвимость компонента drivers/net/wireless/broadcom/brcm80211/brcmfmac/of.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11947 | Уязвимость компонента kernel/trace/bpf_trace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11948 | Уязвимость компонента md/md-bitmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11949 | Уязвимость компонента drivers/net/usb/rtl8150.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11950 | Уязвимость компонента net/mptcp/pm_netlink.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11951 | Уязвимость компонента net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11952 | Уязвимость компонента platform/x86/amd/pmc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11953 | Уязвимость функции v3d_perfmon_destroy_ioctl() компонента v3d_perfmon.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11954 | Уязвимость компонента drivers/hid/hid-thrustmaster.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11955 | Уязвимость компонента drivers/hid/hid-core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11956 | Уязвимость компонента mediatek ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11957 | Уязвимость сервера службы каталогов 389 Directory Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11958 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2011-10008 | MPlayer Lite r33064 M3U Stack-Based Buffer Overflow |
| CVE-2011-10020 | Kaillera 0.86 Server DoS via Malformed UDP Packet |
| CVE-2011-20001 | A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.3), SIMATIC... |
| CVE-2011-4124 | Input validation issues were found in Calibre at devices/linux_mount_helper.c which can lead to argument injection and elevat... |
| CVE-2013-4144 | There is an object injection vulnerability in swfupload plugin for wordpress. |
| CVE-2014-0761 | CG Automation ePAQ-9410 Substation Gateway Improper Input Validation |
| CVE-2014-0762 | CG Automation ePAQ-9410 Substation Gateway Improper Input Validation |
| CVE-2014-125114 | i-Ftp 2.20 Schedule.xml Stack-Based Buffer Overflow |
| CVE-2014-125117 | D-Link info.cgi POST Request Stack-Based Buffer Overflow RCE |
| CVE-2014-125119 | WinRAR < 5.00 Filename Spoofing RCE |
| CVE-2014-2345 | COPA-DATA zenon DNP3 Improper Input Validation |
| CVE-2014-2346 | COPA-DATA zenon DNP3 Improper Input Validation |
| CVE-2014-2357 | SUBNET SubSTATION Server 2 Telegyr 8979 Master Protocol Improper Input Validation |
| CVE-2014-2360 | OleumTech WIO Family Improper Input Validation |
| CVE-2014-5398 | Schneider Electric Wonderware Input Validation |
| CVE-2014-5410 | Rockwell Automation Micrologix 1400 Improper Input Validation |
| CVE-2015-9235 | In jsonwebtoken node module before 4.2.2 it is possible for an attacker to bypass verification when a token digitally signed... |
| CVE-2016-10543 | call is an HTTP router that is primarily used by the hapi framework. There exists a bug in call versions 2.0.1-3.0.1 that doe... |
| CVE-2016-10555 | Since "algorithm" isn't enforced in jwt.decode()in jwt-simple 0.3.0 and earlier, a malicious user could choose what algorithm... |
| CVE-2016-7068 | An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 3.7.4 and 4.0.4, allowing a remote,... |
| CVE-2016-7069 | An issue has been found in dnsdist before 1.2.0 in the way EDNS0 OPT records are handled when parsing responses from a backen... |
| CVE-2016-7072 | An issue has been found in PowerDNS Authoritative Server before 3.4.11 and 4.0.2 allowing a remote, unauthenticated attacker... |
| CVE-2016-7073 | An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in posi... |
| CVE-2016-7074 | An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in posi... |
| CVE-2016-8612 | Apache HTTP Server mod_cluster before version httpd 2.4.23 is vulnerable to an Improper Input Validation in the protocol pars... |
| CVE-2016-8624 | curl before version 7.51.0 doesn't parse the authority component of the URL correctly when the host name part ends with a '#'... |
| CVE-2016-8625 | curl before version 7.51.0 uses outdated IDNA 2003 standard to handle International Domain Names and this may lead users to p... |
| CVE-2016-8631 | The OpenShift Enterprise 3 router does not properly sort routes when processing newly added routes. An attacker with access t... |
| CVE-2016-8647 | An input validation vulnerability was found in Ansible's mysql_user module before 2.2.1.0, which may fail to correctly change... |
| CVE-2016-8651 | An input validation flaw was found in the way OpenShift 3 handles requests for images. A user, with a copy of the manifest as... |
| CVE-2016-9158 | A vulnerability has been identified in SIMATIC S7-300 CPU family (All versions), SIMATIC S7-300 CPU family (incl. related ET2... |
| CVE-2016-9219 | A vulnerability with IPv6 UDP ingress packet processing in Cisco Wireless LAN Controller (WLC) Software could allow an unauth... |
| CVE-2016-9494 | Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, are potentially vulnerable to improper... |
| CVE-2016-9577 | A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An authenticated attacker could sen... |
| CVE-2016-9578 | A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An attacker able to connect to the... |
| CVE-2016-9579 | A flaw was found in the way Ceph Object Gateway would process cross-origin HTTP requests if the CORS policy was set to allow... |
| CVE-2016-9587 | Ansible before versions 2.1.4, 2.2.1 is vulnerable to an improper input validation in Ansible's handling of data sent from cl... |
| CVE-2016-9606 | JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of p... |
| CVE-2017-1002153 | Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission. |
| CVE-2017-12148 | A flaw was found in Ansible Tower's interface before 3.1.5 and 3.2.0 with SCM repositories. If a Tower project (SCM repositor... |
| CVE-2017-12173 | It was found that sssd's sysdb_search_user_by_upn_res() function before 1.16.0 did not sanitize requests when querying its lo... |
| CVE-2017-12215 | A vulnerability in the email message filtering feature of Cisco AsyncOS Software for the Cisco Email Security Appliance could... |
| CVE-2017-12217 | A vulnerability in the General Packet Radio Service (GPRS) Tunneling Protocol ingress packet handler of Cisco ASR 5500 System... |
| CVE-2017-12218 | A vulnerability in the malware detection functionality within Advanced Malware Protection (AMP) of Cisco AsyncOS Software for... |
| CVE-2017-12223 | A vulnerability in the ROM Monitor (ROMMON) code of Cisco IR800 Integrated Services Router Software could allow an unauthenti... |
| CVE-2017-12228 | A vulnerability in the Cisco Network Plug and Play application of Cisco IOS 12.4 through 15.6 and Cisco IOS XE 3.3 through 16... |
| CVE-2017-12233 | Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6... |
| CVE-2017-12234 | Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6... |
| CVE-2017-12235 | A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP) for Cisco IOS 12.2 throug... |
| CVE-2017-12240 | The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow a... |
| CVE-2017-12244 | A vulnerability in the detection engine parsing of IPv6 packets for Cisco Firepower System Software could allow an unauthenti... |
| CVE-2017-12252 | A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL p... |
| CVE-2017-12255 | A vulnerability in the CLI of Cisco UCS Central Software could allow an authenticated, local attacker to gain shell access. T... |
| CVE-2017-12264 | A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an unauthenticated, remote attacker to cause a... |
| CVE-2017-12273 | A vulnerability in 802.11 association request frame processing for the Cisco Aironet 1560, 2800, and 3800 Series Access Point... |
| CVE-2017-12274 | A vulnerability in Extensible Authentication Protocol (EAP) ingress frame processing for the Cisco Aironet 1560, 2800, and 38... |
| CVE-2017-12275 | A vulnerability in the implementation of 802.11v Basic Service Set (BSS) Transition Management functionality in Cisco Wireles... |
| CVE-2017-12276 | A vulnerability in the web framework code for the SQL database interface of the Cisco Prime Collaboration Provisioning applic... |
| CVE-2017-12277 | A vulnerability in the Smart Licensing Manager service of the Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) and... |
| CVE-2017-12285 | A vulnerability in the web interface of Cisco Network Analysis Module Software could allow an unauthenticated, remote attacke... |
| CVE-2017-12286 | A vulnerability in the web interface of Cisco Jabber could allow an authenticated, local attacker to retrieve user profile in... |
| CVE-2017-12297 | A vulnerability in Cisco WebEx Meeting Center could allow an authenticated, remote attacker to initiate connections to arbitr... |
| CVE-2017-12299 | A vulnerability exists in the process of creating default IP blocks during device initialization for Cisco ASA Next-Generatio... |
| CVE-2017-12300 | A vulnerability in the SNORT detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attac... |
| CVE-2017-12301 | A vulnerability in the Python scripting subsystem of Cisco NX-OS Software could allow an authenticated, local attacker to esc... |
| CVE-2017-12312 | An untrusted search path (aka DLL Preloading) vulnerability in the Cisco Immunet antimalware installer could allow an authent... |
| CVE-2017-12319 | A vulnerability in the Border Gateway Protocol (BGP) over an Ethernet Virtual Private Network (EVPN) for Cisco IOS XE Softwar... |
| CVE-2017-12328 | A vulnerability in Session Initiation Protocol (SIP) call handling in Cisco IP Phone 8800 Series devices could allow an unaut... |
| CVE-2017-12334 | A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to perform a command i... |
| CVE-2017-12336 | A vulnerability in the TCL scripting subsystem of Cisco NX-OS System Software could allow an authenticated, local attacker to... |
| CVE-2017-12338 | A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to read the contents o... |
| CVE-2017-12701 | BMC Medical Luna CPAP Machines released prior to July 1, 2017, contain an improper input validation vulnerability which may a... |
| CVE-2017-14022 | An Improper Input Validation issue was discovered in Rockwell Automation FactoryTalk Alarms and Events, Version 2.90 and earl... |
| CVE-2017-14023 | An Improper Input Validation issue was discovered in Siemens SIMATIC PCS 7 V8.1 prior to V8.1 SP1 with WinCC V7.3 Upd 13, and... |
| CVE-2017-14025 | An Improper Input Validation issue was discovered in ABB FOX515T release 1.0. An improper input validation vulnerability has... |
| CVE-2017-15093 | When api-config-dir is set to a non-empty value, which is not the case by default, the API in PowerDNS Recursor 4.x up to and... |
| CVE-2017-15121 | A non-privileged user is able to mount a fuse filesystem on RHEL 6 or 7 and crash a system if an application punches a hole i... |
| CVE-2017-15136 | When registering and activating a new system with Red Hat Satellite 6 if the new systems hostname is then reset to the hostna... |
| CVE-2017-15137 | The OpenShift image import whitelist failed to enforce restrictions correctly when running commands such as "oc tag", for exa... |
| CVE-2017-15832 | Buffer overwrite due to improper input validation in WLAN host |
| CVE-2017-16005 | Http-signature is a "Reference implementation of Joyent's HTTP Signature Scheme". In versions <=0.9.11, http-signature signs... |
| CVE-2017-16226 | The static-eval module is intended to evaluate statically-analyzable expressions. In affected versions, untrusted user input... |
| CVE-2017-16753 | An Improper Input Validation issue was discovered in Advantech WebAccess versions prior to 8.3. WebAccess allows some inputs... |
| CVE-2017-2614 | When updating a password in the rhvm database the ovirt-aaa-jdbc-tool tools before 1.1.3 fail to correctly check for the curr... |
| CVE-2017-2617 | hawtio before version 1.5.5 is vulnerable to remote code execution via file upload. An attacker could use this vulnerability... |
| CVE-2017-2653 | A number of unused delete routes are present in CloudForms before 5.7.2.1 which can be accessed via GET requests instead of j... |
| CVE-2017-2658 | It was discovered that the Dashbuilder login page as used in Red Hat JBoss BPM Suite before 6.4.2 and Red Hat JBoss Data Virt... |
| CVE-2017-2669 | Dovecot before version 2.2.29 is vulnerable to a denial of service. When 'dict' passdb and userdb were used for user authenti... |
| CVE-2017-2674 | JBoss BRMS 6 and BPM Suite 6 before 6.4.3 are vulnerable to a stored XSS via several lists in Business Central. The flaw is d... |
| CVE-2017-3180 | Multiple TIBCO Spotfire components fail to sanitize user-supplied inout and are vulnerable to cross-site scripting |
| CVE-2017-3772 | A vulnerability was reported in Lenovo PC Manager versions prior to 2.6.40.3154 that could allow an attacker to cause a syste... |
| CVE-2017-3792 | A vulnerability in a proprietary device driver in the kernel of Cisco TelePresence Multipoint Control Unit (MCU) Software cou... |
| CVE-2017-3825 | A vulnerability in the ICMP ingress packet processing of Cisco TelePresence Collaboration Endpoint (CE) Software could allow... |
| CVE-2017-3846 | A vulnerability in the Client Manager Server of Cisco Workload Automation and Cisco Tidal Enterprise Scheduler could allow an... |
| CVE-2017-3849 | A vulnerability in the Autonomic Networking Infrastructure (ANI) registrar feature of Cisco IOS Software (possibly 15.2 throu... |
| CVE-2017-3850 | A vulnerability in the Autonomic Networking Infrastructure (ANI) feature of Cisco IOS Software (15.4 through 15.6) and Cisco... |
| CVE-2017-3852 | A vulnerability in the Cisco application-hosting framework (CAF) component of the Cisco IOx application environment could all... |
| CVE-2017-3858 | A vulnerability in the web framework of Cisco IOS XE Software could allow an authenticated, remote attacker to inject arbitra... |
| CVE-2017-3873 | A vulnerability in the Plug-and-Play (PnP) subsystem of the Cisco Aironet 1800, 2800, and 3800 Series Access Points running a... |
| CVE-2017-6021 | In Schneider Electric ClearSCADA 2014 R1 (build 75.5210) and prior, 2014 R1.1 (build 75.5387) and prior, 2015 R1 (build 76.56... |
| CVE-2017-6616 | A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re... |
| CVE-2017-6619 | A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re... |
| CVE-2017-6649 | A vulnerability in the CLI of Cisco NX-OS System Software 7.1 through 7.3 running on Cisco Nexus Series Switches could allow... |
| CVE-2017-6650 | A vulnerability in the Telnet CLI command of Cisco NX-OS System Software 7.1 through 7.3 running on Cisco Nexus Series Switch... |
| CVE-2017-6662 | A vulnerability in the web-based user interface of Cisco Prime Infrastructure (PI) and Evolved Programmable Network Manager (... |
| CVE-2017-6759 | A vulnerability in the UpgradeManager of the Cisco Prime Collaboration Provisioning Tool 12.1 could allow an authenticated, r... |
| CVE-2017-6763 | A vulnerability in the implementation of the H.264 protocol in Cisco Meeting Server (CMS) 2.1.4 could allow an unauthenticate... |
| CVE-2017-6770 | Cisco IOS 12.0 through 15.6, Adaptive Security Appliance (ASA) Software 7.0.1 through 9.7.1.2, NX-OS 4.0 through 12.0, and IO... |
| CVE-2017-6792 | A vulnerability in the batch provisioning feature in Cisco Prime Collaboration Provisioning Tool could allow an authenticated... |
| CVE-2017-6794 | A vulnerability in the CLI command-parsing code of Cisco Meeting Server could allow an authenticated, local attacker to perfo... |
| CVE-2017-6795 | A vulnerability in the USB-modem code of Cisco IOS XE Software running on Cisco ASR 920 Series Aggregation Services Routers c... |
| CVE-2017-7466 | Ansible before version 2.3 has an input validation vulnerability in the handling of data sent from client systems. An attacke... |
| CVE-2017-7481 | Ansible before versions 2.3.1.0 and 2.4.0.0 fails to properly mark lookup-plugin results as unsafe. If an attacker could cont... |
| CVE-2017-7509 | An input validation error was found in Red Hat Certificate System's handling of client provided certificates before 8.1.20-1.... |
| CVE-2017-7517 | An input validation vulnerability exists in Openshift Enterprise due to a 1:1 mapping of tenants in Hawkular Metrics and proj... |
| CVE-2017-7522 | OpenVPN versions before 2.4.3 and before 2.3.17 are vulnerable to denial-of-service by authenticated remote attacker via send... |
| CVE-2017-7653 | The Eclipse Mosquitto broker up to version 1.4.15 does not reject strings that are not valid UTF-8. A malicious client could... |
| CVE-2017-7924 | An Improper Input Validation issue was discovered in Rockwell Automation MicroLogix 1100 controllers 1763-L16BWA, 1763-L16AWA... |
| CVE-2018-0090 | A vulnerability in management interface access control list (ACL) configuration of Cisco NX-OS System Software could allow an... |
| CVE-2018-0104 | A vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a remote attack... |
| CVE-2018-0112 | A vulnerability in Cisco WebEx Business Suite clients, Cisco WebEx Meetings, and Cisco WebEx Meetings Server could allow an a... |
| CVE-2018-0113 | A vulnerability in an operations script of Cisco UCS Central could allow an authenticated, remote attacker to execute arbitra... |
| CVE-2018-0117 | A vulnerability in the ingress packet processing functionality of the Cisco Virtualized Packet Core-Distributed Instance (VPC... |
| CVE-2018-0122 | A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series Aggregation Services Routers could... |
| CVE-2018-0125 | A vulnerability in the web interface of the Cisco RV132W ADSL2+ Wireless-N VPN and RV134W VDSL2 Wireless-AC VPN Routers could... |
| CVE-2018-0135 | A vulnerability in Cisco Unified Communications Manager could allow an authenticated, remote attacker to access sensitive inf... |
| CVE-2018-0136 | A vulnerability in the IPv6 subsystem of Cisco IOS XR Software Release 5.3.4 for the Cisco Aggregation Services Router (ASR)... |
| CVE-2018-0139 | A vulnerability in the Interactive Voice Response (IVR) management connection interface for Cisco Unified Customer Voice Port... |
| CVE-2018-0147 | A vulnerability in Java deserialization used by Cisco Secure Access Control System (ACS) prior to release 5.8 patch 9 could a... |
| CVE-2018-0158 | A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS Software and Cisco IOS XE Software could a... |
| CVE-2018-0159 | A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisc... |
| CVE-2018-0171 | A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated,... |
| CVE-2018-0172 | A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow... |
| CVE-2018-0173 | A vulnerability in the Cisco IOS Software and Cisco IOS XE Software function that restores encapsulated option 82 information... |
| CVE-2018-0174 | A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow... |
| CVE-2018-0196 | A vulnerability in the web-based user interface (web UI) of Cisco IOS XE Software could allow an authenticated, remote attack... |
| CVE-2018-0197 | Cisco IOS and IOS XE Software VLAN Trunking Protocol Denial of Service Vulnerability |
| CVE-2018-0211 | A vulnerability in specific CLI commands for the Cisco Identity Services Engine could allow an authenticated, local attacker... |
| CVE-2018-0214 | A vulnerability in certain CLI commands of Cisco Identity Services Engine (ISE) could allow an authenticated, local attacker... |
| CVE-2018-0228 | A vulnerability in the ingress flow creation functionality of Cisco Adaptive Security Appliance (ASA) could allow an unauthen... |
| CVE-2018-0231 | A vulnerability in the Transport Layer Security (TLS) library of Cisco Adaptive Security Appliance (ASA) Software and Cisco F... |
| CVE-2018-0234 | A vulnerability in the implementation of Point-to-Point Tunneling Protocol (PPTP) functionality in Cisco Aironet 1810, 1830,... |
| CVE-2018-0235 | A vulnerability in the 802.11 frame validation functionality of the Cisco Wireless LAN Controller (WLC) could allow an unauth... |
| CVE-2018-0237 | A vulnerability in the file type detection mechanism of the Cisco Advanced Malware Protection (AMP) for Endpoints macOS Conne... |
| CVE-2018-0239 | A vulnerability in the egress packet processing functionality of the Cisco StarOS operating system for Cisco Aggregation Serv... |
| CVE-2018-0248 | Cisco Wireless LAN Controller Software GUI Configuration Denial of Service Vulnerabilities |
| CVE-2018-0249 | A vulnerability when handling incoming 802.11 Association Requests for Cisco Aironet 1800 Series Access Point (APs) on Qualco... |
| CVE-2018-0253 | A vulnerability in the ACS Report component of Cisco Secure Access Control System (ACS) could allow an unauthenticated, remot... |
| CVE-2018-0256 | A vulnerability in the peer-to-peer message processing functionality of Cisco Packet Data Network Gateway could allow an unau... |
| CVE-2018-0260 | A vulnerability in the web interface of Cisco MATE Live could allow an unauthenticated, remote attacker to view and download... |
| CVE-2018-0264 | A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthen... |
| CVE-2018-0274 | A vulnerability in the CLI parser of Cisco Network Services Orchestrator (NSO) could allow an authenticated, remote attacker... |
| CVE-2018-0279 | A vulnerability in the Secure Copy Protocol (SCP) server of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow... |
| CVE-2018-0280 | A vulnerability in the Real-Time Transport Protocol (RTP) bitstream processing of the Cisco Meeting Server could allow an una... |
| CVE-2018-0287 | A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthen... |
| CVE-2018-0291 | A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow a... |
| CVE-2018-0295 | A vulnerability in the Border Gateway Protocol (BGP) implementation of Cisco NX-OS Software could allow an unauthenticated, r... |
| CVE-2018-0296 | A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote at... |
| CVE-2018-0298 | A vulnerability in the web UI of Cisco FXOS and Cisco UCS Fabric Interconnect Software could allow an unauthenticated, remote... |
| CVE-2018-0299 | A vulnerability in the Simple Network Management Protocol (SNMP) feature of Cisco NX-OS on the Cisco Nexus 4000 Series Switch... |
| CVE-2018-0301 | A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to craft a pack... |
| CVE-2018-0302 | A vulnerability in the CLI parser of Cisco FXOS Software and Cisco UCS Fabric Interconnect Software could allow an authentica... |
| CVE-2018-0303 | A vulnerability in the Cisco Discovery Protocol component of Cisco FXOS Software and Cisco NX-OS Software could allow an unau... |
| CVE-2018-0304 | A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe... |
| CVE-2018-0306 | A vulnerability in the CLI parser of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-i... |
| CVE-2018-0307 | A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-injectio... |
| CVE-2018-0308 | A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe... |
| CVE-2018-0312 | A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe... |
| CVE-2018-0313 | A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an authenticated, remote attacker to send a malicio... |
| CVE-2018-0314 | A vulnerability in the Cisco Fabric Services (CFS) component of Cisco FXOS Software and Cisco NX-OS Software could allow an u... |
| CVE-2018-0325 | A vulnerability in the Session Initiation Protocol (SIP) call-handling functionality of Cisco IP Phone 7800 Series phones and... |
| CVE-2018-0337 | A vulnerability in the role-based access-checking mechanisms of Cisco NX-OS Software could allow an authenticated, local atta... |
| CVE-2018-0338 | A vulnerability in the role-based access-checking mechanisms of Cisco Unified Computing System (UCS) Software could allow an... |
| CVE-2018-0345 | A vulnerability in the configuration and management database of the Cisco SD-WAN Solution could allow an authenticated, remot... |
| CVE-2018-0349 | A vulnerability in the Cisco SD-WAN Solution could allow an authenticated, remote attacker to overwrite arbitrary files on th... |
| CVE-2018-0355 | A vulnerability in the web UI of Cisco Unified Communications Manager (Unified CM) could allow an unauthenticated, remote att... |
| CVE-2018-0369 | A vulnerability in the reassembly logic for fragmented IPv4 packets of Cisco StarOS running on virtual platforms could allow... |
| CVE-2018-0371 | A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an authenticated, remote attacker to cause a d... |
| CVE-2018-0373 | A vulnerability in vpnva-6.sys for 32-bit Windows and vpnva64-6.sys for 64-bit Windows of Cisco AnyConnect Secure Mobility Cl... |
| CVE-2018-0378 | Cisco NX-OS Software for Nexus 5500, 5600, and 6000 Series Switches Precision Time Protocol Denial of Service Vulnerability |
| CVE-2018-0387 | A vulnerability in Cisco Webex Teams (for Windows and macOS) could allow an unauthenticated, remote attacker to execute arbit... |
| CVE-2018-0394 | A vulnerability in the web upload function of Cisco Cloud Services Platform 2100 could allow an authenticated, remote attacke... |
| CVE-2018-0395 | Cisco FXOS and NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability |
| CVE-2018-0409 | A vulnerability in the XCP Router service of the Cisco Unified Communications Manager IM & Presence Service (CUCM IM&P) and t... |
| CVE-2018-0416 | Cisco Wireless LAN Controller Software Information Disclosure Vulnerability |
| CVE-2018-0419 | A vulnerability in certain attachment detection mechanisms of Cisco Email Security Appliances (ESA) could allow an unauthenti... |
| CVE-2018-0438 | Cisco Umbrella Enterprise Roaming Client Privilege Escalation Vulnerability |
| CVE-2018-0456 | Cisco NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability |
| CVE-2018-0462 | Cisco Enterprise NFV Infrastructure Software Denial of Service Vulnerability |
| CVE-2018-0467 | Cisco IOS and IOS XE Software IPv6 Hop-by-Hop Options Denial of Service Vulnerability |
| CVE-2018-0472 | Cisco IOS XE Software and Cisco ASA 5500-X Series Adaptive Security Appliance IPsec Denial of Service Vulnerability |
| CVE-2018-0475 | Cisco IOS and IOS XE Software Cluster Management Protocol Denial of Service Vulnerability |
| CVE-2018-1047 | A flaw was found in Wildfly 9.x. A path traversal vulnerability through the org.wildfly.extension.undertow.deployment.Servlet... |
| CVE-2018-10497 | This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Email Fixed in versio... |
| CVE-2018-10499 | This vulnerability allows local attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy Apps Fixed... |
| CVE-2018-1051 | It was found that the fix for CVE-2016-9606 in versions 3.0.22 and 3.1.2 was incomplete and Yaml unmarshalling in Resteasy is... |
| CVE-2018-1058 | A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a u... |
| CVE-2018-1060 | python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in pop3lib's ap... |
| CVE-2018-1061 | python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in the difflib.... |
| CVE-2018-10616 | ABB Panel Builder 800 all versions has an improper input validation vulnerability which may allow an attacker to insert and r... |
| CVE-2018-1070 | routing before version 3.10 is vulnerable to an improper input validation of the Openshift Routing configuration which can ca... |
| CVE-2018-1078 | OpenDayLight version Carbon SR3 and earlier contain a vulnerability during node reconciliation that can result in traffic flo... |
| CVE-2018-10843 | source-to-image component of Openshift Container Platform before versions atomic-openshift 3.7.53, atomic-openshift 3.9.31 is... |
| CVE-2018-10858 | A heap-buffer overflow was found in the way samba clients processed extra long filename in a directory listing. A malicious s... |
| CVE-2018-1086 | pcs before versions 0.9.164 and 0.10 is vulnerable to a debug parameter removal bypass. REST interface of the pcsd service di... |
| CVE-2018-10885 | In atomic-openshift before version 3.10.9 a malicious network-policy configuration can cause Openshift Routing to crash when... |
| CVE-2018-10888 | A flaw was found in libgit2 before version 0.27.3. A missing check in git_delta_apply function in delta.c file, may lead to a... |
| CVE-2018-10891 | A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. When a quiz question bank is imported, it was possibl... |
| CVE-2018-10899 | A flaw was found in Jolokia versions from 1.2 to before 1.6.1. Affected versions are vulnerable to a system-wide CSRF. This h... |
| CVE-2018-10903 | A flaw was found in python-cryptography versions between >=1.9.0 and <2.3. The finalize_with_tag API did not enforce a minimu... |
| CVE-2018-10908 | It was found that vdsm before version 4.20.37 invokes qemu-img on untrusted inputs without limiting resources. By uploading a... |
| CVE-2018-10916 | It has been discovered that lftp up to and including version 4.8.3 does not properly sanitize remote file names, leading to a... |
| CVE-2018-10920 | Improper input validation bug in DNS resolver component of Knot Resolver before 2.4.1 allows remote attacker to poison cache. |
| CVE-2018-10921 | Certain input files may trigger an integer overflow in ttembed input file processing. This overflow could potentially lead to... |
| CVE-2018-10922 | An input validation flaw exists in ttembed. With a crafted input file, an attacker may be able to trigger a denial of service... |
| CVE-2018-10923 | It was found that the "mknod" call derived from mknod(2) can create files pointing to devices on a glusterfs server node. An... |
| CVE-2018-10926 | A flaw was found in RPC request using gfs3_mknod_req supported by glusterfs server. An authenticated attacker could use this... |
| CVE-2018-10927 | A flaw was found in RPC request using gfs3_lookup_req in glusterfs server. An authenticated attacker could use this flaw to l... |
| CVE-2018-10929 | A flaw was found in RPC request using gfs2_create_req in glusterfs server. An authenticated attacker could use this flaw to c... |
| CVE-2018-10930 | A flaw was found in RPC request using gfs3_rename_req in glusterfs server. An authenticated attacker could use this flaw to w... |
| CVE-2018-1099 | DNS rebinding vulnerability found in etcd 3.3.1 and earlier. An attacker can control his DNS records to direct to localhost,... |
| CVE-2018-1102 | A flaw was found in source-to-image function as shipped with Openshift Enterprise 3.x. An improper path validation of tar fil... |
| CVE-2018-1104 | Ansible Tower through version 3.2.3 has a vulnerability that allows users only with access to define variables for a job temp... |
| CVE-2018-1110 | A flaw was found in knot-resolver before version 2.3.0. Malformed DNS messages may cause denial of service. |
| CVE-2018-1139 | A flaw was found in the way samba before 4.7.9 and 4.8.4 allowed the use of weak NTLMv1 authentication even when NTLMv1 was e... |
| CVE-2018-1140 | A missing input sanitization flaw was found in the implementation of LDP database used for the LDAP server. An attacker could... |
| CVE-2018-11615 | This vulnerability allows remote attackers to deny service on vulnerable installations of npm mosca 2.8.1. Authentication is... |
| CVE-2018-12448 | Whale Browser before 1.3.48.4 displays no URL information but only a title of a web page on the browser's address bar when vi... |
| CVE-2018-12474 | Crafted service parameters allows to induce unexpected behaviour in obs-service-tar_scm |
| CVE-2018-12478 | obs-service-replace_using_package_version allows to specify arbitrary input files |
| CVE-2018-12479 | Request controller allows to create requests with arbitrary request IDs |
| CVE-2018-12547 | In Eclipse OpenJ9, prior to the 0.12.0 release, the jio_snprintf() and jio_vsnprintf() native methods ignored the length para... |
| CVE-2018-13807 | A vulnerability has been identified in SCALANCE X300 (All versions < V4.0.0), SCALANCE X408 (All versions < V4.0.0), SCALANCE... |
| CVE-2018-14624 | A vulnerability was discovered in 389-ds-base through versions 1.3.7.10, 1.3.8.8 and 1.4.0.16. The lock controlling the error... |
| CVE-2018-14630 | moodle before versions 3.5.2, 3.4.5, 3.3.8, 3.1.14 is vulnerable to an XML import of ddwtos could lead to intentional remote... |
| CVE-2018-14631 | moodle before versions 3.5.2, 3.4.5, 3.3.8 is vulnerable to a boost theme - blog search GET parameter insufficiently filtered... |
| CVE-2018-14635 | When using the Linux bridge ml2 driver, non-privileged tenants are able to create and attach ports without specifying an IP a... |
| CVE-2018-14644 | An issue has been found in PowerDNS Recursor from 4.0.0 up to and including 4.1.4. A remote attacker sending a DNS query for... |
| CVE-2018-14656 | A missing address check in the callers of the show_opcodes() in the Linux kernel allows an attacker to dump the kernel memory... |
| CVE-2018-14661 | It was found that usage of snprintf function in feature/locks translator of glusterfs server 3.8.4, as shipped with Red Hat G... |
| CVE-2018-14663 | An issue has been found in PowerDNS DNSDist before 1.3.3 allowing a remote attacker to craft a DNS query with trailing data s... |
| CVE-2018-14799 | In Philips PageWriter TC10, TC20, TC30, TC50, TC70 Cardiographs, all versions prior to May 2018, the PageWriter device does n... |
| CVE-2018-15368 | Cisco IOS XE Software Privileged EXEC Mode Root Shell Access Vulnerability |
| CVE-2018-15369 | Cisco IOS and IOS XE Software TACACS+ Client Denial of Service Vulnerability |
| CVE-2018-15387 | Cisco SD-WAN Solution Certificate Validation Bypass Vulnerability |
| CVE-2018-15408 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15409 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15410 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15411 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15412 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15413 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15414 | Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities |
| CVE-2018-15415 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15416 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15417 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15418 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15419 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15420 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15421 | Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities |
| CVE-2018-15422 | Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities |
| CVE-2018-15424 | Multiple Vulnerabilities in Cisco Identity Services Engine |
| CVE-2018-15425 | Multiple Vulnerabilities in Cisco Identity Services Engine |
| CVE-2018-15428 | Cisco IOS XR Software Border Gateway Protocol Denial of Service Vulnerability |
| CVE-2018-15429 | Cisco HyperFlex HX Data Platform Software Unauthorized Directory Access Vulnerability |
| CVE-2018-15430 | Cisco Expressway Series and Cisco TelePresence Video Communication Server Remote Code Execution Vulnerability |
| CVE-2018-15431 | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
| CVE-2018-15449 | Cisco Video Surveillance Media Server Denial of Service Vulnerability |
| CVE-2018-15450 | Cisco Prime Collaboration Assurance File Overwrite Vulnerability |
| CVE-2018-15453 | Cisco Email Security Appliance Memory Corruption Denial of Service Vulnerability |
| CVE-2018-15454 | Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software Denial of Service Vulnerability |
| CVE-2018-15460 | Cisco Email Security Appliance URL Filtering Denial of Service Vulnerability |
| CVE-2018-15632 | Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier,... |
| CVE-2018-16556 | A vulnerability has been identified in SIMATIC S7-400 CPU 412-1 DP V7 (All versions), SIMATIC S7-400 CPU 412-2 DP V7 (All v... |
| CVE-2018-16873 | In Go before 1.10.6 and 1.11.x before 1.11.3, the "go get" command is vulnerable to remote code execution when executed with... |
| CVE-2018-16874 | In Go before 1.10.6 and 1.11.x before 1.11.3, the "go get" command is vulnerable to directory traversal when executed with th... |
| CVE-2018-16875 | The crypto/x509 package of Go before 1.10.6 and 1.11.x before 1.11.3 does not limit the amount of work performed for each cha... |
| CVE-2018-18999 | WebAccess/SCADA, WebAccess/SCADA Version 8.3.2 installed on Windows 2008 R2 SP1. Lack of proper validation of user supplied i... |
| CVE-2018-19005 | Cscape, Version 9.80.75.3 SP3 and prior. An improper input validation vulnerability has been identified that may be exploited... |
| CVE-2018-19008 | The TextEditor 2.0 in ABB CP400 Panel Builder versions 2.0.7.05 and earlier contain a vulnerability in the file parser of the... |
| CVE-2018-19010 | Drager Infinity Delta, Infinity Delta, all versions, Delta XL, all versions, Kappa, all version, and Infinity Explorer C700,... |
| CVE-2018-19016 | Rockwell Automation EtherNet/IP Web Server Modules 1756-EWEB (includes 1756-EWEBK) Version 5.001 and earlier, and CompactLogi... |
| CVE-2018-19945 | Improper Limitation of a Pathname to a Restricted Directory in QTS |
| CVE-2018-19949 | If exploited, this command injection vulnerability could allow remote attackers to run arbitrary commands. QNAP has already f... |
| CVE-2018-19952 | If exploited, this SQL injection vulnerability could allow remote attackers to obtain application information. This issue aff... |
| CVE-2018-20804 | Invariant failure in applyOps |
| CVE-2018-25004 | Invariant failure when explaining a find with a UUID |
| CVE-2018-3776 | Improper input validator in Nextcloud Server prior to 12.0.3 and 11.0.5 could lead to an attacker's actions not being logged... |
| CVE-2018-3777 | Insufficient URI encoding in restforce before 3.0.0 allows attacker to inject arbitrary parameters into Salesforce API reques... |
| CVE-2018-4832 | A vulnerability has been identified in OpenPCS 7 V7.1 and earlier (All versions), OpenPCS 7 V8.0 (All versions), OpenPCS 7 V8... |
| CVE-2018-4843 | A vulnerability has been identified in SIMATIC S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414F-3... |
| CVE-2018-4850 | A vulnerability has been identified in SIMATIC S7-400 (incl. F) CPU hardware version 4.0 and below (All versions), SIMATIC S7... |
| CVE-2018-5447 | An Improper Input Validation issue was discovered in Nari PCS-9611 relay. An improper input validation vulnerability has been... |
| CVE-2018-5474 | Philips Intellispace Portal all versions 7.0.x and 8.0.x have an input validation vulnerability that could allow a remote att... |
| CVE-2018-6589 | CA Spectrum 10.1 prior to 10.01.02.PTF_10.1.239 and 10.2.x prior to 10.2.3 allows remote attackers to cause a denial of servi... |
| CVE-2018-7511 | In Eaton ELCSoft versions 2.04.02 and prior, there are multiple cases where specially crafted files could cause a buffer over... |
| CVE-2018-7531 | An Improper Input Validation issue was discovered in OSIsoft PI Data Archive versions 2017 and prior. Unauthenticated users m... |
| CVE-2018-7935 | There is a vulnerability in 21.328.01.00.00 version of the E5573Cs-322. Remote attackers could exploit this vulnerability to... |
| CVE-2018-8850 | Philips e-Alert Unit (non-medical device), Version R2.1 and prior. The software does not validate input properly, allowing an... |
| CVE-2018-8867 | In GE PACSystems RX3i CPE305/310 version 9.20 and prior, RX3i CPE330 version 9.21 and prior, RX3i CPE 400 version 9.30 and pr... |
| CVE-2018-8869 | In Lantech IDS 2102 2.0 and prior, nearly all input fields allow for arbitrary input on the device. A CVSS v3 base score of 9... |
| CVE-2019-10134 | A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The size of users' private file uploads via email were... |
| CVE-2019-10190 | A vulnerability was discovered in DNS resolver component of knot resolver through version 3.2.0 before 4.1.0 which allows rem... |
| CVE-2019-10191 | A vulnerability was discovered in DNS resolver of knot resolver before version 4.1.0 which allows remote attackers to downgra... |
| CVE-2019-10245 | In Eclipse OpenJ9 prior to the 0.14.0 release, the Java bytecode verifier incorrectly allows a method to execute past the end... |
| CVE-2019-10937 | A vulnerability has been identified in SIMATIC TDC CP51M1 (All versions < V1.1.7). An attacker with network access to the dev... |
| CVE-2019-10969 | Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized... |
| CVE-2019-10973 | Quest KACE, all versions prior to version 8.0.x, 8.1.x, and 9.0.x, allows unintentional access to the appliance leveraging fu... |
| CVE-2019-11247 | Kubernetes kube-apiserver allows access to custom resources via wrong scope |
| CVE-2019-11253 | Kubernetes API Server JSON/YAML parsing vulnerable to resource exhaustion attack |
| CVE-2019-11255 | Kubernetes CSI volume snapshot, cloning and resizing features can result in unauthorized volume data access or mutation |
| CVE-2019-11289 | A forged route service request using an invalid nonce can cause the gorouter to panic and crash |
| CVE-2019-11781 | Improper input validation in portal component in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier, allows... |
| CVE-2019-12626 | Cisco Unified Contact Center Express Stored Cross-Site Scripting Vulnerability |
| CVE-2019-12630 | Cisco Security Manager Java Deserialization Vulnerability |
| CVE-2019-12632 | Cisco Finesse Request Processing Server-Side Request Forgery Vulnerability |
| CVE-2019-12633 | Cisco Unified Contact Center Express Request Processing Server-Side Request Forgery Vulnerability |
| CVE-2019-12645 | Cisco Jabber Client Framework for Mac Code Execution Vulnerability |
| CVE-2019-12653 | Cisco IOS XE Software Raw Socket Transport Denial of Service Vulnerability |
| CVE-2019-12655 | Cisco IOS XE Software FTP Application Layer Gateway for NAT, NAT64, and ZBFW Denial of Service Vulnerability |
| CVE-2019-12656 | Cisco IOx Application Environment Denial of Service Vulnerability |
| CVE-2019-12657 | Cisco IOS XE Software Unified Threat Defense Denial of Service Vulnerability |
| CVE-2019-12663 | Cisco IOS XE Software TrustSec Protected Access Credential Provisioning Denial of Service Vulnerability |
| CVE-2019-12669 | Cisco IOS and IOS XE Software Change of Authorization Denial of Service Vulnerability |
| CVE-2019-12676 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software OSPF LSA Processing Denial of Service Vulner... |
| CVE-2019-12689 | Cisco Firepower Management Center Remote Code Execution Vulnerability |
| CVE-2019-12694 | Cisco Firepower Threat Defense Software Command Injection Vulnerability |
| CVE-2019-12699 | Cisco FXOS Software and Firepower Threat Defense Software Command Injection Vulnerabilities |
| CVE-2019-12701 | Cisco Firepower Management Center Software File and Malware Policy Bypass Vulnerability |
| CVE-2019-12706 | Cisco Email Security Appliance Filter Bypass Vulnerability |
| CVE-2019-14866 | In all versions of cpio before 2.13 does not properly validate input files when generating TAR archives. When cpio is used to... |
| CVE-2019-14894 | A flaw was found in the CloudForms management engine version 5.10 and CloudForms management version 5.11, which triggered rem... |
| CVE-2019-14904 | A flaw was found in the solaris_zone module from the Ansible Community modules. When setting the name for the zone on the Sol... |
| CVE-2019-14905 | A vulnerability was found in Ansible Engine versions 2.9.x before 2.9.3, 2.8.x before 2.8.8, 2.7.x before 2.7.16 and earlier,... |
| CVE-2019-1588 | Cisco Nexus 9000 Series Fabric Switches Application-Centric Infrastructure Mode Arbitrary File Read Vulnerability |
| CVE-2019-15957 | Cisco Small Business Routers RV016, RV042, RV042G, RV082, RV320, and RV325 Command Injection Vulnerability |
| CVE-2019-15958 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability |
| CVE-2019-15959 | Cisco Small Business SPA500 Series IP Phones Local Script Execution Vulnerability |
| CVE-2019-15961 | Clam AntiVirus (ClamAV) Software Email Parsing Vulnerability |
| CVE-2019-13524 | GE PACSystems RX3i CPE100/115: All versions prior to R9.85,CPE302/305/310/330/400/410: All versions prior to R9.90,CRU/320 Al... |
| CVE-2019-13541 | In Horner Automation Cscape 9.90 and prior, an improper input validation vulnerability has been identified that may be exploi... |
| CVE-2019-13932 | A vulnerability has been identified in XHQ (All versions < V6.0.0.2). The web application requests could be manipulated, caus... |
| CVE-2019-13939 | A vulnerability has been identified in APOGEE MEC/MBC/PXC (P2) (All versions < V2.8.2), APOGEE PXC Compact (BACnet) (All vers... |
| CVE-2019-15261 | Cisco Aironet Access Points Point-to-Point Tunneling Protocol Denial of Service Vulnerability |
| CVE-2019-15262 | Cisco Wireless LAN Controller Secure Shell Denial of Service Vulnerability |
| CVE-2019-15265 | Cisco Aironet Access Points Bridge Protocol Data Unit Port Disable Denial of Service Vulnerability |
| CVE-2019-15273 | Cisco TelePresence Collaboration Endpoint Software Arbitrary File Overwrite Vulnerabilities |
| CVE-2019-15276 | Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability |
| CVE-2019-15288 | Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privilege Escalation Vulnerability |
| CVE-2019-15289 | Cisco TelePresence Collaboration Endpoint and RoomOS Software Denial of Service Vulnerabilities |
| CVE-2019-15606 | Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header... |
| CVE-2019-15613 | A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file... |
| CVE-2019-1650 | Cisco SD-WAN Solution Arbitrary File Overwrite Vulnerability |
| CVE-2019-1652 | Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerability |
| CVE-2019-1656 | Cisco Enterprise NFV Infrastructure Software Linux Shell Access Vulnerability |
| CVE-2019-1676 | Cisco Meeting Server SIP Processing Denial of Service Vulnerability |
| CVE-2019-16761 | Validator parsing discrepancy due to string encoding in NPM slp-validate 1.0.0 |
| CVE-2019-16762 | Validator parsing discrepancy due to string encoding in NPM slpjs |
| CVE-2019-1678 | Cisco Meeting Server Denial of Service Vulnerability |
| CVE-2019-1687 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software TCP Proxy Denial of Service Vulnerability |
| CVE-2019-1689 | Cisco Webex Teams for iOS Arbitrary File Upload Vulnerability |
| CVE-2019-1691 | Cisco Firepower Threat Defense Software SSL or TLS Denial of Service Vulnerability |
| CVE-2019-1694 | Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software TCP Timer Handling Denial of Service V... |
| CVE-2019-1697 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Lightweight Directory Access Protocol Denial... |
| CVE-2019-1710 | Cisco IOS XR 64-Bit Software for Cisco ASR 9000 Series Aggregation Services Routers Network Isolation Vulnerability |
| CVE-2019-1711 | Cisco IOS XR gRPC Software Denial of Service Vulnerability |
| CVE-2019-1712 | Cisco IOS XR Software Protocol Independent Multicast Denial of Service Vulnerability |
| CVE-2019-1716 | Cisco IP Phone 7800 Series and 8800 Series Remote Code Execution Vulnerability |
| CVE-2019-1720 | Cisco Expressway Series and Cisco TelePresence Video Communication Server Denial of Service Vulnerability |
| CVE-2019-1721 | Cisco Expressway Series and Cisco TelePresence Video Communication Server Denial of Service Vulnerability |
| CVE-2019-1726 | Cisco NX-OS Software CLI Bypass to Internal Service Vulnerability |
| CVE-2019-1729 | Cisco NX-OS Software Arbitrary File Overwrite Vulnerability |
| CVE-2019-1738 | Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerability |
| CVE-2019-1739 | Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities |
| CVE-2019-1740 | Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities |
| CVE-2019-1741 | Cisco IOS XE Software Encrypted Traffic Analytics Denial of Service Vulnerability |
| CVE-2019-1743 | Cisco IOS XE Software Arbitrary File Upload Vulnerability |
| CVE-2019-1746 | Cisco IOS and IOS XE Software Cluster Management Protocol Denial of Service Vulnerability |
| CVE-2019-1747 | Cisco IOS and IOS XE Software Short Message Service Denial of Service Vulnerability |
| CVE-2019-1749 | Cisco Aggregation Services Router 900 Route Switch Processor 3 OSPFv2 Denial of Service Vulnerability |
| CVE-2019-1750 | Cisco IOS XE Software Catalyst 4500 Cisco Discovery Protocol Denial of Service Vulnerability |
| CVE-2019-1751 | Cisco IOS Software NAT64 Denial of Service Vulnerability |
| CVE-2019-15966 | A vulnerability in the web application of Cisco TelePresence Advanced Media Gateway could allow an authenticated, remote atta... |
| CVE-2019-1597 | Cisco FXOS and NX-OS Lightweight Directory Access Protocol Denial of Service Vulnerabilities |
| CVE-2019-15971 | Cisco Email Security Appliance MP3 Content Filter Bypass Vulnerability |
| CVE-2019-1598 | Cisco FXOS and NX-OS Lightweight Directory Access Protocol Denial of Service Vulnerabilities |
| CVE-2019-15988 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability |
| CVE-2019-15997 | Cisco DNA Spaces: Connector Command Injection Vulnerability |
| CVE-2019-16026 | Cisco Mobility Management Entity Denial of Service Vulnerability |
| CVE-2019-16027 | Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnerability |
| CVE-2019-16029 | Cisco Smart Software Manager On-Prem Web Interface Denial of Service Vulnerability |
| CVE-2019-1605 | Cisco NX-OS Software NX-API Arbitrary Code Execution Vulnerability |
| CVE-2019-1616 | Cisco NX-OS Software Cisco Fabric Services Denial of Service Vulnerability |
| CVE-2019-1816 | Cisco Web Security Appliance Privilege Escalation Vulnerability |
| CVE-2019-1817 | Cisco Web Security Appliance Malformed Request Denial of Service Vulnerability |
| CVE-2019-1821 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities |
| CVE-2019-1822 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities |
| CVE-2019-18228 | Honeywell equIP series IP cameras Multiple equIP Series Cameras, A vulnerability exists in the affected products where a spec... |
| CVE-2019-1823 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities |
| CVE-2019-18247 | An attacker may use a specially crafted message to force Relion 650 series (versions 1.3.0.5 and prior) or Relion 670 series... |
| CVE-2019-1830 | Cisco Wireless LAN Controller Locally Significant Certificate Denial of Service Vulnerability |
| CVE-2019-1831 | Cisco Email Security Appliance Content Filter Bypass Vulnerability |
| CVE-2019-1834 | Cisco Aironet Series Access Points Denial of Service Vulnerability |
| CVE-2019-1839 | Cisco Remote PHY Device Software Command Injection Vulnerability |
| CVE-2019-1843 | Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerability |
| CVE-2019-1844 | Cisco Email Security Appliance Filter Bypass Vulnerability |
| CVE-2019-1845 | Cisco Unified Communications Manager IM&P Service, Cisco TelePresence VCS, and Cisco Expressway Series Denial of Service Vuln... |
| CVE-2019-1846 | Cisco IOS XR Software for Cisco ASR 9000 Series Aggregation Services Routers MPLS OAM Denial of Service Vulnerability |
| CVE-2019-1858 | Cisco FXOS and NX-OS Software Simple Network Management Protocol Denial of Service Vulnerability |
| CVE-2019-1861 | Cisco Industrial Network Director Remote Code Execution Vulnerability |
| CVE-2019-1862 | Cisco IOS XE Software Web UI Command Injection Vulnerability |
| CVE-2019-1875 | Cisco Prime Service Catalog Cross-Site Scripting Vulnerability |
| CVE-2019-1884 | Cisco Web Security Appliance Web Proxy Denial of Service Vulnerability |
| CVE-2019-1886 | Cisco Web Security Appliance HTTPS Certificate Denial of Service Vulnerability |
| CVE-2019-1891 | Cisco Small Business Series Switches HTTP Denial of Service Vulnerability |
| CVE-2019-1894 | Cisco Enterprise NFV Infrastructure Software Arbitrary File Read and Write Vulnerability |
| CVE-2019-18994 | ABB PB610 HMIStudio crashes after launching an empty *.JPR application file |
| CVE-2019-18995 | ABB PB610 HMISimulator does not check content-length of the HTTP request |
| CVE-2019-1905 | Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability |
| CVE-2019-1909 | Cisco IOS XR Software Border Gateway Protocol Denial of Service Vulnerability |
| CVE-2019-19095 | ABB eSOMS: Stored XSS vulnerability |
| CVE-2019-1910 | Cisco IOS XR Software Intermediate System to Intermediate System Denial of Service Vulnerability |
| CVE-2019-1914 | Cisco Small Business 220 Series Smart Switches Command Injection Vulnerability |
| CVE-2019-19163 | Commax WallPad Remote Code Execution Vulnerability |
| CVE-2019-19164 | Dext5 Upload ActiveX Arbitrary File Execution Vulnerability |
| CVE-2019-1918 | Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnerability |
| CVE-2019-1920 | Cisco IOS Access Points Software 802.11r Fast Transition Denial of Service Vulnerability |
| CVE-2019-1921 | Cisco Email Security Appliance Content Filter Bypass Vulnerability |
| CVE-2019-19279 | A vulnerability has been identified in SIPROTEC 4 and SIPROTEC Compact relays equipped with EN100 Ethernet communication modu... |
| CVE-2019-19298 | A vulnerability has been identified in SiNVR/SiVMS Video Server (All versions < V5.0.0), SiNVR/SiVMS Video Server (All versio... |
| CVE-2019-1933 | Cisco Email Security Appliance Content Filter Bypass Vulnerability |
| CVE-2019-19337 | A flaw was found in Red Hat Ceph Storage version 3 in the way the Ceph RADOS Gateway daemon handles S3 requests. An authentic... |
| CVE-2019-1936 | Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Command In... |
| CVE-2019-1944 | Cisco Adaptive Security Appliance Smart Tunnel Vulnerabilities |
| CVE-2019-1945 | Cisco Adaptive Security Appliance Smart Tunnel Vulnerabilities |
| CVE-2019-1947 | Cisco Email Security Appliance Denial of Service Vulnerability |
| CVE-2019-1951 | Cisco SD-WAN Solution Packet Filtering Bypass Vulnerability |
| CVE-2019-1955 | Cisco Email Security Appliance Header Injection Vulnerability |
| CVE-2019-1959 | Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities |
| CVE-2019-1960 | Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities |
| CVE-2019-1962 | Cisco NX-OS Software Cisco Fabric Services over IP Denial of Service Vulnerability |
| CVE-2019-1963 | Cisco FXOS and NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability |
| CVE-2019-1964 | Cisco NX-OS Software IPv6 Denial of Service Vulnerability |
| CVE-2019-1968 | Cisco NX-OS Software NX-API Denial of Service Vulnerability |
| CVE-2019-1983 | Cisco Email Security Appliance and Cisco Content Security Management Appliance Denial of Service Vulnerability |
| CVE-2019-1984 | Cisco Enterprise Network Functions Virtualization Infrastructure Software Arbitrary File Write Vulnerability |
| CVE-2019-3581 | McAfee Web Gateway denial of service attack due to Improper Input Validation |
| CVE-2019-3760 | The RSA Identity Governance and Lifecycle software and RSA Via Lifecycle and Governance products prior to 7.1.0 P08 contain a... |
| CVE-2019-3871 | A vulnerability was found in PowerDNS Authoritative Server before 4.0.7 and before 4.1.7. An insufficient validation of data... |
| CVE-2019-5461 | An input validation problem was discovered in the GitHub service integration which could result in an attacker being able to... |
| CVE-2019-5464 | A flawed DNS rebinding protection issue was discovered in GitLab CE/EE 10.2 and later in the `url_blocker.rb` which could res... |
| CVE-2019-6555 | Cscape, 9.80 SP4 and prior. An improper input validation vulnerability may be exploited by processing specially crafted POC f... |
| CVE-2019-7589 | Kantech EntraPass Improper Input Validation |
| CVE-2019-7617 | When the Elastic APM agent for Python versions before 5.1.0 is run as a CGI script, there is a variable name clash flaw if a... |
| CVE-2019-9141 | Zoneplayer ActiveX Remote Code Execution vulnerability |
| CVE-2019-9503 | Broadcom brcmfmac driver is vulnerable to a frame validation bypass |
| CVE-2020-10028 | Multiple Syscalls In GPIO Subsystem Performs No Argument Validation |
| CVE-2020-10054 | A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V2.12). The affected application does no... |
| CVE-2020-10058 | Multiple Syscalls In kscan Subsystem Performs No Argument Validation |
| CVE-2020-10068 | Zephyr Bluetooth DLE duplicate requests vulnerability |
| CVE-2020-10289 | RVD#2401: Use of unsafe yaml load, ./src/actionlib/tools/library.py:132 |
| CVE-2020-11850 | Cross site scripting vulnerability in Self Service Password Reset |
| CVE-2020-11999 | FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12... |
| CVE-2020-12001 | FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12... |
| CVE-2020-12029 | Rockwell Automation FactoryTalk View SE |
| CVE-2020-12033 | In Rockwell Automation FactoryTalk Services Platform, all versions, the redundancy host service (RdcyHost.exe) does not valid... |
| CVE-2020-12487 | Command Execution Vulnerability in ABE service |
| CVE-2020-12521 | Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS: A specially crafted LLDP packet may lead to a high system... |
| CVE-2020-12526 | BECKHOFF: DoS-Vulnerability for TwinCAT OPC UA Server and IPC Diagnostics UA Server |
| CVE-2020-12961 | A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged r... |
| CVE-2020-14338 | A flaw was found in Wildfly's implementation of Xerces, specifically in the way the XMLSchemaValidator class in the JAXP comp... |
| CVE-2020-14343 | A vulnerability was discovered in the PyYAML library in versions before 5.4, where it is susceptible to arbitrary code execut... |
| CVE-2020-14503 | Advantech iView, versions 5.6 and prior, has an improper input validation vulnerability. Successful exploitation of this vuln... |
| CVE-2020-15184 | Aliases are never checked in Helm |
| CVE-2020-15186 | Improper sanitization of plugin names in Helm |
| CVE-2020-15190 | Segfault in Tensorflow |
| CVE-2020-10622 | LCDS LAquis SCADA Versions 4.3.1 and prior. The affected product is vulnerable to arbitrary file creation by unauthorized use... |
| CVE-2020-10693 | A flaw was found in Hibernate Validator version 6.1.2.Final. A bug in the message interpolation processor enables invalid EL... |
| CVE-2020-10715 | A content spoofing vulnerability was found in the openshift/console 3.11 and 4.x. This flaw allows an attacker to craft a URL... |
| CVE-2020-10738 | A flaw was found in Moodle versions 3.8 before 3.8.3, 3.7 before 3.7.6, 3.6 before 3.6.10, 3.5 before 3.5.12 and earlier unsu... |
| CVE-2020-10885 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of TP-Link Archer A7 Firmware... |
| CVE-2020-10922 | This vulnerability allows remote attackers to create a denial-of-service condition on affected installations of C-MORE HMI EA... |
| CVE-2020-11007 | Negative charge in shopping cart possible in Shopizer |
| CVE-2020-11008 | Malicious URLs can still cause Git to send a stored credential to the wrong server |
| CVE-2020-13602 | Remote Denial of Service in LwM2M do_write_op_tlv |
| CVE-2020-13942 | Remote Code Execution in Apache Unomi |
| CVE-2020-14513 | CodeMeter (All versions prior to 6.81) and the software using it may crash while processing a specifically crafted license fi... |
| CVE-2020-15086 | Potential Remote Code Execution in TYPO3 with mediace extension |
| CVE-2020-15098 | Missing Required Cryptographic Step Leading to Sensitive Information Disclosure in TYPO3 CMS |
| CVE-2020-15099 | Exposure of Sensitive Information to an Unauthorized Actor in TYPO3 CMS |
| CVE-2020-15106 | Improper Input Validation in etcd |
| CVE-2020-15191 | Undefined behavior in Tensorflow |
| CVE-2020-15192 | Memory leak in Tensorflow |
| CVE-2020-15194 | Denial of Service in Tensorflow |
| CVE-2020-15197 | Denial of Service in Tensorflow |
| CVE-2020-15109 | Ability to change order address without triggering address validations in solidus |
| CVE-2020-15112 | Improper Input Validation in etcd |
| CVE-2020-15168 | File size limit bypass in node-fetch |
| CVE-2020-15170 | Missing access control in apollo-adminservice |
| CVE-2020-15174 | Unpreventable top-level navigation in Electron |
| CVE-2020-15180 | A flaw was found in the mysql-wsrep component of mariadb. Lack of input sanitization in `wsrep_sst_method` allows for command... |
| CVE-2020-15181 | Admin account takeover in Alfresco Reset Password |
| CVE-2020-15292 | Lack of validation on data read from guest memory in Bitdefender HVI (VA-9333) |
| CVE-2020-15293 | Memory corruption in Bitdefender Hypervisor Introspection (VA-9336) |
| CVE-2020-15709 | add-apt-repository print ASNI terminal codes |
| CVE-2020-15731 | Local Privilege Escalation in Bitdefender Engines (VA-8953) |
| CVE-2020-16099 | In Gallagher Command Centre v8.20 prior to v8.20.1093(MR2) it is possible to create Guard Tour events that when accessed via... |
| CVE-2020-16127 | accountsservice .pam_environment infinite loop |
| CVE-2020-1619 | Junos OS: QFX10K Series, EX9200 Series, MX Series, PTX Series: Privilege escalation vulnerability in NG-RE. |
| CVE-2020-16216 | Philips Patient Monitoring Devices Improper Input Validation |
| CVE-2020-16227 | Delta Electronics TPEditor Versions 1.97 and prior. An improper input validation may be exploited by processing a specially c... |
| CVE-2020-16237 | Philips SureSigns VS4 Improper Input Validation |
| CVE-2020-1633 | Junos OS: MX Series: Crafted packets traversing a Broadband Network Gateway (BNG) configured with IPv6 NDP proxy could lead t... |
| CVE-2020-1656 | Junos OS: When a DHCPv6 Relay-Agent is configured upon receipt of a specific DHCPv6 client message, Remote Code Execution may... |
| CVE-2020-1662 | Junos OS and Junos OS Evolved: RPD crash due to BGP session flapping. |
| CVE-2020-1672 | Junos OS: jdhcpd process crash when processing a specific DHCPDv6 packet in DHCPv6 relay configuration. |
| CVE-2020-1676 | Juniper Networks Mist Cloud UI: SAML authentication response handling vulnerability. |
| CVE-2020-1677 | Juniper Networks Mist Cloud UI: SAML authentication attribute elements handling vulnerability. |
| CVE-2020-1679 | Junos OS: PTX/QFX Series: Kernel Routing Table (KRT) queue stuck after packet sampling a malformed packet when the tunnel-obs... |
| CVE-2020-1682 | Junos OS: SRX1500, vSRX, SRX4K, NFX150, NFX250: Denial of service vulnerability executing local CLI command |
| CVE-2020-1695 | A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, w... |
| CVE-2020-1714 | A flaw was found in Keycloak before version 11.0.0, where the code base contains usages of ObjectInputStream without type che... |
| CVE-2020-1986 | Secdo: Local authenticated users can cause Windows system crash |
| CVE-2020-2000 | PAN-OS: OS command injection and memory corruption vulnerability |
| CVE-2020-2011 | PAN-OS: Panorama registration denial of service |
| CVE-2020-2035 | PAN-OS: URL filtering policy is not enforced on TLS handshakes for decrypted HTTPS sessions |
| CVE-2020-25195 | The length of the input fields of Host Engineering H0-ECOM100, H2-ECOM100, and H4-ECOM100 modules are verified only on the cl... |
| CVE-2020-25626 | A flaw was found in Django REST Framework versions before 3.12.0 and before 3.11.2. When using the browseable API viewer, Dja... |
| CVE-2020-25643 | A flaw was found in the HDLC_PPP module of the Linux kernel in versions before 5.9-rc7. Memory corruption and a read overflow... |
| CVE-2020-25713 | A malformed input file can lead to a segfault due to an out of bounds array access in raptor_xml_writer_start_element_common. |
| CVE-2020-25717 | A flaw was found in the way Samba maps domain users to local users. An authenticated attacker could use this flaw to cause po... |
| CVE-2020-25721 | Kerberos acceptors need easy access to stable AD identifiers (eg objectSid). Samba as an AD DC now provides a way for Linux a... |
| CVE-2020-27131 | Cisco Security Manager Java Deserialization Vulnerabilities |
| CVE-2020-27253 | A flaw exists in the Ingress/Egress checks routine of FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow... |
| CVE-2020-27823 | A flaw was found in OpenJPEG’s encoder. This flaw allows an attacker to pass specially crafted x,y offset input to OpenJPEG t... |
| CVE-2020-27824 | A flaw was found in OpenJPEG’s encoder in the opj_dwt_calc_explicit_stepsizes() function. This flaw allows an attacker who ca... |
| CVE-2020-27828 | There's a flaw in jasper's jpc encoder in versions prior to 2.0.23. Crafted input provided to jasper by an attacker could cau... |
| CVE-2020-27833 | A Zip Slip vulnerability was found in the oc binary in openshift-clients where an arbitrary file write is achieved by using a... |
| CVE-2020-27844 | A flaw was found in openjpeg's src/lib/openjp2/t2.c in versions prior to 2.4.0. This flaw allows an attacker to provide craft... |
| CVE-2020-3110 | Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab... |
| CVE-2020-3111 | Cisco IP Phone Remote Code Execution and Denial of Service Vulnerability |
| CVE-2020-3116 | Cisco Webex Centers Denial of Service Vulnerability |
| CVE-2020-3127 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities |
| CVE-2020-3128 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities |
| CVE-2020-3133 | Cisco Email Security Appliance Content Filter Bypass Vulnerability |
| CVE-2020-3134 | Cisco Email Security Appliance Zip Decompression Engine Denial of Service Vulnerability |
| CVE-2020-3139 | Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass Vulnerability |
| CVE-2020-3141 | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3147 | Cisco Small Business Switches Denial of Service Vulnerability |
| CVE-2020-3160 | Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerability |
| CVE-2020-3161 | Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerability |
| CVE-2020-3162 | Cisco IoT Field Network Director Denial of Service Vulnerability |
| CVE-2020-3164 | Cisco ESA, Cisco WSA, and Cisco SMA GUI Denial of Service Vulnerability |
| CVE-2020-3166 | Cisco FXOS Software CLI Arbitrary File Read and Write Vulnerability |
| CVE-2020-3170 | Cisco NX-OS Software NX-API Denial of Service Vulnerability |
| CVE-2020-3172 | Cisco FXOS and NX-OS Software Cisco Discovery Protocol Arbitrary Code Execution and Denial of Service Vulnerability |
| CVE-2020-3191 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IPv6 DNS Denial of Service Vulnerability |
| CVE-2020-3199 | Cisco IOx Application Environment for IOS Software for Cisco Industrial Routers Vulnerabilities |
| CVE-2020-3201 | Cisco IOS and IOS XE Software Tcl Denial of Service Vulnerability |
| CVE-2020-3204 | Cisco IOS and IOS XE Software Tcl Arbitrary Code Execution Vulnerability |
| CVE-2020-3205 | Cisco IOS Software for Cisco Industrial Routers Virtual Device Server Inter-VM Channel Command Injection Vulnerability |
| CVE-2020-3206 | Cisco IOS XE Software Catalyst 9800 Series Wireless Controllers Denial of Service Vulnerability |
| CVE-2020-3217 | Cisco IOS, IOS XE, IOS XR, and NX-OS Software One Platform Kit Remote Code Execution Vulnerability |
| CVE-2020-3218 | Cisco IOS XE Software Web UI Remote Code Execution Vulnerability |
| CVE-2020-3221 | Cisco IOS XE Software Flexible NetFlow Version 9 Denial of Service Vulnerability |
| CVE-2020-3357 | Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Remote Code Execution and Denial of Service Vulnerabi... |
| CVE-2020-3358 | Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Denial of Service Vulnerability |
| CVE-2020-3359 | Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Multicast DNS Denial of Service Vulnerability |
| CVE-2020-3363 | Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability |
| CVE-2020-3368 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability |
| CVE-2020-3370 | Cisco Content Security Management Appliance Filter Bypass Vulnerability |
| CVE-2020-3383 | Cisco Data Center Network Manager Path Traversal Vulnerability |
| CVE-2020-3387 | Cisco SD-WAN vManage Software Remote Code Execution Vulnerability |
| CVE-2020-3390 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Trap Denial of Service Vulnerability |
| CVE-2020-3397 | Cisco NX-OS Software Border Gateway Protocol Multicast VPN Denial of Service Vulnerability |
| CVE-2020-3398 | Cisco NX-OS Software Border Gateway Protocol Multicast VPN Session Denial of Service Vulnerability |
| CVE-2020-3409 | Cisco IOS and IOS XE Software PROFINET Denial of Service Vulnerability |
| CVE-2020-3425 | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3428 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WLAN Local Profiling Denial of Service Vulnerability |
| CVE-2020-3429 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WPA Denial of Service Vulnerability |
| CVE-2020-3434 | Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability |
| CVE-2020-3435 | Cisco AnyConnect Secure Mobility Client for Windows Profile Modification Vulnerability |
| CVE-2020-3441 | Cisco Webex Meetings and Cisco Webex Meetings Server Information Disclosure Vulnerability |
| CVE-2020-3444 | Cisco SD-WAN Software Packet Filtering Bypass Vulnerability |
| CVE-2020-3452 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulner... |
| CVE-2020-3454 | Cisco NX-OS Software Call Home Command Injection Vulnerability |
| CVE-2020-3465 | Cisco IOS XE Software Ethernet Frame Denial of Service Vulnerability |
| CVE-2020-3471 | Cisco Webex Meetings and Cisco Webex Meetings Server Unauthorized Audio Information Exposure Vulnerability |
| CVE-2020-3474 | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3475 | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3477 | Cisco IOS and IOS XE Software Information Disclosure Vulnerability |
| CVE-2020-3478 | Cisco Enterprise NFV Infrastructure Software File Overwrite Vulnerability |
| CVE-2020-3479 | Cisco IOS and IOS XE Software MP-BGP EVPN Denial of Service Vulnerability |
| CVE-2020-3486 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3487 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3488 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3489 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3492 | Cisco IOS XE Software for Catalyst 9800 Series and Cisco AireOS Software for Cisco WLC Flexible NetFlow Version 9 Denial of S... |
| CVE-2020-3493 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3494 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3495 | Cisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability |
| CVE-2020-3496 | Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability |
| CVE-2020-3497 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities |
| CVE-2020-3501 | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3502 | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3506 | Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab... |
| CVE-2020-3507 | Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab... |
| CVE-2020-3511 | Cisco IOS and IOS XE Software ISDN Q.931 Denial of Service Vulnerability |
| CVE-2020-3516 | Cisco IOS XE Software Web UI Improper Input Validation Vulnerability |
| CVE-2020-3519 | Cisco Data Center Network Manager Path Traversal Vulnerability |
| CVE-2020-3521 | Cisco Data Center Network Manager Read File Path Traversal Vulnerability |
| CVE-2020-3526 | Cisco IOS XE Software Common Open Policy Service Engine Denial of Service Vulnerability |
| CVE-2020-3527 | Cisco Catalyst 9200 Series Switches Jumbo Frame Denial of Service Vulnerability |
| CVE-2020-3538 | Cisco Data Center Network Manager Path Traversal Vulnerability |
| CVE-2020-3542 | Cisco Webex Training Unauthorized Meeting Join Vulnerability |
| CVE-2020-3546 | Cisco Email Security Appliance Information Disclosure Vulnerability |
| CVE-2020-35493 | A flaw exists in binutils in bfd/pef.c. An attacker who is able to submit a crafted PEF file to be parsed by objdump could ca... |
| CVE-2020-35509 | A flaw was found in keycloak affecting versions 11.0.3 and 12.0.0. An expired certificate would be accepted by the direct-gra... |
| CVE-2020-3556 | Cisco AnyConnect Secure Mobility Client Arbitrary Code Execution Vulnerability |
| CVE-2020-3567 | Cisco Industrial Network Director Denial of Service Vulnerability |
| CVE-2020-3568 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability |
| CVE-2020-3577 | Cisco Firepower Threat Defense Software Inline Pair/Passive Mode Denial of Service Vulnerability |
| CVE-2020-3601 | Cisco StarOS Privilege Escalation Vulnerability |
| CVE-2020-3602 | Cisco StarOS Privilege Escalation Vulnerability |
| CVE-2020-36195 | SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On |
| CVE-2020-36332 | A flaw was found in libwebp in versions before 1.0.1. When reading a file libwebp allocates an excessive amount of memory. Th... |
| CVE-2020-5130 | SonicOS SSLVPN LDAP login request allows remote attackers to cause external service interaction (DNS) due to improper validat... |
| CVE-2020-5131 | SonicWall NetExtender Windows client vulnerable to arbitrary file write vulnerability, this allows attacker to overwrite a DL... |
| CVE-2020-5238 | Denial of service in table parsing in cmark-gfm |
| CVE-2020-5243 | Denial of Service in uap-core when processing crafted User-Agent strings |
| CVE-2020-5260 | malicious URLs may cause Git to present stored credentials to the wrong server |
| CVE-2020-5321 | Dell EMC OpenManage Enterprise (OME) versions prior to 3.2 and OpenManage Enterprise-Modular (OME-M) versions prior to 1.10.0... |
| CVE-2020-5403 | DoS Via Malformed URL with Reactor Netty HTTP Server |
| CVE-2020-6020 | Check Point Security Management's Internal CA web management before Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take... |
| CVE-2020-6651 | Command injection via specially crafted file name during config file upload |
| CVE-2020-6655 | File parsing Out-Of-Bounds read remote code execution |
| CVE-2020-6656 | File parsing Type Confusion Remote code execution vulerability |
| CVE-2020-6962 | In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CI... |
| CVE-2020-7069 | Wrong ciphertext/tag in AES-CCM encryption for a 12 bytes IV |
| CVE-2020-7070 | PHP parses encoded cookie names so malicious `__Host-` cookies can be sent |
| CVE-2020-7071 | FILTER_VALIDATE_URL accepts URLs with invalid userinfo |
| CVE-2020-7504 | A CWE-20: Improper Input Validation vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow... |
| CVE-2020-7518 | A CWE-20: Improper input validation vulnerability exists in Easergy Builder (Version 1.4.7.2 and older) which could allow an... |
| CVE-2020-7526 | Improper Input Validation vulnerability exists in PowerChute Business Edition (software V9.0.x and earlier) which could cause... |
| CVE-2020-7588 | A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All... |
| CVE-2020-7803 | Zoneplayer ActiveX File Download Vulnerability |
| CVE-2020-7818 | DaviewIndy Heap Overflow Vulnerability |
| CVE-2020-7820 | Tobesoft NEXACRO14/17 ExCommonApiV13 Arbitrary Code Execution Vulnerability |
| CVE-2020-7821 | Tobesoft NEXACRO14/17 ExCommonApiV13 Arbitrary Code Execution Vulnerability |
| CVE-2020-7822 | DaviewIndy Multiple Vulnerabilities |
| CVE-2020-7823 | DaviewIndy Multiple Vulnerabilities |
| CVE-2020-7832 | RAONWIZ DEXT5 Upload remote code execution vulnerability |
| CVE-2020-7838 | A arbitrary code execution vulnerability exists in the way that the Stove client improperly validates input value. An attacke... |
| CVE-2020-7839 | MarkAny MaEPSBroker Command Injection Vulnerability |
| CVE-2020-7841 | TOBESOFT XPLATFORM arbitrary hta file execution vulnerability |
| CVE-2020-7842 | D'live AP command injection vulnerability |
| CVE-2020-7848 | The EFM ipTIME C200 IP Camera is affected by a Command Injection vulnerability in /login.cgi?logout=1 script. To exploit this... |
| CVE-2020-7849 | UPRISM CURIX arbitrary code execution vulnerability |
| CVE-2020-7862 | HelpU Overflow Vulnerability |
| CVE-2020-7863 | Raonwiz RAON K Upload Arbitrary Command Execution Vulnerability |
| CVE-2020-7865 | Inoguard ExECM CoreB2B solution remote code execution vulnerability |
| CVE-2020-7866 | Tobesoft XPLATFORM Arbitrary Command Execution Vulnerability |
| CVE-2020-7867 | Helpu arbitrary file creation vulnerability |
| CVE-2020-7869 | An improper input validation vulnerability of ZOOK software (remote administration tool) could allow a remote attacker to cre... |
| CVE-2020-7870 | A memory corruption vulnerability exists when ezPDF improperly handles the parameter. This vulnerability exists due to insuff... |
| CVE-2020-7871 | A vulnerability of Helpcom could allow an unauthenticated attacker to execute arbitrary command. This vulnerability exists du... |
| CVE-2020-7880 | douzone NeoRS remote support program ActiveX vulnerability |
| CVE-2020-8100 | Incomplete validation in detection code in Bitdefender Engines (VA-8589) |
| CVE-2020-8102 | Insufficient URL sanitization and validation in Safepay Browser (VA-8631) |
| CVE-2020-8124 | Insufficient validation and sanitization of user input exists in url-parse npm package version 1.4.4 and earlier may allow at... |
| CVE-2020-8125 | Flaw in input validation in npm package klona version 1.1.0 and earlier may allow prototype pollution attack that may result... |
| CVE-2020-8187 | Improper input validation in Citrix ADC and Citrix Gateway versions before 11.1-63.9 and 12.0-62.10 allows unauthenticated us... |
| CVE-2020-8195 | Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and... |
| CVE-2020-8255 | A vulnerability in the Pulse Connect Secure < 9.1R9 admin web interface could allow an authenticated attacker to perform an a... |
| CVE-2020-8349 | An internal security review has identified an unauthenticated remote code execution vulnerability in Cloud Networking Operati... |
| CVE-2020-8475 | ABB Central Licensing System - Denial of Service Vulnerability |
| CVE-2020-8476 | ABB Central Licensing System - Elevation of Privilege Vulnerability |
| CVE-2020-8568 | Kubernetes Secrets Store CSI Driver sync/rotate directory traversal |
| CVE-2020-9743 | HTML injection in AEM's content editor component |
| CVE-2021-0208 | Junos OS and Junos OS Evolved: In bidirectional LSP configurations, on MPLS egress router RPD may core upon receipt of specif... |
| CVE-2021-0214 | Junos OS: Denial of Service in ppmd upon receipt of malformed packet |
| CVE-2021-0267 | Junos OS: Receipt of a crafted DHCP packet will cause the jdhcpd DHCP service to core. |
| CVE-2021-0278 | Junos OS: J-Web allows a locally authenticated attacker to escalate their privileges to root. |
| CVE-2021-1138 | Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities |
| CVE-2021-1139 | Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities |
| CVE-2021-1140 | Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities |
| CVE-2021-1141 | Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities |
| CVE-2021-1142 | Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities |
| CVE-2021-1146 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1147 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1148 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1149 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1150 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1220 | Cisco IOS XE Software Web UI Denial of Service Vulnerabilities |
| CVE-2021-1221 | Cisco Webex Meetings and Cisco Webex Meetings Server Software Hyperlink Injection Vulnerability |
| CVE-2021-1233 | Cisco SD-WAN Information Disclosure Vulnerability |
| CVE-2021-1249 | Cisco Data Center Network Manager Vulnerabilities |
| CVE-2021-1250 | Cisco Data Center Network Manager Vulnerabilities |
| CVE-2021-1252 | Clam AntiVirus (ClamAV) Excel XLM Parser Denial of Service Vulnerability |
| CVE-2021-1253 | Cisco Data Center Network Manager Vulnerabilities |
| CVE-2021-1260 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1261 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1262 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1263 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1275 | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1286 | Cisco Data Center Network Manager Vulnerabilities |
| CVE-2021-1298 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1299 | Cisco SD-WAN Command Injection Vulnerabilities |
| CVE-2021-1302 | Cisco SD-WAN vManage Authorization Bypass Vulnerabilities |
| CVE-2021-1304 | Cisco SD-WAN vManage Authorization Bypass Vulnerabilities |
| CVE-2021-1305 | Cisco SD-WAN vManage Authorization Bypass Vulnerabilities |
| CVE-2021-1314 | Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1315 | Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1316 | Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1317 | Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1318 | Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities |
| CVE-2021-1356 | Cisco IOS XE Software Web UI Denial of Service Vulnerabilities |
| CVE-2021-1367 | Cisco NX-OS Software Protocol Independent Multicast Denial of Service Vulnerability |
| CVE-2021-1383 | Cisco IOS XE SD-WAN Software Parameter Injection Vulnerabilities |
| CVE-2021-1404 | Clam AntiVirus (ClamAV) Email Parser Denial of Service Vulnerability |
| CVE-2021-1431 | Cisco IOS XE SD-WAN Software vDaemon Denial of Service Vulnerability |
| CVE-2021-1432 | Cisco IOS XE SD-WAN Software Arbitrary Command Execution Vulnerability |
| CVE-2021-1448 | Cisco Firepower Threat Defense Software Command Injection Vulnerability |
| CVE-2021-1450 | Cisco AnyConnect Secure Mobility Client Denial of Service Vulnerability |
| CVE-2021-1454 | Cisco IOS XE SD-WAN Software Parameter Injection Vulnerabilities |
| CVE-2021-1462 | Cisco SD-WAN vManage Software Privilege Escalation Vulnerability |
| CVE-2021-1464 | Cisco SD-WAN vManage Authorization Bypass Vulnerability |
| CVE-2021-1465 | A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote a... |
| CVE-2021-1466 | Cisco SD-WAN vDaemon Buffer Overflow Vulnerability |
| CVE-2021-1468 | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1470 | Cisco SD-WAN SQL Injection Vulnerability |
| CVE-2021-1482 | Cisco SD-WAN vManage Authorization Bypass Vulnerability |
| CVE-2021-1505 | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1506 | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1508 | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1513 | Cisco SD-WAN Software vDaemon Denial of Service Vulnerability |
| CVE-2021-1514 | Cisco SD-WAN Software Privilege Escalation Vulnerability |
| CVE-2021-1519 | Cisco AnyConnect Secure Mobility Client Profile Modification Vulnerability |
| CVE-2021-1524 | Cisco Meeting Server API Denial of Service Vulnerability |
| CVE-2021-1534 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability |
| CVE-2021-20247 | A flaw was found in mbsync before v1.3.5 and v1.4.1. Validations of the mailbox names returned by IMAP LIST/LSUB do not occur... |
| CVE-2021-20252 | A flaw was found in Red Hat 3scale API Management Platform 2. The 3scale backend does not perform preventive handling on user... |
| CVE-2021-20268 | An out-of-bounds access flaw was found in the Linux kernel's implementation of the eBPF code verifier in the way a user runni... |
| CVE-2021-20273 | A flaw was found in privoxy before 3.0.32. A crash can occur via a crafted CGI request if Privoxy is toggled off. |
| CVE-2021-20297 | A flaw was found in NetworkManager in versions before 1.30.0. Setting match.path and activating a profile crashes NetworkMana... |
| CVE-2021-20302 | A flaw was found in OpenEXR's TiledInputFile functionality. This flaw allows an attacker who can submit a crafted single-part... |
| CVE-2021-20326 | Specially crafted query may result in a denial of service of mongod |
| CVE-2021-20330 | Specific replication command with malformed oplog entries can crash secondaries |
| CVE-2021-20611 | Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU, MELSEC iQ-R Series R04/08/16/... |
| CVE-2021-21060 | Acrobat Pro DC Improper File Parsing Could Lead to Information Disclosure |
| CVE-2021-21069 | Adobe Creative Cloud Privilege Escalation Vulnerability |
| CVE-2021-21085 | Adobe Connect CSV injection via export feature could lead to code execution |
| CVE-2021-21267 | Regular Expression Denial-of-Service in npm schema-inspector |
| CVE-2021-21321 | Prefix escape |
| CVE-2021-21322 | Prefix escape |
| CVE-2021-21357 | Broken Access Control in Form Framework |
| CVE-2021-21372 | Nimble arbitrary code execution for specially crafted package metadata |
| CVE-2021-21388 | Command Injection Vulnerability in systeminformation |
| CVE-2021-21393 | Denial of service (via resource exhaustion) due to improper input validation on groups/communities endpoints |
| CVE-2021-21394 | Denial of service (via resource exhaustion) due to improper input validation on third-party identifier endpoints |
| CVE-2021-21404 | Crash due to malformed relay protocol message |
| CVE-2021-21408 | Access to restricted PHP code by dynamic static class access in smarty |
| CVE-2021-21431 | Improper Input Validation in sopel-plugins.channelmgnt |
| CVE-2021-21510 | Dell iDRAC8 versions prior to 2.75.100.75 contain a host header injection vulnerability. A remote unauthenticated attacker ma... |
| CVE-2021-21533 | Wyse Management Suite versions up to 3.2 contains a vulnerability wherein a malicious authenticated user can cause a denial o... |
| CVE-2021-21557 | Dell PowerEdge Server BIOS and select Dell Precision Rack BIOS contain an out-of-bounds array access vulnerability. A local m... |
| CVE-2021-21705 | Incorrect URL validation in FILTER_VALIDATE_URL |
| CVE-2021-22277 | AC 800M MMS - Denial of Service vulnerability in MMS communication |
| CVE-2021-22286 | SECURITY – Denial of Service Vulnerabilities in SPIET800 INFI-Net to Ethernet Transfer module and PNI800 S+ Ethernet communic... |
| CVE-2021-22288 | SECURITY – Denial of Service Vulnerabilities in SPIET800 INFI-Net to Ethernet Transfer module and PNI800 S+ Ethernet communic... |
| CVE-2021-22289 | RCE through Project Upload from Target |
| CVE-2021-22484 | Some Huawei wearables have a vulnerability of not verifying the actual data size when reading data. Successful exploitati... |
| CVE-2021-22508 | Potential SQL injection in OpenText Operations Bridge Reporter |
| CVE-2021-22538 | Privilege escalation in RBAC system |
| CVE-2021-22678 | Cscape (All versions prior to 9.90 SP4) lacks proper validation of user-supplied data when parsing project files. This could... |
| CVE-2021-22699 | Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9.1 that could c... |
| CVE-2021-22765 | A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30... |
| CVE-2021-22766 | A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30... |
| CVE-2021-22767 | A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30... |
| CVE-2021-22768 | A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30... |
| CVE-2021-22787 | A CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of the device when an attacker se... |
| CVE-2021-23192 | A flaw was found in the way samba implemented DCE/RPC. If a client to a Samba server sent a very large DCE/RPC request, and c... |
| CVE-2021-23278 | Arbitrary File delete |
| CVE-2021-23279 | Arbitrary File delete |
| CVE-2021-23853 | Improper Input Validation of HTTP Headers |
| CVE-2021-23862 | Authenticated Remote Code Execution |
| CVE-2021-25255 | Yandex Browser Lite for Android prior to version 21.1.0 allows remote attackers to cause a denial of service. |
| CVE-2021-25334 | Improper input check in wallpaper service in Samsung mobile devices prior to SMR Feb-2021 Release 1 allows untrusted applicat... |
| CVE-2021-25338 | Improper memory access control in RKP in Samsung mobile devices prior to SMR Mar-2021 Release 1 allows an attacker, given a c... |
| CVE-2021-25339 | Improper address validation in HArx in Samsung mobile devices prior to SMR Mar-2021 Release 1 allows an attacker, given a com... |
| CVE-2021-25356 | An improper caller check vulnerability in Managed Provisioning prior to SMR APR-2021 Release 1 allows unprivileged applicatio... |
| CVE-2021-25378 | Improper access control of certain port in SmartThings prior to version 1.7.63.6 allows remote temporary denial of service. |
| CVE-2021-25401 | Intent redirection vulnerability in Samsung Health prior to version 6.16 allows attacker to execute privileged action. |
| CVE-2021-25410 | Improper access control of a component in CallBGProvider prior to SMR JUN-2021 Release 1 allows local attackers to access arb... |
| CVE-2021-25413 | Improper sanitization of incoming intent in Samsung Contacts prior to SMR JUN-2021 Release 1 allows local attackers to get pe... |
| CVE-2021-25414 | Improper sanitization of incoming intent in Samsung Contacts prior to SMR JUN-2021 Release 1 allows local attackers to copy o... |
| CVE-2021-25434 | Improper input validation vulnerability in Tizen bootloader prior to Firmware update JUL-2021 Release allows arbitrary code e... |
| CVE-2021-25435 | Improper input validation vulnerability in Tizen bootloader prior to Firmware update JUL-2021 Release allows arbitrary code e... |
| CVE-2021-25436 | Improper input validation vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows arbitrary code... |
| CVE-2021-25437 | Improper access control vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows attackers to arb... |
| CVE-2021-25441 | Improper input validation vulnerability in AR Emoji Editor prior to version 4.4.03.5 in Android Q(10.0) and above allows untr... |
| CVE-2021-25444 | An IV reuse vulnerability in keymaster prior to SMR AUG-2021 Release 1 allows decryption of custom keyblob with privileged pr... |
| CVE-2021-25450 | Path traversal vulnerability in FactoryAirCommnadManger prior to SMR Sep-2021 Release 1 allows attackers to write file as sys... |
| CVE-2021-25453 | Some improper access control in Bluetooth APIs prior to SMR Sep-2021 Release 1 allows untrusted application to get Bluetooth... |
| CVE-2021-25457 | An improper input validation vulnerability in DSP driver prior to SMR Sep-2021 Release 1 allows local attackers to get a limi... |
| CVE-2021-25465 | An improper scheme check vulnerability in Samsung Themes prior to version 5.2.01 allows attackers to perform Man-in-the-middl... |
| CVE-2021-25468 | A possible guessing and confirming a byte memory vulnerability in Widevine trustlet prior to SMR Oct-2021 Release 1 allows at... |
| CVE-2021-25471 | A lack of replay attack protection in Security Mode Command process prior to SMR Oct-2021 Release 1 can lead to denial of ser... |
| CVE-2021-25485 | Path traversal vulnerability in FactoryAirCommnadManger prior to SMR Oct-2021 Release 1 allows attackers to write file as sys... |
| CVE-2021-25489 | Assuming radio permission is gained, missing input validation in modem interface driver prior to SMR Oct-2021 Release 1 resul... |
| CVE-2021-25500 | A missing input validation in HDCP LDFW prior to SMR Nov-2021 Release 1 allows attackers to overwrite TZASC allowing TEE comp... |
| CVE-2021-25503 | Improper input validation vulnerability in HDCP prior to SMR Nov-2021 Release 1 allows attackers to arbitrary code execution. |
| CVE-2021-25504 | Intent redirection vulnerability in Group Sharing prior to 10.8.03.2 allows attacker to access contact information. |
| CVE-2021-25509 | A missing input validation in Samsung Flow Windows application prior to Version 4.8.5.0 allows attackers to overwrite abtraty... |
| CVE-2021-25510 | An improper validation vulnerability in FilterProvider prior to SMR Dec-2021 Release 1 allows local arbitrary code execution. |
| CVE-2021-20194 | There is a vulnerability in the linux kernel versions higher than 5.2 (if kernel compiled with config params CONFIG_BPF_SYSCA... |
| CVE-2021-20195 | A flaw was found in keycloak in versions before 13.0.0. A Self Stored XSS attack vector escalating to a complete account take... |
| CVE-2021-20206 | An improper limitation of path name flaw was found in containernetworking/cni in versions before 0.8.1. When specifying the p... |
| CVE-2021-20222 | A flaw was found in keycloak. The new account console in keycloak can allow malicious code to be executed using the referrer... |
| CVE-2021-21968 | A file write vulnerability exists in the OTA update task functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A s... |
| CVE-2021-22800 | A CWE-20: Improper Input Validation vulnerability exists that could cause a Denial of Service when a crafted packet is sent t... |
| CVE-2021-22924 | libcurl keeps previously used connections in a connection pool for subsequenttransfers to reuse, if one of them matches the s... |
| CVE-2021-23028 | On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, and 13.1.x before 13.1.4, when JSON conten... |
| CVE-2021-23030 | On BIG-IP Advanced WAF and BIG-IP ASM version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x... |
| CVE-2021-23032 | On version 16.x before 16.1.0, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.4, and all versions of 13.1.x and 12.1.x, when a... |
| CVE-2021-23033 | On BIG-IP Advanced WAF and BIG-IP ASM version 16.x before 16.1.0x, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x bef... |
| CVE-2021-23034 | On BIG-IP version 16.x before 16.1.0 and 15.1.x before 15.1.3.1, when a DNS profile using a DNS cache resolver is configured... |
| CVE-2021-23035 | On BIG-IP 14.1.x before 14.1.4.4, when an HTTP profile is configured on a virtual server, after a specific sequence of packet... |
| CVE-2021-23036 | On version 16.0.x before 16.0.1.2, when a BIG-IP ASM and DataSafe profile are configured on a virtual server, undisclosed req... |
| CVE-2021-23039 | On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3, 14.1.x before 14.1.2.8, and all versions of 13.1.x and 12.1.x, when... |
| CVE-2021-23044 | On BIG-IP version 16.x before 16.1.0, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all version... |
| CVE-2021-23045 | On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x before 13.1.4.1, and all ver... |
| CVE-2021-23048 | On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x before 13.1.4.1, and all ver... |
| CVE-2019-1752 | Cisco IOS and IOS XE Software ISDN Interface Denial of Service Vulnerability |
| CVE-2019-1753 | Cisco IOS XE Software Privilege Escalation Vulnerability |
| CVE-2019-1754 | Cisco IOS XE Software Privilege Escalation Vulnerability |
| CVE-2019-1755 | Cisco IOS XE Software Command Injection Vulnerability |
| CVE-2019-1756 | Cisco IOS XE Software Command Injection Vulnerability |
| CVE-2019-1760 | Cisco IOS XE Software Performance Routing Version 3 Denial of Service Vulnerability |
| CVE-2019-1766 | Cisco IP Phone 8800 Series File Upload Denial of Service Vulnerability |
| CVE-2019-1785 | Clam AntiVirus RAR Directory Traversal Vulnerability |
| CVE-2019-1786 | Clam AntiVirus PDF Out-of-Bounds Read Vulnerability |
| CVE-2019-1787 | Clam AntiVirus PDF Denial of Service Vulnerability |
| CVE-2019-1788 | ClamAV OLE2 File Out-Of-Bounds Write Vulnerability |
| CVE-2019-1789 | ClamAV Denial of Service Vulnerability |
| CVE-2019-1798 | Clam AntiVirus PE File Out-of-Bounds Read Vulnerability |
| CVE-2019-1806 | Cisco Small Business Series Switches Simple Network Management Protocol Denial of Service Vulnerability |
| CVE-2020-1727 | A vulnerability was found in Keycloak before 9.0.2, where every Authorization URL that points to an IDP server lacks proper i... |
| CVE-2020-17393 | This vulnerability allows local attackers to disclose information on affected installations of Parallels Desktop 15.1.3-47255... |
| CVE-2020-1747 | A vulnerability was discovered in the PyYAML library in versions before 5.3.1, where it is susceptible to arbitrary code exec... |
| CVE-2020-17532 | Apache ServiceComb Yaml remote deserialization vulnerability |
| CVE-2020-1756 | In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, insufficient input escaping was applied to the PHP unit webrunner admin tool... |
| CVE-2020-1757 | A flaw was found in all undertow-2.x.x SP1 versions prior to undertow-2.0.30.SP1, all undertow-1.x.x and undertow-2.x.x versi... |
| CVE-2020-1890 | A URL validation issue in WhatsApp for Android prior to v2.20.11 and WhatsApp Business for Android prior to v2.20.2 could hav... |
| CVE-2020-24427 | Acrobat Reader DC Codec Input Validation Vulnerability Could Lead to Information Disclosure |
| CVE-2020-24432 | Acrobat Reader DC Arbitrary JavaScript Execution in PDF Documents |
| CVE-2020-24679 | Denial of Service attack on Symphony Plus |
| CVE-2020-2504 | Absolute path traversal vulnerability in QES |
| CVE-2020-25151 | The affected product does not properly validate input, which may allow an attacker to execute a denial-of-service attack on t... |
| CVE-2020-26082 | A vulnerability in the zip decompression engine of Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) could allo... |
| CVE-2020-26185 | Dell BSAFE Micro Edition Suite, versions prior to 4.5.1, contain a Buffer Over-Read Vulnerability. |
| CVE-2020-26193 | Dell EMC PowerScale OneFS versions 8.1.0 - 9.1.0 contain an improper input validation vulnerability. A user with the ISI_PRIV... |
| CVE-2020-26243 | Memory leak in nanopb |
| CVE-2020-26270 | CHECK-fail in LSTM with zero-length input in TensorFlow |
| CVE-2020-26291 | Hostname spoofing in URI.js |
| CVE-2020-27125 | Cisco Security Manager Static Credential Vulnerability |
| CVE-2020-28221 | A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version... |
| CVE-2020-28590 | An out-of-bounds read vulnerability exists in the Obj File TriangleMesh::TriangleMesh() functionality of Slic3r libslic3r 1.3... |
| CVE-2020-28591 | An out-of-bounds read vulnerability exists in the AMF File AMFParserContext::endElement() functionality of Slic3r libslic3r 1... |
| CVE-2020-29021 | Scripting tag chars < > not filtered in input fields could cause Cross-Site Scripting (XSS) |
| CVE-2020-29029 | XSS issue due to insufficient sanitization of input field |
| CVE-2020-29075 | PDF Injection BlackHat Talk |
| CVE-2020-29507 | Dell BSAFE Crypto-C Micro Edition, versions before 4.1.4, and Dell BSAFE Micro Edition Suite, versions before 4.4, contain an... |
| CVE-2020-3225 | Cisco IOS and IOS XE Software Common Industrial Protocol Denial of Service Vulnerabilities |
| CVE-2020-3226 | Cisco IOS and IOS XE Software Session Initiation Protocol Denial of Service Vulnerability |
| CVE-2020-3228 | Cisco IOS, IOS XE, and NX-OS Software Security Group Tag Exchange Protocol Denial of Service Vulnerability |
| CVE-2020-3230 | Cisco IOS and IOS XE Software Internet Key Exchange Version 2 Denial of Service Vulnerability |
| CVE-2020-3238 | Cisco IOx Application Framework Arbitrary File Creation Vulnerability |
| CVE-2020-3239 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3240 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3243 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3244 | Cisco ASR 5000 Series Aggregation Services Routers Enhanced Charging Service Rule Bypass Vulnerability |
| CVE-2020-3247 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3248 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3249 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3250 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3251 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3252 | Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data |
| CVE-2020-3257 | Cisco IOx Application Environment for IOS Software for Cisco Industrial Routers Vulnerabilities |
| CVE-2020-3262 | Cisco Wireless LAN Controller CAPWAP Denial of Service Vulnerability |
| CVE-2020-3263 | Cisco Webex Meetings Desktop App URL Filtering Arbitrary Program Execution Vulnerability |
| CVE-2020-3272 | Cisco Prime Network Registrar DHCP Denial of Service Vulnerability |
| CVE-2020-3280 | Cisco Unified Contact Center Express Remote Code Execution Vulnerability |
| CVE-2020-3302 | Cisco Firepower Management Center File Overwrite Vulnerability |
| CVE-2020-3307 | Cisco Firepower Management Center Arbitrary Log File Write Vulnerability |
| CVE-2020-3309 | Cisco Firepower Device Manager On-Box Software Arbitrary File Overwrite Vulnerability |
| CVE-2020-3314 | Cisco AMP for Endpoints Mac Connector Software File Scan Denial of Service Vulnerability |
| CVE-2020-3317 | Cisco Firepower Threat Defense Software SSL Input Validation Denial of Service Vulnerability |
| CVE-2020-3319 | Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability |
| CVE-2020-3321 | Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability |
| CVE-2020-3322 | Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability |
| CVE-2020-3327 | ClamAV ARJ Archive Parsing Denial of Service Vulnerability |
| CVE-2020-3341 | ClamAV PDF Parsing Denial of Service Vulnerability |
| CVE-2020-3345 | Cisco Webex Meetings and Cisco Webex Meetings Server HTML Injection Vulnerability |
| CVE-2021-32566 | Specific sequence of HTTP/2 frames can cause ATS to crash |
| CVE-2021-32567 | Reading HTTP/2 frames too many times |
| CVE-2021-32635 | Action Commands (run/shell/exec) Against Library URIs Ignore Configured Remote Endpoint |
| CVE-2021-32642 | Missing input validation in dynamic discovery example scripts. |
| CVE-2021-32666 | Asset DoS vulnerability |
| CVE-2021-32697 | Form validation can be skipped |
| CVE-2021-32707 | Bypass of image blocking in Nextcloud Mail |
| CVE-2021-32759 | Data Flow Sanitation Issue Fix |
| CVE-2021-32795 | Denial of Service via Steam chat in ArchiSteamFarm |
| CVE-2021-32970 | Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation |
| CVE-2021-32974 | Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation |
| CVE-2021-33012 | Rockwell Automation MicroLogix 1100, all versions, allows a remote, unauthenticated attacker sending specially crafted comman... |
| CVE-2021-33141 | Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may... |
| CVE-2021-33142 | Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may... |
| CVE-2021-33146 | Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may... |
| CVE-2021-33161 | Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may... |
| CVE-2021-33527 | OS Command Injection in mbDIALUP <= 3.9R0.0 |
| CVE-2021-33592 | NAVER Toolbar before 4.0.30.323 allows remote attackers to execute arbitrary code via a crafted upgrade.xml file. Special cha... |
| CVE-2021-3442 | A flaw was found in the Red Hat OpenShift API Management product. User input is not validated allowing an authenticated user... |
| CVE-2021-34427 | In Eclipse BIRT versions 4.8.0 and earlier, an attacker can use query parameters to create a JSP file which is accessible fro... |
| CVE-2021-34432 | In Eclipse Mosquitto versions 2.07 and earlier, the server will crash if the client tries to send a PUBLISH packet with topic... |
| CVE-2021-3452 | A potential vulnerability in the system shutdown SMI callback function in some ThinkPad models may allow an attacker with loc... |
| CVE-2021-34570 | Phoenix Contact: DoS for PLCnext Control devices in versions prior to 2021.0.5 LTS |
| CVE-2021-34597 | Phoenix Contact: PC Worx/-Express prone to improper input validation vulnerability |
| CVE-2021-34714 | Multiple Cisco Operating Systems Unidirectional Link Detection Denial of Service Vulnerability |
| CVE-2021-34736 | Cisco Integrated Management Controller GUI Denial of Service Vulnerability |
| CVE-2021-34752 | Cisco Firepower Threat Defense Command Injection Vulnerabilities |
| CVE-2021-34755 | Cisco Firepower Threat Defense Software Command Injection Vulnerabilities |
| CVE-2021-34756 | Cisco Firepower Threat Defense Software Command Injection Vulnerabilities |
| CVE-2021-3482 | A flaw was found in Exiv2 in versions before and including 0.27.4-RC1. Improper input validation of the rawData.size property... |
| CVE-2021-3490 | Linux kernel eBPF bitwise ops ALU32 bounds tracking |
| CVE-2021-34994 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22... |
| CVE-2021-35223 | Execute Command Function Allows Remote Code Execution (RCE)Vulnerability |
| CVE-2021-3524 | A flaw was found in the Red Hat Ceph Storage RadosGW (Ceph Object Gateway) in versions before 14.2.21. The vulnerability is r... |
| CVE-2021-35247 | Improper Input Validation Vulnerability in Serv-U |
| CVE-2021-35254 | Authenticated Remote Code Execution in WebHelpDesk 12.7.8 |
| CVE-2021-3531 | A flaw was found in the Red Hat Ceph Storage RGW in versions before 14.2.21. When processing a GET Request for a swift URL th... |
| CVE-2021-35531 | Remote Code Execution in TXpert Hub CoreTec 4 |
| CVE-2021-35533 | Specially Crafted IEC 60870-5-104 Packet Vulnerability in RTU500 series |
| CVE-2021-3567 | A flaw was found in Caribou due to a regression of CVE-2020-25712 fix. An attacker could use this flaw to bypass screen-locki... |
| CVE-2021-3572 | A flaw was found in python-pip in the way it handled Unicode separators in git references. A remote attacker could possibly u... |
| CVE-2021-3580 | A flaw was found in the way nettle's RSA decryption functions handled specially crafted ciphertext. An attacker could use thi... |
| CVE-2021-3583 | A flaw was found in Ansible, where a user's controller is vulnerable to template injection. This issue can occur through fact... |
| CVE-2021-3599 | A potential vulnerability in the SMI callback function used to access flash device in some ThinkPad models may allow an attac... |
| CVE-2021-35995 | Adobe After Effects MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability |
| CVE-2021-36006 | Adobe Photoshop MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability |
| CVE-2021-36007 | Adobe Prelude MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability |
| CVE-2021-36014 | Adobe Media Encoder MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability |
| CVE-2021-36021 | Magento Commerce CMS Page Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36025 | Magento Commerce Customer Edition Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36030 | Magento Commerce Improper Input Validation During Checkout Process Could Lead To Privilege Escalation |
| CVE-2021-36032 | Magento Commerce Improper Input Validation Could Lead To Information Exposure and Privilege Escalation |
| CVE-2021-36034 | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36035 | Magento Commerce Stock Media Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36038 | Magento Commerce Multishipping Module Improper Input Validation Could Lead To Information Exposure |
| CVE-2021-36040 | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36041 | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36042 | Magento Commerce API File Option Upload Extension Improper Input Validation Vulnerability Could Lead To Remote Code Execution |
| CVE-2021-36044 | Magento Commerce GraphQL Improper Input Validation Could Lead To Denial Of Service |
| CVE-2021-36047 | XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution |
| CVE-2021-36048 | XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution |
| CVE-2021-3673 | A vulnerability was found in Radare2 in version 5.3.1. Improper input validation when reading a crafted LE binary can lead to... |
| CVE-2021-3675 | synaTEE.signed.dll Out-Of-Bounds Heap Write |
| CVE-2021-37147 | Request Smuggling - LF line ending |
| CVE-2021-37148 | Request Smuggling - transfer encoding validation |
| CVE-2021-37149 | Request Smuggling - multiple attacks |
| CVE-2021-37150 | Protocol vs scheme mismatch |
| CVE-2021-3719 | A potential vulnerability in the SMI callback function that saves and restore boot script tables used for resuming from sleep... |
| CVE-2021-37206 | A vulnerability has been identified in SIPROTEC 5 relays with CPU variants CP050 (All versions < V8.80), SIPROTEC 5 relays wi... |
| CVE-2021-37692 | Segfault on strings tensors with mistmatched dimensions in TensorFlow |
| CVE-2021-37707 | Manipulation of product reviews via API |
| CVE-2021-3781 | A trivial sandbox (enabled with the `-dSAFER` option) escape flaw was found in the ghostscript interpreter by injecting a spe... |
| CVE-2021-3786 | A potential vulnerability in the SMI callback function used in CSME configuration of some Lenovo Notebook and ThinkPad system... |
| CVE-2021-37863 | Mattermost 6.0 and earlier fails to sufficiently validate parameters during post creation, which allows authenticated attacke... |
| CVE-2021-37909 | CHANGING Inc. TSSServiSignAdapter Windows Versions - Improper Input Validation |
| CVE-2021-3802 | A vulnerability found in udisks2. This flaw allows an attacker to input a specially crafted image file/USB leading to kernel... |
| CVE-2021-38122 | Cross-Site Scripting (XSS) in Advance Authentication |
| CVE-2021-3907 | Arbitrary filepath traversal via URI injection |
| CVE-2021-3910 | NUL character in ROA causes OctoRPKI to crash |
| CVE-2021-3911 | Misconfigured IP address field in ROA leads to OctoRPKI crash |
| CVE-2021-3943 | A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remo... |
| CVE-2021-3970 | A potential vulnerability in LenovoVariable SMI Handler due to insufficient validation in some Lenovo Notebook models BIOS ma... |
| CVE-2021-40120 | Cisco Small Business RV Series Routers Command Injection Vulnerability |
| CVE-2021-40127 | Cisco Small Business 200, 300, and 500 Series Switches Web-Based Management Interface Denial of Service Vulnerability |
| CVE-2021-40365 | Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could allow an attacker... |
| CVE-2021-4041 | A flaw was found in ansible-runner. An improper escaping of the shell command, while calling the ansible_runner.interface.run... |
| CVE-2021-40423 | A denial of service vulnerability exists in the cgiserver.cgi API command parser functionality of Reolink RLC-410W v3.0.0.136... |
| CVE-2021-41114 | HTTP Host Header Injection in Request Handling in Typo3 |
| CVE-2021-41133 | Sandbox bypass via recent VFS-manipulating syscalls |
| CVE-2021-41138 | Validity check for signed Frontier-specific extrinsic not called in block execution |
| CVE-2021-41168 | Hash-Collision Denial-of-Service Vulnerability in snudown |
| CVE-2021-41173 | DoS via maliciously crafted p2p message |
| CVE-2021-4120 | snapd could be made to bypass intended access restrictions through snap content interfaces and layout paths |
| CVE-2021-41769 | A vulnerability has been identified in SIPROTEC 5 6MD85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD86... |
| CVE-2021-42009 | Apache Traffic Control Traffic Ops Email Injection Vulnerability |
| CVE-2021-4204 | An out-of-bounds (OOB) memory access flaw was found in the Linux kernel's eBPF due to an Improper Input Validation. This flaw... |
| CVE-2021-4210 | A potential vulnerability in the SMI callback function used in the NVME driver in some Lenovo Desktop, ThinkStation, and Thin... |
| CVE-2021-4211 | A potential vulnerability in the SMI callback function used in the SMBIOS event log driver in some Lenovo Desktop, ThinkStati... |
| CVE-2021-42114 | Scalable Rowhammering In the Frequency Domain to Bypass TRR Mitigations On Modern DDR4/LPDDR4X Devices |
| CVE-2021-42117 | UI Redressing in TopEase |
| CVE-2021-4212 | A potential vulnerability in the SMI callback function used in the Legacy BIOS mode driver in some Lenovo Notebook models may... |
| CVE-2021-42120 | Missing Character Length (Denial of Service) in TopEase |
| CVE-2021-42121 | Denial of Service via Invalid Date Format in TopEase |
| CVE-2021-42122 | Denial of Service via Invalid Object Attribute in TopEase |
| CVE-2021-4219 | A flaw was found in ImageMagick. The vulnerability occurs due to improper use of open functions and leads to a denial of serv... |
| CVE-2021-43803 | Unexpected server crash in Next.js |
| CVE-2021-43850 | Denial of Service in discourse |
| CVE-2021-43861 | Incorrect sanitisation function leads to `XSS` |
| CVE-2021-44040 | HTTP request line fuzzing attacks |
| CVE-2021-44221 | A vulnerability has been identified in SIMATIC eaSie Core Package (All versions < V22.00). The affected systems do not proper... |
| CVE-2021-44228 | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints |
| CVE-2021-44354 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44355 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44356 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44357 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44358 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44359 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44360 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44361 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44362 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44363 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-25511 | An improper validation vulnerability in FilterProvider prior to SMR Dec-2021 Release 1 allows attackers to write arbitrary fi... |
| CVE-2021-25512 | An improper validation vulnerability in telephony prior to SMR Dec-2021 Release 1 allows attackers to launch certain activiti... |
| CVE-2021-25517 | An improper input validation vulnerability in LDFW prior to SMR Dec-2021 Release 1 allows attackers to perform arbitrary code... |
| CVE-2021-25520 | Insecure caller check and input validation vulnerabilities in SearchKeyword deeplink logic prior to Samsung Internet 16.0.2 a... |
| CVE-2021-25682 | apport improperly parses /proc/pid/status |
| CVE-2021-25683 | apport improperly parses /proc/pid/stat |
| CVE-2021-25684 | apport can be stalled by reading a FIFO |
| CVE-2021-25738 | Code exec via yaml parsing |
| CVE-2021-25741 | Symlink Exchange Can Allow Host Filesystem Access |
| CVE-2021-25742 | Ingress-nginx custom snippets allows retrieval of ingress-nginx serviceaccount token and secrets across all namespaces |
| CVE-2021-25745 | Ingress-nginx path can be pointed to service account token file |
| CVE-2021-25746 | Ingress-nginx directive injection via annotations |
| CVE-2021-25748 | Ingress-nginx `path` sanitization can be bypassed with newline character |
| CVE-2021-26321 | Insufficient ID command validation in the SEV Firmware may allow a local authenticated attacker to perform a denial of servic... |
| CVE-2021-26323 | Failure to validate SEV Commands while SNP is active may result in a potential impact to memory integrity. |
| CVE-2021-26325 | Insufficient input validation in the SNP_GUEST_REQUEST command may lead to a potential data abort error and a denial of servi... |
| CVE-2021-26327 | Insufficient validation of guest context in the SNP Firmware could lead to a potential loss of guest confidentiality. |
| CVE-2021-26331 | AMD System Management Unit (SMU) contains a potential issue where a malicious user may be able to manipulate mailbox entries... |
| CVE-2021-26370 | Improper validation of destination address in SVC_LOAD_FW_IMAGE_BY_INSTANCE and SVC_LOAD_BINARY_BY_ATTRIB in a malicious UApp... |
| CVE-2021-26605 | unidocs ezPDFReader arbitrary command execution vulnerability |
| CVE-2021-26606 | DreamSecurity MagicLine Buffer Overflow Vulnerability |
| CVE-2021-26607 | TOBESOFT NEXACRO17 arbitrary command execution vulnerability |
| CVE-2021-26612 | tobesoft Nexacro platform arbitrary file creation vulnerability |
| CVE-2021-26613 | tobesoft nexacro arbitrary file creation vulnerability |
| CVE-2021-26617 | Gabia Firstmall remote code execution vulnerability |
| CVE-2021-26618 | Tmax ToOffice arbitrary file creation vulnerability |
| CVE-2021-26622 | Genian NAC remote code execution vulnerability |
| CVE-2021-26624 | eScan Anti-Virus Local privilege escalation Vulnerability |
| CVE-2021-26626 | tobesoft XPLATFORM Arbitrary file execution Vulnerability |
| CVE-2021-26630 | HANDY Groupware file download and execute vulnerability |
| CVE-2021-26631 | Mangboard parameter modulation vulnerability |
| CVE-2021-26639 | WISA Smart Wing CMS File Download Vulnerability |
| CVE-2021-26736 | ZApp Installer Privilege Escalation Vulnerabilities |
| CVE-2021-27660 | C-CURE 9000 |
| CVE-2021-27760 | HCL Notes 11.0 - 11.0.1 FP4 Sametime Embedded chat clients are vulnerable to group chats loading script on restart |
| CVE-2021-28170 | In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL exp... |
| CVE-2021-28547 | Adobe Creative Cloud for macOS Privilege Escalation Vulnerability |
| CVE-2021-28585 | Magento Commerce improper input validation in customer customer webapi |
| CVE-2021-28655 | Apache Zeppelin: Arbitrary file deletion vulnerability |
| CVE-2021-29425 | Possible limited path traversal vulnerabily in Apache Commons IO |
| CVE-2021-29430 | Denial of service attack via memory exhaustion |
| CVE-2021-29431 | SSRF in Sydent due to missing validation of hostnames |
| CVE-2021-29432 | Malicious users could control the content of invitation emails |
| CVE-2021-29433 | Denial of service (via resource exhaustion) due to improper input validation |
| CVE-2021-29462 | DNS rebinding in pupnp |
| CVE-2021-29468 | Arbitrary code execution when checking out an attacker-controlled Git branch |
| CVE-2021-29474 | Relative Path Traversal Attack on note creation |
| CVE-2021-29486 | Improper Input Validation and Loop with Unreachable Exit Condition ('Infinite Loop') in cumulative-distribution-function |
| CVE-2021-29507 | dlt-daemon could crash if there is special character in dlt.conf |
| CVE-2021-29913 | IBM Security Verify Privilege improper input validation |
| CVE-2021-30299 | Improper Input Validation in Audio |
| CVE-2021-3038 | GlobalProtect App: Windows VPN kernel driver denial of service (DoS) |
| CVE-2021-3048 | PAN-OS: Invalid URLs in an External Dynamic List (EDL) can Lead to Firewall Outage |
| CVE-2021-30501 | An assertion abort was found in upx MemBuffer::alloc() in mem.cpp, in version UPX 4.0.0. The flow allows attackers to cause a... |
| CVE-2021-31360 | Junos OS and Junos OS Evolved: Denial of Service vulnerability in local file processing |
| CVE-2021-31372 | Junos OS: J-Web allows a locally authenticated attacker to escalate their privileges to root. |
| CVE-2021-31373 | Junos OS: SRX Series: Persistent XSS vulnerability in J-Web |
| CVE-2021-31375 | Junos OS: Receipt of a specific BGP update may cause RPKI policy-checks to be bypassed |
| CVE-2021-31376 | Junos OS: ACX Series: Packet Forwarding Engine manager (FXPC) process crashes when processing DHCPv6 packets |
| CVE-2022-1243 | CRHTLF can lead to invalid protocol extraction potentially leading to XSS in medialize/uri.js |
| CVE-2022-1471 | Remote Code execution in SnakeYAML |
| CVE-2022-2047 | In Eclipse Jetty versions 9.4.0 thru 9.4.46, and 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, the parsing of the auth... |
| CVE-2022-20679 | Cisco IOS XE Software IPSec Denial of Service Vulnerability |
| CVE-2022-20797 | Cisco Secure Network Analytics Remote Code Execution Vulnerability |
| CVE-2022-20952 | A vulnerability in the scanning engines of Cisco AsyncOS Software for Cisco Secure Web Appliance, formerly known as Cisco Web... |
| CVE-2022-21820 | NVIDIA DCGM contains a vulnerability in nvhostengine, where a network user can cause detection of error conditions without ac... |
| CVE-2022-21933 | ASUS VivoMini/Mini PC - improper input validation |
| CVE-2022-22163 | Junos OS: jdhcpd crashes upon receipt of a specific DHCPv6 packet |
| CVE-2022-22184 | Junos OS and Junos OS Evolved: A BGP session will flap upon receipt of a specific, optional transitive attribute in version 2... |
| CVE-2022-22214 | Junos OS and Junos OS Evolved: In an MPLS scenario upon receipt of a specific IPv6 packet an FPC will crash |
| CVE-2022-22230 | Junos OS and Junos OS Evolved: RPD crash upon receipt of specific OSPFv3 LSAs |
| CVE-2022-22241 | Junos OS: Vulnerability in J-Web may allow deserialization without authentication |
| CVE-2022-22243 | Junos OS: XPath Injection vulnerability in J-Web |
| CVE-2022-22247 | Junos OS Evolved: Kernel processing of unvalidated TCP segments could lead to a Denial of Service (DoS) |
| CVE-2022-22264 | Improper sanitization of incoming intent in Dressroom prior to SMR Jan-2022 Release 1 allows local attackers to read and writ... |
| CVE-2022-22287 | Abitrary file access vulnerability in Samsung Email prior to 6.1.60.16 allows attacker to read isolated data in sandbox. |
| CVE-2022-22726 | A CWE-20: Improper Input Validation vulnerability exists that could allow arbitrary files on the server to be read by authent... |
| CVE-2022-22727 | A CWE-20: Improper Input Validation vulnerability exists that could allow an unauthenticated attacker to view data, change se... |
| CVE-2022-23014 | On versions 16.1.x before 16.1.2 and 15.1.x before 15.1.4.1, when BIG-IP APM portal access is configured on a virtual server,... |
| CVE-2022-23019 | On BIG-IP version 16.1.x before 16.1.2, 15.1.x before 15.1.4.1, 14.1.x before 14.1.4.4, and all versions of 13.1.x and 12.1.x... |
| CVE-2022-23549 | Discourse vulnerable to bypass of post max_length using HTML comments |
| CVE-2022-23766 | BigFileAgent arbitrary file execution vulnerability |
| CVE-2022-23770 | WISA Smart Wing CMS Remote Command Execution Vulnerability |
| CVE-2022-2385 | AccessKeyID validation bypass |
| CVE-2022-23998 | Improper access control vulnerability in Camera prior to versions 11.1.02.16 in Android R(11), 10.5.03.77 in Android Q(10) an... |
| CVE-2022-23999 | PendingIntent hijacking vulnerability in CpaReceiver prior to SMR Feb-2022 Release 1 allows local attackers to access media f... |
| CVE-2022-24000 | PendingIntent hijacking vulnerability in DataUsageReminderReceiver prior to SMR Feb-2022 Release 1 allows local attackers to... |
| CVE-2022-24379 | Improper input validation in some Intel(R) Server System M70KLP Family BIOS firmware before version 01.04.0029 may allow a pr... |
| CVE-2022-24417 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-24418 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-24423 | Dell iDRAC8 versions prior to 2.83.83.83 contain a denial of service vulnerability. A remote unauthenticated attacker could p... |
| CVE-2022-24711 | Remote CLI Command Execution Vulnerability in CodeIgniter4 |
| CVE-2022-24818 | Unchecked JNDI lookups in GeoTools |
| CVE-2022-24828 | Missing input validation can lead to command execution in composer |
| CVE-2022-24846 | Unchecked JNDI lookups in GeoWebCache |
| CVE-2022-24847 | Improper Input Validation in GeoServer |
| CVE-2022-24861 | Remote Code Execution in Databasir |
| CVE-2022-24905 | Argo CD login screen allows message spoofing if SSO is enabled |
| CVE-2022-24925 | Improper input validation vulnerability in SettingsProvider prior to Android S(12) allows privileged attackers to trigger a p... |
| CVE-2022-24926 | Improper input validation vulnerability in SmartTagPlugin prior to version 1.2.15-6 allows privileged attackers to trigger a... |
| CVE-2022-24952 | Several denial of service vulnerabilities exist in Eternal Terminal prior to version 6.2.0, including a DoS triggered remotel... |
| CVE-2022-2502 | A vulnerability exists in the HCI IEC 60870-5-104 function included in certain versions of the RTU500 series product. The vul... |
| CVE-2022-25167 | Apache Flume vulnerable to a JNDI RCE in JMSSource |
| CVE-2022-25271 | Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper i... |
| CVE-2022-2529 | Multiple DoS Attack Vectors in sflow packet handling |
| CVE-2022-26336 | A carefully crafted TNEF file can cause an out of memory exception |
| CVE-2022-26531 | Multiple improper input validation flaws were identified in some CLI commands of Zyxel USG/ZyWALL series firmware versions 4.... |
| CVE-2022-26780 | Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In... |
| CVE-2022-26781 | Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In... |
| CVE-2022-26782 | Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In... |
| CVE-2022-26862 | Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially... |
| CVE-2022-26863 | Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially... |
| CVE-2022-26864 | Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially... |
| CVE-2022-26889 | Path Traversal in search parameter results in external content injection |
| CVE-2022-27573 | Improper input validation vulnerability in parser_infe and sheifd_find_itemIndexin fuctions of libsimba library prior to SMR... |
| CVE-2022-27574 | Improper input validation vulnerability in parser_iloc and sheifd_find_itemIndexin fuctions of libsimba library prior to SMR... |
| CVE-2022-27634 | On 16.1.x versions prior to 16.1.2.2 and 15.1.x versions prior to 15.1.5.1, BIG-IP APM does not properly validate configurati... |
| CVE-2022-27654 | When a user opens a manipulated Photoshop Document (.psd, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise... |
| CVE-2022-27655 | When a user opens a manipulated Universal 3D (.u3d, 3difr.x3d) received from untrusted sources in SAP 3D Visual Enterprise Vi... |
| CVE-2022-27826 | Improper validation vulnerability in SemSuspendDialogInfo prior to SMR Apr-2022 Release 1 allows attackers to launch certain... |
| CVE-2022-27827 | Improper validation vulnerability in MediaMonitorDimension prior to SMR Apr-2022 Release 1 allows attackers to launch certain... |
| CVE-2022-27828 | Improper validation vulnerability in MediaMonitorEvent prior to SMR Apr-2022 Release 1 allows attackers to launch certain act... |
| CVE-2022-27829 | Improper validation vulnerability in VerifyCredentialResponse prior to SMR Apr-2022 Release 1 allows attackers to launch cert... |
| CVE-2022-27830 | Improper validation vulnerability in SemBlurInfo prior to SMR Apr-2022 Release 1 allows attackers to launch certain activitie... |
| CVE-2022-27833 | Improper input validation in DSP driver prior to SMR Apr-2022 Release 1 allows out-of-bounds write by integer overflow. |
| CVE-2022-27835 | Improper boundary check in UWB firmware prior to SMR Apr-2022 Release 1 allows arbitrary memory write. |
| CVE-2022-27842 | DLL hijacking vulnerability in Smart Switch PC prior to version 4.2.22022_4 allows attacker to execute abitrary code. |
| CVE-2022-27843 | DLL hijacking vulnerability in Kies prior to version 2.6.4.22014_2 allows attacker to execute abitrary code. |
| CVE-2022-27892 | Palantir Gotham included an endpoint that would log arbitrary sized payloads. |
| CVE-2022-27897 | Palantir Gotham included an endpoint that would log arbitrary sized zip files. |
| CVE-2022-28127 | A data removal vulnerability exists in the web_server /action/remove/ API functionality of Robustel R1510 3.3.0. A specially-... |
| CVE-2022-28129 | Insufficient Validation of HTTP/1.x Headers |
| CVE-2022-28186 | NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc... |
| CVE-2022-28188 | NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc... |
| CVE-2022-28190 | NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc... |
| CVE-2022-28193 | NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot module tegrabl_cbo.c, where insufficient validation... |
| CVE-2022-28195 | NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot ext4_read_file function, where insufficient validati... |
| CVE-2022-28196 | NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot blob_decompress function, where insufficient validat... |
| CVE-2022-28328 | A vulnerability has been identified in SCALANCE W1788-1 M12 (All versions < V3.0.0), SCALANCE W1788-2 EEC M12 (All versions <... |
| CVE-2022-28329 | A vulnerability has been identified in SCALANCE W1788-1 M12 (All versions < V3.0.0), SCALANCE W1788-2 EEC M12 (All versions <... |
| CVE-2022-2868 | libtiff's tiffcrop utility has a improper input validation flaw that can lead to out of bounds read and ultimately cause a cr... |
| CVE-2022-28695 | On F5 BIG-IP AFM 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, and... |
| CVE-2022-28699 | Improper input validation for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of... |
| CVE-2022-28708 | On F5 BIG-IP 16.1.x versions prior to 16.1.2.2 and 15.1.x versions prior to 15.1.5.1, when a BIG-IP DNS resolver-enabled, HTT... |
| CVE-2022-28711 | A memory corruption vulnerability exists in the cgi.c unescape functionality of ArduPilot APWeb master branch 50b6b7ac - mast... |
| CVE-2022-28755 | Improper URL parsing in Zoom Clients |
| CVE-2022-28763 | Improper URL parsing in Zoom Clients |
| CVE-2022-28781 | Improper input validation in Settings prior to SMR-May-2022 Release 1 allows attackers to launch arbitrary activity with syst... |
| CVE-2022-28783 | Improper validation of removing package name in Galaxy Themes prior to SMR May-2022 Release 1 allows attackers to uninstall a... |
| CVE-2021-23051 | On BIG-IP versions 15.1.0.4 through 15.1.3, when the Data Plane Development Kit (DPDK)/Elastic Network Adapter (ENA) driver i... |
| CVE-2021-27388 | SINAMICS medium voltage routable products are affected by a vulnerability in the Sm@rtServer component for remote access that... |
| CVE-2021-27418 | GE UR family input validation |
| CVE-2021-27420 | GE UR family input validation |
| CVE-2021-3612 | An out-of-bounds memory write flaw was found in the Linux kernel's joystick devices subsystem in versions before 5.9-rc1, in... |
| CVE-2021-3624 | There is an integer overflow vulnerability in dcraw. When the victim runs dcraw with a maliciously crafted X3F input image, a... |
| CVE-2021-36283 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2021-36321 | Dell Networking X-Series firmware versions prior to 3.0.1.8 contain an improper input validation vulnerability. A remote unau... |
| CVE-2021-36322 | Dell Networking X-Series firmware versions prior to 3.0.1.8 contain a host header injection vulnerability. A remote unauthent... |
| CVE-2021-36323 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2021-36324 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2021-36325 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2021-36335 | Dell EMC CloudLink 7.1 and all prior versions contain an Improper Input Validation Vulnerability. A remote low privileged att... |
| CVE-2021-36402 | In Moodle, Users' names required additional sanitizing in the account confirmation email, to prevent a self-registration phis... |
| CVE-2021-37533 | Apache Commons Net's FTP client trusts the host from PASV response by default |
| CVE-2021-3754 | A flaw was found in keycloak where an attacker is able to register himself with the username same as the email ID of any exis... |
| CVE-2021-37663 | Incomplete validation in `QuantizeV2` in TensorFlow |
| CVE-2021-37665 | Incomplete validation in MKL requantization in TensorFlow |
| CVE-2021-37673 | `CHECK`-fail in `MapStage` in TensorFlow |
| CVE-2021-37674 | Incomplete validation in `MaxPoolGrad` in TensorFlow |
| CVE-2021-37677 | Missing validation in shape inference for `Dequantize` in TensorFlow |
| CVE-2021-3843 | A potential vulnerability in the SMI function to access EEPROM in some ThinkPad models may allow an attacker with local acces... |
| CVE-2021-38455 | AUVESY Versiondog |
| CVE-2021-38485 | Emerson WirelessHART Gateway |
| CVE-2021-39186 | Improper Input Validation in GlobalNewFiles |
| CVE-2021-39193 | Transaction validity oversight in pallet-ethereum |
| CVE-2021-39220 | Bypass of image blocking in Nextcloud Mail |
| CVE-2021-39230 | Error in JPNS kernel of Butter |
| CVE-2021-39234 | Raw block data can be read bypassing ACL/authorization |
| CVE-2021-4047 | The release of OpenShift 4.9.6 included four CVE fixes for the haproxy package, however the patch for CVE-2021-39242 was miss... |
| CVE-2021-40712 | Adobe Experience Manager Path parameter Improper Input Validation Could Lead To DOS |
| CVE-2021-41079 | Apache Tomcat DoS with unexpected TLS packet |
| CVE-2021-41105 | FreeSWITCH susceptible to Denial of Service via invalid SRTP packets |
| CVE-2021-4125 | It was found that the original fix for log4j CVE-2021-44228 and CVE-2021-45046 in the OpenShift metering hive containers was... |
| CVE-2021-41250 | Presence of non-blacklisted URL bypasses all other filters |
| CVE-2021-41561 | Apache Parquet-MR potential DoS in case of malicious Parquet file |
| CVE-2021-42786 | Remote Code Execution at AgentControllerServlet |
| CVE-2021-42787 | Directory Traversal Write/Delete/Partial Read at AgentConfigurationServlet |
| CVE-2021-42853 | Directory Traversal Delete/Read at AgentDiagnosticServlet |
| CVE-2021-42854 | Directory Traversal Read/Write/Delete at PluginServlet |
| CVE-2021-42856 | Reflected Cross-site Scripting at DsaDataTest |
| CVE-2021-42857 | Directory Traversal Partial Write at AgentDaServlet |
| CVE-2021-43548 | Philips Patient Information Center iX (PIC iX) and Efficia CM Series Improper Input Validation |
| CVE-2021-43588 | Dell EMC Data Protection Central version 19.5 contains an Improper Input Validation Vulnerability. A remote unauthenticated a... |
| CVE-2021-43762 | Adobe Experience Manager Unicode normalization leads to dispatcher bypass |
| CVE-2021-43779 | Remote Command Execution vulnerability |
| CVE-2021-44370 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44371 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44372 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44373 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44374 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44375 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44376 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44377 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44378 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44379 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44380 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44381 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44382 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44383 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44384 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44385 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44386 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44387 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44388 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44389 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44390 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44391 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44392 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44393 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44394 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44395 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44396 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44397 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44398 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44399 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44400 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44401 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44402 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44403 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44404 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44405 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44406 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44407 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44408 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44409 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44410 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44364 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44365 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44366 | Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v... |
| CVE-2021-44367 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44368 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44369 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44548 | Apache Solr information disclosure vulnerability through DataImportHandler |
| CVE-2021-44769 | TLS Certificate Generation Function Improper Input Validation |
| CVE-2021-44832 | Apache Log4j2 vulnerable to RCE via JDBC Appender when attacker controls configuration |
| CVE-2021-45105 | Apache Log4j2 does not always protect from infinite recursion in lookup evaluation |
| CVE-2021-45916 | SUN & MOON RISE CO., LTD. Shockwall - Improper Input Validation |
| CVE-2021-46771 | Insufficient validation of addresses in AMD Secure Processor (ASP) firmware system call may potentially lead to arbitrary cod... |
| CVE-2022-0073 | Authenticated Remote Code Execution in OpenLiteSpeed Web Server |
| CVE-2022-0317 | Improper Input Validation in AKPublic.Verify in go-attestation |
| CVE-2022-0415 | Remote Command Execution in uploading repository file in gogs/gogs |
| CVE-2022-0484 | Improper URL Validation causes Mirantis Container Cloud Lens Extension to open external programs |
| CVE-2022-0550 | Authenticated RCE on logo report upload in Guardian/CMC before 22.0.0 |
| CVE-2022-0551 | Authenticated RCE on project configuration import in Guardian/CMC before 22.0.0 |
| CVE-2022-0567 | A flaw was found in ovn-kubernetes. This flaw allows a system administrator or privileged attacker to create an egress networ... |
| CVE-2022-1053 | Keylime does not enforce that the agent registrar data is the same when the tenant uses it for validation of the EK and ident... |
| CVE-2022-1107 | During an internal product security audit a potential vulnerability due to use of Boot Services in the SmmOEMInt15 SMI handle... |
| CVE-2022-1108 | A potential vulnerability due to improper buffer validation in the SMI handler LenovoFlashDeviceInterface in Thinkpad X1 Fold... |
| CVE-2022-1302 | Malformed Goose Message in LibIEC61850 may result in a denial of service |
| CVE-2022-1727 | Improper Input Validation in jgraph/drawio |
| CVE-2022-1798 | Path Traversal vulnerability in Kubevirt |
| CVE-2022-20698 | Clam AntiVirus (ClamAV) Denial of Service Vulnerability |
| CVE-2022-20745 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Denial of Service Vul... |
| CVE-2022-20750 | Cisco Redundancy Configuration Manager for Cisco StarOS Software TCP Denial of Service Vulnerability |
| CVE-2022-20784 | Cisco Web Security Appliance Filter Bypass Vulnerability |
| CVE-2022-2145 | Cloudlfare WARP Arbitrary File Overwrite |
| CVE-2022-21646 | Lookup operations do not take into account wildcards in SpiceDB |
| CVE-2022-21668 | Pipenv's requirements.txt parsing allows malicious index url in comments |
| CVE-2022-21696 | Username spoofing in OnionShare |
| CVE-2022-21796 | A memory corruption vulnerability exists in the netserver parse_command_list functionality of reolink RLC-410W v3.0.0.136_201... |
| CVE-2022-2232 | Keycloak: ldap injection on username input |
| CVE-2022-22384 | IBM Security Verify Privilege improper input validation |
| CVE-2022-22508 | CODESYS V3: Improper Input Validation |
| CVE-2022-22525 | Command injection in restore function of Carlo Gavazzi UWP3.0 allows for command injection |
| CVE-2022-22537 | When a user opens a manipulated Tagged Image File Format (.tiff, 2d.x3d)) received from untrusted sources in SAP 3D Visual En... |
| CVE-2022-22538 | When a user opens a manipulated Adobe Illustrator file format (.ai, ai.x3d) received from untrusted sources in SAP 3D Visual... |
| CVE-2022-22539 | When a user opens a manipulated JPEG file format (.jpg, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise V... |
| CVE-2022-23425 | Improper input validation in Exynos baseband prior to SMR Feb-2022 Release 1 allows attackers to send arbitrary NAS signaling... |
| CVE-2022-23427 | PendingIntent hijacking vulnerability in KnoxPrivacyNoticeReceiver prior to SMR Feb-2022 Release 1 allows local attackers to... |
| CVE-2022-23432 | An improper input validation in SMC_SRPMB_WSM handler of RPMB ldfw prior to SMR Feb-2022 Release 1 allows arbitrary memory wr... |
| CVE-2022-23623 | Validation bypass in frourio |
| CVE-2022-23624 | Validation bypass in frourio-express |
| CVE-2022-23626 | Insufficient file checks in m1k1o/blog |
| CVE-2022-24037 | Unauthorized modification in Karmasis Informatics Infraskope SIEM+ |
| CVE-2022-24086 | Adobe Commerce checkout improper input validation leads to remote code execution |
| CVE-2022-24093 | Adobe Commerce post-auth improper input validation leads to remote code execution |
| CVE-2022-24098 | Adobe Photoshop PCX File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2022-24280 | Apache Pulsar Proxy target broker address isn't validated |
| CVE-2022-24720 | Improper Input Validation in image_processing |
| CVE-2022-24723 | Improper Input Validation in URI.js |
| CVE-2022-24774 | Improper Input Validation leading to Path Traversal in CycloneDX BOM Repository Server |
| CVE-2022-24775 | Improper Input Validation in guzzlehttp/psr7 |
| CVE-2022-24806 | net-snmp vulnerable to Improper Input Validation when SETing malformed OIDs in master agent and subagent simultaneously |
| CVE-2022-25595 | ASUS RT-AC86U - Improper Input Validation |
| CVE-2022-25729 | Improper Input Validation in MODEM |
| CVE-2022-25751 | A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANCE X302-7 EEC (2... |
| CVE-2022-25757 | Apache APISIX: the body_schema check in request-validation plugin can be bypassed |
| CVE-2022-25818 | Improper boundary check in UWB stack prior to SMR Mar-2022 Release 1 allows arbitrary code execution. |
| CVE-2022-25976 | Improper input validation in the Intel(R) VROC software before version 7.7.6.1003 may allow an authenticated user to potentia... |
| CVE-2022-26106 | When a user opens a manipulated Computer Graphics Metafile (.cgm, CgmCore.dll) received from untrusted sources in SAP 3D Visu... |
| CVE-2022-26107 | When a user opens a manipulated Jupiter Tesselation (.jt, JTReader.x3d) received from untrusted sources in SAP 3D Visual Ente... |
| CVE-2022-26108 | When a user opens a manipulated Picture Exchange (.pcx, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise V... |
| CVE-2022-26109 | When a user opens a manipulated Portable Document Format (.pdf, PDFView.x3d) received from untrusted sources in SAP 3D Visual... |
| CVE-2022-33690 | Improper input validation in Contacts Storage prior to SMR Jul-2022 Release 1 allows attacker to access arbitrary file. |
| CVE-2022-33703 | Improper validation vulnerability in CACertificateInfo prior to SMR Jul-2022 Release 1 allows attackers to launch certain act... |
| CVE-2022-33704 | Improper validation vulnerability in ucmRetParcelable of KnoxSDK prior to SMR Jul-2022 Release 1 allows attackers to launch c... |
| CVE-2022-33708 | Improper input validation vulnerability in AppsPackageInstaller in Galaxy Store prior to version 4.5.41.8 allows local attack... |
| CVE-2022-33709 | Improper input validation vulnerability in ApexPackageInstaller in Galaxy Store prior to version 4.5.41.8 allows local attack... |
| CVE-2022-33710 | Improper input validation vulnerability in BillingPackageInsraller in Galaxy Store prior to version 4.5.41.8 allows local att... |
| CVE-2022-33715 | Improper access control and path traversal vulnerability in LauncherProvider prior to SMR Aug-2022 Release 1 allow local atta... |
| CVE-2022-33719 | Improper input validation in baseband prior to SMR Aug-2022 Release 1 allows attackers to cause integer overflow to heap over... |
| CVE-2022-33729 | Improper restriction of broadcasting Intent in ConfirmConnectActivity of?NFC prior to SMR Aug-2022 Release 1 leaks MAC addres... |
| CVE-2022-33876 | Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2... |
| CVE-2022-3388 | Input Validation Vulnerability in Hitachi Energy’s MicroSCADA Pro/X SYS600 Products |
| CVE-2022-33894 | Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable... |
| CVE-2022-33945 | Improper input validation in some Intel(R) Server board and Intel(R) Server System BIOS firmware may allow a privileged user... |
| CVE-2022-34146 | Improper input validation in WLAN Host |
| CVE-2022-34147 | Improper input validation in BIOS firmware for some Intel(R) NUC 9 Extreme Laptop Kits, Intel(R) NUC Performance Kits, Intel(... |
| CVE-2022-34159 | Huawei printers have an input verification vulnerability. Successful exploitation of this vulnerability may cause device serv... |
| CVE-2022-3429 | A denial-of-service vulnerability was found in the firmware used in Lenovo printers, where users send illegal or malformed st... |
| CVE-2022-34393 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit... |
| CVE-2022-34435 | Dell iDRAC9 version 6.00.02.00 and prior contain an improper input validation vulnerability in Racadm when the firmware lock... |
| CVE-2022-34436 | Dell iDRAC8 version 2.83.83.83 and prior contain an improper input validation vulnerability in Racadm when the firmware lock... |
| CVE-2022-34443 | Dell Rugged Control Center, versions prior to 4.5, contain an Improper Input Validation in the Service EndPoint. A Local Low... |
| CVE-2022-34460 | Prior Dell BIOS versions contain an improper input validation vulnerability. A local authenticated malicious user may potent... |
| CVE-2022-34657 | Improper input validation in firmware for some Intel(R) PCSD BIOS before version 02.01.0013 may allow a privileged user to po... |
| CVE-2022-34681 | NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler, where imprope... |
| CVE-2022-34758 | A CWE-20: Improper Input Validation vulnerability exists that could cause the device watchdog function to be disabled if the... |
| CVE-2022-35666 | Adobe Acrobat Reader Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2022-35668 | Adobe Acrobat Reader Improper Input Validation Memory leak |
| CVE-2022-35724 | Denial of service while reading data in Avro Rust SDK |
| CVE-2022-35924 | Verification requests (magic link) sent to unwanted emails |
| CVE-2022-35964 | Segfault in `BlockLSTMGradV2` in TensorFlow |
| CVE-2022-35966 | Segfault in `QuantizedAvgPool` in TensorFlow |
| CVE-2022-35967 | Segfault in `QuantizedAdd` in TensorFlow |
| CVE-2022-35970 | Segfault in `QuantizedInstanceNorm` in TensorFlow |
| CVE-2022-35972 | Segfault in `QuantizedBiasAdd` in TensorFlow |
| CVE-2022-35973 | Segfault in `QuantizedMatMul` in TensorFlow |
| CVE-2022-35974 | Segfault in `QuantizeDownAndShrinkRange` in TensorFlow |
| CVE-2022-35979 | Segfault in `QuantizedRelu` and `QuantizedRelu6` |
| CVE-2022-35982 | Segfault in `SparseBincount` in TensorFlow |
| CVE-2022-35986 | Segfault in `RaggedBincount` in TensorFlow |
| CVE-2022-36017 | Segfault in `Requantize` in TensorFlow |
| CVE-2022-36339 | Improper input validation in firmware for Intel(R) NUC 8 Compute Element, Intel(R) NUC 11 Compute Element, Intel(R) NUC 12 Co... |
| CVE-2022-36351 | Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi software may allow an unauthenticated use... |
| CVE-2022-36362 | A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA1) (All versions), LOGO! 12/24RCE (6ED1052-1MD08-0BA2... |
| CVE-2022-36392 | Improper input validation in some firmware for Intel(R) AMT and Intel(R) Standard Manageability before versions 11.8.94, 11.1... |
| CVE-2022-3675 | Fedora CoreOS supports setting a GRUB bootloader password using a Butane config. When this feature is enabled, GRUB requires... |
| CVE-2022-3676 | In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode coul... |
| CVE-2022-38102 | Improper Input validation in firmware for some Intel(R) Converged Security and Management Engine before versions 15.0.45, and... |
| CVE-2022-38123 | Insufficient validation of plugin files |
| CVE-2022-38385 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.2.0 could allow an authenticated user to obtain highly sensitive inf... |
| CVE-2022-39060 | ChangingTec MegaServiSignAdapter - Improper Input Validation |
| CVE-2022-39226 | Discourse user profile location and website fields were not sufficiently length-limited |
| CVE-2022-39232 | Discourse vulnerable to incomplete quote causing a topic to crash in the browser |
| CVE-2022-39236 | Matrix Javascript SDK improper beacon events can cause availability issues |
| CVE-2022-39259 | Jadx-gui subject to Denial of Service via Swing HTML rendering |
| CVE-2022-39266 | isolated-vm has vulnerable CachedDataOptions in API |
| CVE-2022-39281 | Remote Denial of Service via Tasks endpoint in fat_free_crm |
| CVE-2022-39291 | Denial of service through logs in zoneminder |
| CVE-2022-39306 | Grafana contains Improper Input Validation |
| CVE-2022-39312 | Dataease Mysql Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability |
| CVE-2022-39318 | Division by zero in urbdrc channel in FreeRDP |
| CVE-2022-39338 | Stored cross site scripting (XSS) vulnerability via Authorization Endpoint in user_oidc |
| CVE-2022-39346 | Missing length validation of user displayname in nextcloud server |
| CVE-2022-39353 | xmldom allows multiple root nodes in a DOM |
| CVE-2022-39361 | Metabase vulnerable to Remote Code Execution via H2 |
| CVE-2022-39376 | Improper input validation on emails links in GLPI |
| CVE-2022-39389 | Witness Block Parsing DoS Vulnerability in lnd |
| CVE-2022-39863 | Intent redirection vulnerability in Samsung Account prior to version 13.5.01.3 allows attackers to access content providers w... |
| CVE-2022-39880 | Improper input validation vulnerability in DualOutFocusViewer prior to SMR Nov-2022 Release 1 allows local attacker to perfor... |
| CVE-2022-39881 | Improper input validation vulnerability for processing SIB12 PDU in Exynos modems prior to SMR Sep-2022 Release allows remote... |
| CVE-2022-40145 | Apache Karaf: JDBC JAAS LDAP injection |
| CVE-2022-40227 | A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V17 Update 4), SIMA... |
| CVE-2022-40233 | IBM AIX denial of service |
| CVE-2022-40237 | IBM MQ for HPE NonStop denial of service |
| CVE-2022-40265 | Denial of Service (DoS) Vulnerability in MELSEC iQ-R Series Ethernet Interface Module |
| CVE-2022-40266 | Denial-of-Service (DoS) Vulnerability in FTP Server Function on GOT2000 Series |
| CVE-2022-40502 | Improper input validation in WLAN Host |
| CVE-2022-41214 | Due to insufficient input validation, SAP NetWeaver Application Server ABAP and ABAP Platform allows an attacker with high le... |
| CVE-2022-41694 | BIG-IP and BIG-IQ mcpd vulnerability CVE-2022-41694 |
| CVE-2022-41733 | IBM InfoSphere Information Server denial of service |
| CVE-2022-41813 | BIG-IP PEM and AFM TMUI, TMSH and iControl vulnerability CVE-2022-41813 |
| CVE-2022-41836 | BIG-IP Advanced WAF and ASM bd vulnerability CVE-2022-41836 |
| CVE-2022-41888 | Unckecked rank size in `tf.image.generate_bounding_box_proposals` in Tensorflow |
| CVE-2022-41891 | Segfault in `tf.raw_ops.TensorListConcat` in Tensorflow |
| CVE-2022-41896 | `tf.raw_ops.Mfcc` crashes in Tensorflow |
| CVE-2022-41898 | `CHECK` fail via inputs in `SparseFillEmptyRowsGrad` in Tensorflow |
| CVE-2022-41899 | `CHECK` fail via inputs in `SdcaOptimizer` in Tensorflow |
| CVE-2022-41901 | `CHECK_EQ` fail via input in `SparseMatrixNNZ` in Tensorflow |
| CVE-2022-41908 | `CHECK` fail via inputs in `PyFunc` in Tensorflow |
| CVE-2022-41909 | Segfault in `CompositeTensorVariantToComponents` in Tensorflow |
| CVE-2022-41921 | Discourse chat messages should have a maximum character limit |
| CVE-2022-42468 | Apache Flume prior to 1.11.0 has an Improper Input Validation (JNDI Injection) in JMSSource |
| CVE-2022-42477 | An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 al... |
| CVE-2022-4332 | Sprecher: Vulnerable firmware verification |
| CVE-2022-43439 | A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <... |
| CVE-2022-43449 | Arbitrary file read via download_server. |
| CVE-2022-43455 | CVE-2022-43455 |
| CVE-2022-43515 | X-Forwarded-For header is active by default causes access to Zabbix sites in maintenance mode |
| CVE-2022-43545 | A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <... |
| CVE-2022-43546 | A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <... |
| CVE-2022-43562 | Host Header Injection in Splunk Enterprise |
| CVE-2022-43563 | Risky command safeguards bypass via rex search command field names in Splunk Enterprise |
| CVE-2022-43565 | Risky command safeguards bypass via ‘tstats command JSON in Splunk Enterprise |
| CVE-2022-43566 | Risky command safeguards bypass via Search ID query in Analytics Workspace in Splunk Enterprise |
| CVE-2022-43848 | IBM AIX denial of service |
| CVE-2022-43849 | IBM AIX denial of service |
| CVE-2022-43863 | IBM QRadar SIEM privilege escalation |
| CVE-2022-43875 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms denial of service |
| CVE-2022-43903 | IBM Security Guardium denial of service |
| CVE-2022-43908 | IBM Security Guardium denial of service |
| CVE-2022-43919 | IBM MQ denial of service |
| CVE-2022-43929 | IBM Db2 for Linux, UNIX and Windows denial of service |
| CVE-2022-4427 | SQL Injection via OTRS Search API |
| CVE-2022-4428 | support_uri validation missing in WARP client for Windows |
| CVE-2022-44611 | Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable... |
| CVE-2022-44617 | A flaw was found in libXpm. When processing a file with width of 0 and a very large height, some parser functions will be cal... |
| CVE-2022-44644 | Apache Linkis (incubating): The DatasourceManager module has a Local File Read Vulnerability |
| CVE-2022-4504 | Improper Input Validation in openemr/openemr |
| CVE-2022-45088 | Local File Inclusion in Smartpower Web |
| CVE-2022-45469 | Improper input validation for some Intel Unison software may allow an authenticated user to potentially enable escalation of... |
| CVE-2022-45470 | Apache Hama allows XSS and information disclosure |
| CVE-2022-4573 | An SMI handler input validation vulnerability in the ThinkPad X1 Fold Gen 1 could allow an attacker with local access and el... |
| CVE-2022-4574 | An SMI handler input validation vulnerability in the BIOS of some ThinkPad models could allow an attacker with local access... |
| CVE-2022-45875 | Apache DolphinScheduler: Remote command execution Vulnerability in script alert plugin |
| CVE-2022-46303 | Command injection in SMS notifications |
| CVE-2022-46363 | Apache CXF directory listing / code exfiltration |
| CVE-2022-46365 | Apache StreamPark (incubating): Logic error causing any account reset |
| CVE-2022-46768 | File name information disclosure vulnerability in Zabbix Web Service Report Generation |
| CVE-2022-46836 | PHP code injection in watolib |
| CVE-2022-47185 | Apache Traffic Server: Invalid Range header causes a crash |
| CVE-2022-47188 | Improper Input Validation in Generex CS141 |
| CVE-2022-47189 | DoS via file upload vulnerability at Generex CS141 |
| CVE-2022-47190 | RCE via file upload vulnerability in Generex CS141 |
| CVE-2022-47191 | Privilege Escalation via file upload vulnerability at Generex CS141 |
| CVE-2022-47192 | Admin password reset via file upload vulnerability in Generex CS141 |
| CVE-2022-47378 | CODESYS: Multiple products prone to Improper Input Validation |
| CVE-2022-47391 | CODESYS: Multiple products prone to Improper Input Validation |
| CVE-2022-47392 | CODESYS: Multiple products prone to Improper Input Validation |
| CVE-2022-47502 | Apache OpenOffice: Macro URL arbitrary script execution |
| CVE-2022-47894 | Apache Zeppelin SAP: connecting to a malicious SAP server allowed it to perform XXE |
| CVE-2022-47909 | LQL Injection in Livestatus HTTP headers |
| CVE-2022-47917 | CVE-2022-47917 |
| CVE-2022-47924 | Arbitrary Code Execution using the validate function of csaf-validator-lib |
| CVE-2022-47925 | Insufficient Input Validation in the Endpoint of the csaf-validator-service |
| CVE-2022-47937 | Multiple parsing problems in the Apache Sling Commons JSON module |
| CVE-2022-48189 | An SMM driver input validation vulnerability in the BIOS of some ThinkPad models could allow an attacker with local access an... |
| CVE-2022-48321 | SSRF in agent-receiver API |
| CVE-2022-48605 | Input verification vulnerability in the fingerprint module. Successful exploitation of this vulnerability will affect confide... |
| CVE-2022-4886 | Ingress-nginx `path` sanitization can be bypassed with `log_format` directive |
| CVE-2022-4904 | A flaw was found in the c-ares package. The ares_set_sortlist is missing checks about the validity of the input string, which... |
| CVE-2023-0011 | Command Execution through Serial Interface of u-blox TOBY-L2 |
| CVE-2023-0026 | 2023-06: Out-of-Cycle Security Bulletin: Junos OS and Junos OS Evolved: A BGP session will flap upon receipt of a specific, o... |
| CVE-2023-0100 | In Eclipse BIRT, starting from version 2.6.2, the default configuration allowed to retrieve a report from the same host using... |
| CVE-2023-0229 | A flaw was found in github.com/openshift/apiserver-library-go, used in OpenShift 4.12 and 4.11, that contains an issue that c... |
| CVE-2023-0284 | Improper validation of LDAP user IDs |
| CVE-2023-0299 | Improper Input Validation in publify/publify |
| CVE-2023-0359 | ipv6: Missing ipv6 nullptr-check in handle_ra_input |
| CVE-2023-0434 | Improper Input Validation in pyload/pyload |
| CVE-2023-0615 | A memory leak flaw and potential divide by zero and Integer overflow was found in the Linux kernel V4L2 and vivid test code f... |
| CVE-2023-0683 | A valid, authenticated XCC user with read only access may gain elevated privileges through a specifically crafted API call. |
| CVE-2023-0751 | GELI silently omits the keyfile if read from stdin |
| CVE-2023-0775 | Bluetooth LE Invalid prepare write request command leads to denial of service |
| CVE-2023-0779 | net: shell: Improper input validation |
| CVE-2023-0867 | Multiple stored and reflected Cross-site Scripting in webapp |
| CVE-2023-0868 | Stealing Cookies using Reflected XSS via graph results |
| CVE-2023-0869 | Cross-site scripting in outage/list.htm |
| CVE-2023-0881 | DDoS in Ubuntu package linux-bluefield |
| CVE-2023-0896 | A default password was reported in Lenovo Smart Clock Essential with Alexa Built In that could allow unauthorized device acce... |
| CVE-2023-1183 | Arbitrary file write |
| CVE-2023-1250 | Code execution through ACL creation |
| CVE-2023-1289 | A vulnerability was discovered in ImageMagick where a specially created SVG file loads itself and causes a segmentation fault... |
| CVE-2023-1577 | A path hijacking vulnerability was reported in Lenovo Driver Manager prior to version 3.1.1307.1308 that could allow a local... |
| CVE-2023-1732 | Improper random reading in CIRCL |
| CVE-2023-1789 | Improper Input Validation in firefly-iii/firefly-iii |
| CVE-2023-1973 | Undertow: unrestricted request storage leads to memory exhaustion |
| CVE-2023-20009 | A vulnerability in the Web UI and administrative CLI of the Cisco Secure Email Gateway (ESA) and Cisco Secure Email and Web M... |
| CVE-2023-20072 | Cisco IOS XE Software Fragmented Tunnel Protocol Packet Denial of Service Vulnerability |
| CVE-2023-20103 | Cisco Secure Network Analytics Remote Code Execution Vulnerability |
| CVE-2023-20105 | A vulnerability in the change password functionality of Cisco Expressway Series and Cisco TelePresence Video Communication Se... |
| CVE-2023-20132 | Cisco Webex Meetings Web UI Vulnerabilities |
| CVE-2023-20134 | Cisco Webex Meetings Web UI Vulnerabilities |
| CVE-2023-20192 | Cisco Expressway Series and Cisco TelePresence Video Communication Server Privilege Escalation Vulnerabilities |
| CVE-2023-20232 | A vulnerability in the Tomcat implementation for Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenti... |
| CVE-2023-20255 | A vulnerability in an API of the Web Bridge feature of Cisco Meeting Server could allow an unauthenticated, remote attacker t... |
| CVE-2023-20270 | A vulnerability in the interaction between the Server Message Block (SMB) protocol preprocessor and the Snort 3 detection eng... |
| CVE-2023-2071 | FactoryTalk View Machine Edition Vulnerable to Remote Code Execution |
| CVE-2023-21428 | Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferre... |
| CVE-2023-21434 | Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScrip... |
| CVE-2023-21439 | Improper input validation vulnerability in UwbDataTxStatusEvent prior to SMR Feb-2023 Release 1 allows attackers to launch ce... |
| CVE-2023-21451 | A Stack-based overflow vulnerability in IpcRxEmbmsSessionList in SECRIL prior to Android S(12) allows attacker to cause memor... |
| CVE-2023-21453 | Improper input validation vulnerability in SoftSim TA prior to SMR Mar-2023 Release 1 allows local attackers access to protec... |
| CVE-2023-21494 | Potential buffer overflow vulnerability in auth api in mm_Authentication.c in Shannon baseband prior to SMR May-2023 Release... |
| CVE-2023-21498 | Improper input validation vulnerability in setPartnerTAInfo in mPOS TUI trustlet prior to SMR May-2023 Release 1 allows local... |
| CVE-2023-21501 | Improper input validation vulnerability in mPOS fiserve trustlet prior to SMR May-2023 Release 1 allows local attackers to ex... |
| CVE-2023-21502 | Improper input validation vulnerability in FactoryTest application prior to SMR May-2023 Release 1 allows local attackers to... |
| CVE-2023-21503 | Potential buffer overflow vulnerability in mm_LteInterRatManagement.c in Shannon baseband prior to SMR May-2023 Release 1 all... |
| CVE-2023-21504 | Potential buffer overflow vulnerability in mm_Plmncoordination.c in Shannon baseband prior to SMR May-2023 Release 1 allows r... |
| CVE-2023-21514 | Improper scheme validation from InstantPlay Deeplink in Galaxy Store prior to version 4.5.49.8 allows attackers to execute ja... |
| CVE-2023-21515 | InstantPlay which included vulnerable script which could execute javascript in Galaxy Store prior to version 4.5.49.8 allows... |
| CVE-2023-21516 | XSS vulnerability from InstantPlay in Galaxy Store prior to version 4.5.49.8 allows attackers to execute javascript API to in... |
| CVE-2023-21540 | Windows Cryptographic Information Disclosure Vulnerability |
| CVE-2023-21550 | Windows Cryptographic Information Disclosure Vulnerability |
| CVE-2023-21554 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-21558 | Windows Error Reporting Service Elevation of Privilege Vulnerability |
| CVE-2023-21559 | Windows Cryptographic Information Disclosure Vulnerability |
| CVE-2023-21574 | Adobe Photoshop Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-21588 | Adobe InDesign Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-21596 | Adobe InCopy Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-21607 | Adobe Acrobat Reader Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-21621 | Adobe FrameMaker Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-21627 | Incorrect Type Conversion or Cast in Trusted Execution Environment |
| CVE-2023-21631 | Improper Input Validation in Modem |
| CVE-2023-21647 | Improper Input Validation in Bluetooth HOST |
| CVE-2023-21656 | Improper Input Validation in WLAN HOST |
| CVE-2023-21657 | Improper Input Validation in Audio |
| CVE-2023-21671 | Improper Input Validation in Core |
| CVE-2023-21685 | Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability |
| CVE-2023-21749 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-21767 | Windows Overlay Filter Elevation of Privilege Vulnerability |
| CVE-2023-21816 | Windows Active Directory Domain Services API Denial of Service Vulnerability |
| CVE-2023-21818 | Windows Secure Channel Denial of Service Vulnerability |
| CVE-2023-22228 | Adobe Bridge Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-22239 | Adobe After Effects Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-22272 | ZDI-CAN-21309: Adobe RoboHelp Server resolveDistinguishedName LDAP Injection Information Disclosure Vulnerability |
| CVE-2023-22301 | The kernel subsystem hmdfs has a arbitrary memory accessing vulnerability. |
| CVE-2023-22329 | Improper input validation in the BIOS firmware for some Intel(R) Processors may allow an authenticated user to potentially en... |
| CVE-2023-22337 | Improper input validation for some Intel Unison software may allow an unauthenticated user to potentially enable denial of se... |
| CVE-2023-22342 | Improper input validation in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an authenticat... |
| CVE-2023-22379 | Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl... |
| CVE-2023-22382 | Improper Input Validation in Automotive |
| CVE-2023-22439 | Improper input validation of a large HTTP request in the Controller 6000 and Controller 7000 optional diagnostic web interfa... |
| CVE-2023-22449 | Improper input validation in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of... |
| CVE-2023-22452 | Improper Input Validation in kenny2automate |
| CVE-2023-22460 | go-ipld-prime json codec may panic if asked to encode bytes |
| CVE-2023-22465 | Http4s has fatal error parsing User-Agent and Server headers |
| CVE-2023-22491 | gatsby-transformer-remark vulnerable to unsanitized JavaScript code injection |
| CVE-2023-22496 | Netdata vulnerable to command injection |
| CVE-2023-22581 | White Rabbit Switch - Unauthenticated remote code execution |
| CVE-2023-2264 | Improper input validition could lead to code injection |
| CVE-2023-22662 | Improper input validation of EpsdSrMgmtConfig in UEFI firmware for some Intel(R) Server Board S2600BP products may allow a pr... |
| CVE-2023-2267 | Improper input validation could lead to reflection injection attacks |
| CVE-2023-22730 | Improper Input Validation of Clearance sale in cart |
| CVE-2023-22734 | Improper Input Newsletter subscription option validation in shopware |
| CVE-2023-22835 | Denial of Service in Foundry Issues |
| CVE-2023-22886 | Apache Airflow JDBC Provider: RCE Vulnerability |
| CVE-2023-22888 | Apache Airflow: Scheduler remote DoS |
| CVE-2023-22916 | The configuration parser of Zyxel ATP series firmware versions 5.10 through 5.35, USG FLEX series firmware versions 5.00 thro... |
| CVE-2023-22934 | SPL Command Safeguards Bypass via the ‘pivot’ SPL Command in Splunk Enterprise |
| CVE-2023-22935 | SPL Command Safeguards Bypass via the ‘display.page.search.patterns.sensitivity’ Search Parameter in Splunk Enterprise |
| CVE-2023-22937 | Unnecessary File Extensions Allowed by Lookup Table Uploads in Splunk Enterprise |
| CVE-2023-22939 | SPL Command Safeguards Bypass via the ‘map’ SPL Command in Splunk Enterprise |
| CVE-2023-22940 | SPL Command Safeguards Bypass via the ‘collect’ SPL Command Aliases in Splunk Enterprise |
| CVE-2023-2315 | Path Traversal in OpenCart versions 4.0.0.0 to 4.0.2.2 |
| CVE-2023-23375 | Microsoft ODBC and OLE DB Remote Code Execution Vulnerability |
| CVE-2023-23397 | Microsoft Outlook Elevation of Privilege Vulnerability |
| CVE-2023-23409 | Client Server Run-Time Subsystem (CSRSS) Information Disclosure Vulnerability |
| CVE-2023-23416 | Windows Cryptographic Services Remote Code Execution Vulnerability |
| CVE-2023-23419 | Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability |
| CVE-2023-23934 | Wrkzeug's incorrect parsing of nameless cookies leads to __Host- cookies bypass |
| CVE-2023-24463 | Improper input validation in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an unauthentic... |
| CVE-2023-24465 | Communication Wi-Fi subsystem has a null pointer reference vulnerability when receving external data. |
| CVE-2023-2454 | schema_element defeats protective search_path changes; It was found that certain database calls in PostgreSQL could permit an... |
| CVE-2023-2455 | Row security policies disregard user ID changes after inlining; PostgreSQL could permit incorrect policies to be applied in c... |
| CVE-2023-24569 | Dell Alienware Command Center versions 5.5.37.0 and prior contain an Improper Input validation vulnerability. A local authen... |
| CVE-2023-24571 | Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-24807 | Undici vulnerable to Regular Expression Denial of Service in Headers |
| CVE-2023-24816 | set_term_title command injection in ipython |
| CVE-2023-24853 | Improper Input Validation in HLOS |
| CVE-2023-24856 | Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability |
| CVE-2023-24865 | Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability |
| CVE-2023-24866 | Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability |
| CVE-2023-24893 | Visual Studio Code Remote Code Execution Vulnerability |
| CVE-2023-24937 | Windows CryptoAPI Denial of Service Vulnerability |
| CVE-2023-24950 | Microsoft SharePoint Server Spoofing Vulnerability |
| CVE-2023-25175 | Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl... |
| CVE-2023-25520 | NVIDIA Jetson Linux Driver Package contains a vulnerability in nvbootctrl, where a privileged local attacker can configure i... |
| CVE-2023-25522 | NVIDIA DGX A100/A800 contains a vulnerability in SBIOS where an attacker may cause improper input validation by provid... |
| CVE-2023-25530 | NVIDIA DGX H100 BMC contains a vulnerability in the KVM service, where an attacker may cause improper input validation. A suc... |
| CVE-2023-25533 | NVIDIA DGX H100 BMC contains a vulnerability in the web UI, where an attacker may cause improper input validation. A successf... |
| CVE-2023-25534 | NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp... |
| CVE-2023-25650 | Arbitrary File Download Vulnerability in ZTE ZXCLOUD iRAI |
| CVE-2023-25651 | SQL Injection Vulnerability in Some ZTE Mobile Internet Products |
| CVE-2023-25661 | Denial of Service in TensorFlow |
| CVE-2023-25691 | Apache Airflow Google Provider: Google Cloud Sql Provider Remote Command Execution |
| CVE-2023-25692 | Apache Airflow Google Provider: Google Cloud Sql Provider Denial Of Service |
| CVE-2023-25693 | Sqoop Apache Airflow Provider Remote Code Execution Vulnerability |
| CVE-2023-25696 | Apache Airflow Hive Provider Beeline RCE |
| CVE-2023-25772 | Improper input validation in the Intel(R) Retail Edge Mobile Android application before version 3.0.301126-RELEASE may allow... |
| CVE-2023-25776 | Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl... |
| CVE-2023-25859 | Adobe Illustrator Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-25865 | Adobe Substance 3D Stager OBJ File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2023-25867 | Adobe Substance 3D Stager PCX File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2023-25879 | ZDI-CAN-19389: Adobe Dimension OBJ File Improper Input Validation Remote Code Execution |
| CVE-2023-25881 | ZDI-CAN-19390: Adobe Dimension OBJ File Improper Input Validation Remote Code Execution |
| CVE-2023-25901 | ZDI-CAN-19508: Adobe Dimension USD File Improper Input Validation Remote Code Execution Vulnerability |
| CVE-2023-25915 | Authenticated Remote Command Execution in Danfoss AK-SM800A |
| CVE-2023-25927 | IBM Security Verify Access denial of service |
| CVE-2023-25930 | IBM Db2 denial of service |
| CVE-2023-25936 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-25937 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-25938 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-25947 | The bundle management subsystem has a improper input validation when installing a HAP package. |
| CVE-2023-25951 | Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may... |
| CVE-2023-26021 | IBM Db2 denial of service |
| CVE-2023-26022 | IBM Db2 denial of service |
| CVE-2023-26273 | IBM QRadar security bypass |
| CVE-2023-26281 | IBM HTTP Server denial of service |
| CVE-2023-26293 | A vulnerability has been identified in Totally Integrated Automation Portal (TIA Portal) V15 (All versions), Totally Integrat... |
| CVE-2023-26364 | Denial of Service of regular expression in package @adobe/css-tools |
| CVE-2023-26367 | Error based file extraction via PHP filter chains during product bulk import logic |
| CVE-2023-26388 | ZDI-CAN-20286: Adobe Substance 3D Stager USDZ File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2023-26405 | ZDI-CAN-20712: Object Prototype pollution which leads to API Restrictions Bypass |
| CVE-2023-26407 | ZDI-CAN-20712: Net.HTTP.request Arbitrary Command Execution |
| CVE-2023-26587 | Improper input validation for the Intel(R) Easy Streaming Wizard software may allow an authenticated user to potentially enab... |
| CVE-2023-2727 | Bypassing policies imposed by the ImagePolicyWebhook admission plugin |
| CVE-2023-2728 | Bypassing enforce mountable secrets policy imposed by the ServiceAccount admission plugin |
| CVE-2023-27483 | fieldpath's Paved.SetValue allows growing arrays up to arbitrary sizes in crossplane-runtime |
| CVE-2023-27484 | Unchecked fieldpath index in Composition's patches can lead to arbitrary memory allocation in crossplane |
| CVE-2023-27487 | Envoy client may fake the header `x-envoy-original-path` |
| CVE-2023-27488 | Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received. |
| CVE-2023-27491 | Envoy forwards invalid Http2/Http3 downstream headers |
| CVE-2023-27493 | Envoy doesn't escape HTTP header values |
| CVE-2023-27496 | Envoy may crash when a redirect url without a state param is received in the oauth filter |
| CVE-2023-27519 | Improper input validation in firmware for some Intel(R) Optane(TM) SSD products may allow a privileged user to potentially en... |
| CVE-2023-27555 | IBM Db2 denial of service |
| CVE-2023-27559 | IBM Db2 denial of service |
| CVE-2023-27586 | CairoSVG improperly processes SVG files loaded from external resources |
| CVE-2023-27597 | OpenSIPS has vulnerability in the parse_uri() function |
| CVE-2023-27599 | OpenSIPS has vulnerability in the parse_to_param() function |
| CVE-2023-27600 | OpenSIPS has vulnerability in the codec_delete_XX() functions |
| CVE-2023-27601 | OpenSIPS has vulnerability in the codec_delete_XX() functions |
| CVE-2023-27604 | Apache Airflow Sqoop Provider: Airflow Sqoop Provider RCE Vulnerability |
| CVE-2023-27984 | A CWE-20: Improper Input Validation vulnerability exists in Custom Reports that could cause a macro to be executed, potential... |
| CVE-2023-28026 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28027 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28028 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28029 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28030 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28031 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28032 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28033 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28034 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28035 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28036 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28039 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28040 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28041 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28042 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28044 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28050 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28052 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28054 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28056 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28058 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28059 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28060 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-28061 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi... |
| CVE-2023-2808 | Lack of URL normalization allows rendering previews for disallowed domains |
| CVE-2023-28095 | OpenSIPS has vulnerability in the building the local negative replies |
| CVE-2023-28098 | OpenSIPS has vulnerability in the Digest Authentication Parser |
| CVE-2023-28099 | OpenSIPS has vulnerability in the ds_is_in_list() function |
| CVE-2023-28100 | TIOCLINUX can send commands outside sandbox if running on a virtual console |
| CVE-2023-28113 | russh may use insecure Diffie-Hellman keys |
| CVE-2023-28130 | Local user may lead to privilege escalation using Gaia Portal hostnames page. |
| CVE-2023-28274 | Windows Win32k Elevation of Privilege Vulnerability |
| CVE-2023-28291 | Raw Image Extension Remote Code Execution Vulnerability |
| CVE-2023-28302 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2023-28304 | Microsoft ODBC and OLE DB Remote Code Execution Vulnerability |
| CVE-2023-28330 | Moodle: authenticated arbitrary file read through malformed backup file |
| CVE-2023-28374 | Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may... |
| CVE-2023-28402 | Improper input validation in some Intel(R) BIOS Guard firmware may allow a privileged user to potentially enable escalation o... |
| CVE-2023-28513 | IBM MQ denial of service |
| CVE-2023-28574 | Improper Input Validation in Core |
| CVE-2023-28578 | Improper Input Validation in Services |
| CVE-2023-2868 | Remote Code injection in Barracuda Email Security Gateway |
| CVE-2023-28707 | Airflow Apache Drill Provider Arbitrary File Read Vulnerability |
| CVE-2023-28710 | Apache Airflow Spark Provider Arbitrary File Read via JDBC |
| CVE-2023-28731 | Unauthenticated RCE affecting the AcyMailing plugin for Joomla |
| CVE-2023-28732 | Missing access control affecting the AcyMailing plugin for Joomla |
| CVE-2023-28733 | Stored XSS affecting the AcyMailing plugin for Joomla |
| CVE-2023-28738 | Improper input validation for some Intel NUC BIOS firmware before version JY0070 may allow a privileged user to potentially e... |
| CVE-2023-28743 | Improper input validation for some Intel NUC BIOS firmware before version QN0073 may allow a privileged user to potentially e... |
| CVE-2023-28856 | `HINCRBYFLOAT` can be used to crash a redis-server process |
| CVE-2023-28911 | Arbitrary Channel Disconnection Resulting in Denial of Service |
| CVE-2023-28955 | IBM Watson Knowledge Catalog denial of service |
| CVE-2023-28981 | Junos OS and Junos OS Evolved: If malformed IPv6 router advertisements are received, memory corruption will occur which cause... |
| CVE-2023-29026 | Rockwell Automation ArmorStart ST Vulnerable to Cross-Site Scripting Attack |
| CVE-2023-2914 | Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerabilitiy |
| CVE-2023-2915 | Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerability |
| CVE-2023-2917 | Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerability |
| CVE-2023-29194 | vitess allows users to create keyspaces that can deny access to already existing keyspaces |
| CVE-2023-29195 | Vitess VTAdmin users that can create shards can deny access to other functions |
| CVE-2023-29246 | Apache OpenMeetings: allows null-byte Injection |
| CVE-2023-29255 | IBM DB2 for Linux, UNIX and Windows denial of service |
| CVE-2023-29258 | IBM Db2 denial of service |
| CVE-2023-29293 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2023-29335 | Microsoft Word Security Feature Bypass Vulnerability |
| CVE-2023-29353 | Sysinternals Process Monitor for Windows Denial of Service Vulnerability |
| CVE-2023-29359 | GDI Elevation of Privilege Vulnerability |
| CVE-2023-29371 | Windows GDI Elevation of Privilege Vulnerability |
| CVE-2023-29410 | A CWE-20: Improper Input Validation vulnerability exists that could allow an authenticated attacker to gain the same privile... |
| CVE-2023-2942 | Improper Input Validation in openemr/openemr |
| CVE-2023-29451 | Denial of service caused by a bug in the JSON parser |
| CVE-2023-29452 | Remove possibility to add html into Geomap attribution field |
| CVE-2023-29454 | Persistent XSS in the user form |
| CVE-2023-29455 | Reflected XSS in several fields of graph form |
| CVE-2023-29456 | Inefficient URL schema validation |
| CVE-2023-29457 | Insufficient validation of Action form input fields |
| CVE-2023-29464 | Rockwell Automation FactoryTalk Linx Vulnerable to Denial-of-Service and Information Disclosure |
| CVE-2023-29494 | Improper input validation in BIOS firmware for some Intel(R) NUCs may allow a privileged user to potentially enable escalatio... |
| CVE-2023-29495 | Improper input validation for some Intel NUC BIOS firmware before version IN0048 may allow a privileged user to potentially e... |
| CVE-2023-29530 | Laminas Diactoros vulnerable to HTTP Multiline Header Termination |
| CVE-2023-2961 | A segmentation fault flaw was found in the Advancecomp package. This may lead to decreased availability. |
| CVE-2023-2996 | Jetpack < 12.1.1 - Author+ Arbitrary File Manipulation via API |
| CVE-2023-3034 | Reflected XSS in BKG Ntrip Professional Caster version <=2.0.44 |
| CVE-2023-30434 | IBM Storage Scale denial of service |
| CVE-2023-30440 | IBM PowerVM Hypervisor denial of service |
| CVE-2023-30442 | IBM Db2 denial of service |
| CVE-2023-30445 | IBM Db2 denial of service |
| CVE-2023-30446 | IBM Db2 denial of service |
| CVE-2023-30447 | IBM Db2 denial of service |
| CVE-2023-30448 | IBM Db2 denial of service |
| CVE-2023-30449 | IBM Db2 denial of service |
| CVE-2023-30535 | Snowflake JDBC vulnerable to command injection via SSO URL authentication |
| CVE-2023-30542 | GovernorCompatibilityBravo may trim proposal calldata |
| CVE-2023-30559 | Wireless Card Firmware Improperly Signed |
| CVE-2023-30631 | Apache Traffic Server: Configuration option to block the PUSH method in ATS didn't work |
| CVE-2023-30952 | Foundry Issues reporterPath phishing by parameter injection |
| CVE-2023-30987 | IBM Db2 denial of service |
| CVE-2023-30991 | IBM Db2 denial of service |
| CVE-2023-31008 | NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp... |
| CVE-2023-31009 | NVIDIA DGX H100 BMC contains a vulnerability in the REST service, where an attacker may cause improper input validation. A su... |
| CVE-2023-31010 | NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp... |
| CVE-2023-31011 | NVIDIA DGX H100 BMC contains a vulnerability in the REST service where an attacker may cause improper input validation. A suc... |
| CVE-2023-31012 | NVIDIA DGX H100 BMC contains a vulnerability in the REST service where an attacker may cause improper input validation. A suc... |
| CVE-2023-31013 | NVIDIA DGX H100 BMC contains a vulnerability in the REST service, where an attacker may cause improper input validation. A su... |
| CVE-2023-31028 | NVIDIA nvJPEG2000 Library for Windows and Linux contains a vulnerability where improper input validation might enable an att... |
| CVE-2023-31035 | CVE |
| CVE-2023-31039 | Apache bRPC: ServerOptions.pid_file may cause arbitrary code execution |
| CVE-2023-31148 | Improper Input Validation in Web Interface |
| CVE-2023-31149 | Improper Input Validation in Web Interface |
| CVE-2023-31161 | Improper Input Validation in Web Interface |
| CVE-2023-31162 | Improper Input Validation in Web Interface |
| CVE-2023-31203 | Improper input validation in some OpenVINO Model Server software before version 2022.3 for Intel Distribution of OpenVINO too... |
| CVE-2023-31339 | Improper input validation in ARM® Trusted Firmware used in AMD’s Zynq™ UltraScale+™) MPSoC/RFSoC may allow a privileged attac... |
| CVE-2023-31342 | Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit... |
| CVE-2023-31343 | Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit... |
| CVE-2023-31345 | Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit... |
| CVE-2023-31366 | Improper input validation in AMD μProf could allow an attacker to perform a write to an invalid address, potentially resultin... |
| CVE-2023-32015 | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability |
| CVE-2023-32032 | .NET and Visual Studio Elevation of Privilege Vulnerability |
| CVE-2023-32037 | Windows Layer-2 Bridge Network Driver Information Disclosure Vulnerability |
| CVE-2023-32057 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-32075 | Pimcore vulnerable to Business Logic Errors in Customer automation rules |
| CVE-2023-32170 | Unified Automation UaGateway OPC UA Server Improper Input Validation Denial-of-Service Vulnerability |
| CVE-2023-32305 | aiven-extras PostgreSQL Privilege Escalation Through Overloaded Search Path |
| CVE-2023-32321 | CKAN remote code execution and private information access via crafted resource ids |
| CVE-2023-32323 | Synapse Outgoing federation to specific hosts can be disabled by sending malicious invites |
| CVE-2023-32462 | Dell OS10 Networking Switches running 10.5.2.x and above contain an OS command injection vulnerability when using remote use... |
| CVE-2023-32463 | Dell VxRail, version(s) 8.0.100 and earlier contain a denial-of-service vulnerability in the upgrade functionality. A remote... |
| CVE-2023-32469 | Dell Precision Tower BIOS contains an Improper Input Validation vulnerability. A locally authenticated malicious user with a... |
| CVE-2023-32480 | Dell BIOS contains an Improper Input Validation vulnerability. An unauthenticated physical attacker may potentially exploit... |
| CVE-2023-32484 | Dell Networking Switches running Enterprise SONiC versions 4.1.0, 4.0.5, 3.5.4 and below contains an improper input validati... |
| CVE-2023-32485 | Dell SmartFabric Storage Software version 1.3 and lower contain an improper input validation vulnerability. A remote unauthe... |
| CVE-2023-32617 | Improper input validation in some Intel(R) NUC Rugged Kit, Intel(R) NUC Kit and Intel(R) Compute Element BIOS firmware may al... |
| CVE-2023-32633 | Improper input validation in the Intel(R) CSME installer software before version 2328.5.5.0 may allow an authenticated user t... |
| CVE-2023-32641 | Improper input validation in firmware for Intel(R) QAT before version QAT20.L.1.0.40-00004 may allow escalation of privilege... |
| CVE-2023-32688 | Invalid push request payload crashes Parse Server |
| CVE-2023-32690 | Responder can Invoke Undefined Behavior in libspdm Requester |
| CVE-2023-32695 | Insufficient validation when decoding a Socket.IO packet |
| CVE-2023-32721 | Stored XSS in Maps element |
| CVE-2023-32727 | Code execution vulnerability in icmpping |
| CVE-2023-32728 | Code injection in zabbix_agent2 smart.disk.get caused by smartctl plugin |
| CVE-2023-33014 | Improper Input Validation in Services |
| CVE-2023-33042 | Improper Input Validation in Modem |
| CVE-2023-33057 | Improper Input Validation in Multi-Mode Call Processor |
| CVE-2023-33099 | Improper Input Validation in Multi-Mode Call Processor |
| CVE-2023-33100 | Improper input validation in Multi-Mode Call Processor |
| CVE-2023-33103 | Improper Input Validation in Multi-Mode Call Processor |
| CVE-2023-33104 | Improper input Validation in Multi-Mode Call Processor |
| CVE-2023-33182 | Nextcloud Contacts photos only sanitized if mime type is all lower case |
| CVE-2023-33217 | Missing integrity check on upgrade package |
| CVE-2023-33832 | IBM Storage Protect denial of service |
| CVE-2023-33964 | mx-chain-go does not treat invalid transaction with wrong username correctly |
| CVE-2023-34086 | Improper input validation in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of... |
| CVE-2023-34102 | Possible unsafe reflection / partial denial of service in avo |
| CVE-2023-34111 | Command Injection Vulnerability in `Release PR Merged` Workflow in taosdata/grafanaplugin |
| CVE-2023-34150 | Apache Any23: Possible excessive allocation of resources reading input. |
| CVE-2023-34152 | A vulnerability was found in ImageMagick. This security flaw cause a remote code execution vulnerability in OpenBlob with --e... |
| CVE-2023-34239 | Unfiltered paths in gradio |
| CVE-2023-34317 | An improper input validation vulnerability exists in the OAS Engine User Creation functionality of Open Automation Software O... |
| CVE-2023-3433 | Local Denial of Service in Jami |
| CVE-2023-3434 | QRC Handler without Input Validation in Jami |
| CVE-2023-34390 | Improper input validation could lead to denial of service |
| CVE-2023-34421 | A valid, authenticated LXCA user with elevated privileges may be able to replace filesystem data through a specifically craft... |
| CVE-2023-34422 | A valid, authenticated LXCA user with elevated privileges may be able to delete folders in the LXCA filesystem through a spec... |
| CVE-2023-34424 | Improper input validation in firmware for some Intel(R) CSME may allow a privileged user to potentially enable denial of serv... |
| CVE-2023-34431 | Improper input validation in some Intel(R) Server Board BIOS firmware may allow a privileged user to potentially enable escal... |
| CVE-2023-34440 | Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc... |
| CVE-2023-34448 | Grav Server-side Template Injection (SSTI) via Twig Default Filters |
| CVE-2023-34457 | MechanicalSoup vulnerable to malicious web server reading arbitrary files on client using file input inside HTML form |
| CVE-2023-3456 | Vulnerability of kernel raw address leakage in the hang detector module. Successful exploitation of this vulnerability may a... |
| CVE-2023-3466 | Reflected Cross-Site Scripting (XSS) |
| CVE-2023-34983 | Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may... |
| CVE-2023-35136 | An improper input validation vulnerability in the “Quagga” package of the Zyxel ATP series firmware versions 4.32 through 5.3... |
| CVE-2023-35163 | Vega's validators able to submit duplicate transactions |
| CVE-2023-35303 | USB Audio Class System Driver Remote Code Execution Vulnerability |
| CVE-2023-35306 | Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability |
| CVE-2023-35336 | Windows MSHTML Platform Security Feature Bypass Vulnerability |
| CVE-2023-35349 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-35365 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-35366 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-35367 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-35368 | Microsoft Exchange Remote Code Execution Vulnerability |
| CVE-2023-35376 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2023-35377 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2023-35619 | Microsoft Outlook for Mac Spoofing Vulnerability |
| CVE-2023-35797 | Apache Airflow Hive Provider Beeline RCE with Principal |
| CVE-2023-35798 | Airflow Apache ODBC and MSSQL Providers Arbitrary File Read Vulnerability |
| CVE-2023-35936 | Arbitrary file write is possible in Pandoc when using PDF output or --extract-media with untrusted input |
| CVE-2023-35944 | Envoy vulnerable to incorrect handling of HTTP requests and responses with mixed case schemes |
| CVE-2023-36021 | Microsoft On-Prem Data Gateway Security Feature Bypass Vulnerability |
| CVE-2023-36049 | .NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability |
| CVE-2023-36406 | Windows Hyper-V Information Disclosure Vulnerability |
| CVE-2023-36407 | Windows Hyper-V Elevation of Privilege Vulnerability |
| CVE-2023-36462 | Mastodon's verified profile links can be formatted in a misleading way |
| CVE-2023-36466 | Topic Title Validation Skipped When Changing Category in Discourse |
| CVE-2023-36505 | WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletion |
| CVE-2023-36563 | Microsoft WordPad Information Disclosure Vulnerability |
| CVE-2023-36566 | Microsoft Common Data Model SDK Denial of Service Vulnerability |
| CVE-2023-36585 | Windows upnphost.dll Denial of Service Vulnerability |
| CVE-2023-36697 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-36706 | Windows Deployment Services Information Disclosure Vulnerability |
| CVE-2023-36707 | Windows Deployment Services Denial of Service Vulnerability |
| CVE-2023-36719 | Microsoft Speech Application Programming Interface (SAPI) Elevation of Privilege Vulnerability |
| CVE-2023-36731 | Win32k Elevation of Privilege Vulnerability |
| CVE-2023-3676 | Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation |
| CVE-2023-36761 | Microsoft Word Information Disclosure Vulnerability |
| CVE-2023-36762 | Microsoft Word Remote Code Execution Vulnerability |
| CVE-2023-36767 | Microsoft Office Security Feature Bypass Vulnerability |
| CVE-2023-36821 | Uptime Kuma vulnerable to authenticated remote code execution via malicious plugin installation |
| CVE-2023-36860 | Improper input validation for some Intel Unison software may allow an authenticated user to potentially enable escalation of... |
| CVE-2023-36872 | VP9 Video Extensions Information Disclosure Vulnerability |
| CVE-2023-36873 | .NET Framework Spoofing Vulnerability |
| CVE-2023-36893 | Microsoft Outlook Spoofing Vulnerability |
| CVE-2023-36897 | Visual Studio Tools for Office Runtime Spoofing Vulnerability |
| CVE-2023-36899 | ASP.NET Elevation of Privilege Vulnerability |
| CVE-2023-36912 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2023-3710 | Printer web page invalid command execution |
| CVE-2023-3724 | TLS 1.3 client issue handling malicious server when not including a KSE and PSK extension |
| CVE-2023-37241 | Input verification vulnerability in the WMS API. Successful exploitation of this vulnerability may cause the device to restar... |
| CVE-2023-37415 | Apache Airflow Apache Hive Provider: Improper Input Validation in Hive Provider with proxy_user |
| CVE-2023-37545 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37546 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37547 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37548 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37549 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37550 | CODESYS: Improper Input Validation in CmpApp component |
| CVE-2023-37552 | CODESYS Improper Input Validation in CmpAppBP |
| CVE-2023-37553 | CODESYS Improper Input Validation in CmpAppBP |
| CVE-2023-37554 | CODESYS Improper Input Validation in CmpAppBP |
| CVE-2023-37555 | CODESYS Improper Input Validation in CmpAppBP |
| CVE-2023-37556 | CODESYS Improper Input Validation in CmpAppBP |
| CVE-2023-37558 | CODESYS Improper Validation of Consistency within Input in multiple products |
| CVE-2023-37559 | CODESYS Improper Validation of Consistency within Input in multiple products |
| CVE-2023-3768 | Vulnerability in Ingeteam's INGEPAC EF/DA |
| CVE-2023-3769 | Vulnerability in Ingeteam's INGEPAC EF |
| CVE-2023-3770 | Vulnerability in Ingeteam's INGEPAC DA |
| CVE-2023-37915 | Malformed PID_PROPERTY_LIST parameter in DATA submessage remotely crashes OpenDDS |
| CVE-2023-38057 | XSS stored in survey answers |
| CVE-2023-38060 | Host header injection by attachments in web service |
| CVE-2023-38131 | Improper input validationation for some Intel Unison software may allow an authenticated user to potentially enable denial of... |
| CVE-2023-38156 | Azure HDInsight Apache Ambari JDBC Injection Elevation of Privilege Vulnerability |
| CVE-2023-38254 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2023-38417 | Improper input validation for some Intel(R) PROSet/Wireless WiFi software before version 23.20 may allow an unauthenticated u... |
| CVE-2023-38495 | Crossplane vulnerable to possible image tampering from missing image validation for Packages |
| CVE-2023-38502 | TDengine Database Denial-of-Service |
| CVE-2023-38587 | Improper input validation in some Intel NUC BIOS firmware may allow a privileged user to potentially enable escalation of pri... |
| CVE-2023-38654 | Improper input validation for some some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.20 may allow an... |
| CVE-2023-38690 | matrix-appservice-irc IRC command injection via admin commands containing newlines |
| CVE-2023-38701 | Hydra's committed UTxOs at Commit validator and UTxOs at Initial validator can be spent arbitrarily by anyone |
| CVE-2023-38704 | import-in-the-middle allows unsanitized user controlled input in module generation |
| CVE-2023-38719 | IBM Db2 denial of service |
| CVE-2023-38720 | IBM Db2 denial of service |
| CVE-2023-38727 | IBM Db2 denial of service |
| CVE-2023-38728 | IBM Db2 denial of service |
| CVE-2023-38737 | IBM WebSphere Application Server Liberty denial of service |
| CVE-2023-38740 | IBM Db2 denial of service |
| CVE-2023-3893 | Kubernetes - csi-proxy - Insufficient input sanitization leads to privilege escalation |
| CVE-2023-3894 | DOS in jackson-dataformats-text |
| CVE-2023-39191 | Kernel: ebpf: insufficient stack type checks in dynptr |
| CVE-2023-39251 | Dell BIOS contains an Improper Input Validation vulnerability. A local malicious user with high privileges could potentially... |
| CVE-2023-39265 | Apache Superset: Possible Unauthorized Registration of SQLite Database Connections |
| CVE-2023-39357 | A Defect in sql_save() Causes Multiple SQL Injection Vulnerabilities in Cacti |
| CVE-2023-39381 | Input verification vulnerability in the storage module. Successful exploitation of this vulnerability may cause the device t... |
| CVE-2023-39382 | Input verification vulnerability in the audio module. Successful exploitation of this vulnerability may cause virtual machin... |
| CVE-2023-39390 | Vulnerability of input parameter verification in certain APIs in the window management module. Successful exploitation of thi... |
| CVE-2023-39404 | Vulnerability of input parameter verification in certain APIs in the window management module. Successful exploitation of thi... |
| CVE-2023-39405 | Vulnerability of out-of-bounds parameter read/write in the Wi-Fi module. Successful exploitation of this vulnerability may ca... |
| CVE-2023-39411 | Improper input validationation for some Intel Unison software may allow a privileged user to potentially enable denial of ser... |
| CVE-2023-39456 | Apache Traffic Server: Malformed http/2 frames can cause an abort |
| CVE-2023-39529 | PrestaShop vulnerable to file deletion via attachment API |
| CVE-2023-39530 | PrestaShop vulnerable to file deletion via CustomerMessage |
| CVE-2023-39532 | SES's dynamic import and spread operator provides possible path to arbitrary exfiltration and execution |
| CVE-2023-39535 | Improper input validation in BIOS |
| CVE-2023-39536 | Improper input validation in BIOS OFBD |
| CVE-2023-39537 | Improper input validation in BIOS TCG2 |
| CVE-2023-39538 | Failure when uploading a Logo image file |
| CVE-2023-39539 | Failure when uploading a Logo image file |
| CVE-2023-3955 | Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation |
| CVE-2023-39553 | Apache Airflow Drill Provider Arbitrary File Read Vulnerability |
| CVE-2023-39913 | Apache UIMA Java SDK Core, Apache UIMA Java SDK CPE, Apache UIMA Java SDK Vinci adapter, Apache UIMA Java SDK tools: Potentia... |
| CVE-2023-39950 | Insufficient input validation in efibootguard |
| CVE-2023-40034 | Repositoty takeover in woodpecker-ci |
| CVE-2023-40053 | HTML injection Vulnerability in Serv-U 15.4 |
| CVE-2023-40061 | Insecure Job Execution Mechanism Vulnerability |
| CVE-2023-40062 | Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability |
| CVE-2023-40165 | Unauthorized gem replacement for full names ending in numbers on rubygems.org |
| CVE-2023-40272 | Apache Airflow Spark Provider Arbitrary File Read via JDBC |
| CVE-2023-40314 | Cross-site scripting in bootstrap.jsp |
| CVE-2023-40372 | IBM Db2 denial of service |
| CVE-2023-40373 | IBM Db2 denial of service |
| CVE-2023-40374 | IBM Db2 denial of service |
| CVE-2023-4043 | Parsson DoS when parsing numbers from untrusted sources |
| CVE-2023-40515 | LG Simple Editor joinAddUser Improper Input Validation Denial-of-Service Vulnerability |
| CVE-2023-40687 | IBM Db2 denial of service |
| CVE-2023-40699 | IBM InfoSphere Information Server denial of service |
| CVE-2023-40743 | Apache Axis 1.x (EOL) may allow RCE when untrusted input is passed to getService |
| CVE-2023-41268 | Possible stack overflow due to insufficient input validation |
| CVE-2023-41300 | Vulnerability of parameters not being strictly verified in the PMS module. Successful exploitation of this vulnerability may... |
| CVE-2023-41303 | Command injection vulnerability in the distributed file system module. Successful exploitation of this vulnerability may caus... |
| CVE-2023-41316 | HTML Injection with email in Tolgee |
| CVE-2023-41336 | Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete |
| CVE-2023-41746 | Remote command execution due to improper input validation. The following products are affected: Acronis Cloud Manager (Window... |
| CVE-2023-41748 | Remote command execution due to improper input validation. The following products are affected: Acronis Cloud Manager (Window... |
| CVE-2023-41781 | XSS Vulnerability in ZTE MF258 Products |
| CVE-2023-41782 | DLL Hijacking Vulnerability in ZTE ZXCLOUD iRAI |
| CVE-2023-41917 | Improper input validation in Kiloview P1/P2 devices allows for remote code execution |
| CVE-2023-4197 | Dolibarr ERP CRM (<= 18.0.1) Improper Input Sanitization Authenticated RCE |
| CVE-2023-42012 | IBM UrbanCode Deploy denial of service |
| CVE-2023-4241 | lol-html panics on certain HTML inputs |
| CVE-2023-42431 | Potential XSS on user preferences page |
| CVE-2023-42448 | Hydra's contestation period in head datum can be modified during Close transaction, allowing malicious participant to freely... |
| CVE-2023-42449 | Malicious head initialiser can extract PTs from control of Hydra scripts, leading to locked participant commits or spoofed co... |
| CVE-2023-42503 | Apache Commons Compress: Denial of service via CPU consumption for malformed TAR file |
| CVE-2023-42508 | JFrog Artifactory Improper header input validation leads to email manipulation sent from the platform |
| CVE-2023-42661 | JFrog Artifactory Improper input validation leads to arbitrary file write |
| CVE-2023-42766 | Improper input validation in some Intel NUC 8 Compute Element BIOS firmware may allow a privileged user to potentially enable... |
| CVE-2023-42776 | Improper input validation in some Intel(R) SGX DCAP software for Windows before version 1.19.100.3 may allow an authenticatee... |
| CVE-2023-42798 | AutomataCI Release Job Can Revert Repo to First Commit |
| CVE-2023-42802 | GLPI vulnerable to unallowed PHP script execution |
| CVE-2023-42805 | quinn-proto Denial of Service vulnerability |
| CVE-2023-43037 | IBM Maximo Application Suite improper access control |
| CVE-2023-43073 | Dell SmartFabric Storage Software v1.4 (and earlier) contains an Improper Input Validation vulnerability in RADIUS configura... |
| CVE-2023-43570 | A potential vulnerability was reported in the SMI callback function of the OemSmi driver that may allow a local attacker wit... |
| CVE-2023-43745 | Improper input validation in some Intel(R) CBI software before version 1.1.0 may allow an authenticated user to potentially e... |
| CVE-2023-43758 | Improper input validation in UEFI firmware for some Intel(R) processors may allow a privileged user to potentially enable esc... |
| CVE-2023-43799 | The Altair Desktop Client Does Not Sanitize External URLs before passing them to the underlying system |
| CVE-2023-44103 | Out-of-bounds read vulnerability in the Bluetooth module.Successful exploitation of this vulnerability may affect service con... |
| CVE-2023-44110 | Out-of-bounds access vulnerability in the audio module.Successful exploitation of this vulnerability may affect availability. |
| CVE-2023-44183 | Junos OS: QFX5000 Series, EX4600 Series: In a VxLAN scenario an adjacent attacker within the VxLAN sending genuine packets ma... |
| CVE-2023-44185 | Junos OS and Junos OS Evolved: In an BGP scenario RPD crashes upon receiving and processing a specific malformed ISO VPN BGP... |
| CVE-2023-44192 | Junos OS: QFX5000 Series: DMA memory leak is observed when specific DHCP packets are transmitted over pseudo-VTEP |
| CVE-2023-44345 | Adobe InDesign CC 2023 Memory Corruption Vulnerability VII. |
| CVE-2023-4435 | Improper Input Validation in hamza417/inure |
| CVE-2023-44355 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2023-4481 | Junos OS and Junos OS Evolved: A crafted BGP UPDATE message allows a remote attacker to de-peer (reset) BGP sessions (CVE-202... |
| CVE-2023-45128 | CSRF Token Reuse Vulnerability in fiber |
| CVE-2023-45161 | 1E-Exchange-URLResponseTime instruction before v20.1 allows arbitrary code execution |
| CVE-2023-45163 | 1E-Exchange-CommandLinePing instruction before v18.1 allows for arbitrary code execution |
| CVE-2023-45165 | IBM AIX denial of service |
| CVE-2023-45167 | IBM AIX denial of service |
| CVE-2023-45169 | IBM AIX denial of service |
| CVE-2023-45171 | IBM AIX denial of service |
| CVE-2023-45172 | IBM AIX denial of service |
| CVE-2023-45173 | IBM AIX denial of service |
| CVE-2023-45175 | IBM AIX denial of service |
| CVE-2023-45176 | IBM App Connect Enterprise and IBM Integration Bus denial of service |
| CVE-2023-45177 | IBM MQ denial of service |
| CVE-2023-45178 | IBM Db2 denial of service |
| CVE-2023-45193 | IBM Db2 denial of service |
| CVE-2023-4550 | Unauthenticated Arbitrary File Read |
| CVE-2023-4551 | Command Injection via Task Scheduler |
| CVE-2023-4552 | Java Database Connectivity (JDBC) URL Manipulation |
| CVE-2023-4553 | Unauthenticated Access to AppBuilder Configuration Files |
| CVE-2023-45648 | Apache Tomcat: Trailer header parsing too lenient |
| CVE-2023-45745 | Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to po... |
| CVE-2023-45805 | Trojan Lockfilein pdm |
| CVE-2023-4586 | Hotrod-client: hot rod client does not enable hostname validation when using tls that lead to a mitm attack |
| CVE-2023-46116 | Remote Code Execution via insufficiently sanitized call to shell.openExternal |
| CVE-2023-46159 | IBM Storage Ceph denial of service |
| CVE-2023-46167 | IBM Db2 denial of service |
| CVE-2023-46285 | A vulnerability has been identified in Opcenter Execution Foundation (All versions < V2407), Opcenter Quality (All versions <... |
| CVE-2023-46289 | Rockwell Automation FactoryTalk® View Site Edition Vulnerable to Improper Input Validation |
| CVE-2023-46851 | Apache Allura: sensitive information exposure via import |
| CVE-2023-4698 | Improper Input Validation in usememos/memos |
| CVE-2023-47106 | Incorrect processing of fragment in the URL leads to Authorization Bypass in Traefik |
| CVE-2023-47107 | PILOS account takeover through password reset poisoning |
| CVE-2023-47141 | IBM Db2 denial of service |
| CVE-2023-47158 | IBM Db2 denial of service |
| CVE-2023-47161 | IBM UrbanCode Deploy denial of service |
| CVE-2023-47210 | Improper input validation for some Intel(R) PROSet/Wireless WiFi software for linux before version 23.20 may allow an unauthe... |
| CVE-2023-4753 | OpenHarmony v3.2.1 and prior version has a system call function usage error |
| CVE-2023-47701 | IBM Db2 denial of service |
| CVE-2023-47705 | IBM Security Guardium Key Lifecycle Manager improper input validation |
| CVE-2023-47746 | IBM Db2 denial of service |
| CVE-2023-47747 | IBM Db2 denial of service |
| CVE-2023-47804 | Apache OpenOffice: Macro URL arbitrary script execution |
| CVE-2023-47855 | Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to po... |
| CVE-2023-48223 | fast-jwt JWT Algorithm Confusion |
| CVE-2023-48226 | OpenReplay HTML Injection vulnerability |
| CVE-2023-48310 | Ability to DoS the testing infrastructure by overwriting files |
| CVE-2023-48311 | Any image allowed by default |
| CVE-2023-48368 | Improper input validation in Intel(R) Media SDK software all versions may allow an authenticated user to potentially enable d... |
| CVE-2023-48608 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2023-48631 | Denial of Service of regular expression in package @adobe/css-tools |
| CVE-2023-48634 | ZDI-CAN-22175: Adobe After Effects AEP File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2023-48693 | Azure RTOS ThreadX Remote Code Execution Vulnerability |
| CVE-2023-49081 | aiohttp's ClientSession is vulnerable to CRLF injection via version |
| CVE-2023-49082 | aiohttp's ClientSession is vulnerable to CRLF injection via method |
| CVE-2023-49095 | nexkey allows arbitrary users to impersonate any remote user due to missing signature validation |
| CVE-2023-49248 | Vulnerability of unauthorized file access in the Settings app. Successful exploitation of this vulnerability may cause unauth... |
| CVE-2023-49252 | A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.7). The affected application allows IP configuratio... |
| CVE-2023-49291 | Improper Sanitization of Branch Name Leads to Arbitrary Code Injection |
| CVE-2023-49299 | Apache DolphinScheduler: Arbitrary js execute as root for authenticated users |
| CVE-2023-49568 | Maliciously crafted Git server replies can cause DoS on go-git clients |
| CVE-2023-49610 | MachineSense FeverWarn Improper Input Validation |
| CVE-2023-49615 | Improper input validation in some Intel(R) System Security Report and System Resources Defense firmware may allow a privilege... |
| CVE-2023-49796 | MindsDB Arbitrary File Write vulnerability |
| CVE-2023-50256 | Froxlor username/surname AND company field Bypass |
| CVE-2023-50262 | Dompdf possible DoS caused by infinite recursion when parsing SVG images |
| CVE-2023-50308 | IBM Db2 denial of service |
| CVE-2023-5043 | Ingress nginx annotation injection causes arbitrary command execution |
| CVE-2023-5044 | Code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation |
| CVE-2023-5058 | Improper Input Validation in the processing of user-supplied splash screen during system boot in Phoenix SecureCore™ Technolo... |
| CVE-2023-50709 | Denial of service attack on the cube-api endpoint |
| CVE-2023-50733 | A Server-Side Request Forgery (SSRF) vulnerability exists in newer Lexmark devices. |
| CVE-2023-50737 | An input validation vulnerability in the SE Menu allows an attacker to execute arbitrary code. |
| CVE-2023-5079 | Lenovo LeCloud App improper input validation allows attackers to access arbitrary components and arbitrary file downloads, wh... |
| CVE-2023-5104 | Improper Input Validation in nocodb/nocodb |
| CVE-2023-51438 | A vulnerability has been identified in SIMATIC IPC1047E (All versions with maxView Storage Manager < V4.14.00.26068 on Window... |
| CVE-2023-51444 | GeoServer arbitrary file upload vulnerability in REST Coverage Store API |
| CVE-2023-51747 | SMTP smuggling in Apache James |
| CVE-2023-5188 | WAGO Improper Input Validation in IEC61850 Server / Telecontrol |
| CVE-2023-52137 | GitHub Action tj-actions/verify-changed-files is vulnerable to command injection in output filenames |
| CVE-2023-52296 | IBM Db2 for Linux, UNIX and Windows denial of service |
| CVE-2023-52368 | Input verification vulnerability in the account module.Successful exploitation of this vulnerability may cause features to pe... |
| CVE-2023-52372 | Vulnerability of input parameter verification in the motor module.Successful exploitation of this vulnerability may affect av... |
| CVE-2023-52385 | Out-of-bounds write vulnerability in the RSMC module. Impact: Successful exploitation of this vulnerability will affect avail... |
| CVE-2023-52552 | Input verification vulnerability in the power module. Impact: Successful exploitation of this vulnerability will affect avail... |
| CVE-2023-5274 | Improper Input Validation vulnerability in simulation function of GX Works2 allows an attacker to cause a denial-of-service (... |
| CVE-2023-5275 | Improper Input Validation vulnerability in simulation function of GX Works2 allows an attacker to cause a denial-of-service (... |
| CVE-2023-5397 | Server receiving a malformed message to create a new connection could lead to an attacker performing remote code execution or... |
| CVE-2023-5421 | Possible XSS execution in customer information |
| CVE-2023-5528 | Kubernetes - Windows nodes - Insufficient input sanitization in in-tree storage plugin leads to privilege escalation |
| CVE-2023-5571 | Improper Input Validation in vriteio/vrite |
| CVE-2023-5624 | Blind SQL Injection |
| CVE-2023-5763 | Glassfish remote code execution |
| CVE-2023-5832 | Improper Input Validation in mintplex-labs/anything-llm |
| CVE-2023-5964 | 1E-Exchange-DisplayMessage instruction allows for arbitrary code execution |
| CVE-2023-6012 | Incorrect input data validation in Lanaccess ONSAFE MonitorHM Web Console |
| CVE-2023-6073 | DoS and Control of Volume Settings for VW ID.3 ICAS3 IVI ECU |
| CVE-2023-6245 | Infinite decoding loop through specially crafted payload |
| CVE-2023-6381 | Improper input validation in Newsletter Software SuperMailer |
| CVE-2023-6395 | Mock: privilege escalation for users that can access mock configuration |
| CVE-2023-6784 | Potential Use of the Sitefinity System for Distribution of Phishing Emails |
| CVE-2023-6835 | Multiple WSO2 products have been identified as vulnerable due to lack of server-side input validation in the Forum feature, A... |
| CVE-2023-6879 | heap buffer overflow in libaom |
| CVE-2023-6937 | Improper (D)TLS key boundary enforcement |
| CVE-2023-6992 | Memory corruption issues is Cloudflare zlib implementation |
| CVE-2023-7163 | D-Link D-View 8 Unauthenticated Probe-Core Server Communication |
| CVE-2023-7240 | Broken Access Control leading to SSRF in NetIQ Identity Console |
| CVE-2023-7248 | OpenText Vertica Management console might be prone to bypass via crafted requests |
| CVE-2024-0057 | NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability |
| CVE-2024-0080 | NVIDIA nvTIFF Library for Windows and Linux contains a vulnerability where improper input validation might enable an attacke... |
| CVE-2024-0112 | NVIDIA Jetson AGX Orin™ and NVIDIA IGX Orin software contain a vulnerability where an attacker can cause an improper input va... |
| CVE-2024-0126 | NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability which could allow a privileged attacker to escalate... |
| CVE-2024-0127 | NVIDIA vGPU software contains a vulnerability in the GPU kernel driver of the vGPU Manager for all supported hypervisors, whe... |
| CVE-2024-0158 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may... |
| CVE-2024-0161 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contain an Improper SMM communication buffer verification vulnerabili... |
| CVE-2024-0179 | SMM Callout vulnerability within the AmdCpmDisplayFeatureSMM driver could allow locally authenticated attackers to overwrite... |
| CVE-2024-0285 | Dsoftbus has an improper input validation vulnerability |
| CVE-2024-0396 | Missing Server-Side Input Validation in HTTP Parameter |
| CVE-2024-0507 | Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server |
| CVE-2024-0793 | Kube-controller-manager: malformed hpa v1 manifest causes crash |
| CVE-2024-0955 | Stored XSS vulnerability |
| CVE-2024-10083 | CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of engineering workstation when spe... |
| CVE-2024-1019 | WAF bypass of the ModSecurity v3 release line |
| CVE-2024-10635 | Enterprise Protection S/MIME Opaque Signature Attachment Scanning Bypass |
| CVE-2024-10707 | Local File Inclusion in gaizhenbiao/chuanhuchatgpt |
| CVE-2024-10846 | Excessive Platform Resource Consumption within a Loop when unmarshalling Compose file having recursive loop |
| CVE-2024-10944 | FactoryTalk® Updater Remote Code Execution |
| CVE-2024-10986 | Local File Read (LFI) by Tarslip Symlink via arxiv_download() API in binary-husky/gpt_academic |
| CVE-2024-11042 | Arbitrary File Delete in invoke-ai/invokeai |
| CVE-2024-11079 | Ansible-core: unsafe tagging bypass via hostvars object in ansible-core |
| CVE-2024-11171 | Improper Input Validation in danny-avila/librechat |
| CVE-2024-11234 | Configuring a proxy in a stream context might allow for CRLF injection in URIs |
| CVE-2024-11404 | File Upload Bypass in django Filer |
| CVE-2024-11662 | welliamcao OpsManage API Endpoint deploy_api.py deploy_host_vars deserialization |
| CVE-2024-11737 | CWE-20: Improper Input Validation vulnerability exists that could lead to a denial of service and a loss of confidentiality,... |
| CVE-2024-11985 | An improper input validation vulnerability leads to device crashes in certain ASUS router models. Refer to the '12/03/2024 A... |
| CVE-2024-12014 | Path Traversal vulnerability in eSignaViewer Allow Unauthorized File Access |
| CVE-2024-12065 | Local File Inclusion in haotian-liu/llava |
| CVE-2024-12138 | horilla create_skills deserialization |
| CVE-2024-12215 | Remote Code Execution in kedro-org/kedro |
| CVE-2024-12216 | Arbitrary File Write via TarSlip in dmlc/gluon-cv |
| CVE-2024-12353 | SourceCodester Phone Contact Manager System User Menu MenuDisplayStart input validation |
| CVE-2024-12355 | SourceCodester Phone Contact Manager System ContactBook.cpp adding input validation |
| CVE-2024-12387 | Improper Input Validation in binary-husky/gpt_academic |
| CVE-2024-12401 | Cert-manager: potential dos when parsing specially crafted pem inputs |
| CVE-2024-1243 | Remote code execution and local privilege escalation in Wazuh Windows agent via NetNTLMv2 hash theft |
| CVE-2024-1244 | Remote code execution and local privilege escalation due to UNC access and NetNTLMv2 hash theft |
| CVE-2022-28791 | Improper input validation vulnerability in InstallAgent in Galaxy Store prior to version 4.5.41.8 allows attacker to overwrit... |
| CVE-2022-29169 | ReDoS on endpoint html5client/useragent in BigBlueButton |
| CVE-2022-29191 | Missing validation causes denial of service via `GetSessionTensor` in TensorFlow |
| CVE-2022-29192 | Missing validation crashes `QuantizeAndDequantizeV4Grad` in TensorFlow |
| CVE-2022-29193 | Missing validation causes `TensorSummaryV2` in TensorFlow to crash |
| CVE-2022-29194 | Missing validation causes denial of service via `DeleteSessionTensor` in TensorFlow |
| CVE-2022-29195 | Missing validation causes denial of service in TensorFlow via `StagePeek` |
| CVE-2022-29196 | Missing validation causes denial of service in TensorFlow via `Conv3DBackpropFilterV2` |
| CVE-2022-29197 | Missing validation causes denial of service in TensorFlow via `UnsortedSegmentJoin` |
| CVE-2022-29198 | Missing validation causes denial of service in TensorFlow via `SparseTensorToCSRSparseMatrix` |
| CVE-2022-29199 | Missing validation causes denial of service in TensorFlow via `LoadAndRemapMatrix` |
| CVE-2022-29200 | Missing validation causes denial of service in TensorFlow via `LSTMBlockCell` |
| CVE-2022-29201 | Missing validation in `QuantizedConv2D` results in undefined behavior in TensorFlow |
| CVE-2022-29202 | Denial of service in TensorFlow due to lack of validation in `tf.ragged.constant` |
| CVE-2022-29204 | Missing validation causes denial of service in TensorFlow via `Conv3DBackpropFilterV2` |
| CVE-2022-29206 | Missing validation results in undefined behavior in `SparseTensorDenseAdd` in TensorFlow |
| CVE-2022-29207 | Undefined behavior when users supply invalid resource handles in TensorFlow |
| CVE-2022-29211 | Segfault in TensorFlow if `tf.histogram_fixed_width` is called with NaN values |
| CVE-2022-29212 | Core dump when loading TFLite models with quantization in TensorFlow |
| CVE-2022-29213 | Incomplete validation in signal ops leads to crashes in TensorFlow |
| CVE-2022-29243 | Improper input-size validation on the user new session name in Nextcloud Server |
| CVE-2022-29257 | Electron's AutoUpdater module fails to validate certain nested components of the bundle |
| CVE-2022-29479 | On F5 BIG-IP 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior to 13.1.5, and all v... |
| CVE-2022-29492 | A vulnerability exists in the handling of a malformed IEC 104 TCP packet. Upon receiving a malformed IEC 104 TCP packet, the... |
| CVE-2022-29562 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.0), RUGGEDCOM ROX MX5000RE (All versions <... |
| CVE-2022-29613 | Due to insufficient input validation, SAP Employee Self Service allows an authenticated attacker with user privileges to alte... |
| CVE-2022-29897 | Remote Code Execution in all versions of various RAD-ISM-900-EN-* devices by PHOENIX CONTACT |
| CVE-2022-29922 | A vulnerability exists in the handling of a specially crafted IEC 61850 packet with a valid data item but with incorrect data... |
| CVE-2022-3001 | Vulnerability in Milesight Video Management Systems (VMS) |
| CVE-2022-30232 | A CWE-20: Improper Input Validation vulnerability exists that could cause potential remote code execution when an attacker is... |
| CVE-2022-30233 | A CWE-20: Improper Input Validation vulnerability exists that could allow the product to be maliciously manipulated when the... |
| CVE-2022-30535 | NGINX Ingress Controller vulnerability CVE-2022-30535 |
| CVE-2022-30709 | Improper input validation check logic vulnerability in SECRIL prior to SMR Jun-2022 Release 1 allows attackers to trigger cra... |
| CVE-2022-30710 | Improper validation vulnerability in RemoteViews prior to SMR Jun-2022 Release 1 allows attackers to launch certain activitie... |
| CVE-2022-30711 | Improper validation vulnerability in FeedsInfo prior to SMR Jun-2022 Release 1 allows attackers to launch certain activities. |
| CVE-2022-30712 | Improper validation vulnerability in KfaOptions prior to SMR Jun-2022 Release 1 allows attackers to launch certain activities... |
| CVE-2022-30713 | Improper validation vulnerability in LSOItemData prior to SMR Jun-2022 Release 1 allows attackers to launch certain activitie... |
| CVE-2022-30719 | Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t... |
| CVE-2022-30720 | Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t... |
| CVE-2022-30721 | Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t... |
| CVE-2022-30726 | Unprotected component vulnerability in DeviceSearchTrampoline in SecSettingsIntelligence prior to SMR Jun-2022 Release 1 allo... |
| CVE-2022-30744 | DLL hijacking vulnerability in KiesWrapper in Samsung Kies prior to version 2.6.4.22043_1 allows attacker to execute arbitrar... |
| CVE-2022-30754 | Implicit Intent hijacking vulnerability in AppLinker prior to SMR Jul-2022 Release 1 allow allows attackers to launch certain... |
| CVE-2022-30756 | Implicit Intent hijacking vulnerability in Finder prior to SMR Jul-2022 Release 1 allow allows attackers to launch certain ac... |
| CVE-2022-3095 | Incorrect parsing of the backslash characters in Dart library |
| CVE-2022-31020 | Remote code execution in Indy's NODE_UPGRADE transaction |
| CVE-2022-31036 | Symlink following allows leaking out-of-bounds YAML files from Argo CD repo-server |
| CVE-2022-31041 | Insufficient content-type validation for uploaded files in open-forms |
| CVE-2022-31121 | Improper Input Validation in fabric hyperledger |
| CVE-2022-31170 | OpenZeppelin Contracts's ERC165Checker may revert instead of returning false |
| CVE-2022-31172 | OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signers |
| CVE-2022-3140 | Macro URL arbitrary script execution |
| CVE-2022-3157 | Rockwell Automation GuardLogix and ControlLogix controllers Vulnerable to Denial-Of-Service Attack |
| CVE-2022-31607 | NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer (nvidia.ko), where a local user with ba... |
| CVE-2022-31616 | NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc... |
| CVE-2022-31629 | $_COOKIE names string replacement (. -> _): cookie integrity vulnerabilities |
| CVE-2022-3169 | A flaw was found in the Linux kernel. A denial of service flaw may occur if there is a consecutive request of the NVME_IOCTL_... |
| CVE-2022-3171 | Memory handling vulnerability in ProtocolBuffers Java core and lite |
| CVE-2022-31766 | A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V7.1.2), RUGGEDCOM RM... |
| CVE-2022-31772 | IBM MQ denial of service |
| CVE-2022-31778 | Transfer-Encoding not treated as hop-by-hop |
| CVE-2022-31779 | Improper HTTP/2 scheme and method validation |
| CVE-2022-31780 | HTTP/2 framing vulnerabilities |
| CVE-2022-31808 | A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V2.85.44), SiPass integrated ACC-AP... |
| CVE-2022-3181 | An Improper Input Validation vulnerability exists in Trihedral VTScada version 12.0.38 and prior. A specifically malformed HT... |
| CVE-2022-31810 | A vulnerability has been identified in SiPass integrated (All versions < V2.90.3.8). Affected server applications improperly... |
| CVE-2022-32144 | There is an insufficient input verification vulnerability in Huawei product. Successful exploitation of this vulnerability ma... |
| CVE-2022-32154 | Risky commands warnings in Splunk Enterprise Dashboards |
| CVE-2022-32204 | There is an improper input verification vulnerability in Huawei printer product. Successful exploitation of this vulnerabilit... |
| CVE-2022-32235 | When a user opens manipulated AutoCAD (.dwg, TeighaTranslator.exe) files received from untrusted sources in SAP 3D Visual Ent... |
| CVE-2022-32236 | When a user opens manipulated Windows Bitmap (.bmp, 2d.x3d) files received from untrusted sources in SAP 3D Visual Enterprise... |
| CVE-2022-33211 | Improper Input Validation in MODEM |
| CVE-2022-33216 | Improper Input Validation in Automotive |
| CVE-2024-22065 | ZTE MF258 Pro product has a OS Command injection vulnerability |
| CVE-2024-22095 | Improper input validation in PlatformVariableInitDxe driver in UEFI firmware for some Intel(R) Server D50DNP Family products... |
| CVE-2024-22117 | Value of sysmap_element_url can be de-synchronized causing the map element to crash when new URLs is added |
| CVE-2024-22119 | Stored XSS in graph items select form |
| CVE-2024-22120 | Time Based SQL Injection in Zabbix Server Audit Log |
| CVE-2024-22165 | Denial of Service in Splunk Enterprise Security of the Investigations manager through Investigation creation |
| CVE-2024-22199 | Django Template Engine Vulnerable to XSS |
| CVE-2024-22338 | IBM Security Verify Access OIDC Provider information disclosure |
| CVE-2024-22360 | IBM Db2 for Linux, UNIX and Windows denial of service |
| CVE-2024-22382 | Improper input validation in PprRequestLog module in UEFI firmware for some Intel(R) Server D50DNP Family products may allow... |
| CVE-2024-22390 | Improper input validation in firmware for some Intel(R) FPGA products before version 2.9.1 may allow denial of service. |
| CVE-2024-22429 | Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin privileges cou... |
| CVE-2024-22476 | Improper input validation in some Intel(R) Neural Compressor software before version 2.5.0 may allow an unauthenticated user... |
| CVE-2024-2248 | JFrog Artifactory Header Injection |
| CVE-2024-2257 | Password Policy Bypass Vulnerability in Digisol Router |
| CVE-2024-22768 | Hitron Systems DVR HVR-4781 Improper Input Validation Vulnerability |
| CVE-2024-22769 | Hitron Systems DVR HVR-8781 Improper Input Validation Vulnerability |
| CVE-2024-22770 | Hitron Systems DVR HVR-16781 Improper Input Validation Vulnerability |
| CVE-2024-22771 | Hitron Systems DVR LGUVR-4H Improper Input Validation Vulnerability |
| CVE-2024-22772 | Hitron Systems DVR LGUVR-8H Improper Input Validation Vulnerability |
| CVE-2024-23198 | Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi products befor... |
| CVE-2024-23320 | Apache DolphinScheduler: Arbitrary js execution as root for authenticated users |
| CVE-2024-23324 | Envoy ext auth can be bypassed when Proxy protocol filter sets invalid UTF-8 metadata |
| CVE-2024-23335 | Backups directory .htaccess deletion in. MyBB |
| CVE-2024-23362 | Improper Input Validation in Trusted Execution Environment |
| CVE-2024-23386 | Improper Input Validation in Video |
| CVE-2024-2339 | Improper Input Validation in PostgreSQL Anonymizer 1.2 allows table owner to gain superuser privileges via masking rule |
| CVE-2024-23469 | SolarWinds Access Rights Manager Exposed Dangerous Method Remote Code Execution Vulnerability |
| CVE-2024-23482 | ZScalerService Local Privilege Escalation |
| CVE-2024-23483 | Local Privilege Escalation via lack of input validation |
| CVE-2024-23487 | Improper input validation in UserAuthenticationSmm driver in UEFI firmware for some Intel(R) Server D50DNP Family products ma... |
| CVE-2024-23600 | PingIDM Query Filter Vulnerability |
| CVE-2024-23634 | GeoServer arbitrary file renaming vulnerability in REST Coverage/Data Store API |
| CVE-2024-23641 | Sending a GET or HEAD request with a body crashes SvelteKit |
| CVE-2024-23655 | Attacker can prevent users from accessing received emails |
| CVE-2024-23668 | An improper authorization in Fortinet FortiWebManager version 7.2.0 and 7.0.0 through 7.0.4 and 6.3.0 and 6.2.3 through 6.2.4... |
| CVE-2024-23669 | An improper authorization in Fortinet FortiWebManager version 7.2.0 and 7.0.0 through 7.0.4 and 6.3.0 and 6.2.3 through 6.2.4... |
| CVE-2024-23676 | Sensitive Information Disclosure of Index Metrics through “mrollup” SPL Command |
| CVE-2024-23678 | Deserialization of Untrusted Data on Splunk Enterprise for Windows through Path Traversal from Separate Disk Partition |
| CVE-2024-23790 | Missing file type check in avatar picture upload |
| CVE-2024-23842 | Hitron Systems DVR LGUVR-16H Improper Input Validation Vulnerability |
| CVE-2024-23983 | Access rules for PingAccess may be circumvented with URL-encoded characters |
| CVE-2024-2424 | Rockwell Automation Input/Output Device Vulnerable to Major Nonrecoverable Fault |
| CVE-2024-2425 | Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527 |
| CVE-2024-2426 | Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527 |
| CVE-2024-2427 | Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527 |
| CVE-2024-2443 | Improper input validation vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the M... |
| CVE-2024-24549 | Apache Tomcat: HTTP/2 header handling DoS |
| CVE-2024-24582 | Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to poten... |
| CVE-2024-24683 | Apache Hop Engine: ID isn't escaped when generating HTML |
| CVE-2024-2469 | Remote Code Execution in GitHub Enterprise Server Allowed Administrators to gain SSH access to the appliance |
| CVE-2024-24695 | Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows - Improper Input Validation |
| CVE-2024-24696 | Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows - Improper Input Validation |
| CVE-2024-24973 | Improper input validation for some Intel(R) Distribution for GDB software before version 2024.0.1 may allow an authenticated... |
| CVE-2024-24981 | Improper input validation in PfrSmiUpdateFw driver in UEFI firmware for some Intel(R) Server M50FCP Family products may allow... |
| CVE-2024-24984 | Improper input validation for some Intel(R) Wireless Bluetooth(R) products for Windows before version 23.40 may allow an unau... |
| CVE-2024-25008 | Ericsson RAN Compute and Site Controller 6610 - Improper Input Validation Vulnerability |
| CVE-2024-25009 | Ericsson Packet Core Controller (PCC) - Improper Input Validation Vulnerability |
| CVE-2024-25010 | Ericsson RAN Compute and Site Controller 6610 - Improper Input Validation Vulnerability |
| CVE-2024-25016 | IBM MQ denial of service |
| CVE-2024-25046 | IBM Db2 for Linux, UNIX and Windows denial of service |
| CVE-2024-25090 | Apache Roller: Insufficient input validation for some user profile and bookmark fields when Roller in untested-users mode |
| CVE-2024-25116 | Specially crafted CF.RESERVE command can lead to denial-of-service |
| CVE-2024-25131 | Openshift-dedicated: must-gather-operator: yaml template injection leads to privilege escalation |
| CVE-2024-25571 | Improper input validation in some Intel(R) SPS firmware before SPS_E5_06.01.04.059.0 may allow a privileged user to potential... |
| CVE-2024-25581 | Transfer requests received over DoH can lead to a denial of service in DNSdist |
| CVE-2024-25583 | Crafted responses can lead to a denial of service in Recursor if recursive forwarding is configured |
| CVE-2024-25590 | Crafted responses can lead to a denial of service due to cache inefficiencies in the Recursor |
| CVE-2024-25641 | Cacti RCE vulnerability when importing packages |
| CVE-2024-25942 | Dell PowerEdge Server BIOS contains an Improper SMM communication buffer verification vulnerability. A physical high privileg... |
| CVE-2024-25970 | Dell PowerScale OneFS versions 8.2.x through 9.7.0.1 contains an improper input validation vulnerability. A low privileged re... |
| CVE-2024-25973 | Multiple Stored Cross-Site Scripting Vulnerabilities |
| CVE-2024-25974 | Stored Cross-Site Scripting (XSS) within the Media Center |
| CVE-2024-25995 | PHOENIX CONTACT: Remote code execution in CHARX Series |
| CVE-2024-25997 | PHOENIX CONTACT: Log injection in CHARX Series |
| CVE-2024-25999 | PHOENIX CONTACT: Privilege escalation in the OCPP agent service |
| CVE-2024-26002 | PHOENIX CONTACT: File ownership manipulation in CHARX Series |
| CVE-2024-26126 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-26127 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-26151 | Potentially untrusted input is rendered as HTML in final output |
| CVE-2024-26164 | Microsoft Django Backend for SQL Server Remote Code Execution Vulnerability |
| CVE-2024-26170 | Windows Composite Image File System (CimFS) Elevation of Privilege Vulnerability |
| CVE-2024-26173 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2024-26181 | Windows Kernel Denial of Service Vulnerability |
| CVE-2024-26189 | Secure Boot Security Feature Bypass Vulnerability |
| CVE-2024-26197 | Windows Standards-Based Storage Management Service Denial of Service Vulnerability |
| CVE-2024-26240 | Secure Boot Security Feature Bypass Vulnerability |
| CVE-2024-26253 | Windows rndismp6.sys Remote Code Execution Vulnerability |
| CVE-2024-26290 | Authenticated Remote Command Injection affecting Avid NEXIS |
| CVE-2024-2689 | Denial of Service if invalid UTF-8 sent |
| CVE-2024-27092 | Content spoofing - real Hoppscotch emails |
| CVE-2024-27093 | Minder trusts client-provided mapping from repo name to upstream ID |
| CVE-2024-27135 | Apache Pulsar: Improper Input Validation in Pulsar Function Worker allows Remote Code Execution |
| CVE-2024-27201 | An improper input validation vulnerability exists in the OAS Engine User Configuration functionality of Open Automation Softw... |
| CVE-2024-27240 | Zoom Apps for Windows - Improper Input Validation |
| CVE-2024-27241 | Zoom Apps and SDKs - Improper Input Validation |
| CVE-2024-27254 | IBM Db2 for Linux, UNIX and Windows denial of service |
| CVE-2024-2746 | Incomplete fix for CVE-2024-1929 |
| CVE-2024-2756 | __Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix |
| CVE-2024-27894 | Apache Pulsar: Pulsar Functions Worker Allows Unauthorized File Access and Unauthorized HTTP/HTTPS Proxying |
| CVE-2024-27896 | Input verification vulnerability in the log module. Impact: Successful exploitation of this vulnerability can affect integrit... |
| CVE-2024-27909 | A denial of service vulnerability was reported in the HTTPS service of some Lenovo Printers that could result in a system reb... |
| CVE-2024-27912 | A denial of service vulnerability was reported in some Lenovo Printers that could allow an attacker to cause the device to cr... |
| CVE-2024-27918 | Coder's OIDC authentication allows email with partially matching domain to register |
| CVE-2024-27931 | Insufficient permission checking in `Deno.makeTemp*` APIs |
| CVE-2024-27932 | Deno's improper suffix match testing for DENO_AUTH_TOKENS |
| CVE-2024-28028 | Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an unauthenticated user t... |
| CVE-2024-28047 | Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable inf... |
| CVE-2024-28049 | Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi wireless produ... |
| CVE-2024-28103 | Action Pack is missing security headers on non-HTML responses |
| CVE-2024-28127 | Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc... |
| CVE-2024-28226 | Fs has an improper input validation vulnerability |
| CVE-2024-28240 | GLPI-Agent's MSI package installation permits local users to change Agent configuration |
| CVE-2024-28855 | ZITADEL vulnerable to improper HTML sanitization |
| CVE-2024-28897 | Secure Boot Security Feature Bypass Vulnerability |
| CVE-2024-28947 | Improper input validation in kernel mode driver for some Intel(R) Server Board S2600ST Family firmware before version 02.01.0... |
| CVE-2024-28976 | Dell Repository Manager, versions prior to 3.4.5, contains a Path Traversal vulnerability in API module. A local attacker wit... |
| CVE-2024-28977 | Dell Repository Manager, versions 3.4.2 through 3.4.4,contains a Path Traversal vulnerability in logger module. A local attac... |
| CVE-2024-29008 | Apache CloudStack: The extraconfig feature can be abused to load hypervisor resources on a VM instance |
| CVE-2024-29042 | Translate Cache Poisoning Vulnerability |
| CVE-2024-29068 | snapd non-regular file indefinite blocking read |
| CVE-2024-29074 | Telephony has an improper input validation vulnerability |
| CVE-2024-29214 | Improper input validation in UEFI firmware CseVariableStorageSmm for some Intel(R) Processors may allow a privileged user to... |
| CVE-2024-29831 | Apache DolphinScheduler: RCE by arbitrary js execution |
| CVE-2024-29838 | Unsanitised variable on DAL_ADD in Evolution Controller causes application level denial of service and crash |
| CVE-2024-29946 | Risky command safeguards bypass in Dashboard Examples Hub |
| CVE-2024-29998 | Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
| CVE-2024-30002 | Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
| CVE-2024-30040 | Windows MSHTML Platform Security Feature Bypass Vulnerability |
| CVE-2024-30054 | Microsoft Power BI Client JavaScript SDK Information Disclosure Vulnerability |
| CVE-2024-30078 | Windows Wi-Fi Driver Remote Code Execution Vulnerability |
| CVE-2024-30087 | Win32k Elevation of Privilege Vulnerability |
| CVE-2024-30092 | Windows Hyper-V Remote Code Execution Vulnerability |
| CVE-2024-30110 | Lack of input validation vulnerability affects DRYiCE AEX v10 |
| CVE-2024-30188 | Apache DolphinScheduler: Resource File Read And Write Vulnerability |
| CVE-2024-30258 | FastDDS crash when publisher send malformed packet |
| CVE-2024-3028 | Improper Input Validation in mintplex-labs/anything-llm |
| CVE-2024-3029 | Improper Input Validation in mintplex-labs/anything-llm |
| CVE-2024-3096 | PHP function password_verify can erroneously return true when argument contains NUL |
| CVE-2024-3101 | Privilege Escalation via Improper Input Validation in mintplex-labs/anything-llm |
| CVE-2024-31153 | Improper input validation for some Intel(R) QuickAssist Technology software before version 2.2.0 may allow an authenticated u... |
| CVE-2024-31154 | Improper input validation in UEFI firmware for some Intel(R) Server S2600BPBR may allow a privileged user to potentially enab... |
| CVE-2024-31158 | Improper input validation in UEFI firmware in some Intel(R) Server Board S2600BP Family may allow a privileged user to potent... |
| CVE-2024-31212 | SQL injection in index_chart_data action |
| CVE-2024-31227 | Denial-of-service due to malformed ACL selectors in Redis |
| CVE-2024-31309 | Apache Traffic Server: HTTP/2 CONTINUATION frames can be utilized for DoS attack |
| CVE-2024-31449 | Lua library commands may lead to stack overflow and RCE in Redis |
| CVE-2024-3177 | Bypassing mountable secrets policy imposed by the ServiceAccount admission plugin |
| CVE-2024-31862 | Apache Zeppelin: Denial of service with invalid notebook name |
| CVE-2024-31865 | Apache Zeppelin: Cron arbitrary user impersonation with improper privileges |
| CVE-2024-31867 | Apache Zeppelin: LDAP search filter query Injection Vulnerability |
| CVE-2024-32007 | Apache CXF Denial of Service vulnerability in JOSE |
| CVE-2024-32048 | Improper input validation in the Intel(R) Distribution of OpenVINO(TM) Model Server software before version 2024.0 may allow... |
| CVE-2024-32485 | Improper Input Validation in some Intel(R) VROC software before version 8.6.0.2003 may allow an authenticated user to potenti... |
| CVE-2024-32645 | vyper performs incorrect topic logging in raw_log |
| CVE-2024-32646 | vyper performs double eval of the slice args when buffer from adhoc locations |
| CVE-2024-32653 | Insufficient input filtering of "package name" allows command execution in the device with shell privileges |
| CVE-2024-32669 | Possible stack overflow due to a string encoding processing error |
| CVE-2024-32672 | A Segmentation Fault issue discovered in Samsung Open Source Escargot JavaScript engine allows remote attackers to cause... |
| CVE-2024-32755 | American Dynamics Illustra Essentials Gen 4 - Log Filter Input Validation |
| CVE-2024-32856 | Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr... |
| CVE-2024-32858 | Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr... |
| CVE-2024-32859 | Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr... |
| CVE-2024-32860 | Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr... |
| CVE-2024-32989 | Insufficient verification vulnerability in the system sharing pop-up module Impact: Successful exploitation of this vulnerabi... |
| CVE-2024-32990 | Permission verification vulnerability in the system sharing pop-up module Impact: Successful exploitation of this vulnerabili... |
| CVE-2024-32992 | Insufficient verification vulnerability in the baseband module Impact: Successful exploitation of this vulnerability will aff... |
| CVE-2024-33031 | Improper Input Validation in RIL |
| CVE-2024-33065 | Improper Input Validation in Camera |
| CVE-2024-33066 | Improper Input Validation in WLAN Resource Manager |
| CVE-2024-33611 | Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow a privil... |
| CVE-2024-33624 | Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow an unaut... |
| CVE-2024-33657 | Smm Callout in SmmComputrace Module |
| CVE-2024-33659 | BiosGuard Buffer Overflow and TOCTOU Vulnerability |
| CVE-2024-33700 | The LevelOne WBR-6012 router firmware R0.40e6 suffers from an input validation vulnerability within its FTP functionality, en... |
| CVE-2024-3372 | MongoDB Server may have unexpected application behaviour due to invalid BSON |
| CVE-2024-3385 | PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled |
| CVE-2024-33996 | moodle: broken access control when setting calendar event type |
| CVE-2024-33999 | moodle: unsafe direct use of $_SERVER['HTTP_REFERER'] in admin/tool/mfa/index.php |
| CVE-2024-3400 | PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect |
| CVE-2024-34009 | moodle: ReCAPTCHA can be bypassed on the login page |
| CVE-2024-34098 | ZDI-CAN-XXXX: [Pwn2Own] Acrobat sandbox bypass part 1 of 2 |
| CVE-2024-34108 | Large attack surface through legit webhook usage in Adobe Commerce |
| CVE-2024-34109 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2024-34118 | Adobe illustrator 2024 TIF File parsing Division by zero denial of service |
| CVE-2024-34163 | Improper input validation in firmware for some Intel(R) NUC may allow a privileged user to potentially enableescalation of pr... |
| CVE-2024-34365 | Apache Karaf Cave: Cave SSRF and arbitrary file access |
| CVE-2024-34545 | Improper input validation in some Intel(R) RAID Web Console software all versions may allow an authenticated user to potentia... |
| CVE-2024-34693 | Apache Superset: Server arbitrary file read |
| CVE-2024-3488 | File Upload vulnerability in unauthenticated session found in iManager. |
| CVE-2024-3493 | Rockwell Automation ControlLogix and GaurdLogix Vulnerable to Major Nonrecoverable Fault Due to Invalid Header Value |
| CVE-2024-35212 | A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected applic... |
| CVE-2024-35227 | Discourse vulnerable to DoS through Onebox |
| CVE-2024-35296 | Apache Traffic Server: Invalid Accept-Encoding can force forwarding requests |
| CVE-2024-3584 | Path Traversal in qdrant/qdrant |
| CVE-2024-36226 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-36282 | Improper input validation in the Intel(R) Server Board S2600ST Family BIOS and Firmware Update software all versions may allo... |
| CVE-2024-36284 | Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an authenticated user to... |
| CVE-2024-36342 | Improper input validation in the GPU driver could allow an attacker to exploit a heap overflow potentially resulting in arbit... |
| CVE-2024-36354 | Improper input validation for DIMM serial presence detect (SPD) metadata could allow an attacker with physical access, ring0... |
| CVE-2024-36390 | MileSight DeviceHub - CWE-20 Improper Input Validation |
| CVE-2024-3646 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Managemen... |
| CVE-2024-36471 | Apache Allura: sensitive information exposure via DNS rebinding |
| CVE-2024-36482 | Improper input validation in some Intel(R) CIP software before version 2.4.10852 may allow a privileged user to potentially e... |
| CVE-2024-3657 | 389-ds-base: potential denial of service via specially crafted kerberos as-req request |
| CVE-2024-3676 | The Proofpoint Encryption endpoint of Proofpoint Enterprise Protection contains an Improper Input Validation vulnerability th... |
| CVE-2024-37027 | Improper Input validation in some Intel(R) VTune(TM) Profiler software before version 2024.2.0 may allow an authenticated use... |
| CVE-2024-37346 | Insufficient input validation vulnerability in the Absolute Secure Access Warehouse prior to 13.06 |
| CVE-2024-37365 | FactoryTalk View ME Remote Code Execution Vulnerability via Project Save Path |
| CVE-2024-37965 | Microsoft SQL Server Elevation of Privilege Vulnerability |
| CVE-2024-38021 | Microsoft Outlook Remote Code Execution Vulnerability |
| CVE-2024-38033 | PowerShell Elevation of Privilege Vulnerability |
| CVE-2024-38043 | PowerShell Elevation of Privilege Vulnerability |
| CVE-2024-38046 | PowerShell Elevation of Privilege Vulnerability |
| CVE-2024-38047 | PowerShell Elevation of Privilege Vulnerability |
| CVE-2024-38052 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38055 | Microsoft Windows Codecs Library Information Disclosure Vulnerability |
| CVE-2024-38095 | .NET and Visual Studio Denial of Service Vulnerability |
| CVE-2024-38105 | Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability |
| CVE-2024-38189 | Microsoft Project Remote Code Execution Vulnerability |
| CVE-2024-38194 | Azure Web Apps Elevation of Privilege Vulnerability |
| CVE-2024-38196 | Windows Common Log File System Driver Elevation of Privilege Vulnerability |
| CVE-2024-38201 | Azure Stack Hub Elevation of Privilege Vulnerability |
| CVE-2024-38216 | Azure Stack Hub Elevation of Privilege Vulnerability |
| CVE-2024-38230 | Windows Standards-Based Storage Management Service Denial of Service Vulnerability |
| CVE-2024-38234 | Windows Networking Denial of Service Vulnerability |
| CVE-2024-38241 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38243 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38244 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38245 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38261 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38265 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-3829 | Arbitrary File Read and Write during Snapshot Recovery in qdrant/qdrant |
| CVE-2024-38303 | Dell PowerEdge Platform, 14G Intel BIOS version(s) prior to 2.22.x, contains an Improper Input Validation vulnerability. A hi... |
| CVE-2024-38307 | Improper input validation in the firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow an authenticate... |
| CVE-2024-38311 | Apache Traffic Server: Request smuggling via pipelining after a chunked message body |
| CVE-2024-38355 | Unhandled 'error' event in socket.io |
| CVE-2024-38359 | Lightning Network Daemon Onion Bomb |
| CVE-2024-38413 | Improper Input Validation in Computer Vision |
| CVE-2024-38420 | Improper Input Validation in Hypervisor |
| CVE-2024-38479 | Apache Traffic Server: Cache key plugin is vulnerable to cache poisoning attack |
| CVE-2024-38483 | Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacke... |
| CVE-2024-38525 | dd-trace-cpp malformed unicode header values may cause crash |
| CVE-2024-38811 | Code-execution vulnerability |
| CVE-2024-38879 | A vulnerability has been identified in Omnivise T3000 Application Server R9.2 (All versions), Omnivise T3000 R8.2 SP3 (All ve... |
| CVE-2024-39281 | Unbounded allocation in ctl(4) CAM Target Layer |
| CVE-2024-3938 | The "reset password" login page accepted an HTML injection via URL parameters. This has already been rectified via patch, an... |
| CVE-2024-39511 | Junos OS: The 802.1X Authentication Daemon crashes on running a specific command |
| CVE-2024-39513 | Junos OS Evolved: Execution of a specific CLI command will cause a crash in the AFT manager |
| CVE-2024-39573 | Apache HTTP Server: mod_rewrite proxy handler substitution |
| CVE-2024-39606 | Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killerâ„¢ WiFi software for Windows before version 23.80... |
| CVE-2024-3968 | Remote Code Execution vulnerability in the iManager |
| CVE-2024-39780 | Use of unsafe yaml load in dynparam |
| CVE-2024-39811 | Improper input validation in firmware for some Intel(R) Server M20NTP Family UEFI may allow a privileged user to potentially... |
| CVE-2024-39827 | Zoom Workplace Desktop App for Windows - Improper Input Validation |
| CVE-2024-4028 | Keycloak-core: stored xss in keycloak when creating a items in admin console |
| CVE-2024-40642 | Absent Input Validation in BinaryHttpParser in the netty incubator codec.bhttp |
| CVE-2024-40720 | CHANGING Information Technology TCBServiSign Windows Version - Improper Input Validation |
| CVE-2024-40721 | CHANGING Information Technology TCBServiSign Windows Version - Improper Input Validation |
| CVE-2024-41112 | Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py Any Earth Engine ImageCollection option palette |
| CVE-2024-41113 | Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py Any Earth Engine ImageCollection option vis_params |
| CVE-2024-41114 | Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Gap filled Land Surface Temperature Daily opti... |
| CVE-2024-41115 | Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Ocean Color SMI option palette |
| CVE-2024-41116 | Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Ocean Color SMI option vis_params |
| CVE-2024-41117 | Remote code execution in streamlit geospatial in pages/10_🌍_Earth_Engine_Datasets.py |
| CVE-2024-41119 | streamlit-geospatial remote code execution in pages/8_🏜️_Raster_Data_Visualization.py |
| CVE-2024-41120 | streamlit-geospatial blind SSRF in pages/9_🔲_Vector_Data_Visualization.py |
| CVE-2024-41167 | Improper input validation in UEFI firmware in some Intel(R) Server Board M10JNP2SB Family may allow a privileged user to pote... |
| CVE-2024-4142 | JFrog Artifactory Improper input validation within token creation flow |
| CVE-2024-4175 | Improper Input Validation vulnerability in Hyperion Web Server |
| CVE-2024-41839 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-41849 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-41856 | Illustrator | Improper Input Validation (CWE-20) |
| CVE-2024-41886 | Improper Input Validation |
| CVE-2024-41887 | Arbitrary File Overwrite |
| CVE-2024-41940 | A vulnerability has been identified in SINEC NMS (All versions < V3.0). The affected application does not properly validate u... |
| CVE-2024-41945 | The fuels-ts typescript SDK has no awareness of to-be-spent transactions |
| CVE-2024-4196 | Avaya IP Office Web Control RCE Vulnerability |
| CVE-2024-41976 | A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM12... |
| CVE-2024-42175 | HCL MyXalytics is affected by a weak input validation vulnerability |
| CVE-2024-42410 | Improper input validation in some Intel(R) Graphics Drivers may allow an authenticated user to potentially enable denial of s... |
| CVE-2024-42424 | Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Improper Input Validation vulnerability. A high pri... |
| CVE-2024-42516 | Apache HTTP Server: HTTP response splitting |
| CVE-2024-4287 | Improper Input Validation in mintplex-labs/anything-llm |
| CVE-2024-43052 | Improper Input Validation in Video Analytics and Processing |
| CVE-2024-43115 | Apache DolphinScheduler: Alert Script Attack |
| CVE-2024-4321 | Local File Inclusion (LFI) in gaizhenbiao/chuanhuchatgpt |
| CVE-2024-43373 | webcrack has an Arbitrary File Write Vulnerability on Windows when Parsing and Saving a Malicious Bundle |
| CVE-2024-43445 | Missing X-Content-Type-Options: nosniff Header Allows MIME Type Sniffing |
| CVE-2024-43455 | Windows Remote Desktop Licensing Service Spoofing Vulnerability |
| CVE-2024-4350 | Concrete CMS version 9 below 9.3.3 and below 8.5.18 are vulnerable to Stored XSS in RSS Displayer |
| CVE-2024-43523 | Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
| CVE-2024-43525 | Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
| CVE-2024-43526 | Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
| CVE-2024-4353 | Stored XSS in Generate Board Name Input Field |
| CVE-2024-43538 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43540 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43542 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43557 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43558 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43561 | Windows Mobile Broadband Driver Denial of Service Vulnerability |
| CVE-2024-43592 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-43593 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-43611 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-43697 | Liteos_a has an Improper Input Validation vulnerability |
| CVE-2024-43755 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-45058 | Privilege escalation in i-Educar |
| CVE-2024-45117 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2024-45219 | Apache CloudStack: Uploaded and registered templates and volumes can be used to abuse KVM-based infrastructure |
| CVE-2024-45301 | ZDI-CAN-24744: Mintty Path Conversion Improper Input Validation Information Disclosure Vulnerability |
| CVE-2024-45422 | Zoom Apps - Improper Input Validation |
| CVE-2024-45441 | Input verification vulnerability in the system service module Impact: Successful exploitation of this vulnerability will affe... |
| CVE-2024-45444 | Access permission verification vulnerability in the WMS module Impact: Successful exploitation of this vulnerability may affe... |
| CVE-2024-45446 | Access permission verification vulnerability in the camera driver module Impact: Successful exploitation of this vulnerabilit... |
| CVE-2024-4547 | Delta Electronics DIAEnergie Unauthenticated SQL Injection |
| CVE-2024-4548 | Delta Electronics DIAEnergie SQL Injection |
| CVE-2024-45537 | Apache Druid: Users can provide MySQL JDBC properties not on allow list |
| CVE-2024-45577 | Improper Input Validation in Camera Driver |
| CVE-2024-45579 | Improper Input Validation in Camera Driver |
| CVE-2024-45601 | Local file Inclusion via static file serving functionality in Mesop |
| CVE-2024-45612 | Insert tag injection via canonical URL in Contao |
| CVE-2024-45761 | Dell OpenManage Server Administrator, versions 11.0.1.0 and prior, contains an improper input validation vulnerability. A rem... |
| CVE-2024-45798 | Multiple Poisoned Pipeline Execution (PPE) vulnerabilities |
| CVE-2024-45802 | Squid Denial of Service |
| CVE-2024-45825 | 5015-U8IHFT Denial-of-Service Vulnerability via CIP Message |
| CVE-2024-4609 | Rockwell Automation Datalog Function within in FactoryTalk® View SE contains SQL Injection Vulnerability |
| CVE-2024-46901 | Apache Subversion: mod_dav_svn denial-of-service via control characters in paths |
| CVE-2024-47076 | libcupsfilters's cfGetPrinterAttributes5 does not validate IPP attributes returned from an IPP server |
| CVE-2024-47102 | IBM AIX denial of service |
| CVE-2024-47175 | libppd's ppdCreatePPDFromIPP2 function does not sanitize IPP attributes when creating the PPD buffer |
| CVE-2024-47179 | RSSHub's `docker-test-cont.yml` workflow is vulnerable to Artifact Poisoning which may lead to a full repository takeover. |
| CVE-2024-47238 | Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr... |
| CVE-2024-47823 | Livewire Remote Code Execution (RCE) on File Uploads |
| CVE-2024-47866 | RGW DoS attack with empty HTTP header in S3 object copy |
| CVE-2024-47934 | TXOne Networks Portable Inspector Management Program Improper Input Validation Vulnerability |
| CVE-2024-48914 | Vendure asset server plugin has local file read vulnerability with AssetServerPlugin & LocalAssetStorageStrategy |
| CVE-2024-48918 | Lack of Input Validation in RDS Light - Potential for Injection Attacks and Memory Tampering |
| CVE-2024-48919 | RCE via Prompt Injection Into Cursor's Terminal Cmd-K |
| CVE-2024-49033 | Microsoft Word Security Feature Bypass Vulnerability |
| CVE-2024-49057 | Microsoft Defender for Endpoint on Android Spoofing Vulnerability |
| CVE-2024-49073 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability |
| CVE-2024-49087 | Windows Mobile Broadband Driver Information Disclosure Vulnerability |
| CVE-2024-49361 | Potential Vulnerability in ACON Library: Improper Input Validation Leading to Malicious Code Execution |
| CVE-2024-49368 | Unchecked logrotate settings lead to arbitrary command execution |
| CVE-2024-4941 | Local File Inclusion in JSON component in gradio-app/gradio |
| CVE-2024-49753 | Denied Host Validation Bypass in Zitadel Actions |
| CVE-2024-49774 | ModuleScanner flaws in SuiteCRM |
| CVE-2024-49844 | Improper Input Validation in Automotive |
| CVE-2024-49845 | Improper Input Validation in HLOS |
| CVE-2024-50305 | Apache Traffic Server: Valid Host field value can cause crashes |
| CVE-2024-50333 | RCE in ModuleBuilder in SuiteCRM |
| CVE-2024-50343 | Incorrect response from Validator when input ends with `\n` in symfony/validator |
| CVE-2024-50386 | Apache CloudStack: Directly downloaded templates can be used to abuse KVM-based infrastructure |
| CVE-2024-50557 | A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2), RUGGEDCOM RM12... |
| CVE-2024-50560 | A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2), RUGGEDCOM RM12... |
| CVE-2024-51511 | Vulnerability of parameter type not being verified in the WantAgent module Impact: Successful exploitation of this vulnerabil... |
| CVE-2024-51512 | Vulnerability of parameter type not being verified in the WantAgent module Impact: Successful exploitation of this vulnerabil... |
| CVE-2024-51514 | Vulnerability of pop-up windows belonging to no app in the VPN module Impact: Successful exploitation of this vulnerability... |
| CVE-2024-51519 | Vulnerability of input parameters not being verified in the HDC module Impact: Successful exploitation of this vulnerability... |
| CVE-2024-51520 | Vulnerability of input parameters not being verified in the HDC module Impact: Successful exploitation of this vulnerability... |
| CVE-2024-51529 | Data verification vulnerability in the battery module Impact: Successful exploitation of this vulnerability may affect funct... |
| CVE-2024-51530 | LaunchAnywhere vulnerability in the account module Impact: Successful exploitation of this vulnerability may affect service c... |
| CVE-2024-5171 | heap buffer overflow in libaom |
| CVE-2024-51741 | Redis allows denial-of-service due to malformed ACL selectors |
| CVE-2024-52051 | A vulnerability has been identified in SIMATIC S7-PLCSIM V17 (All versions), SIMATIC S7-PLCSIM V18 (All versions), SIMATIC ST... |
| CVE-2024-52279 | Apache Zeppelin: Arbitrary file read by adding malicious JDBC connection string |
| CVE-2024-52286 | Self Cross Site Scripting (XSS) In Merge Functionality in Stirling-PDF |
| CVE-2024-52309 | SFTPGo allows administrators to restrict command execution from the EventManager |
| CVE-2024-52337 | Tuned: improper sanitization of `instance_name` parameter of the `instance_create()` method |
| CVE-2024-52579 | Server-Side Request Forgery vulnerability in various APIs in Misskey |
| CVE-2024-52590 | Missing validation allows spoofed profiles in Misskey |
| CVE-2024-52591 | Missing validation allows spoofed profiles and notes in Misskey |
| CVE-2024-52592 | Missing validation allows spoofed poll updates in Misskey |
| CVE-2024-52593 | Missing validation allows spoofed "origin" links in Misskey |
| CVE-2024-5276 | SQL Injection Vulnerability in FileCatalyst Workflow 5.1.6 Build 135 (and earlier) |
| CVE-2024-52802 | RIOT-OS missing dhcpv6_opt_t minimum header length check |
| CVE-2024-52815 | Synapse allows a a malformed invite to break the invitee's `/sync` |
| CVE-2024-52831 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2024-52903 | IBM Db2 denial of service |
| CVE-2024-52982 | Animate | Improper Input Validation (CWE-20) |
| CVE-2024-53012 | Improper Input Validation in Automotive OS Platform |
| CVE-2024-53022 | Improper Input Validation in Automotive OS Platform |
| CVE-2024-53029 | Improper Input Validation in Automotive OS Platform |
| CVE-2024-53030 | Improper Input Validation in Automotive OS Platform |
| CVE-2024-53031 | Improper Input Validation in Automotive OS Platform |
| CVE-2024-53827 | Ericsson Packet Core Controller (PCC) - Improper Input Validation Vulnerability |
| CVE-2024-54100 | Vulnerability of improper access control in the secure input module Impact: Successful exploitation of this vulnerability may... |
| CVE-2024-54101 | Denial of service (DoS) vulnerability in the installation module Impact: Successful exploitation of this vulnerability will a... |
| CVE-2024-54121 | Startup control vulnerability in the ability module Impact: Successful exploitation of this vulnerability may cause features... |
| CVE-2024-54140 | sigstore-java has a vulnerability with bundle verification |
| CVE-2024-55630 | DOM Clobbering leads to temporary DOS in the note viewer in Joplin |
| CVE-2024-55653 | pwndoc's UnhandledPromiseRejection on audits causes Denial of Service (DoS) |
| CVE-2024-55655 | sigstore-python has insufficient validation of integration timestamp during verification |
| CVE-2024-55952 | Dataease Redshift Data Source JDBC Connection Parameters Not Verified Leads to RCE Vulnerability |
| CVE-2024-56131 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-56132 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-56133 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-56134 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-56135 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-56321 | GoCD can allow malicious GoCD admins to abuse backup configuration to gain additional host access |
| CVE-2024-56437 | Vulnerability of input parameters not being verified in the widget framework module Impact: Successful exploitation of this v... |
| CVE-2024-5681 | CWE-20: Improper Input Validation vulnerability exists that could cause local denial-of-service, privilege escalation, and po... |
| CVE-2024-57960 | Input verification vulnerability in the ExternalStorageProvider module Impact: Successful exploitation of this vulnerability... |
| CVE-2024-58044 | Permission verification bypass vulnerability in the notification module Impact: Successful exploitation of this vulnerability... |
| CVE-2024-5913 | PAN-OS: Improper Input Validation Vulnerability in PAN-OS |
| CVE-2024-5969 | AIomatic - Automatic AI Content Writer <= 2.0.5 - Unauthenticated Arbitrary Email Sending |
| CVE-2024-5988 | Rockwell Automation ThinManager® ThinServer™ Improper Input Validation Vulnerability |
| CVE-2024-5989 | Rockwell Automation ThinManager® ThinServer™ Improper Input Validation Vulnerability |
| CVE-2024-5990 | ThinManager® ThinServer™ Improper Input Validation Vulnerability |
| CVE-2024-6077 | Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Vulnerable to DoS vulnerability vi... |
| CVE-2024-6089 | Rockwell Automation Major nonrecoverable fault in 5015 – AENFTXT |
| CVE-2024-6207 | CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html and send a spe... |
| CVE-2024-6239 | Poppler: pdfinfo: crash in broken documents when using -dests parameter |
| CVE-2024-6254 | Brizy – Page Builder <= 2.5.1 - Cross-Site Request Forgery |
| CVE-2024-6376 | ejson shell parser in MongoDB Compass maybe bypassed |
| CVE-2024-6436 | Rockwell Automation Input Validation Vulnerability exists in the SequenceManager™ Server |
| CVE-2024-6658 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows OS Command Injection. |
| CVE-2024-6868 | Arbitrary File Write in mudler/LocalAI |
| CVE-2024-6915 | JFrog Artifactory Cache Poisoning |
| CVE-2024-6973 | Remote Code Execution in Cato Windows SDP client via crafted URLs |
| CVE-2024-6978 | Cato Networks Windows SDP Client Local root certificates can be installed by low-privileged users |
| CVE-2024-7014 | Improper multimedia file attachment validation in Telegram for Android app |
| CVE-2024-7394 | Concrete CMS version 9.0.0 through 9.3.2 and below 8.5.18 - Stored XSS in getAttributeSetName() |
| CVE-2024-7488 | Business Logic Error in RestApp Inc.'s Online Ordering System |
| CVE-2024-7507 | Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Controller Denial-of-Service Vulne... |
| CVE-2024-7512 | Concrete CMS Stored XSS in Board instances |
| CVE-2024-7515 | Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Controller Denial-of-Service Vulne... |
| CVE-2024-7646 | A security issue was discovered in ingress-nginx where an actor with permission to create Ingress objects (in the `networking... |
| CVE-2024-7988 | ThinManager® ThinServer™ Information Disclosure and Remote Code Execution Vulnerabilities |
| CVE-2024-8073 | Command Injection Vulnerability in Hillstone Networks Web Application Firewall |
| CVE-2024-8251 | Prisma Injection in mintplex-labs/anything-llm |
| CVE-2024-8445 | 389-ds-base: server crash while modifying `userpassword` using malformed input (incomplete fix for cve-2024-2199) |
| CVE-2024-8518 | CWE-20: Improper Input Validation vulnerability exists that could cause a crash of the Zelio Soft 2 application when a specia... |
| CVE-2024-8755 | Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. |
| CVE-2024-8889 | Improper Input Validation vulnerability on CIRCUTOR TCP2RS+ |
| CVE-2024-8936 | CWE-20: Improper Input Validation vulnerability exists that could lead to loss of confidentiality of controller memory after... |
| CVE-2024-9042 | This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected... |
| CVE-2024-9257 | Logsign Unified SecOps Platform delete_gsuite_key_file Input Validation Arbitrary File Deletion Vulnerability |
| CVE-2024-9286 | SQLi in TRtek Software's Distant Education Platform |
| CVE-2024-9348 | Docker Desktop before v4.34.3 allows RCE via unsanitized GitHub source link in Build view |
| CVE-2024-9407 | Buildah: podman: improper input validation in bind-propagation option of dockerfile run --mount instruction |
| CVE-2024-9507 | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder <= 2.... |
| CVE-2024-9875 | Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability whe... |
| CVE-2025-0037 | In AMD Versal Adaptive SoC devices, the lack of address validation when executing PLM runtime services through the PLM firmwa... |
| CVE-2025-0051 | FlashArray DOS Vulnerability |
| CVE-2025-0052 | FlashBlade DOS Vulnerability |
| CVE-2025-0178 | WatchGaurd Firebox Host Header Injection Vulnerability |
| CVE-2025-0422 | Authenticated Remote Code Execution via ScriptVar |
| CVE-2025-0423 | Multiple Unauthenticated Stored Cross-Site Scripting |
| CVE-2025-0424 | Multiple Authenticated Stored Cross-Site Scripting |
| CVE-2025-0465 | AquilaCMS categories deserialization |
| CVE-2025-0514 | Executable hyperlink Windows path targets executed unconditionally on activation |
| CVE-2025-0660 | Stored XSS in Folder Function by Rogue Admin |
| CVE-2025-0734 | y_project RuoYi Whitelist getBeanName deserialization |
| CVE-2025-0764 | wpForo Forum <= 2.4.1 - Authenticated (Subscriber+) Arbitrary File Read in update |
| CVE-2025-0814 | CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the network services running on... |
| CVE-2025-0815 | CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the product when malicious ICMPV... |
| CVE-2025-0816 | CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the product when malicious IPV6... |
| CVE-2025-0841 | Aridius XYZ News loadMore deserialization |
| CVE-2025-0938 | URL parser allowed square brackets in domain names |
| CVE-2025-0956 | WooCommerce Recover Abandoned Cart <= 24.3.0 - Unauthenticated PHP Object Injection |
| CVE-2025-0958 | Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletion |
| CVE-2025-0974 | MaxD Lightning Module deserialization |
| CVE-2025-10061 | Malformed $group Query May Cause MongoDB Server to Crash |
| CVE-2025-10155 | PickleScan Security Bypass Using Misleading File Extension |
| CVE-2025-10164 | lmsys sglang update_weights_from_tensor main deserialization |
| CVE-2025-10252 | SEAT Queue Ticket Kiosk Java RMI Registry deserialization |
| CVE-2025-1041 | Avaya Call Management System RCE vulnerability |
| CVE-2025-10433 | 1Panel-dev MaxKB debug deserialization |
| CVE-2025-10460 | Unsanitized parameter input leading to SQL Injection vulnerability |
| CVE-2025-10630 | Regex DoS in Grafana Zabbix Plugin |
| CVE-2025-10768 | h2oai h2o-3 IBMDB2 JDBC Driver ImportSQLTable deserialization |
| CVE-2025-10769 | h2oai h2o-3 H2 JDBC Driver ImportSQLTable deserialization |
| CVE-2025-1077 | Remote Code Execution vulnerability in IBL Software Engineering Visual Weather and derived products (NAMIS, Aero Weather, Sat... |
| CVE-2025-10770 | jeecgboot JimuReport MySQL JDBC testConnection deserialization |
| CVE-2025-10771 | jeecgboot JimuReport DB2 JDBC testConnection deserialization |
| CVE-2025-1080 | Macro URL arbitrary script execution |
| CVE-2025-1087 | Arbitrary Code Execution in Kong Insomnia Desktop Application |
| CVE-2025-1088 | Very long unicode dashboard title or panel name can hang the frontend |
| CVE-2025-10950 | geyang ml-logger Ping server.py log_handler deserialization |
| CVE-2025-10965 | LazyAGI LazyLLM server.py lazyllm_call deserialization |
| CVE-2025-1097 | ingress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation |
| CVE-2025-10974 | giantspatula SewKinect Endpoint calculate pickle.loads deserialization |
| CVE-2025-10975 | GuanxingLu vlarl ZeroMQ reasoning_server.py run_reasoning_server deserialization |
| CVE-2025-1098 | ingress-nginx controller - configuration injection via unsanitized mirror annotations |
| CVE-2025-1113 | taisan tarzan-cms Add Theme admin#themes upload deserialization |
| CVE-2025-11135 | pmTicket Project-Management-Software Cookie class.database.php loadLanguage deserialization |
| CVE-2025-11195 | Rapid7 AppSpider Project Name Validation Bypass |
| CVE-2025-11226 | Conditional processing of logback.xml configuration file, in conjuction with Spring Framework and Janino |
| CVE-2025-11273 | LaChatterie Verger provider.ts redirectToAuthorization deserialization |
| CVE-2025-11345 | ILIAS Test Import unserialize deserialization |
| CVE-2025-11346 | ILIAS Base64 Decoding unserialize deserialization |
| CVE-2025-11497 | Advanced Database Cleaner <= 3.1.6 - Cross-Site Request Forgery to Settings Manipulation |
| CVE-2025-1177 | dayrui XunRuiCMS Linkage.php import_add deserialization |
| CVE-2025-1186 | dayrui XunRuiCMS Api.php deserialization |
| CVE-2025-11938 | ChurchCRM setup.php deserialization |
| CVE-2025-11958 | An improper input validation in the Security Dashboard ignored-tasks API of Devolutions Server 2025.2.15.0 and earlier allows... |
| CVE-2025-12001 | Incorrect Content-Type Header |
| CVE-2025-1217 | Header parser of http stream wrapper does not handle folded headers |
| CVE-2025-12275 | Mail Configuration File Manipulation + Command Execution |
| CVE-2025-12278 | Logout Functionality not Working |
| CVE-2025-12284 | Lack of Input Validation |
| CVE-2025-12285 | Missing Initial Password Change |
| CVE-2025-12305 | quequnlong shiyi-blog Job SysJobController.java deserialization |
| CVE-2025-12942 | Improper input validation in NETGEAR R6260 and R6850 |
| CVE-2025-12944 | Improper input validation in NETGEAR DGN2200v4 |
| CVE-2025-1385 | Fail input validation in clickhouse-library-bridge API could lead to RCE under specific configuration |
| CVE-2025-1440 | Advanced iFrame <= 2024.5 - Unauthenticated Settings Update |
| CVE-2025-1514 | Active Products Tables for WooCommerce <= 1.0.6.7 - Unauthenticated Arbitrary Filter Call |
| CVE-2025-1556 | westboy CicadasCMS Template Management system deserialization |
| CVE-2025-1701 | Local Privilege Escalation in MIM Admin Service |
| CVE-2025-1734 | Streams HTTP wrapper does not fail for headers with invalid name and no colon |
| CVE-2025-1736 | Stream HTTP wrapper header check might omit basic auth header |
| CVE-2025-1741 | b1gMail Admin Page users.php deserialization |
| CVE-2025-1767 | This CVE only affects Kubernetes clusters that utilize the in-tree gitRepo volume to clone git repositories from other pods w... |
| CVE-2025-20009 | Improper input validation in the UEFI firmware GenerationSetup module for the Intel(R) Server D50DNP and M50FCP boards may al... |
| CVE-2025-20031 | Improper input validation for some Intel(R) Graphics Drivers may allow an authenticated user to potentially enable denial of... |
| CVE-2025-20032 | Improper input validation for some Intel(R) PROSet/Wireless WiFi Software for Windows before version 23.100 may allow a privi... |
| CVE-2025-20034 | Improper input validation in the BackupBiosUpdate UEFI firmware SmiVariable driver for the Intel(R) Server D50DNP and M50FCP... |
| CVE-2025-20056 | Improper input validation for some Intel VTune Profiler before version 2025.1 within Ring 3: User Applications may allow an e... |
| CVE-2025-20142 | Cisco IOS XR Software for ASR 9000 Series Routers L2VPN Denial of Service Vulnerability |
| CVE-2025-20146 | Cisco IOS XR Software for ASR 9000 Series Routers Layer 3 Multicast Routing Denial of Service Vulnerability |
| CVE-2025-20148 | Cisco Secure Firewall Management Center HTML Injection Vulnerability |
| CVE-2025-20154 | Cisco IOS, IOS XE and IOS XR Software TWAMP Denial of Service Vulnerability |
| CVE-2025-20183 | Cisco Secure Web Appliance Range Request Bypass Vulnerability |
| CVE-2025-20184 | Cisco Secure Email and Web Manager and Secure Web Appliance Command Injection Vulnerability |
| CVE-2025-20197 | A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with privilege level 15 to e... |
| CVE-2025-20227 | Information Disclosure through external content warning modal dialog box bypass in Splunk Enterprise Dashboard Studio |
| CVE-2025-2043 | LinZhaoguan pb-cms Add New Topic admin#themes deserialization |
| CVE-2025-21086 | Improper input validation in the Linux kernel-mode driver for some Intel(R) 700 Series Ethernet before version 2.28.5 may all... |
| CVE-2025-21094 | Improper input validation in the UEFI firmware DXE module for the Intel(R) Server D50DNP and M50FCP boards may allow a privil... |
| CVE-2025-21126 | InDesign Desktop | Improper Input Validation (CWE-20) |
| CVE-2025-21194 | Microsoft Surface Security Feature Bypass Vulnerability |
| CVE-2025-21230 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability |
| CVE-2025-21234 | Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability |
| CVE-2025-21235 | Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability |
| CVE-2025-21280 | Windows Virtual Trusted Platform Module Denial of Service Vulnerability |
| CVE-2025-21284 | Windows Virtual Trusted Platform Module Denial of Service Vulnerability |
| CVE-2025-21344 | Microsoft SharePoint Server Remote Code Execution Vulnerability |
| CVE-2025-21350 | Windows Kerberos Denial of Service Vulnerability |
| CVE-2025-21370 | Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability |
| CVE-2025-21375 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
| CVE-2025-21460 | Improper Input Validation in Automotive Software platform based on QNX |
| CVE-2025-21477 | Improper Input Validation in Modem |
| CVE-2025-22137 | Arbitrary File Overwrite via HTTP POST in Pingvin Share |
| CVE-2025-2223 | CWE-20: Improper Input Validation vulnerability exists that could cause a loss of Confidentiality, Integrity and Availability... |
| CVE-2025-22233 | Spring Framework DataBinder Case Sensitive Match Exception |
| CVE-2025-22235 | Spring Boot EndpointRequest.to() creates wrong matcher if actuator endpoint is not exposed |
| CVE-2025-23041 | Short and Long Answer Fields Are Not Validated Server-Side For Maximum Length in Umbraco.Forms |
| CVE-2025-2305 | Local file inclusion vulnerability in LIVE CONTRACT |
| CVE-2025-23202 | Improper Input Validation in Bible Module for ROBLOX |
| CVE-2025-23204 | GraphQl securityAfterResolver not called |
| CVE-2025-23268 | NVIDIA Triton Inference Server contains a vulnerability in the DALI backend where an attacker may cause an improper input val... |
| CVE-2025-23336 | NVIDIA Triton Inference Server for Windows and Linux contains a vulnerability where an attacker could cause a denial of servi... |
| CVE-2025-2376 | viames Pair Framework PHP Object UserRemember.php getCookieContent deserialization |
| CVE-2025-24002 | MQTT DoS Vulnerability in German EV Charging Stations |
| CVE-2025-24005 | Local Privilege Escalation via Vulnerable SSH Script |
| CVE-2025-24058 | Windows DWM Core Library Elevation of Privilege Vulnerability |
| CVE-2025-24060 | Microsoft DWM Core Library Elevation of Privilege Vulnerability |
| CVE-2025-24062 | Microsoft DWM Core Library Elevation of Privilege Vulnerability |
| CVE-2025-24073 | Microsoft DWM Core Library Elevation of Privilege Vulnerability |
| CVE-2025-24074 | Microsoft DWM Core Library Elevation of Privilege Vulnerability |
| CVE-2025-24296 | Improper input validation in some firmware for the Intel(R) E810 Ethernet before version 4.6 may allow a privileged user to e... |
| CVE-2025-24299 | Improper input validation for some Intel(R) CIP software before version WIN_DCA_2.4.0.11001 within Ring 3: User Applications... |
| CVE-2025-24308 | Improper input validation in the UEFI firmware error handler for the Intel(R) Server D50DNP and M50FCP may allow a privileged... |
| CVE-2025-24319 | BIG-IP Next Central Manager vulnerability |
| CVE-2025-24325 | Improper input validation in the Linux kernel-mode driver for some Intel(R) 800 Series Ethernet before version 1.17.2 may all... |
| CVE-2025-24446 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-24484 | Improper input validation in the Linux kernel-mode driver for some Intel(R) 800 Series Ethernet before version 1.17.2 may all... |
| CVE-2025-24486 | Improper input validation in the Linux kernel-mode driver for some Intel(R) 700 Series Ethernet before version 2.28.5 may all... |
| CVE-2025-24499 | A vulnerability has been identified in SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) (All versions < V3.0.0), SCALANCE WAM763-1 (6GK... |
| CVE-2025-24501 | An improper input validation allows an unauthenticated attacker to alter PAM logs by sending a specially crafted HTTP request... |
| CVE-2025-24504 | An improper input validation the CSRF filter results in unsanitized user input written to the application logs. |
| CVE-2025-24510 | A vulnerability has been identified in MS/TP Point Pickup Module (All versions). Affected devices improperly handle specific... |
| CVE-2025-24512 | Improper input validation for some Intel(R) PROSet/Wireless WiFi Software for Windows before version 23.160 within Ring 2: De... |
| CVE-2025-24513 | ingress-nginx controller - auth secret file path traversal vulnerability |
| CVE-2025-24514 | ingress-nginx controller - configuration injection via unsanitized auth-url annotation |
| CVE-2025-24785 | iTop dashboard vulnerable to denial of service |
| CVE-2025-24847 | Improper input validation for some Intel(R) CIP software before version WIN_DCA_2.4.0.11001 within Ring 3: User Applications... |
| CVE-2025-24882 | regclient may ignore pinned manifest digests |
| CVE-2025-24970 | SslHandler doesn't correctly validate packets which can lead to native crash when using native SSLEngine |
| CVE-2025-25005 | Microsoft Exchange Server Tampering Vulnerability |
| CVE-2025-25038 | MiniDVBLinux Root Command Injection |
| CVE-2025-25212 | pasteboard has an improper input vulnerability |
| CVE-2025-25216 | Improper input validation in some firmware for some Intel(R) Graphics Drivers and Intel LTS kernels within Ring 1: Device Dri... |
| CVE-2025-2611 | ICTBroadcast <= 7.4 Unauthenticated Session Cookie RCE |
| CVE-2025-2622 | aizuda snail-job Workflow-Task Management Module check-node-expression getRuntime deserialization |
| CVE-2025-26358 | A CWE-15 "External Control of System or Configuration Setting" in ldbMT.so in Q-Free MaxTime less than or equal to version 2.... |
| CVE-2025-26413 | Apache Kvrocks: The server was crashed by the negative offset |
| CVE-2025-26477 | Dell ECS version 3.8.1.4 and prior contain an Improper Input Validation vulnerability. A low privileged attacker with remote... |
| CVE-2025-26647 | Windows Kerberos Elevation of Privilege Vulnerability |
| CVE-2025-26702 | Improper Input Validation vulnerability in ZTE GoldenDB allows Input Data Manipulation.This issue affects GoldenDB: from 6.1.... |
| CVE-2025-2689 | yiisoft Yii2 SortableIterator.php getIterator deserialization |
| CVE-2025-2690 | yiisoft Yii2 MockClass.php generate deserialization |
| CVE-2025-27023 | Improper Input Validation in Infinera G42 |
| CVE-2025-27040 | Improper Input Validation in TZ Firmware |
| CVE-2025-27131 | kernel_liteos_m has an improper input vulnerability |
| CVE-2025-27151 | redis-check-aof may lead to stack overflow and potential RCE |
| CVE-2025-27242 | Ssecurity_component_manager has an improper input vulnerability |
| CVE-2025-27253 | A CWE-15 "External Control of System or Configuration Setting" in GE Vernova UR IED family devices from version 7.0 up to 8.6... |
| CVE-2025-27388 | Arbitrary URL Loading in WebView Leading to Token Leakage Risk |
| CVE-2025-27489 | Azure Local Elevation of Privilege Vulnerability |
| CVE-2025-27493 | A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.9), SiPass integrated ACC-AP (A... |
| CVE-2025-27494 | A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.9), SiPass integrated ACC-AP (A... |
| CVE-2025-27517 | Volt Allows RCE Via User-Crafted Requests |
| CVE-2025-27537 | Improper input validation for some Edge Orchestrator software before version 24.11.1 for Intel(R) Tiber(TM) Edge Platform may... |
| CVE-2025-27599 | Element X Android vulnerable to loading malicious web pages via received intent |
| CVE-2025-27731 | Microsoft OpenSSH for Windows Elevation of Privilege Vulnerability |
| CVE-2025-27737 | Windows Security Zone Mapping Security Feature Bypass Vulnerability |
| CVE-2025-2855 | elunez eladmin upload checkFile deserialization |
| CVE-2025-29784 | NamelessMC Has Lack of Length Validation for s Parameter in GET Requests |
| CVE-2025-29811 | Windows Mobile Broadband Driver Elevation of Privilege Vulnerability |
| CVE-2025-29814 | Microsoft Partner Center Elevation of Privilege Vulnerability |
| CVE-2025-29821 | Microsoft Dynamics Business Central Information Disclosure Vulnerability |
| CVE-2025-29923 | go-redis allows potential out of order responses when `CLIENT SETINFO` times out during connection establishment |
| CVE-2025-29955 | Windows Hyper-V Denial of Service Vulnerability |
| CVE-2025-29968 | Active Directory Certificate Services (AD CS) Denial of Service Vulnerability |
| CVE-2025-30151 | Shopware allows Denial Of Service via password length |
| CVE-2025-30213 | Frappe has Possibility of Remote Code Execution due to improper validation |
| CVE-2025-30293 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-30294 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-30355 | Synapse vulnerable to federation denial of service via malformed events |
| CVE-2025-30391 | Microsoft Dynamics Information Disclosure Vulnerability |
| CVE-2025-30480 | Dell PowerProtect Data Manager, versions prior to 19.19, contain(s) an Improper Input Validation vulnerability in PowerProtec... |
| CVE-2025-30509 | Improper input validation for some Intel QuickAssist Technology software before version 2.6.0 within Ring 3: User Application... |
| CVE-2025-30648 | Junos OS and Junos OS Evolved: Receipt of a specifically malformed DHCP packet causes jdhcpd process to crash |
| CVE-2025-30649 | Junos OS: MX240, MX480, MX960 with SPC3: An attacker sending specific packets will cause a CPU utilization DoS. |
| CVE-2025-31132 | Raven allows Remote Code Execution due to improper validation |
| CVE-2025-31135 | Go-Guerrilla SMTP Daemon allows the PROXY command to be sent multiple times |
| CVE-2025-3116 | CWE-20: Improper Input Validation vulnerability exists that could cause Denial of Service when an authenticated malicious use... |
| CVE-2025-31477 | Improper Scope Validation in the open Endpoint of tauri-plugin-shell |
| CVE-2025-31488 | Plain Craft Launcher's custom homepage can use Internet Explorer to load web pages with the help of controls such as WebBrows... |
| CVE-2025-3162 | InternLM LMDeploy PT File utils.py load_weight_ckpt deserialization |
| CVE-2025-3165 | thu-pacman chitu backend.py torch.load deserialization |
| CVE-2025-31672 | Apache POI: parsing OOXML based files (xlsx, docx, etc.), poi-ooxml could read unexpected data if underlying zip has duplicat... |
| CVE-2025-31714 | In Developer Tools, there is a possible missing verification incorrect input. This could lead to local escalation of privileg... |
| CVE-2025-31717 | In modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service with... |
| CVE-2025-31718 | In modem, there is a possible system crash due to improper input validation. This could lead to remote escalation of privileg... |
| CVE-2025-31948 | Improper input validation for some Intel(R) oneAPI Math Kernel Library before version 2025.2 within Ring 3: User Applications... |
| CVE-2025-31995 | HCL Unica MaxAI Workbench is vulnerable to improper input validation |
| CVE-2025-32004 | Improper input validation in the Intel Edger8r Tool for some Intel(R) SGX SDK may allow an authenticated user to potentially... |
| CVE-2025-32067 | i18n XSS vulnerability in message growthexperiments |
| CVE-2025-32069 | Wikitext stored XSS on filepages due to dangerous WBMI serialization |
| CVE-2025-32070 | XSSes in AJAXPoll |
| CVE-2025-32071 | Wikibase CommonsInlineImageFormatter: i18n XSS |
| CVE-2025-32073 | System message XSS in HTMLTags |
| CVE-2025-32075 | IP and user agent leaks in Extension:Tabs |
| CVE-2025-32076 | Evil regex used to process user-provided data in VisualData |
| CVE-2025-32077 | XSSes in Extension:SimpleCalendar |
| CVE-2025-32079 | Saving the right content to MediaWiki:GrowthMentors.json can take down the site |
| CVE-2025-3250 | elunez eladmin Maintenance Management Module testConnect deserialization |
| CVE-2025-32706 | Windows Common Log File System Driver Elevation of Privilege Vulnerability |
| CVE-2025-33000 | Improper input validation for some Intel QuickAssist Technology before version 2.6.0 within Ring 3: User Applications may all... |
| CVE-2025-33043 | SMM buffer Integrity |
| CVE-2025-34021 | Selea Targa IP OCR-ANPR Camera Server-Side Request Forgery |
| CVE-2025-34024 | Edimax EW-7438RPn Mini OS Command Injection |
| CVE-2025-34030 | sar2html OS Command Injection |
| CVE-2025-34031 | Moodle LMS Jmol Plugin Path Traversal |
| CVE-2025-34032 | Moodle LMS Jmol Plugin Cross-site Scripting (XSS) |
| CVE-2025-34033 | 5VTechnologies Blue Angel Software Suite OS Command Injection |
| CVE-2025-34035 | EnGenius EnShare IoT Gigabit Cloud Service Command Injection |
| CVE-2025-34036 | Shenzhen TVT CCTV-DVR Command Injection |
| CVE-2025-34037 | Linksys Routers E/WAG/WAP/WES/WET/WRT-Series |
| CVE-2025-34042 | Beward N100 IP Camera Remote Command Execution |
| CVE-2025-34043 | Vacron NVR Remote Command Execution |
| CVE-2025-34044 | WIFISKY 7-Layer Flow Control Router Remote Command Execution |
| CVE-2025-34045 | WeiPHP Path Traversal Arbitrary File Read |
| CVE-2025-34047 | Leadsec VPN Path Traversal Arbitrary File Read |
| CVE-2025-34048 | D-Link DSL-2730U/2750U/2750E Path Traversal Arbitrary File Read |
| CVE-2025-34049 | OptiLink ONT1GEW GPON Remote Code Execution |
| CVE-2025-34054 | AVTECH DVR Devices Unauthenticated Command Injection |
| CVE-2025-34055 | AVTECH IP camera, DVR, and NVR Devices Authenticated Root Command Execution |
| CVE-2025-34056 | AVTECH IP camera, DVR, and NVR Devices Authenticated Root Command Execution |
| CVE-2025-34060 | Monero Forum Remote Code Execution via Arbitrary File Read and Cookie Forgery |
| CVE-2025-34068 | Samsung WLAN AP WEA453e < 5.2.4.T1 Unauthenticated RCE via command1 and command2 Parameters |
| CVE-2025-34072 | Anthropic Slack MCP Server Data Exfiltration via Link Unfurling |
| CVE-2025-34099 | VICIdial vicidial_sales_viewer.php Unauthenticated Command Injection via Basic Auth Password |
| CVE-2025-34100 | BuilderEngine 3.5.0 RCE via Unauthenticated Arbitrary File Upload |
| CVE-2025-34101 | Serviio Media Server Unauthenticated Command Injection via checkStreamUrl VIDEO Parameter |
| CVE-2025-34102 | CryptoLog Unauthenticated RCE via SQL Injection and Command Injection |
| CVE-2025-34105 | DiskBoss Enterprise Stack-Based Buffer Overflow RCE |
| CVE-2025-34108 | Disk Pulse Enterprise 9.0.34 Login Stack Buffer Overflow |
| CVE-2025-34111 | Tiki Wiki <= 15.1 ELFinder Unauthenticated File Upload RCE |
| CVE-2025-34113 | Tiki Wiki CMS Authenticated Command Injection in Calendar Module |
| CVE-2025-34115 | OP5 Monitor <= 7.1.9 Authenticated Command Execution via command_test.php |
| CVE-2025-34116 | IPFire < 2.19 Core Update 101 proxy.cgi RCE |
| CVE-2025-34118 | Linknat VOS Manager Path Traversal File Disclosure |
| CVE-2025-34123 | VideoCharge Studio 2.12.3.685 SEH Buffer Overflow via .VSC File |
| CVE-2025-34124 | Heroes of Might and Magic III .h3m Map File Buffer Overflow |
| CVE-2025-34129 | LILIN DVR RCE via Malicious FTP/NTP Configuration |
| CVE-2025-3413 | opplus springboot-admin SysGeneratorController.java code deserialization |
| CVE-2025-34132 | LILIN DVR Command Injection via NTPUpdate in dvr_box |
| CVE-2025-34157 | Coolify Stored Cross-Site Scripting (XSS) in Project Name Field |
| CVE-2025-34159 | Coolify Docker Compose Directive Injection in Application Deployment Workflow |
| CVE-2025-34161 | Coolify Git Repository Field Command Injection in Project Deployment Workflow |
| CVE-2025-34226 | OpenPLC Runtime v3 Persistent DoS |
| CVE-2025-34300 | Sawtooth Software Lighthouse Studio < 9.16.14 Pre-Authentication RCE |
| CVE-2025-3590 | Adianti Framework deserialization |
| CVE-2025-36114 | IBM QRadar SOAR Plugin App path traversal |
| CVE-2025-3622 | Xorbits Inference model.py load deserialization |
| CVE-2025-3677 | lm-sys fastchat apply_delta.py apply_delta_low_cpu_mem deserialization |
| CVE-2025-3777 | Improper Input Validation in huggingface/transformers |
| CVE-2025-3837 | Improper Input Validation vulnerability in the End of Life (EOL) OVA based connect component |
| CVE-2025-3885 | Harman Becker MGU21 Bluetooth Improper Input Validation Denial-of-Service Vulnerability |
| CVE-2025-3898 | CWE-20: Improper Input Validation vulnerability exists that could cause Denial of Service when an authenticated malicious use... |
| CVE-2025-40556 | A vulnerability has been identified in BACnet ATEC 550-440 (All versions), BACnet ATEC 550-441 (All versions), BACnet ATEC 55... |
| CVE-2025-40593 | A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0). The affected application allows to control the... |
| CVE-2025-40746 | A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V3.2). Affected products do not properly... |
| CVE-2025-40836 | Ericsson Indoor Connect 8855 - Improper Input Validation Vulnerability |
| CVE-2025-40846 | HaloITSM open redirect via the returnUrl |
| CVE-2025-41378 | Injection vulnerability in Iridium Certus 700 |
| CVE-2025-41379 | Injection vulnerability in Iridium Certus 700 |
| CVE-2025-4260 | zhangyanbo2007 youkefu TemplateController.java impsave deserialization |
| CVE-2025-4276 | UsbCoreDxe: improper input validation may lead to arbitrary code execution |
| CVE-2025-4277 | Tcg2Smm: improper input validation may lead to arbitrary code execution |
| CVE-2025-43559 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-43560 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-4376 | Cross-Site Scripting vulnerability in Model Search in Pro Cloud Server's WebEA |
| CVE-2025-4377 | Path traversal vulnerability in Sparx Pro Cloud Server WebEA webconfig in logview.php |
| CVE-2025-4410 | SetupUtility: A buffer overflow vulnerability leads to arbitrary code execution. |
| CVE-2025-4424 | SetupAutomationSmm : Arbitrary calls to SmmSetVariable with unsanitised arguments in SMI handler |
| CVE-2025-4563 | Nodes can bypass dynamic resource allocation authorization checks |
| CVE-2025-4613 | Client side RCE in Google Web Designer App |
| CVE-2025-46340 | Misskey CSS Style Injection Vulnerability In `MkUrlPreview` |
| CVE-2025-4635 | Remote Code Execution |
| CVE-2025-46574 | ZTE GoldenDB Database product has an input validation vulnerability |
| CVE-2025-4680 | Improper Input Validation vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Exploiting Incorrectly... |
| CVE-2025-46836 | net-tools Stack-based Buffer Overflow vulnerability |
| CVE-2025-4701 | VITA-MLLM Freeze-Omni utils.py torch.load deserialization |
| CVE-2025-47096 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2025-47171 | Microsoft Outlook Remote Code Execution Vulnerability |
| CVE-2025-47182 | Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability |
| CVE-2025-47281 | Kyverno's Improper JMESPath Variable Evaluation Leads to Denial of Service |
| CVE-2025-47282 | Malicious google credential in DNS secret can lead to privilege escalation |
| CVE-2025-47283 | Bypassing project secret validation can lead to privilege escalation |
| CVE-2025-47314 | Improper Input Validation in Automotive Software platform based on QNX |
| CVE-2025-4740 | BeamCtrl Airiana coef deserialization |
| CVE-2025-4742 | XU-YIJIE grpo-flat grpo_vanilla.py main deserialization |
| CVE-2025-4762 | Insecure Direct Object Reference (IDOR) vulnerability in eSignaViewer |
| CVE-2025-47777 | 5ire Client Vulnerable to Cross-Site Scripting (XSS) and Remote Code Execution (RCE) |
| CVE-2025-47968 | Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability |
| CVE-2025-47982 | Windows Storage VSP Driver Elevation of Privilege Vulnerability |
| CVE-2025-48490 | Laravel Rest Api has a Search Validation Bypass |
| CVE-2025-48913 | Apache CXF: Untrusted JMS configuration can lead to RCE |
| CVE-2025-48944 | vLLM Tool Schema allows DoS via Malformed pattern and type Fields |
| CVE-2025-4905 | iop-apl-uw basestation3 QC.py load_qc_pickl deserialization |
| CVE-2025-49554 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2025-49719 | Microsoft SQL Server Information Disclosure Vulnerability |
| CVE-2025-50151 | Apache Jena: Configuration files uploaded by administrative users are not check properly |
| CVE-2025-50178 | GitForge.jl lacks validation for user provided fields |
| CVE-2025-5114 | easysoft zentaopms Editor index.php edit deserialization |
| CVE-2025-5148 | FunAudioLLM InspireMusic Pickle Data model.py load_state_dict deserialization |
| CVE-2025-5173 | HumanSignal label-studio-ml-backend PT File neural_nets.py load deserialization |
| CVE-2025-5174 | erdogant pypickle pypickle.py load deserialization |
| CVE-2025-52451 | Improper Input Validation vulnerability in Salesforce Tableau Server on Windows, Linux (tabdoc api - create-data-source-from-... |
| CVE-2025-52544 | Arbitrary read file from the filesystem |
| CVE-2025-52547 | DoS to the application services |
| CVE-2025-52568 | NeKernal Multiple Memory Corruption Vulnerabilities in mkfs.hefs |
| CVE-2025-52569 | GitHub.jl lacks validation for user-provided fields |
| CVE-2025-52620 | HCL BigFix SaaS Authentication Service is affected by a Cross-Site Scripting (XSS) vulnerability |
| CVE-2025-52891 | ModSecurity empty XML tag causes segmentation fault |
| CVE-2025-52894 | OpenBao Vulnerable to Unauthenticated Rekey Operation Cancellation |
| CVE-2025-52905 | TOTOLINK X6000R Argument Injection Vulnerability |
| CVE-2025-52907 | TOTOLINK X6000R Security Bypass Vulnerability |
| CVE-2025-53075 | Improper Input Validation vulnerability in Samsung Open Source rLottie allows Path Traversal.This issue affects rLottie: V0.2... |
| CVE-2025-53076 | Improper Input Validation vulnerability in Samsung Open Source rLottie allows Overread Buffers.This issue affects rLottie: V0... |
| CVE-2025-5326 | zhilink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 verifyToken deserialization |
| CVE-2025-53471 | Emerson ValveLink Products Improper Input Validation |
| CVE-2025-53502 | HTML injection in FeaturedFeeds |
| CVE-2025-53809 | Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability |
| CVE-2025-53939 | Kiteworks Core is vulnerable to Improper Input Validation |
| CVE-2025-54123 | Hoverfly vulnerable to remote code execution at `/api/v2/hoverfly/middleware` endpoint due to insecure middleware implementat... |
| CVE-2025-54134 | HAX CMS NodeJs's Improper Error Handling Leads to Denial of Service |
| CVE-2025-54236 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2025-54247 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2025-54248 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2025-54250 | Adobe Experience Manager | Improper Input Validation (CWE-20) |
| CVE-2025-54365 | fastapi-guard patch contains bypassable RegEx |
| CVE-2025-54368 | uv is vulnerable to ZIP payload obfuscation through parsing differentials |
| CVE-2025-54385 | XWiki Platform's searchDocuments API allows for SQL injection |
| CVE-2025-5455 | Possible denial of service when passing malformed data in a URL to qDecodeDataUrl |
| CVE-2025-54614 | Input verification vulnerability in the home screen module. Impact: Successful exploitation of this vulnerability may affect... |
| CVE-2025-54636 | Issue of buffer overflow caused by insufficient data verification in the kernel drop detection module. Impact: Successful exp... |
| CVE-2025-54641 | Issue of buffer overflow caused by insufficient data verification in the kernel acceleration module. Impact: Successful explo... |
| CVE-2025-54642 | Issue of buffer overflow caused by insufficient data verification in the kernel gyroscope module. Impact: Successful exploita... |
| CVE-2025-54785 | SuiteCRM is Vulnerable to PHP Object Injection in Reports |
| CVE-2025-5497 | slackero phpwcms Feedimport processing.inc.php deserialization |
| CVE-2025-5498 | slackero phpwcms Custom Source Tab cnt21.readform.inc.php is_file deserialization |
| CVE-2025-5499 | slackero phpwcms image_resized.php getimagesize deserialization |
| CVE-2025-55006 | Frappe Learning Holds Potential for Malicious SVG Upload in Image Upload Feature |
| CVE-2025-55058 | CWE-20 Improper Input Validation |
| CVE-2025-55173 | Next.js Content Injection Vulnerability for Image Optimization |
| CVE-2025-55301 | The Scratch Channel Allows Username Modification |
| CVE-2025-5552 | ChestnutCMS API Endpoint exec deserialization |
| CVE-2021-44411 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44412 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44413 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44414 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44415 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44416 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44417 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44418 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44419 | A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13... |
| CVE-2021-44462 | Horner Automation Cscape EnvisionRV Improper Input Validation |
| CVE-2021-44530 | An injection vulnerability exists in a third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-4... |
| CVE-2022-32237 | When a user opens manipulated Computer Graphics Metafile (.cgm, CgmCore.dll) files received from untrusted sources in SAP 3D... |
| CVE-2022-32238 | When a user opens manipulated Encapsulated Post Script (.eps, ai.x3d) files received from untrusted sources in SAP 3D Visual... |
| CVE-2022-32239 | When a user opens manipulated JPEG 2000 (.jp2, jp2k.x3d) files received from untrusted sources in SAP 3D Visual Enterprise Vi... |
| CVE-2022-32240 | When a user opens manipulated Jupiter Tesselation (.jt, JTReader.x3d) files received from untrusted sources in SAP 3D Visual... |
| CVE-2022-32241 | When a user opens manipulated Portable Document Format (.pdf, PDFView.x3d) files received from untrusted sources in SAP 3D Vi... |
| CVE-2022-32242 | When a user opens manipulated Radiance Picture (.hdr, hdr.x3d) files received from untrusted sources in SAP 3D Visual Enterpr... |
| CVE-2022-32243 | When a user opens manipulated Scalable Vector Graphics (.svg, svg.x3d) files received from untrusted sources in SAP 3D Visual... |
| CVE-2022-32248 | Due to missing input validation in the Manage Checkbooks component of SAP S/4HANA - version 101, 102, 103, 104, 105, 106, an... |
| CVE-2022-32253 | A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). Due to improper input validation,... |
| CVE-2022-32482 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges ma... |
| CVE-2022-32483 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may... |
| CVE-2022-32484 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may... |
| CVE-2022-32485 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32486 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32487 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32488 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32489 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32490 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit... |
| CVE-2022-32492 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t... |
| CVE-2022-32534 | OS Command Injection |
| CVE-2022-32577 | Improper input validation in BIOS Firmware for some Intel(R) NUC Kits before version PY0081 may allow a privileged user to po... |
| CVE-2022-32766 | Improper input validation for some Intel(R) BIOS firmware may allow a privileged user to potentially enable escalation of pri... |
| CVE-2022-3294 | Node address isn't always verified when proxying |
| CVE-2022-34844 | BIG-IP and BIG-IQ AWS vulnerability CVE-2022-34844 |
| CVE-2022-34851 | BIG-IP and BIG-IQ iControl SOAP vulnerability CVE-2022-34851 |
| CVE-2022-34885 | An improper input sanitization vulnerability in the Motorola MR2600 router could allow a local user with elevated permissions... |
| CVE-2022-34916 | Improper Input Validation (JNDI Injection) in JMSMessageConsumer |
| CVE-2022-35171 | When a user opens manipulated JPEG 2000 (.jp2, jp2k.x3d) files received from untrusted sources in SAP 3D Visual Enterprise Vi... |
| CVE-2022-35252 | When curl is used to retrieve and parse cookies from a HTTP(S) server, itaccepts cookies using control codes that when later... |
| CVE-2022-36023 | Remote denial of service in Hyperledger Fabric Gateway |
| CVE-2022-36027 | Segfault TFLite converter on per-channel quantized transposed convolutions in TensorFlow |
| CVE-2022-36032 | ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent |
| CVE-2022-36058 | elrond-go MultiESDTNFTTransfer call on a SC address with missing function name |
| CVE-2022-36082 | mangadex-downloader vulnerable to unauthorized file reading |
| CVE-2022-36085 | OPA Compiler: Bypass of WithUnsafeBuiltins using `with` keyword to mock functions |
| CVE-2022-36087 | OAuthLib vulnerable DoS when attacker provides malicious IPV6 URI |
| CVE-2022-36125 | Integer overflow when reading corrupted .avro file in Avro Rust SDK |
| CVE-2022-36850 | Path traversal vulnerability in CallBGProvider prior to SMR Sep-2022 Release 1 allows attacker to overwrite arbitrary file wi... |
| CVE-2022-36853 | Intent redirection in Photo Editor prior to SMR Sep-2022 Release 1 allows attacker to get sensitive information. |
| CVE-2022-36854 | Out of bound read in libapexjni.media.samsung.so prior to SMR Sep-2022 Release 1 allows attacker access unauthorized informat... |
| CVE-2022-36859 | Improper input validation vulnerability in SmartTagPlugin prior to version 1.2.21-6 allows privileged attackers to trigger a... |
| CVE-2022-36868 | Improper restriction of broadcasting Intent in MouseNKeyHidDevice prior to SMR Oct-2022 Release 1 leaks MAC address of the co... |
| CVE-2022-36873 | Improper restriction of broadcasting Intent in GalaxyStoreBridgePageLinker of?Waterplugin prior to version 2.2.11.22081151 le... |
| CVE-2022-36960 | SolarWinds Platform Improper Input Validation |
| CVE-2022-37010 | In JetBrains IntelliJ IDEA before 2022.2 email address validation in the "Git User Name Is Not Defined" dialog was missed |
| CVE-2022-37327 | Improper input validation in BIOS firmware for Intel(R) NUC, Intel(R) NUC Performance Kit, Intel(R) NUC Performance Mini PC,... |
| CVE-2022-37336 | Improper input validation in BIOS firmware for some Intel(R) NUC may allow a privileged user to potentially enable escalation... |
| CVE-2022-3752 | Rockwell Automation GuardLogix and ControlLogix controllers Vulnerable to Denial-Of-Service Attack |
| CVE-2022-38076 | Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi software may allow an authenticated user... |
| CVE-2022-38408 | Adobe Illustrator Improper Input Validation Arbitrary code execution |
| CVE-2022-38435 | Adobe Illustrator PCX File Parsing Memory Corruption Remote Code Execution Vulnerability |
| CVE-2022-38778 | A flaw (CVE-2022-38900) was discovered in one of Kibana’s third party dependencies, that could allow an authenticated user to... |
| CVE-2022-38787 | Improper input validation in firmware for some Intel(R) FPGA products before version 2.7.0 Hotfix may allow an authenticated... |
| CVE-2022-39016 | Javascript injection in PDFtron in M-Files Hubshare |
| CVE-2022-39017 | XSS in all comments fields in M-Files Hubshare |
| CVE-2024-1245 | Concrete CMS version 9 before 9.2.5 is vulnerable to stored XSS in file tags and description attributes |
| CVE-2024-1246 | Concrete CMS in version 9 before 9.2.5 is vulnerable to reflected XSS via the Image URL Import Feature |
| CVE-2024-1247 | Concrete CMS version 9 before 9.2.5 vulnerable to stored XSS via the Role Name field |
| CVE-2024-12912 | An improper input insertion vulnerability in AiCloud on certain router models may lead to arbitrary command execution. Refer... |
| CVE-2024-12994 | running-elephant Datart File Upload import extractModel deserialization |
| CVE-2024-13136 | wangl1989 mysiteforme ShiroConfig.java rememberMeManager deserialization |
| CVE-2024-1354 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-1355 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-1359 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-13666 | Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder <= 5.2.12 - IP-Spoofing |
| CVE-2024-13681 | Uncode <= 2.9.1.6 - Unauthenticated Arbitrary File Read in uncode_admin_get_oembed |
| CVE-2024-1369 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-13691 | Uncode <= 2.9.1.6 - Authenticated (Subscriber+) Arbitrary File Read in uncode_recordMedia |
| CVE-2024-1372 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-1374 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-1378 | Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement... |
| CVE-2024-13798 | Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.5 - Unauthenticated Paid Order Creation |
| CVE-2024-13943 | Tesla Model S Iris Modem QCMAP_ConnectionManager Improper Input Validation Sandbox Escape Vulnerability |
| CVE-2024-1471 | HTML Injection Vulnerability |
| CVE-2024-1481 | Freeipa: specially crafted http requests potentially lead to denial of service |
| CVE-2024-1638 | Bluetooth characteristic LESC security requirement not enforced without additional flags |
| CVE-2024-1714 | Access Request for Entitlement Values with Leading/Trailing Whitespace |
| CVE-2024-1929 | Local Root Exploit via Configuration Dictionary |
| CVE-2024-20056 | In preloader, there is a possible escalation of privilege due to an insecure default value. This could lead to local escalati... |
| CVE-2024-20064 | In wlan service, there is a possible out of bounds write due to improper input validation. This could lead to local escalatio... |
| CVE-2024-20271 | A vulnerability in the IP packet processing of Cisco Access Point (AP) Software could allow an unauthenticated, remote attack... |
| CVE-2024-20274 | Cisco Secure Firewall Management Center HTML Injection Vulnerability |
| CVE-2024-20318 | A vulnerability in the Layer 2 Ethernet services of Cisco IOS XR Software could allow an unauthenticated, adjacent attacker t... |
| CVE-2024-20327 | A vulnerability in the PPP over Ethernet (PPPoE) termination feature of Cisco IOS XR Software for Cisco ASR 9000 Series Aggre... |
| CVE-2024-20334 | A vulnerability in the web-based management interface of Cisco TelePresence Management Suite (TMS) could allow a low-privileg... |
| CVE-2024-20394 | A vulnerability in Cisco AppDynamics Network Visibility Agent could allow an unauthenticated, local attacker to cause a denia... |
| CVE-2024-20405 | A vulnerability in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to con... |
| CVE-2024-20406 | Cisco IOS XR Software Intermediate System-to-Intermediate System Denial of Service Vulnerability |
| CVE-2024-20464 | A vulnerability in the Protocol Independent Multicast (PIM) feature of Cisco IOS XE Software could allow an unauthenticated,... |
| CVE-2024-20484 | Cisco Enterprise Chat and Email Denial of Service Vulnerability |
| CVE-2024-20495 | A vulnerability in the Remote Access VPN feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Thre... |
| CVE-2024-20659 | Windows Hyper-V Security Feature Bypass Vulnerability |
| CVE-2024-20666 | BitLocker Security Feature Bypass Vulnerability |
| CVE-2024-20670 | Outlook for Windows Spoofing Vulnerability |
| CVE-2024-20684 | Windows Hyper-V Denial of Service Vulnerability |
| CVE-2024-20709 | New Edge T5 MSRC Case [DCMSFT-1081] |
| CVE-2024-20721 | T5 Acrobat JS vulnerability - Exploitable crash via t5::javascript::get_page_num_words |
| CVE-2024-20733 | [ZS-VR-23-360] Adobe Acrobat Reader Parsing OTF font Denial-of-Service Vulnerability |
| CVE-2024-20758 | Adobe Commerce | Improper Input Validation (CWE-20) |
| CVE-2024-21304 | Trusted Compute Base Elevation of Privilege Vulnerability |
| CVE-2024-21312 | .NET Framework Denial of Service Vulnerability |
| CVE-2024-21315 | Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability |
| CVE-2024-21316 | Windows Server Key Distribution Service Security Feature Bypass |
| CVE-2024-21319 | Microsoft Identity Denial of service vulnerability |
| CVE-2024-21374 | Microsoft Teams for Android Information Disclosure Vulnerability |
| CVE-2024-21388 | Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability |
| CVE-2024-21413 | Microsoft Outlook Remote Code Execution Vulnerability |
| CVE-2024-21448 | Microsoft Teams for Android Information Disclosure Vulnerability |
| CVE-2024-21452 | Improper Input Validation in Automotive Telematics |
| CVE-2024-21453 | Improper Input Validation in Automotive Telematics |
| CVE-2024-21473 | Improper Input Validation in WIN SON |
| CVE-2024-21476 | Improper Input Validation in Secure Processor |
| CVE-2024-21590 | Junos OS Evolved: Packets which are not destined to the device can reach the RE |
| CVE-2024-21625 | One-click remote code execution via malicious deep link |
| CVE-2024-21627 | Some attribute not escaped in Validate::isCleanHTML method |
| CVE-2024-21631 | Integer overflow in URI leading to potential host spoofing |
| CVE-2024-21663 | Remote code execution on ReconServer due to improper input sanitization on the prips command |
| CVE-2024-21781 | Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to enable information dis... |
| CVE-2024-21810 | Improper input validation in the Linux kernel mode driver for some Intel(R) Ethernet Network Controllers and Adapters before... |
| CVE-2024-21829 | Improper input validation in UEFI firmware error handler for some Intel(R) Processors may allow a privileged user to potentia... |
| CVE-2024-21863 | Dsoftbus has an improper input validation vulnerability |
| CVE-2024-21871 | Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc... |
| CVE-2024-21925 | Improper input validation within the AmdPspP2CmboxV2 driver may allow a privileged attacker to overwrite SMRAM, leading to ar... |
| CVE-2024-21947 | Improper input validation in the system management mode (SMM) could allow a privileged attacker to overwrite arbitrary memory... |
| CVE-2024-21949 | Improper validation of user input in the NPU driver could allow an attacker to provide a buffer with unexpected size, potenti... |
| CVE-2024-21971 | Improper input validation in AMD Crash Defender could allow an attacker to provide the Windows® system process ID to a kernel... |
| CVE-2024-21974 | Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading... |
| CVE-2024-21975 | Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading... |
| CVE-2024-21976 | Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading... |
| CVE-2024-21978 | Improper input validation in SEV-SNP could allow a malicious hypervisor to read or overwrite guest memory potentially leading... |
| CVE-2024-2199 | 389-ds-base: malformed userpassword may cause crash at do_modify in slapd/modify.c |
| CVE-2024-22015 | Improper input validation for some Intel(R) DLB driver software before version 8.5.0 may allow an authenticated user to poten... |
| CVE-2025-64759 | Homarr is Vulnerable to Stored Cross-Site Scripting (XSS) and Possible Privilege Escalation via Malicious SVG Upload |
| CVE-2025-66201 | LibreChat is Vulnerable to Server-Side Request Forgery (SSRF) in Actions Capability |
| CVE-2025-66225 | OrangeHRM is Vulnerable to Account Takeover Through Unvalidated Username in Password Reset Workflow |
| CVE-2025-6625 | CWE-20: Improper Input Validation vulnerability exists that could cause a Denial Of Service when specific crafted FTP command... |
| CVE-2025-66259 | Authenticated Root Remote Code Execution through improper filtering of HTTP post request parameters |
| CVE-2025-67493 | Homarr issing input sanitization and possible privilege escalation through ldap search query injection |
| CVE-2025-68398 | Weblate has git config file overwrite vulnerability that leads to remote code execution |
| CVE-2025-68667 | Conduit-derived homeservers are affected by a Confused Deputy and Improper Input Validation issue |
| CVE-2025-68964 | Data verification vulnerability in the HiView module. Impact: Successful exploitation of this vulnerability may affect availa... |
| CVE-2025-68970 | Permission verification bypass vulnerability in the media library module. Impact: Successful exploitation of this vulnerabili... |
| CVE-2025-69205 | In µURU, a Specially Crafted Federation Name Allows Dialplan Injection |
| CVE-2025-69288 | Titra has Remote Code Execution in Admin Functionality |
| CVE-2025-7060 | Monitorr Installer mkdbajax.php input validation |
| CVE-2025-7099 | BoyunCMS Installation install2.php deserialization |
| CVE-2025-7216 | lty628 Aidigu PHP Object common.php checkUserCookie deserialization |
| CVE-2025-7378 | An improper input validation vulnerability was found on manipulating configuration of ADM |
| CVE-2025-7507 | elink – Embed Content <= 1.1.0 - Authenticated (Contributor+) Insufficient Input Validation |
| CVE-2025-7674 | navify Monitoring API input validation |
| CVE-2025-7693 | Rockwell Automation Micro800 Vulnerability |
| CVE-2025-7876 | Metasoft 美特软件 MetaCRM download.jsp AnalyzeParam deserialization |
| CVE-2025-7971 | Studio 5000 Logix Designer® – Arbitrary Code Execution Vulnerability |
| CVE-2025-8007 | Rockwell Automation 1756-ENT2R, EN4TR, EN4TRXT Vulnerability |
| CVE-2025-8075 | Improper Input Validation |
| CVE-2025-8097 | WoodMart - Multipurpose WooCommerce Theme <= 8.2.6 - Improper Input Validation Leading to Unauthenticated Cart Manipulation |
| CVE-2025-8414 | Zigbee Green Power Host Buffer Overflow Vulnerability |
| CVE-2025-8708 | Antabot White-Jotter com.gm.wj.config.ShiroConfiguration ShiroConfiguration.java CookieRememberMeManager deserialization |
| CVE-2025-8769 | MegaSys Computer Technologies Telenium Online Web Application Improper Input Validation |
| CVE-2025-8876 | Command Injection Vulnerability |
| CVE-2025-8963 | jeecgboot JimuReport Data Large Screen Template testConnection deserialization |
| CVE-2025-9014 | Null Pointer Dereference Vulnerability on TL-WR841N |
| CVE-2025-9060 | MFlash Remote Code Execution (RCE) after authentication of a user with the "administrator" role |
| CVE-2025-9066 | Rockwell Automation FactoryTalk® ViewPoint XXE to Denial-of-Service Vulnerability |
| CVE-2025-9195 | Improper input validation in firmware of some Solidigm DC Products may allow an attacker with local access to cause a Denial... |
| CVE-2025-9207 | TI WooCommerce Wishlist <= 2.10.0 - Unauthenticated HTML Injection |
| CVE-2025-9287 | Missing type checks leading to hash rewind and passing on crafted data |
| CVE-2025-9288 | Missing type checks leading to hash rewind and passing on crafted data |
| CVE-2025-9467 | Possibility to bypass file upload validation on the server-side |
| CVE-2026-0403 | Insufficient input validation in NETGEAR Orbi routers |
| CVE-2026-0404 | Insufficient input validation in NETGEAR Orbi routers |
| CVE-2026-0406 | Insufficient input validation in NETGEAR Nighthawk router XR1000v2 |
| CVE-2026-0543 | Improper Input Validation in Kibana Email Connector Leading to Excessive Allocation |
| CVE-2026-21485 | iccDEV Undefined Behavior (UB) and Out of Memory in CIccProfile::LoadTag() |
| CVE-2026-21487 | iccDEV has Out-of-bounds Read, Use of Out-of-range Pointer Offset and Improper Input Validation |
| CVE-2026-21495 | Division by Zero in iccDEV TIFF Image Reader |
| CVE-2026-21496 | NULL Pointer Dereference in iccDEV Signature Parser |
| CVE-2026-21497 | NULL Pointer Dereference in iccDEV Unknown Tag Parser |
| CVE-2026-21498 | NULL Pointer Dereference in iccDEV XML Calculator Parser |
| CVE-2026-21499 | NULL Pointer Dereference in iccDEV XML Parser |
| CVE-2026-21500 | Stack Overflow in iccDEV XML Calculator Macro Expansion |
| CVE-2026-21501 | Stack Overflow in iccDEV Calculator Parser |
| CVE-2026-21502 | NULL Pointer Dereference in iccDEV XML Tag Parser |
| CVE-2026-21503 | iccDEV has Undefined Behavior - Null Pointer Passed to memcpy() in CIccTagSparseMatrixArray |
| CVE-2026-21505 | iccDEV has Undefined Behavior (UB) - Invalid Enum Value |
| CVE-2026-21506 | iccDEV is Vulnerable to Null Pointer Dereference in CIccProfileXml::ParseBasic() Leading to Denial of Service |
| CVE-2026-21675 | iccDEV has a Use After Free vulnerability in CIccCmm class via improper hint manager object deletion |
| CVE-2026-21677 | iccDEV has Undefined Behavior in CIccCLUT::Init() |
| CVE-2026-21678 | iccDEV has heap-buffer-overflow vulnerability on IccTagXml() |
| CVE-2026-21679 | iccDEV has heap-buffer-overflow vulnerability in CIccLocalizedUnicode::GetText() |
| CVE-2026-21681 | iccDEV has Undefined Behavior runtime error: nan is outside the range .. IccProfLib/IccTagBasic.cpp |
| CVE-2026-21682 | iccDEV has heap-buffer-overflow in CIccXmlArrayType::ParseText() |
| CVE-2026-21683 | iccDEV has Type Confusion in icStatusCMM::CIccEvalCompare::EvaluateProfile() |
| CVE-2026-22255 | iccDEV has heap-buffer-overflow in CIccCLUT::Init() at IccProfLib/IccTagLut.cpp |
| CVE-2026-22611 | AWS SDK for .NET V4 adopted defense in depth enhancement for region parameter value |
| CVE-2026-22643 | In Grafana, an excessively long dashboard title or panel name will cause Chromium browsers to become unresponsive due to Impr... |
| CVE-2026-23880 | OnboardLite has stored Cross-site Scripting issue that may lead to admin Account Take Over |
| CVE-2026-23886 | Swift W3C TraceContext has malformed HTTP header that can cause a crash |
| CVE-2025-55679 | Windows Kernel Information Disclosure Vulnerability |
| CVE-2025-55692 | Windows Error Reporting Service Elevation of Privilege Vulnerability |
| CVE-2025-5679 | Shenzhen Dashi Tongzhou Information Technology AgileBPM SysToolsController.java parseStrByFreeMarker deserialization |
| CVE-2025-5680 | Shenzhen Dashi Tongzhou Information Technology AgileBPM Groovy Script SysScriptController.java executeScript deserialization |
| CVE-2025-57805 | The Scratch Channel's Publish Articles POST Request Can Upload Articles Without Validation |
| CVE-2025-57810 | jsPDF Parsing of Corrupt PNGs Leads to Potential Denial of Service (DoS) |
| CVE-2025-58114 | Potential XSS in Extension:CognitiveProcessDesigner |
| CVE-2025-58173 | FreshRSS vulnerable to authenticated RCE via path traversal inside include() |
| CVE-2025-58353 | Promptcraft Forge Studio: Complete Sanitizer Bypass Enables XSS via Overlapping Patterns |
| CVE-2025-58361 | Promptcraft Forge Studio's incomplete URL check is vulnerable to XSS via SVG |
| CVE-2025-58364 | cups: Remote DoS via null dereference |
| CVE-2025-58716 | Windows Speech Runtime Elevation of Privilege Vulnerability |
| CVE-2025-58759 | TinyEnv: Inline comments not stripped properly in .env values |
| CVE-2025-5878 | ESAPI esapi-java-legacy SQL Injection Defense Encoder.encodeForSQL special element |
| CVE-2025-59161 | In Element Web and Element Desktop, a malicious room can hide an unrelated room and cause it to be left when the malicious ro... |
| CVE-2025-59187 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2025-59190 | Windows Search Service Denial of Service Vulnerability |
| CVE-2025-59198 | Windows Search Service Denial of Service Vulnerability |
| CVE-2025-59207 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2025-59228 | Microsoft SharePoint Remote Code Execution Vulnerability |
| CVE-2025-59248 | Microsoft Exchange Server Spoofing Vulnerability |
| CVE-2025-59250 | JDBC Driver for SQL Server Spoofing Vulnerability |
| CVE-2025-59301 | Modbus/TCP Dos Vulnerability in DVP15MC11T |
| CVE-2025-59532 | Codex has sandbox bypass due to bug in path configuration logic |
| CVE-2025-59535 | DotNetNuke.Core allows loading of unused themes on anonymous clients through query parameters |
| CVE-2025-59537 | argo-cd is vulnerable to unauthenticated DoS attack via malformed Gogs webhook payload |
| CVE-2025-59886 | Improper input validation at one of the endpoints of Eaton xComfort ECI's web interface, could lead into an attacker with n... |
| CVE-2025-5992 | Passing values outside of expected range to QColorTransferGenericFunction can cause a denial of service |
| CVE-2025-59940 | mkdocs-include-markdown-plugin susceptible to unvalidated input colliding with substitution placeholders |
| CVE-2025-59952 | minio-java Client XML Tag is Vulnerable to Value Substitution |
| CVE-2025-61582 | Ts3 Manager: Unauthenticated Denial of Service possible through specially crafted Unicode input |
| CVE-2025-61583 | TS3 Manager is vulnerable to unauthenticated reflected XSS attack due to insecure error handling |
| CVE-2025-61684 | Quicly has assertion failures |
| CVE-2025-61768 | Kuno CMS Vulnerable to Server-Side Request Forgery (SSRF) via Unsafe SVG Upload |
| CVE-2025-61809 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61812 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61822 | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61916 | Spinnaker vulnerable to SSRF due to improper restrictions on http from user input |
| CVE-2025-61920 | Authlib is vulnerable to Denial of Service via Oversized JOSE Segments |
| CVE-2025-62162 | cel-rust May Panic During Parsing of Invalid CEL Expressions |
| CVE-2025-62164 | VLLM deserialization vulnerability leading to DoS and potential RCE |
| CVE-2025-62222 | Agentic AI and Visual Studio Code Remote Code Execution Vulnerability |
| CVE-2025-6240 | Profisee Path Traversal Vulnerability |
| CVE-2025-62455 | Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability |
| CVE-2025-62507 | Redis: Bug in XACKDEL may lead to stack overflow and potential RCE |
| CVE-2025-62525 | OpenWrt vulnerable to local privilage escalation |
| CVE-2025-62571 | Windows Installer Elevation of Privilege Vulnerability |
| CVE-2025-6279 | Upsonic Pickle add_tool cloudpickle.loads deserialization |
| CVE-2025-6376 | Arena® Simulation Out-Of-Bounds Write Remote Code Execution Vulnerability |
| CVE-2025-6377 | Arena® Simulation Out-Of-Bounds Write Remote Code Execution Vulnerability |
| CVE-2025-64176 | ThinkDashboard: Arbitrary File Upload vulnerability in the Backup Import Feature |
| CVE-2025-64515 | Open Forms prefill data in read-only components can be tampered |
| CVE-2025-64666 | Microsoft Exchange Server Elevation of Privilege Vulnerability |
| CVE-2025-64747 | Directus Vulnerable to Stored Cross-site Scripting |
| CVE-2025-6545 | pbkdf2 silently returns predictable uninitialized/zero-filled memory for non-normalized or unimplemented algos supported by N... |
| CVE-2025-6547 | On Node.js < 3, pbkdf2 silently disregards Uint8Array input, returning static keys |
| CVE-2025-6563 | Cross-site scripting via dst parameter in RouterOS WiFi hotspot |
| CVE-2025-6585 | WP JobHunt <= 7.2 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Account Deletion |
| CVE-2025-65946 | Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug |
| CVE-2025-66400 | mdast-util-to-hast unsanitized class attribute |
| CVE-2025-66451 | LibreChat's Improper Input Validation in Prompt Creation API Enables Unauthorized Permission Changes |
| CVE-2022-41942 | Sourcegraph vulnerable to Comand Injection via gitserver |
| CVE-2022-42269 | NVIDIA Trusted OS contains a vulnerability in an SMC call handler, where failure to validate untrusted input may allow a high... |
| CVE-2022-42340 | Adobe ColdFusion Improper Input Validation Arbitrary file system read |
| CVE-2025-64385 | INCORRECT SECURITY VALIDATION IN SENDING UDP FRAMES |
| CVE-2025-6444 | ServiceStack GetErrorResponse Improper Input Validation NTLM Relay Vulnerability |
| CVE-2025-64986 | Command Injection in 1E-Explorer-TachyonCore-DevicesListeningOnAPort Instruction |
| CVE-2025-64987 | Command Injection in 1E-Explorer-TachyonCore-CheckSimpleIoC Instruction |
| CVE-2025-64988 | Command Injection in 1E-Nomad-GetCmContentLocations Instruction |
| CVE-2025-64989 | Command Injection in 1E-Explorer-TachyonCore-FindFileBySizeAndHash Instruction |
| CVE-2025-64990 | Command Injection in 1E-Explorer-TachyonCore-LogoffUser Instruction |
| CVE-2025-64991 | Command Injection in 1E-PatchInsights-Deploy Instruction |
| CVE-2025-64992 | Command Injection in 1E-Nomad-PauseNomadJobQueue Instruction |
| CVE-2025-64993 | Command Injection in 1E-ConfigMgrConsoleExtensions Instructions |
| CVE-2025-6703 | transport/fc.rs: panic attempting to send MAX_DATA with value larger max varint |
| CVE-2025-6709 | Pre-Authentication Denial of Service Vulnerability in MongoDB Server's OIDC Authentication |
| CVE-2025-8227 | yanyutao0402 ChanCMS getArticle deserialization |
| CVE-2025-8266 | yanyutao0402 ChanCMS collect.js getArticle deserialization |
| CVE-2025-8571 | Concrete CMS 9 through 9.4.2 and below 8.5.21 is vulnerable to Reflected Cross-Site Scripting (XSS) in Conversation Messages... |
| CVE-2025-8573 | Concrete CMS 9 through 9.4.2 is vulnerable to Stored XSS from Home Folder on Members Dashboard page |
| CVE-2026-0976 | Org.keycloak/keycloak-quarkus-server: keycloak: proxy bypass due to improper handling of matrix parameters in url paths |
| CVE-2026-20812 | LDAP Tampering Vulnerability |
| CVE-2026-20856 | Windows Server Update Service (WSUS) Remote Code Execution Vulnerability |
| CVE-2026-20951 | Microsoft SharePoint Server Remote Code Execution Vulnerability |
| CVE-2026-21268 | Dreamweaver Desktop | Improper Input Validation (CWE-20) |
| CVE-2026-21271 | Dreamweaver Desktop | Improper Input Validation (CWE-20) |
| CVE-2026-21272 | Dreamweaver Desktop | Improper Input Validation (CWE-20) |
| CVE-2026-21684 | iccDEV has Undefined Behavior in CIccTagSpectralViewingConditions() |
| CVE-2026-21685 | iccDEV has Undefined Behavior in CIccTagLut16::Read() |
| CVE-2026-21686 | iccDEV has Undefined Behavior in CIccTagLutAtoB::Validate() |
| CVE-2026-21687 | iccDEV has Undefined Behavior in CIccTagCurve::CIccTagCurve() |
| CVE-2026-21688 | iccDEV has Type Confusion in SIccCalcOp::ArgsPushed() at IccProfLib/IccMpeCalc.cpp |
| CVE-2026-21689 | iccDEV has Type Confusion in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp |
| CVE-2026-21690 | iccDEV has Type Confusion in CIccTagXmlTagData::ToXml() |
| CVE-2026-21691 | iccDEV has Type Confusion in CIccTag:IsTypeCompressed() |
| CVE-2026-21692 | iccDEV has Type Confusion in ToXmlCurve() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21693 | iccDEV has Type Confusion in CIccSegmentedCurveXml::ToXml() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21858 | n8n Vulnerable to Unauthenticated File Access via Improper Webhook Request Handling |
| CVE-2026-22046 | iccDEV has heap-buffer-overflow in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp |
| CVE-2026-22047 | iccDEV has heap-buffer-overflow in SIccCalcOp::Describe() at IccProfLib/IccMpeCalc.cpp |
| CVE-2026-22699 | RustCrypto SM2-PKE has Unchecked AffinePoint Decoding (unwrap) in decrypt() |
| CVE-2026-22700 | RustCrypto Has Insufficient Length Validation in decrypt() in SM2-PKE |
| CVE-2026-22862 | go-ethereum has a DoS via malicious p2p message |
| CVE-2026-22868 | go-ethereum has a DoS via malicious p2p message |
| CVE-2026-23836 | HotCRP vulnerable to remote code execution through formulas |
| CVE-2026-23839 | Movary vulnerable to Cross-site Scripting with `?categoryUpdated=` param |
| CVE-2026-23840 | Movary vulnerable to Cross-site Scripting with `?categoryDeleted=` param |
| CVE-2026-23841 | Movary vulnerable to Cross-site Scripting with `?categoryCreated=` param |
| CVE-2020-15199 | Denial of Service in Tensorflow |
| CVE-2020-15200 | Segfault in Tensorflow |
| CVE-2020-15201 | Heap buffer overflow in Tensorflow |
| CVE-2020-15203 | Denial of Service in Tensorflow |
| CVE-2020-15206 | Denial of Service in Tensorflow |
| CVE-2020-15210 | Segmentation fault in tensorflow-lite |
| CVE-2020-15228 | Environment Variable Injection in GitHub Actions |
| CVE-2020-15233 | OAuth2 Redirect URL validity does not respect query parameters and character casing for loopback addresses |
| CVE-2020-15234 | Redirect URL matching ignores character casing |
| CVE-2020-15256 | Prototype pollution in object-path |
| CVE-2020-15258 | Insecure use of shell.openExternal in Wire |
НКЦКИ уязвимости
Бюллетени НКЦКИ - уязвимости ПО
| Идентификатор | Дата бюллетеня | Описание |
|---|---|---|
| VULN:20230426-4 | 26.04.2023 | Отказ в обслуживании в Ubuntu |
| VULN:20230505-8 | 05.05.2023 | Выполнение произвольного кода в Gentoo Linux |
| VULN:20230510-10 | 10.05.2023 | Выполнение произвольного кода в AV1 Video Extension |
| VULN:20230510-11 | 10.05.2023 | Выполнение произвольного кода в AV1 Video Extension |
| VULN:20230510-16 | 10.05.2023 | Отказ в обслуживании в Red Hat Satellite |
| VULN:20230510-21 | 10.05.2023 | Обход безопасности в Red Hat Camel for Spring Boot |
| VULN:20230510-5 | 10.05.2023 | Отказ в обслуживании в Windows |
| VULN:20230510-6 | 10.05.2023 | Выполнение произвольного кода в Windows |
| VULN:20230510-9 | 10.05.2023 | Выполнение произвольного кода в Microsoft Office |
| VULN:20230522-17 | 22.05.2023 | Отказ в обслуживании в Cisco Small Business 200 Series Smart Switches |
| VULN:20230526-13 | 26.05.2023 | Отказ в обслуживании в Public Cloud Module |
| VULN:20230607-13 | 07.06.2023 | Отказ в обслуживании в Cisco Small Business 200 Series Smart Switches |
| VULN:20230614-10 | 14.06.2023 | Отказ в обслуживании в SUSE Linux Enterprise Software Development Kit 12 |
| VULN:20230614-2 | 14.06.2023 | Выполнение произвольного кода в Windows Server |
| VULN:20230614-20 | 14.06.2023 | Обход безопасности в Slackware Linux |
| VULN:20230614-21 | 14.06.2023 | Отказ в обслуживании в Consul Enterprise |
| VULN:20230621-10 | 21.06.2023 | Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows |
| VULN:20230621-11 | 21.06.2023 | Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows |
| VULN:20230621-14 | 21.06.2023 | Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200 |
| VULN:20230621-15 | 21.06.2023 | Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200 |
| VULN:20230621-17 | 21.06.2023 | Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200 |
| VULN:20230621-22 | 21.06.2023 | Отказ в обслуживании в Siemens SINAMICS PERFECT HARMONY GH180 6SR5 |
| VULN:20230621-6 | 21.06.2023 | Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows |
| VULN:20230621-7 | 21.06.2023 | Выполнение произвольного кода в Microsoft OLE DB Driver |
| VULN:20230621-8 | 21.06.2023 | Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows |
| VULN:20230621-9 | 21.06.2023 | Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows |
| VULN:20230705-6 | 05.07.2023 | Чтение локальных файлов в IBM CICS TX Advanced |
| VULN:20230712-2 | 12.07.2023 | Выполнение произвольного кода в Visual Studio Code - GitHub Pull Requests and Issues Extension |
| VULN:20230712-3 | 12.07.2023 | Отказ в обслуживании в Windows |
| VULN:20230712-30 | 12.07.2023 | Обход безопасности в Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions |
| VULN:20230712-4 | 12.07.2023 | Выполнение произвольного кода в Windows |
| VULN:20230712-5 | 12.07.2023 | Выполнение произвольного кода в Windows |
| VULN:20230714-17 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows Online Certificate Status Protocol (OCSP) SnapIn |
| VULN:20230714-18 | 14.07.2023 | Выполнение произвольного кода в Microsoft ODBC Driver |
| VULN:20230714-19 | 14.07.2023 | Выполнение произвольного кода в Visual Studio Code - GitHub Pull Requests and Issues Extension |
| VULN:20230714-20 | 14.07.2023 | Выполнение произвольного кода в Microsoft Visual Studio Code GitHub Pull Requests and Issues Extension |
| VULN:20230714-21 | 14.07.2023 | Выполнение произвольного кода в Microsoft ActiveX |
| VULN:20230714-22 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows Geolocation Service |
| VULN:20230714-23 | 14.07.2023 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20230714-24 | 14.07.2023 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20230714-25 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service |
| VULN:20230714-26 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service |
| VULN:20230714-27 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service |
| VULN:20230714-28 | 14.07.2023 | Выполнение произвольного кода в Microsoft Windows OLE |
| VULN:20230724-42 | 24.07.2023 | Межсайтовый скриптинг в Citrix ADC и Citrix Gateway |
| VULN:20230810-2 | 10.08.2023 | Выполнение произвольного кода в Microsoft Exchange Server 2016 CU23/2019 CU12/2019 CU13 |
| VULN:20230810-7 | 10.08.2023 | Отказ в обслуживании в Apache Traffic Server |
| VULN:20230810-8 | 10.08.2023 | Обход безопасности в Apache Traffic Server |
| VULN:20230825-1 | 25.08.2023 | Отказ в обслуживании в Cisco FXOS |
| VULN:20230825-26 | 25.08.2023 | Получение конфиденциальной информации в Google Chrome |
| VULN:20230825-32 | 25.08.2023 | Получение конфиденциальной информации в GitPython |
| VULN:20230830-6 | 30.08.2023 | Отказ в обслуживании в Rockwell Automation ThinManager and ThinServer |
| VULN:20230830-7 | 30.08.2023 | Выполнение произвольного кода в WinRAR |
| VULN:20230911-13 | 11.09.2023 | Отказ в обслуживании в Cisco Identity Services Engine (ISE) |
| VULN:20230913-1 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Builder |
| VULN:20230913-10 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Viewer |
| VULN:20230913-11 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Viewer |
| VULN:20230913-18 | 13.09.2023 | Выполнение произвольного кода в Visual Studio Code |
| VULN:20230913-19 | 13.09.2023 | Выполнение произвольного кода в Microsoft .NET Framework |
| VULN:20230913-2 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Builder |
| VULN:20230913-29 | 13.09.2023 | Выполнение произвольного кода в Microsoft Windows Themes |
| VULN:20230913-3 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Builder |
| VULN:20230913-31 | 13.09.2023 | Выполнение произвольного кода в Microsoft Visual Studio |
| VULN:20230913-32 | 13.09.2023 | Выполнение произвольного кода в Microsoft Visual Studio |
| VULN:20230913-33 | 13.09.2023 | Выполнение произвольного кода в Microsoft Visual Studio |
| VULN:20230913-35 | 13.09.2023 | Выполнение произвольного кода в Microsoft Visual Studio |
| VULN:20230913-4 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Builder |
| VULN:20230913-8 | 13.09.2023 | Выполнение произвольного кода в Microsoft 3D Viewer |
| VULN:20230915-12 | 15.09.2023 | Отказ в обслуживании в Juniper Junos OS |
| VULN:20230920-14 | 20.09.2023 | Внедрение кода в Juniper Junos OS |
| VULN:20230920-15 | 20.09.2023 | Выполнение произвольного кода в Juniper Junos OS |
| VULN:20230920-23 | 20.09.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20230922-1 | 22.09.2023 | Выполнение произвольного кода в Rockwell Automation FactoryTalk View Machine Edition |
| VULN:20230922-3 | 22.09.2023 | Повышение привилегий в macOS Monterey и Ventura |
| VULN:20231002-1 | 02.10.2023 | Отказ в обслуживании в Cisco IOS XE |
| VULN:20231002-2 | 02.10.2023 | Отказ в обслуживании в Cisco IOS XE |
| VULN:20231006-11 | 06.10.2023 | Отказ в обслуживании в Hitachi Energy AFS65x, AFF66x, AFS67x and AFR67x Series Products |
| VULN:20231006-19 | 06.10.2023 | Отказ в обслуживании в Cisco Unified Communications Products |
| VULN:20231011-1 | 11.10.2023 | Выполнение произвольного кода в Windows |
| VULN:20231011-11 | 11.10.2023 | Выполнение произвольного кода в Microsoft WDAC ODBC Driver |
| VULN:20231011-12 | 11.10.2023 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20231011-13 | 11.10.2023 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20231011-14 | 11.10.2023 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20231011-15 | 11.10.2023 | Выполнение произвольного кода в Microsoft Windows Setup Files Cleanup |
| VULN:20231011-2 | 11.10.2023 | Выполнение произвольного кода в Windows |
| VULN:20231011-27 | 11.10.2023 | Выполнение произвольного кода в Microsoft Message Queuing |
| VULN:20231011-28 | 11.10.2023 | Выполнение произвольного кода в Microsoft Message Queuing |
| VULN:20231011-29 | 11.10.2023 | Отказ в обслуживании в Microsoft Message Queuing |
| VULN:20231011-3 | 11.10.2023 | Выполнение произвольного кода в Windows Server |
| VULN:20231011-30 | 11.10.2023 | Отказ в обслуживании в Microsoft Message Queuing |
| VULN:20231011-31 | 11.10.2023 | Отказ в обслуживании в Microsoft Message Queuing |
| VULN:20231011-4 | 11.10.2023 | Выполнение произвольного кода в Windows |
| VULN:20231011-5 | 11.10.2023 | Выполнение произвольного кода в Azure RTOS GUIX Studio |
| VULN:20231013-9 | 13.10.2023 | Получение конфиденциальной информации в IBM App Connect for Healthcare |
| VULN:20231018-2 | 18.10.2023 | Отказ в обслуживании в Rockwell Automation FactoryTalk Linx |
| VULN:20231018-4 | 18.10.2023 | Выполнение произвольного кода в MySQL Connectors |
| VULN:20231027-11 | 27.10.2023 | Выполнение произвольного кода в WebKitGTK+ |
| VULN:20231027-5 | 27.10.2023 | Отказ в обслуживании в macOS Monterey |
| VULN:20231027-6 | 27.10.2023 | Выполнение произвольного кода в Apple Safari |
| VULN:20231101-14 | 01.11.2023 | Получение конфиденциальной информации в Ingress-NGINX Controller for Kubernetes |
| VULN:20231101-9 | 01.11.2023 | Выполнение произвольного кода в Atlassian Sourcetree for Windows |
| VULN:20231103-10 | 03.11.2023 | Отказ в обслуживании в Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software |
| VULN:20231103-7 | 03.11.2023 | Отказ в обслуживании в Cisco Firepower Threat Defense (FTD) Software |
| VULN:20231103-9 | 03.11.2023 | Отказ в обслуживании в Cisco Firepower Threat Defense (FTD) Software for Firepower 2100 Series Firewalls |
| VULN:20231117-12 | 17.11.2023 | Выполнение произвольного кода в Microsoft Host Integration Server |
| VULN:20231117-26 | 17.11.2023 | Выполнение произвольного кода в Microsoft Windows Compressed Folder |
| VULN:20231117-27 | 17.11.2023 | Выполнение произвольного кода в Microsoft Office Graphics |
| VULN:20231117-28 | 17.11.2023 | Выполнение произвольного кода в Microsoft Protected Extensible Authentication Protocol (PEAP) |
| VULN:20231117-29 | 17.11.2023 | Выполнение произвольного кода в Microsoft Windows User Interface Application Core |
| VULN:20231117-4 | 17.11.2023 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20231120-26 | 20.11.2023 | Выполнение произвольного кода в Siemens SINEC PNI |
| VULN:20231120-27 | 20.11.2023 | Выполнение произвольного кода в Siemens SINEC PNI |
| VULN:20231120-28 | 20.11.2023 | Выполнение произвольного кода в Siemens SINEC PNI |
| VULN:20231120-30 | 20.11.2023 | Отказ в обслуживании в Siemens SINEC PNI |
| VULN:20231120-36 | 20.11.2023 | Отказ в обслуживании в Nozomi Networks Guardian and CMC, Siemens RUGGEDCOM APE1808 devices |
| VULN:20231120-4 | 20.11.2023 | Выполнение произвольного кода в Siemens COMOS |
| VULN:20231122-17 | 22.11.2023 | Отказ в обслуживании в Juniper Junos OS |
| VULN:20231122-18 | 22.11.2023 | Отказ в обслуживании в Juniper Junos OS |
| VULN:20231122-22 | 22.11.2023 | Отказ в обслуживании в Junos Evolved и Junos OS |
| VULN:20231208-19 | 08.12.2023 | Обход безопасности в Dell EMC Enterprise SONiC |
| VULN:20231213-1 | 13.12.2023 | Выполнение произвольного кода в Windows |
| VULN:20231213-18 | 13.12.2023 | Выполнение произвольного кода в Windows |
| VULN:20231213-2 | 13.12.2023 | Выполнение произвольного кода в Windows |
| VULN:20231213-3 | 13.12.2023 | Выполнение произвольного кода в Adobe After Effects |
| VULN:20231213-37 | 13.12.2023 | Выполнение произвольного кода в WordPress |
| VULN:20231213-9 | 13.12.2023 | Выполнение произвольного кода в Windows |
| VULN:20231215-18 | 15.12.2023 | Отказ в обслуживании в Opcenter Quality |
| VULN:20231222-37 | 22.12.2023 | Обход безопасности в Consul Enterprise |
| VULN:20231229-3 | 29.12.2023 | Выполнение произвольного кода в OpenOffice |
| VULN:20240110-1 | 10.01.2024 | Обход безопасности в SIMATIC IPC1047E |
| VULN:20240110-10 | 10.01.2024 | Выполнение произвольного кода в Substance 3D Stager |
| VULN:20240110-11 | 10.01.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240110-12 | 10.01.2024 | Выполнение произвольного кода в Microsoft Office |
| VULN:20240110-13 | 10.01.2024 | Выполнение произвольного кода в Printer Metadata Troubleshooter Tool |
| VULN:20240110-25 | 10.01.2024 | Повышение привилегий в Chrome OS |
| VULN:20240110-40 | 10.01.2024 | Выполнение произвольного кода в Xreader |
| VULN:20240110-6 | 10.01.2024 | Отказ в обслуживании в SIMATIC CN 4100 |
| VULN:20240117-18 | 17.01.2024 | Повышение привилегий в Session Smart Router |
| VULN:20240117-4 | 17.01.2024 | Обход безопасности в Session Smart Router |
| VULN:20240117-5 | 17.01.2024 | Отказ в обслуживании в Session Smart Router |
| VULN:20240117-9 | 17.01.2024 | Отказ в обслуживании в Session Smart Router |
| VULN:20240119-10 | 19.01.2024 | Отказ в обслуживании в Oracle Communications Cloud Native Core Console |
| VULN:20240119-14 | 19.01.2024 | Перезапись произвольных файлов в Oracle Database Server |
| VULN:20240119-19 | 19.01.2024 | Выполнение произвольного кода в Oracle Agile PLM Framework |
| VULN:20240119-3 | 19.01.2024 | Выполнение произвольного кода в Oracle Communications Cloud Native Core Unified Data Repository |
| VULN:20240119-30 | 19.01.2024 | Чтение локальных файлов в Oracle GraalVM for JDK |
| VULN:20240119-35 | 19.01.2024 | Выполнение произвольного кода в Atlassian Confluence Server |
| VULN:20240119-36 | 19.01.2024 | Выполнение произвольного кода в Confluence Data Center |
| VULN:20240119-38 | 19.01.2024 | Выполнение произвольного кода в Atlassian Confluence Server |
| VULN:20240119-8 | 19.01.2024 | Отказ в обслуживании в Oracle Communications Network Analytics Data Director |
| VULN:20240124-16 | 24.01.2024 | Отказ в обслуживании в Oracle Business Intelligence Enterprise Edition |
| VULN:20240124-31 | 24.01.2024 | Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF) |
| VULN:20240124-38 | 24.01.2024 | Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF) |
| VULN:20240124-39 | 24.01.2024 | Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF) |
| VULN:20240124-7 | 24.01.2024 | Получение конфиденциальной информации в macOS |
| VULN:20240124-8 | 24.01.2024 | Выполнение произвольного кода в Hyperion Planning |
| VULN:20240126-4 | 26.01.2024 | Выполнение произвольного кода в Apache IoTDB |
| VULN:20240126-7 | 26.01.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240216-16 | 16.02.2024 | Выполнение произвольного кода в Microsoft Office |
| VULN:20240216-17 | 16.02.2024 | Выполнение произвольного кода в Microsoft Outlook |
| VULN:20240216-24 | 16.02.2024 | Выполнение произвольного кода в Azure Kubernetes Service Confidential Containers |
| VULN:20240216-32 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-33 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-34 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-35 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-36 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-37 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-38 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-39 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-40 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-41 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-42 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-43 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-44 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-45 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-46 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-47 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-48 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-49 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-50 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-51 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-52 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-53 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-54 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-55 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-56 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-57 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-58 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-59 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-60 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-61 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-70 | 16.02.2024 | Перезапись произвольных файлов в SCALANCE W1750D (JP) |
| VULN:20240216-71 | 16.02.2024 | Перезапись произвольных файлов в SCALANCE W1750D (JP) |
| VULN:20240216-72 | 16.02.2024 | Перезапись произвольных файлов в SCALANCE W1750D (JP) |
| VULN:20240216-73 | 16.02.2024 | Отказ в обслуживании в SCALANCE W1750D (JP) |
| VULN:20240216-74 | 16.02.2024 | Отказ в обслуживании в SCALANCE W1750D (JP) |
| VULN:20240216-75 | 16.02.2024 | Отказ в обслуживании в SCALANCE W1750D (JP) |
| VULN:20240216-76 | 16.02.2024 | Отказ в обслуживании в SCALANCE W1750D (JP) |
| VULN:20240216-77 | 16.02.2024 | Отказ в обслуживании в SCALANCE W1750D (JP) |
| VULN:20240216-79 | 16.02.2024 | Выполнение произвольного кода в Microsoft Office LTSC 2021 |
| VULN:20240216-80 | 16.02.2024 | Выполнение произвольного кода в Microsoft Office |
| VULN:20240216-81 | 16.02.2024 | Выполнение произвольного кода в Microsoft Office |
| VULN:20240216-85 | 16.02.2024 | Выполнение произвольного кода в Windows Server |
| VULN:20240216-86 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240216-88 | 16.02.2024 | Выполнение произвольного кода в Zoom Client for Windows |
| VULN:20240216-92 | 16.02.2024 | Выполнение произвольного кода в Windows |
| VULN:20240221-13 | 21.02.2024 | Выполнение произвольного кода в DolphinScheduler |
| VULN:20240226-13 | 26.02.2024 | Отказ в обслуживании в Tenable Identity Exposure (formerly Tenable.ad) |
| VULN:20240311-13 | 11.03.2024 | Повышение привилегий в macOS |
| VULN:20240311-14 | 11.03.2024 | Повышение привилегий в macOS |
| VULN:20240318-22 | 18.03.2024 | Выполнение произвольного кода в Juniper Secure Analytics (JSA) |
| VULN:20240320-13 | 20.03.2024 | Выполнение произвольного кода в Mozilla Firefox |
| VULN:20240320-5 | 20.03.2024 | Повышение привилегий в Chrome OS |
| VULN:20240325-16 | 25.03.2024 | Отказ в обслуживании в Cisco IOS XR |
| VULN:20240325-17 | 25.03.2024 | Отказ в обслуживании в Cisco IOS XR |
| VULN:20240403-9 | 03.04.2024 | Отказ в обслуживании в 6300 Series Embedded Services Access Points |
| VULN:20240412-23 | 12.04.2024 | Выполнение произвольного кода в Windows |
| VULN:20240412-39 | 12.04.2024 | Выполнение произвольного кода в Adobe Commerce (formerly Magento Commerce) |
| VULN:20240412-43 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-44 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-45 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-46 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-47 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-48 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-49 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-50 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-51 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-52 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-53 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-54 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-55 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-56 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-57 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-58 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-59 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-60 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-61 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-62 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-63 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-64 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-65 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-66 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240412-67 | 12.04.2024 | Выполнение произвольного кода в Microsoft SQL Server |
| VULN:20240419-11 | 19.04.2024 | Отказ в обслуживании в ControlLogix 5580 |
| VULN:20240419-22 | 19.04.2024 | Отказ в обслуживании в Oracle Linux |
| VULN:20240419-35 | 19.04.2024 | Запись локальных файлов в Oracle Agile Product Lifecycle Management for Process |
| VULN:20240419-41 | 19.04.2024 | Отказ в обслуживании в Oracle Communications Cloud Native Core Security Edge Protection Proxy |
| VULN:20240419-42 | 19.04.2024 | Запись локальных файлов в Primavera P6 Enterprise Project Portfolio Management |
| VULN:20240419-44 | 19.04.2024 | Выполнение произвольного кода в Oracle Hospitality Simphony |
| VULN:20240419-45 | 19.04.2024 | Выполнение произвольного кода в Oracle Hospitality Simphony |
| VULN:20240419-46 | 19.04.2024 | Выполнение произвольного кода в Oracle Hospitality Simphony |
| VULN:20240419-58 | 19.04.2024 | Получение конфиденциальной информации в Oracle WebLogic Server |
| VULN:20240419-59 | 19.04.2024 | Получение конфиденциальной информации в Oracle WebLogic Server |
| VULN:20240419-61 | 19.04.2024 | Выполнение произвольного кода в Oracle BI Publisher |
| VULN:20240419-63 | 19.04.2024 | Выполнение произвольного кода в Oracle Communications Cloud Native Core Network Repository Function |
| VULN:20240419-67 | 19.04.2024 | Выполнение произвольного кода в Enterprise Manager Base Platform |
| VULN:20240503-14 | 03.05.2024 | Выполнение произвольного кода в Safety Manager |
| VULN:20240503-3 | 03.05.2024 | Отказ в обслуживании в IP Phone 6800 Series with Multiplatform Firmware |
| VULN:20240513-24 | 13.05.2024 | Отказ в обслуживании в DIAEnergie |
| VULN:20240513-59 | 13.05.2024 | Отказ в обслуживании в Palo Alto PAN-OS |
| VULN:20240517-10 | 17.05.2024 | Отказ в обслуживании в Unified Data Protection |
| VULN:20240517-21 | 17.05.2024 | Выполнение произвольного кода в Adobe Reader и Adobe Acrobat |
| VULN:20240527-46 | 27.05.2024 | Повышение привилегий в Intel Server M50FCP |
| VULN:20240527-48 | 27.05.2024 | Повышение привилегий в Intel Server D50DNP |
| VULN:20240527-49 | 27.05.2024 | Повышение привилегий в Intel Server D50DNP |
| VULN:20240527-50 | 27.05.2024 | Отказ в обслуживании в Unified Data Protection |
| VULN:20240617-12 | 17.06.2024 | Отказ в обслуживании в Azure Stack |
| VULN:20240617-20 | 17.06.2024 | Выполнение произвольного кода в Enterprise SONiC |
| VULN:20240708-11 | 08.07.2024 | Отказ в обслуживании в ICONICS Suite |
| VULN:20240708-24 | 08.07.2024 | Выполнение произвольного кода в yt-dlp |
| VULN:20240708-28 | 08.07.2024 | Выполнение произвольного кода в Apache HTTP Server |
| VULN:20240708-30 | 08.07.2024 | Отказ в обслуживании в Apache HTTP Server |
| VULN:20240715-39 | 15.07.2024 | Отказ в обслуживании в ThinManager |
| VULN:20240715-41 | 15.07.2024 | Выполнение произвольного кода в ThinManager |
| VULN:20240715-48 | 15.07.2024 | Выполнение произвольного кода в Adobe Commerce (formerly Magento Commerce) |
| VULN:20240715-52 | 15.07.2024 | Отказ в обслуживании в Visual Studio |
| VULN:20240715-74 | 15.07.2024 | Выполнение произвольного кода в Microsoft Office |
| VULN:20240729-27 | 29.07.2024 | Выполнение произвольного кода в ServiceNow |
| VULN:20240805-12 | 05.08.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20240812-2 | 12.08.2024 | Отказ в обслуживании в Django |
| VULN:20240812-3 | 12.08.2024 | Отказ в обслуживании в Django |
| VULN:20240828-51 | 28.08.2024 | Выполнение произвольного кода в Microsoft Project |
| VULN:20240828-61 | 28.08.2024 | Отказ в обслуживании в Tenable Security Center |
| VULN:20240828-63 | 28.08.2024 | Выполнение произвольного кода в Tenable Security Center |
| VULN:20240828-70 | 28.08.2024 | Получение конфиденциальной информации в Apache Traffic Server |
| VULN:20240828-71 | 28.08.2024 | Получение конфиденциальной информации в Apache Traffic Server |
| VULN:20240830-11 | 30.08.2024 | Получение конфиденциальной информации в Microsoft Edge |
| VULN:20240830-12 | 30.08.2024 | Отказ в обслуживании в Microsoft Edge |
| VULN:20240830-15 | 30.08.2024 | Получение конфиденциальной информации в Microsoft Edge |
| VULN:20240830-2 | 30.08.2024 | Отказ в обслуживании в Rockwell Automation ControlLogix, GuardLogix 5580, CompactLogix and Compact GuardLogix 5380 |
| VULN:20240830-20 | 30.08.2024 | Получение конфиденциальной информации в Microsoft Edge |
| VULN:20240830-3 | 30.08.2024 | Отказ в обслуживании в Rockwell Automation ControlLogix, GuardLogix 5580, CompactLogix and Compact GuardLogix 5380 |
| VULN:20240830-35 | 30.08.2024 | Получение конфиденциальной информации в Google Chrome |
| VULN:20240830-37 | 30.08.2024 | Получение конфиденциальной информации в Google Chrome |
| VULN:20240830-38 | 30.08.2024 | Получение конфиденциальной информации в Google Chrome |
| VULN:20240830-39 | 30.08.2024 | Получение конфиденциальной информации в Google Chrome |
| VULN:20240830-4 | 30.08.2024 | Получение конфиденциальной информации в Microsoft Edge |
| VULN:20240830-6 | 30.08.2024 | Отказ в обслуживании в Microsoft Edge |
| VULN:20240904-18 | 04.09.2024 | Выполнение произвольного кода в Kingsoft WPS Office |
| VULN:20240904-19 | 04.09.2024 | Выполнение произвольного кода в Kingsoft WPS Office |
| VULN:20240904-7 | 04.09.2024 | Выполнение произвольного кода в HPE Brocade Fabric OS |
| VULN:20240909-20 | 09.09.2024 | Отказ в обслуживании в Ansible Automation Platform 2.4 packages |
| VULN:20240909-24 | 09.09.2024 | Отказ в обслуживании в Ansible Automation Platform 2.4 packages |
| VULN:20240909-25 | 09.09.2024 | Отказ в обслуживании в Ansible Automation Platform 2.4 packages |
| VULN:20240916-46 | 16.09.2024 | Выполнение произвольного кода в Adobe Illustrator |
| VULN:20240916-65 | 16.09.2024 | Получение конфиденциальной информации в Google ChromeOS |
| VULN:20240923-34 | 23.09.2024 | Получение конфиденциальной информации в Google Chrome и Microsoft Edge |
| VULN:20240923-36 | 23.09.2024 | Повышение привилегий в VMware vCenter Server |
| VULN:20240923-6 | 23.09.2024 | Выполнение произвольного кода в F5 BIG-IP Apache HTTPD component и Traffix SDC |
| VULN:20240923-7 | 23.09.2024 | Выполнение произвольного кода в F5 BIG-IP Apache HTTPD component и Traffix SDC |
| VULN:20240930-14 | 30.09.2024 | Обход безопасности в Service Interconnect 1 |
| VULN:20240930-19 | 30.09.2024 | Отказ в обслуживании в Cisco IOS XE Software |
| VULN:20240930-21 | 30.09.2024 | Выполнение произвольного кода в ZNC |
| VULN:20241007-37 | 07.10.2024 | Выполнение произвольного кода в WhatsUp Gold |
| VULN:20241007-53 | 07.10.2024 | Выполнение произвольного кода в Apache Avro |
| VULN:20241007-59 | 07.10.2024 | Получение конфиденциальной информации в Google ChromeOS LTS |
| VULN:20241007-60 | 07.10.2024 | Получение конфиденциальной информации в Google ChromeOS LTS |
| VULN:20241007-9 | 07.10.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20241014-11 | 14.10.2024 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS) |
| VULN:20241014-13 | 14.10.2024 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS) |
| VULN:20241014-22 | 14.10.2024 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS) |
| VULN:20241014-37 | 14.10.2024 | Выполнение произвольного кода в Microsoft Management Console |
| VULN:20241014-6 | 14.10.2024 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS) |
| VULN:20241014-69 | 14.10.2024 | Выполнение произвольного кода в Adobe InDesign |
| VULN:20241014-72 | 14.10.2024 | Выполнение произвольного кода в Adobe Framemaker |
| VULN:20241014-79 | 14.10.2024 | Выполнение произвольного кода в Adobe InCopy |
| VULN:20241014-9 | 14.10.2024 | Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS) |
| VULN:20241021-4 | 21.10.2024 | Выполнение произвольного кода в cPanel EasyApache |
| VULN:20241021-57 | 21.10.2024 | Получение конфиденциальной информации в Adobe Commerce and Magento Open Source |
| VULN:20241021-6 | 21.10.2024 | Отказ в обслуживании в cPanel EasyApache |
| VULN:20241028-1 | 28.10.2024 | Выполнение произвольного кода в Dell APEX Cloud Platform for Microsoft Azure |
| VULN:20241028-11 | 28.10.2024 | Отказ в обслуживании в Dell CyberSense OS |
| VULN:20241028-13 | 28.10.2024 | Получение конфиденциальной информации в Dell CyberSense OS |
| VULN:20241028-14 | 28.10.2024 | Выполнение произвольного кода в Dell CyberSense OS |
| VULN:20241028-17 | 28.10.2024 | Отказ в обслуживании в Cisco Adaptive Security Appliance and Firepower Threat Defense Software |
| VULN:20241028-9 | 28.10.2024 | Выполнение произвольного кода в Dell CyberSense OS |
| VULN:20241106-9 | 06.11.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20241111-2 | 11.11.2024 | Отказ в обслуживании в Cisco Enterprise Chat и Email |
| VULN:20241202-103 | 02.12.2024 | Выполнение произвольного кода в macOS Sequoia и Apple Safari |
| VULN:20241202-115 | 02.12.2024 | Получение конфиденциальной информации в Prisma Access Browser |
| VULN:20241202-78 | 02.12.2024 | Отказ в обслуживании в Dahua Technology products |
| VULN:20241202-79 | 02.12.2024 | Отказ в обслуживании в Dahua Technology products |
| VULN:20241202-80 | 02.12.2024 | Отказ в обслуживании в Dahua Technology products |
| VULN:20241202-82 | 02.12.2024 | Отказ в обслуживании в Dahua Technology products |
| VULN:20241202-83 | 02.12.2024 | Отказ в обслуживании в Dahua Technology products |
| VULN:20241202-99 | 02.12.2024 | Выполнение произвольного кода в Sourcetree for Mac and Sourcetree for Windows |
| VULN:20241213-103 | 13.12.2024 | Повышение привилегий в GitHub CLI |
| VULN:20241213-70 | 13.12.2024 | Выполнение произвольного кода в Adobe Animate |
| VULN:20241225-6 | 25.12.2024 | Отказ в обслуживании в WebKitGTK+ and WPE WebKit |
| VULN:20241225-7 | 25.12.2024 | Отказ в обслуживании в WebKitGTK+ and WPE WebKit |
| VULN:20241227-13 | 27.12.2024 | Получение конфиденциальной информации в Service Interconnect |
| VULN:20241227-36 | 27.12.2024 | Отказ в обслуживании в Dell OpenManage Enterprise Modular |
| VULN:20241227-37 | 27.12.2024 | Выполнение произвольного кода в Dell OpenManage Enterprise Modular |
| VULN:20241227-39 | 27.12.2024 | Получение конфиденциальной информации в Dell Hybrid Client |
| VULN:20250110-46 | 10.01.2025 | Выполнение произвольного кода в Schneider Electric Modicon |
| VULN:20250110-62 | 10.01.2025 | Выполнение произвольного кода в Dell APEX Cloud Platform for Red Hat OpenShift |
| VULN:20250117-16 | 17.01.2025 | Отказ в обслуживании в Dell OpenManage Network Integration (OMNI) |
| VULN:20250117-21 | 17.01.2025 | Отказ в обслуживании в Dell OpenManage Network Integration (OMNI) |
| VULN:20250117-23 | 17.01.2025 | Отказ в обслуживании в Dell OpenManage Network Integration (OMNI) |
| VULN:20250117-24 | 17.01.2025 | Отказ в обслуживании в Dell OpenManage Network Integration (OMNI) |
| VULN:20250117-30 | 17.01.2025 | Отказ в обслуживании в Dell OpenManage Network Integration (OMNI) |
| VULN:20250117-53 | 17.01.2025 | Выполнение произвольного кода в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products |
| VULN:20250117-55 | 17.01.2025 | Получение конфиденциальной информации в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products |
| VULN:20250117-60 | 17.01.2025 | Обход безопасности в SAP BusinessObjects Business Intelligence suite |
| VULN:20250117-95 | 17.01.2025 | Выполнение произвольного кода в Microsoft SharePoint Server |
| VULN:20250127-5 | 27.01.2025 | Выполнение произвольного кода в Oracle SD-WAN Edge |
| VULN:20250210-31 | 10.02.2025 | Получение конфиденциальной информации в Ansible Automation Platform 2.4 packages |
| VULN:20250210-41 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia и Sonoma |
| VULN:20250210-42 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia и Sonoma |
| VULN:20250210-43 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia и Sonoma |
| VULN:20250210-44 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia и Sonoma |
| VULN:20250210-53 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20250226-36 | 26.02.2025 | Обход безопасности в HPE HP-UX Apache Web Server |
| VULN:20250226-37 | 26.02.2025 | Обход безопасности в HPE HP-UX Apache Web Server |
| VULN:20250226-38 | 26.02.2025 | Отказ в обслуживании в HPE HP-UX Apache Web Server |
| VULN:20250226-39 | 26.02.2025 | Обход безопасности в HPE HP-UX Apache Web Server |
| VULN:20250303-24 | 03.03.2025 | Выполнение произвольного кода в PostgreSQL |
| VULN:20250317-10 | 17.03.2025 | Отказ в обслуживании в Cisco IOS XR Software for ASR 9000 Series Routers |
| VULN:20250326-2 | 26.03.2025 | Выполнение произвольного кода в Ingress-NGINX Controller for Kubernetes |
| VULN:20250326-42 | 26.03.2025 | Выполнение произвольного кода в Zoom apps and SDKs |
| VULN:20250331-15 | 31.03.2025 | Выполнение произвольного кода в Mozilla Firefox and Firefox ESR |
| VULN:20250331-18 | 31.03.2025 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20250409-10 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-18 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-20 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-21 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-22 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-4 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250409-9 | 09.04.2025 | Отказ в обслуживании в Dell VxRail Appliance |
| VULN:20250416-1 | 16.04.2025 | Получение конфиденциальной информации в Microsoft Windows Kerberos |
| VULN:20250416-57 | 16.04.2025 | Выполнение произвольного кода в Oracle Linux |
| VULN:20250416-59 | 16.04.2025 | Выполнение произвольного кода в Oracle Linux |
| VULN:20250425-16 | 25.04.2025 | Чтение локальных файлов в PeopleSoft Enterprise CC Common Application Objects |
| VULN:20250425-18 | 25.04.2025 | Отказ в обслуживании в Juniper Junos OS |
| VULN:20250425-35 | 25.04.2025 | Отказ в обслуживании в Oracle Communications Policy Management |
| VULN:20250425-36 | 25.04.2025 | Отказ в обслуживании в Oracle Communications Cloud Native Core Unified Data Repository |
| VULN:20250425-37 | 25.04.2025 | Выполнение произвольного кода в Oracle |
| VULN:20250425-41 | 25.04.2025 | Отказ в обслуживании в Oracle Business Intelligence Enterprise Edition |
| VULN:20250430-3 | 30.04.2025 | Отказ в обслуживании в Google ChromeOS LTS |
| VULN:20250512-3 | 12.05.2025 | Отказ в обслуживании в Cisco IOS, IOS XE and IOS XR Software |
| VULN:20250526-28 | 26.05.2025 | Выполнение произвольного кода в Adobe ColdFusion |
| VULN:20250526-61 | 26.05.2025 | Выполнение произвольного кода в Microsoft Windows Common Log File System driver |
| VULN:20250526-68 | 26.05.2025 | Повышение привилегий в macOS Sequoia |
| VULN:20250526-72 | 26.05.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20250526-73 | 26.05.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20250526-80 | 26.05.2025 | Повышение привилегий в macOS Sequoia |
| VULN:20250602-130 | 02.06.2025 | Запись локальных файлов в Mozilla Thunderbird |
| VULN:20250602-131 | 02.06.2025 | Получение конфиденциальной информации в Mozilla Thunderbird |
| VULN:20250602-39 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250602-46 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250602-58 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250602-59 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250602-69 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250602-87 | 02.06.2025 | Отказ в обслуживании в Dell Secure Connect Gateway |
| VULN:20250618-11 | 18.06.2025 | Отказ в обслуживании в Dell Storage Resource Manager (SRM) and Dell Storage Monitoring and Reporting (SMR) |
| VULN:20250618-39 | 18.06.2025 | Отказ в обслуживании в HPE OneView |
| VULN:20250618-42 | 18.06.2025 | Выполнение произвольного кода в HPE OneView |
| VULN:20250618-43 | 18.06.2025 | Отказ в обслуживании в HPE Insight Remote Support (IRS) |
| VULN:20250618-61 | 18.06.2025 | Отказ в обслуживании в Input in Mitsubishi Electric MELSEC iQ-F Series |
| VULN:20250618-9 | 18.06.2025 | Выполнение произвольного кода в HPE Telco Service Orchestrator |
| VULN:20250625-17 | 25.06.2025 | Выполнение произвольного кода в Veeam Backup & Replication |
| VULN:20250707-36 | 07.07.2025 | Выполнение произвольного кода в Mozilla Firefox |
| VULN:20250707-42 | 07.07.2025 | Отказ в обслуживании в MongoDB |
| VULN:20250707-7 | 07.07.2025 | Выполнение произвольного кода в Thunderbird |
| VULN:20250716-3 | 16.07.2025 | Получение конфиденциальной информации в Google Chrome |
| VULN:20250716-58 | 16.07.2025 | Получение конфиденциальной информации в Git |
| VULN:20250730-31 | 30.07.2025 | Получение конфиденциальной информации в Google ChromeOS |
| VULN:20250730-40 | 30.07.2025 | Получение конфиденциальной информации в Microsoft Edge |
| VULN:20250730-46 | 30.07.2025 | Отказ в обслуживании в Oracle HTTP Server |
| VULN:20250730-48 | 30.07.2025 | Получение конфиденциальной информации в Oracle Java SE |
| VULN:20250730-49 | 30.07.2025 | Выполнение произвольного кода в Oracle Java SE |
| VULN:20250730-50 | 30.07.2025 | Выполнение произвольного кода в Oracle Java SE |
| VULN:20250821-14 | 21.08.2025 | Выполнение произвольного кода в SIMATIC RTLS Locating Manager |
| VULN:20250915-10 | 15.09.2025 | Отказ в обслуживании в GitLab Community Edition (CE) and Enterprise Edition (EE) |
| VULN:20250922-18 | 22.09.2025 | Повышение привилегий в macOS Sequoia |
| VULN:20250922-21 | 22.09.2025 | Повышение привилегий в macOS Sequoia |
| VULN:20250929-13 | 29.09.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250929-3 | 29.09.2025 | Отказ в обслуживании в Cisco IOS Software |
| VULN:20251001-13 | 01.10.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20251001-3 | 01.10.2025 | Отказ в обслуживании в Cisco IOS Software |
| VULN:20251031-67 | 31.10.2025 | Отказ в обслуживании в Zimbra Collaboration |
| VULN:20251112-1 | 12.11.2025 | Повышение привилегий в Apple macOS Sonoma |
| VULN:20251112-14 | 12.11.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20251112-16 | 12.11.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20251112-17 | 12.11.2025 | Выполнение произвольного кода в macOS Sequoia |
| VULN:20251112-2 | 12.11.2025 | Отказ в обслуживании в Apple macOS Sonoma |
| VULN:20251112-28 | 12.11.2025 | Отказ в обслуживании в Apple macOS Tahoe |
| VULN:20251112-3 | 12.11.2025 | Отказ в обслуживании в Apple macOS Sonoma |
| VULN:20251112-34 | 12.11.2025 | Отказ в обслуживании в Apple macOS Tahoe |
| VULN:20251112-4 | 12.11.2025 | Выполнение произвольного кода в Apple macOS Sonoma |
| VULN:20251112-40 | 12.11.2025 | Выполнение произвольного кода в Apple macOS Tahoe |
| VULN:20251112-43 | 12.11.2025 | Получение конфиденциальной информации в Apple macOS Tahoe |
| VULN:20251215-37 | 15.12.2025 | Обход безопасности в Mozilla Firefox |
| VULN:20251215-40 | 15.12.2025 | Выполнение произвольного кода в Mozilla Firefox |
| VULN:20251215-6 | 15.12.2025 | Выполнение произвольного кода в Adobe ColdFusion |
| VULN:20251215-9 | 15.12.2025 | Выполнение произвольного кода в Adobe ColdFusion |
| VULN:20260119-23 | 19.01.2026 | Получение конфиденциальной информации в n8n |
| VULN:20260119-26 | 19.01.2026 | Выполнение произвольного кода в Cisco Secure Email Gateway And Cisco Secure Email and Web Manager |
| VULN:20260119-3 | 19.01.2026 | Отказ в обслуживании в Mozilla Thunderbird |
| VULN:20260126-10 | 26.01.2026 | Отказ в обслуживании в GitLab Community Edition (CE) and Enterprise Edition (EE) |
| VULN:20260126-26 | 26.01.2026 | Отказ в обслуживании в Google ChromeOS LTS |
130)" :class="{'position-fixed': scrolled}"
class="sidebar sidebar-light bg-transparent right-20 sidebar-component sidebar-component-right wmin-350 border-0 shadow-0 sidebar-expand-md sticky-top"
style="top: 70px;">
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.