Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-20

Некорректная проверка входных данных

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00003 Уязвимость браузера Opera, позволяющая злоумышленнику выполнить произвольный код при двойном нажатии на всплывающее окно
BDU:2014-00007 Уязвимость системы управления базами данных PostgreSQL, позволяющая злоумышленнику вызвать отказ в обслуживании или получить конфиденциальную информацию
BDU:2014-00010 Уязвимость браузера Google Chrome, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00018 Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании или перенаправить сетевой трафик
BDU:2014-00021 Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00035 Уязвимость операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manage, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2014-00038 Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании"
BDU:2014-00042 Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании"
BDU:2014-00044 Уязвимость операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2014-00045 Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать "отказ в обслуживании"
BDU:2014-00056 Уязвимость ОС Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00058 Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00065 Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
BDU:2014-00069 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
BDU:2014-00070 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к статистике ввода-вывода
BDU:2014-00071 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
BDU:2014-00072 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00073 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00074 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00075 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00076 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00077 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00078 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00079 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00080 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
BDU:2014-00091 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
BDU:2014-00094 Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
BDU:2014-00096 Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
BDU:2014-00100 Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
BDU:2014-00102 Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00108 Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00126 Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00133 Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00173 Уязвимость браузера Google Chrome, позволяющая злоумышленнику обойти ограничения песочницы
BDU:2014-00175 Уязвимость браузера Google Chrome, позволяющая злоумышленнику подменить URL-адреса
BDU:2014-00183 Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00217 Уязвимость встроенного программного обеспечения системы с числовым программным управлением Fanuc 32i, позволяющая злоумышленнику получить доступ к передаваемой по сети информации
BDU:2014-00223 Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику установить сетевое соединение по протоколу TELNET
BDU:2014-00224 Уязвимость операционной системы Cisco IOS, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2014-00225 Уязвимость операционной системы Cisco IOS, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2014-00238 Уязвимость браузера Firefox, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла
BDU:2014-00239 Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла
BDU:2014-00324 Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00326 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику выполнить перехват сетевого трафика
BDU:2014-00328 Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить перехват сетевого трафика
BDU:2014-00329 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-500, позволяющая злоумышленнику выполнить перехват сетевого трафика
BDU:2014-00337 Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00411 Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику узнать информацию о конфигурации системы аутентификационные данные пользователей
BDU:2014-00413 Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику выполнить отказ в обслуживании
BDU:2015-00041 Уязвимость системы планирования ресурсов Microsoft Dynamics AX, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00043 Уязвимость системы управления базами данных Oracle Database Server, позволяющая удаленному злоумышленнику повлиять на конфиденциальность и целостность информации
BDU:2015-00044 Уязвимость системы управления базами данных Oracle Database Server, позволяющая удаленному злоумышленнику повлиять на конфиденциальность, целостность и доступность информации
BDU:2015-00045 Уязвимость системы управления базами данных PostgreSQL, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00047 Уязвимость почтового сервера Dovecot, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00061 Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00062 Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00063 Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00064 Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00078 Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00079 Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00081 Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-00094 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-150, позволяющая злоумышленнику выполнить перехват сетевого трафика
BDU:2015-00095 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-250, позволяющая злоумышленнику выполнить перехват сетевого трафика
BDU:2015-00096 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-1000, позволяющая злоумышленнику выполнить перехват сетевого трафика
BDU:2015-00102 Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00103 Уязвимость браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00122 Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00123 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00129 Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику повысить свои привилегии
BDU:2015-00164 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00165 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00166 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00167 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00172 Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00175 Уязвимость программного обеспечения Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00186 Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-00359 Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00360 Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00375 Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-00379 Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00385 Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00390 Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации
BDU:2015-00391 Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00394 Уязвимость программного обеспечения PowerDNS, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-00395 Уязвимость программного обеспечения Apache HTTP Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00411 Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00412 Уязвимость программного обеспечения BIND Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00413 Уязвимость программного обеспечения BIND Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00420 Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00480 Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00487 Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00497 Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00504 Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00519 Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00524 Уязвимость браузера Internet Explorer, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00601 Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00602 Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00606 Уязвимость программного обеспечения Microsoft Lync Attendee User Level, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00608 Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00611 Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00618 Уязвимость программного обеспечения Microsoft Office, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00619 Уязвимость программного обеспечения Microsoft Office, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00621 Уязвимость программного обеспечения Microsoft Office Compatibility Pack, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00622 Уязвимость программного обеспечения Microsoft Office Web Apps, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00633 Уязвимость программного обеспечения Microsoft Word, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00640 Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00653 Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации
BDU:2015-00680 Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-00690 Уязвимость программного обеспечения Squid HTTP Proxy Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00729 Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00743 Уязвимость операционной системы Windows, позволяющая нарушителю обойти механизм блокирования учетной записи
BDU:2015-00744 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2015-00757 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-00760 Уязвимость операционной системы Windows, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00775 Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00776 Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01048 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01066 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01068 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01069 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01111 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01112 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01115 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01117 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01120 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01121 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01122 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01123 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01124 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01126 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01128 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01129 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01130 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01131 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01134 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01135 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01136 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01137 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01138 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01139 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01140 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01143 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01144 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01145 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01146 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01147 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01148 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01149 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01150 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01151 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01152 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01153 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01154 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01155 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01157 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01158 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01160 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01163 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01164 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01165 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01166 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01167 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01168 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01169 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01170 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01180 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-01312 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01327 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01328 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01469 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01615 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01616 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01617 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01618 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01619 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01620 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01621 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01622 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01623 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01624 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01625 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01626 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01627 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01628 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01629 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01630 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01631 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01632 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01633 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01634 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01635 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01636 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01637 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01638 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01639 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01640 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01641 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01642 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01643 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01644 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01645 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01646 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01647 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01648 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01649 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01650 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01651 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01652 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01653 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01654 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01655 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01656 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01657 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01658 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01659 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01660 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01661 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01662 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01663 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01664 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01665 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01666 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01667 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01668 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01669 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01670 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01671 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01672 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01673 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01674 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01675 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01676 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01677 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01678 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01679 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01680 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01681 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01682 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01683 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01684 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01685 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01686 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01687 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01688 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01689 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01690 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01691 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01692 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01693 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01694 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01695 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01696 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01697 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01698 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01699 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01700 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01701 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01702 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01703 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01704 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01705 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01706 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01707 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01708 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01709 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01710 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01711 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01712 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01713 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01714 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01715 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01716 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01717 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01718 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01719 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01720 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01721 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01722 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01723 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01724 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01725 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01726 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01727 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01728 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01729 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01730 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01731 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01732 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01733 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01734 Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01741 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01809 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01810 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01811 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01812 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01813 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01814 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01815 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01816 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01817 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01818 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01819 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01820 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01821 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01822 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01823 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01824 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01825 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01826 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01827 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01828 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01829 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01830 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01831 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01832 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01833 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01834 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01835 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01836 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01837 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01838 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01839 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01840 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01841 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01842 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01843 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01844 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01845 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01846 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01847 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01848 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01849 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01850 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01851 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01852 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01853 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01854 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01855 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01856 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01857 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01858 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01859 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01860 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01861 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01862 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01863 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01864 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01865 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01866 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01867 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01868 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01869 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01870 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01871 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01872 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01873 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01874 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01875 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01876 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01877 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01878 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01879 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01880 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01881 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01882 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01883 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01884 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01885 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01886 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01887 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01888 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01889 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01890 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01891 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01892 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01893 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01894 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01895 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01896 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01897 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01898 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01899 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01900 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01901 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01902 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01903 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01904 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01905 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01906 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01907 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01908 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01909 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01910 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01911 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01912 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01913 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01914 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01915 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01916 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01917 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01918 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-01919 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02001 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02002 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02010 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-02018 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02031 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02034 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02177 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02537 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02581 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02594 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02620 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02621 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02623 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02624 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02625 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02659 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02660 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02798 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02799 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-02882 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02888 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02889 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02946 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03020 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03029 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03030 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03031 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03032 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03033 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03287 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03293 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03317 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-03330 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03331 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03332 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03333 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03389 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-03461 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-03564 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04034 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04035 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04036 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04037 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04038 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04039 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04040 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04041 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04042 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04043 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04044 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04045 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04046 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04047 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04048 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04049 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04050 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04051 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04052 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04053 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04054 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04055 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04056 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04057 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04083 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04084 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04123 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04139 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04156 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04157 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04158 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04159 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04160 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04283 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-04340 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04360 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04377 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-04378 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-04392 Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04393 Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04450 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04451 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04452 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04453 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04454 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04455 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04456 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04457 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04458 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04459 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04460 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04461 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04462 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04463 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04464 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04465 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04466 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04467 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04468 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04469 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04470 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04471 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04472 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04473 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04474 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04475 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04476 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04477 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04478 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04479 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04480 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04481 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04482 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04483 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04484 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04485 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04486 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04487 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04488 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04489 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04490 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04491 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04492 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04493 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04508 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04509 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04510 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04607 Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-04805 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04806 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04807 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04808 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04869 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05174 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05175 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05316 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05317 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05318 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05319 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05320 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05321 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05322 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05323 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05324 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05325 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05326 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05327 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05328 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05329 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05330 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05331 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05332 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05333 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05334 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05335 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05336 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05337 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05338 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05339 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05340 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05341 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05342 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05343 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05344 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05345 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05346 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05347 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05348 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05349 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05350 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05351 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05352 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05353 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05354 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05355 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05356 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05357 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05358 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05359 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05360 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05361 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05362 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05363 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05364 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06026 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06027 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06028 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06029 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06030 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06031 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06032 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06033 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06034 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06049 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06051 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06052 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06055 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06058 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06060 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06061 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06063 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06065 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06067 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06069 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06071 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06085 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06087 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06090 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06112 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06113 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06161 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06162 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06318 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06320 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06322 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06324 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06325 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06326 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06327 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06352 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06353 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06466 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06468 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06470 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06472 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06474 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06507 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06509 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06512 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06514 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06517 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06519 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06520 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06521 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06522 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06525 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06527 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06528 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06529 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06530 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06531 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06580 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06582 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06585 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06587 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06593 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06596 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06599 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06602 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06605 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06662 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-06663 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-06664 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-06665 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-06666 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-06719 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06720 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06723 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06724 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06727 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06728 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06729 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06730 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06731 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06732 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06733 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06735 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06736 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06824 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06935 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06937 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07052 Уязвимость реализации протокола ICMP-MIB набора программного обеспечения Net-SNMP операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-07053 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07054 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07055 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07056 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07069 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07071 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07080 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07198 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07269 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07270 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07271 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07274 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07275 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07293 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07300 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07305 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07310 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07312 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07317 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07320 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07325 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07369 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07370 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07371 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07417 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07418 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07437 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07438 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07440 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07441 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07443 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07444 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07446 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07447 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07480 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07613 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07614 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07615 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07616 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07629 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07630 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07649 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07651 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07652 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07653 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07654 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07702 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07703 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07704 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07705 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07706 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07707 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07708 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07709 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07710 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07711 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07712 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07713 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07714 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07715 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07716 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07717 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07724 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07725 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07726 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07727 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07728 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07729 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07730 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07731 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07732 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07733 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07747 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07754 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07755 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08365 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08366 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08367 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08368 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08369 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08450 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08451 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08452 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08456 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08457 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08458 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08459 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08460 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08461 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08462 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08463 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08509 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08510 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08511 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08512 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08524 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08525 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08542 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08609 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08610 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08611 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08612 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08660 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08661 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08662 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08663 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08664 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08665 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08666 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08667 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08668 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08676 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08677 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08678 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08679 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08680 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08681 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08682 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08683 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08684 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08685 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08686 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08687 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08688 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08689 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08690 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08691 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08692 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08693 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08694 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08695 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08696 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08716 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08717 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08759 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08760 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08761 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08762 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08763 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08775 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08776 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08777 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08778 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08795 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08796 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08797 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08798 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08799 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08927 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08928 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08929 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08930 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08931 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-08932 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08944 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08945 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08946 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08947 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08948 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08962 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08963 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08964 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08965 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08966 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08967 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08968 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08969 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08970 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08971 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08972 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08973 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08974 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08975 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08976 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-08977 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-09004 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09005 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09006 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09089 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-09090 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09091 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09111 Уязвимость операционной системы CentOS, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09112 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09113 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09114 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09115 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09116 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09197 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09198 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09355 Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09365 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-09366 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-09387 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09415 Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09420 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09435 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09438 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09503 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09507 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09542 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09565 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09583 Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09602 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09618 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09623 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09624 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09634 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09638 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09651 Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09664 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09669 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09675 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09676 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09699 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09700 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09737 Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09745 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09748 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09762 Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09783 Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09801 Уязвимость операционной системы iOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09815 Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09816 Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09817 Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09819 Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации
BDU:2015-09852 Уязвимость микропрограммного обеспечения системы обнаружения вторжений Cisco IPS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09854 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику обойти правила разграничения доступа или вызвать отказ в обслуживании
BDU:2015-09855 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09856 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09857 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09858 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09859 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09860 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09861 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09862 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09863 Уязвимость Cisco операционной системы IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09864 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
BDU:2015-09883 Уязвимости браузера Firefox, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09884 Уязвимости браузера Firefox, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09885 Уязвимости браузера Firefox ESR, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09886 Уязвимости почтового клиента Thunderbird, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09887 Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику обойти ограничения безопасности
BDU:2015-09892 Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09896 Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09897 Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09904 Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику обойти проверку сертификата
BDU:2015-09907 Уязвимость системы управления базами данных MongoDB, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09908 Уязвимость браузера Google Chrome, позволяющая удалённому злоумышленнику выполнить произвольный код
BDU:2015-09909 Уязвимость браузера Google Chrome, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании или оказать иное воздействие на систему
BDU:2015-09910 Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая злоумышленнику получить права администратора
BDU:2015-09911 Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09912 Уязвимость микропрограммного обеспечения устройства защиты Cisco ASA, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
BDU:2015-09913 Уязвимость системы электронного документооборота IBM Domino, позволяющая злоумышленнику, действующему удаленно выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09930 Уязвимость программного обеспечения Hyper-V, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-09933 Уязвимость браузера Internet Explorer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09938 Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09939 Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09940 Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09941 Уязвимость программы для просмотра текста Microsoft Word Viewer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09942 Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09943 Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09944 Уязвимость программы для просмотра текста Microsoft Word Viewer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя
BDU:2015-09945 Уязвимость системы электронного документооборота Microsoft SharePoint, позволяющая злоумышленнику повысить свои привилегии
BDU:2015-09969 Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю выполнить действия, непредусмотренные интерфейсом браузера
BDU:2015-09970 Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
BDU:2015-09979 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю, прошедшим аутентификацию, нарушить доступность данных
BDU:2015-09980 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09981 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09982 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09983 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09984 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09985 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09986 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09987 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09988 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09989 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09990 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09991 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09992 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09993 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09994 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09995 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09996 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09997 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09998 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-09999 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-10000 Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2015-10008 Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10009 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10010 Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10011 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10014 Уязвимость программной платформы Adobe AIR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10015 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10020 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10021 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10023 Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10026 Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10031 Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10032 Уязвимость программы для просмотра текста Foxit Reader, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10102 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10103 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10104 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10105 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10106 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10107 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10108 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы или нарушить работу программы
BDU:2015-10109 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы или нарушить работу программы
BDU:2015-10110 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-10121 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код
BDU:2015-10134 Уязвимость браузера Google Chrome, позволяющая нарушителю подменить данные
BDU:2015-10226 Уязвимость интерпретатора PHP, позволяющая удалённому нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
BDU:2015-10240 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
BDU:2015-10241 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы, а также обойти механизм защиты "замкнутая среда"
BDU:2015-10242 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-10243 Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-10293 Уязвимость операционной системы OS X Flash Player, позволяющая нарушителю повысить свои привилегии
BDU:2015-10310 Уязвимость средства защиты электронной почты Websense TRITON AP-EMAIL, позволяющая нарушителю осуществить сетевые атаки, направленные на порт 17703
BDU:2015-10311 Уязвимость средства защиты электронной почты Websense TRITON AP-EMAIL, позволяющая нарушителю осуществить сетевые атаки, основанные на использовании функций автозаполнения
BDU:2015-10381 Уязвимость системы централизованного управления устройствами Cisco UCS Central, позволяющая нарушителю выполнить произвольный код
BDU:2015-10391 Уязвимость гипервизора VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы
BDU:2015-10392 Уязвимость гипервизора VMware Player, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы
BDU:2015-10393 Уязвимость гипервизора VMware Workstation, позволяющая нарушителю вызвать отказ в обслуживании гостевой или хостовой операционной системы
BDU:2015-10411 Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнять произвольные команды
BDU:2015-10414 Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнить произвольный код
BDU:2015-10468 Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10494 Уязвимость программы управления хранением данных Tivoli Storage Manager FastBack, позволяющая нарушителю читать и выполнять произвольные файлы
BDU:2015-10800 Микропрограммное обеспечение микропроцессорных терминалов релейной защиты Siemens SIPROTEC 4
BDU:2015-10880 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10926 Уязвимость веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10928 Уязвимость веб-сервера Apache HTTP Server, позволяющая нарушителю передавать скрытые http-запросы
BDU:2015-10936 Уязвимость микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence TC Software, позволяющая нарушителю внедрять произвольные HTTP-заголовки
BDU:2015-11025 Уязвимость операционной системы Business Process Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11028 Уязвимость операционной системы Cisco UCS Central, позволяющая нарушителю читать произвольные файлы
BDU:2015-11034 Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11105 Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11110 Уязвимость операционной системы Mac OS X, позволяющая нарушителю повысить свои привилегии
BDU:2015-11129 Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты
BDU:2015-11130 Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты кода подписи
BDU:2015-11132 Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю обойти механизм защиты
BDU:2015-11146 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11223 Уязвимость операционной системы iOS, позволяющая нарушителю инициировать произвольные вызовы в FaceTime
BDU:2015-11229 Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить доступ к защищаемой информации или вносить изменения в поток данных между клиентом и сервером
BDU:2015-11236 Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11240 Уязвимость межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю обойти механизм uPRF-проверки
BDU:2015-11302 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю читать произвольные файлы или вызвать отказ в обслуживании
BDU:2015-11303 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю проводить атаки, связанные с созданием множества запросов на регистрацию
BDU:2015-11308 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю получить привилегии корневого пользователя
BDU:2015-11309 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнять произвольные команды операционной системы
BDU:2015-11310 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнять произвольные команды операционной системы
BDU:2015-11341 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2015-11351 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-11353 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2015-11365 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11366 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-11367 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-11369 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2015-11371 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-11374 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11394 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11395 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11396 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11397 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11398 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11399 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11400 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11401 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11403 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11404 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11405 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11406 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11407 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11408 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11409 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11410 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11411 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11413 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11414 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11415 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11416 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11417 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11418 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11420 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11421 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11422 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11423 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11424 Уязвимость операционной системы iOS, позволяющая нарушителю инициировать некоторые процессы
BDU:2015-11425 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11426 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11427 Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11437 Уязвимость операционной системы iOS, позволяющая нарушителю обойти процедуру проверки приложения и устанавливать произвольные расширения
BDU:2015-11461 Уязвимость операционной системы iOS, позволяющая нарушителю изменить параметры механизма передачи данных
BDU:2015-11464 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11480 Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц
BDU:2015-11481 Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц
BDU:2015-11482 Уязвимость операционной системы iOS, позволяющая нарушителю подменить содержимое веб-страниц
BDU:2015-11484 Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11488 Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11540 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2015-11543 Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11544 Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11549 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код с помощью специально сформированных метаданных MP3 или MP4-файла
BDU:2015-11560 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2015-11578 Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11597 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, позволяющая нарушителю выполнить произвольный код
BDU:2015-11601 Уязвимость операционной системы Ubuntu, позволяющая нарушителю использовать зеркальный сервер для подмены образов дисков
BDU:2015-11619 Уязвимость браузера Safari, позволяющая нарушителю повлиять на безопасность информации
BDU:2015-11620 Уязвимость браузера Safari, позволяющая нарушителю обойти существующие ограничения на отправку запросов
BDU:2015-11637 Уязвимость операционной системы Mac OS X, позволяющая нарушителю подменить содержимое текстовых документов
BDU:2015-11655 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11677 Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server позволяющая нарушителю, вызвать аварийное завершение службы
BDU:2015-11682 Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2015-11689 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2015-11713 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю читать произвольные файлы
BDU:2015-11800 Уязвимость программы управления хранением данных SolarWinds Storage Manager, позволяющая нарушителю загружать и выполнять произвольные файлы
BDU:2015-11808 Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11809 Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11816 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11943 Уязвимость веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю выполнить произвольный код
BDU:2015-12017 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код
BDU:2015-12018 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код
BDU:2015-12021 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код
BDU:2015-12039 Уязвимость операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2015-12042 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-12043 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-12088 Уязвимость браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа или загрузить плагин
BDU:2015-12104 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю перенаправить HTTP-трафик на внутренние серверы
BDU:2015-12107 Уязвимость микропрограммного обеспечения маршрутизатора Cisco ASR 5000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-12125 Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-12126 Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-12127 Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-12245 Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2015-12270 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-00009 Уязвимость сервера приложений Apache TomEE, позволяющая нарушителю выполнить произвольные команды
BDU:2016-00049 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00051 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2016-00104 Уязвимость программной платформы Silverlight, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-00220 Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти существующую политику ограничения доступа
BDU:2016-00222 Уязвимость браузера Microsoft Edge, позволяющая нарушителю перенаправить пользователей на произвольные веб-сайты
BDU:2016-00224 Уязвимость пакета программ Microsoft Office, пакета обеспечения совместимости Microsoft Office Compatibility Pack, текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код
BDU:2016-00245 Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00247 Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию
BDU:2016-00256 Уязвимость комплекта разработчика приложений OpenJDK, позволяющая нарушителю выполнить произвольный код
BDU:2016-00320 Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю повысить свои привилегии
BDU:2016-00336 Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
BDU:2016-00340 Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
BDU:2016-00343 Уязвимость браузера Safari, позволяющая нарушителю подменить адрес URL
BDU:2016-00388 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00393 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00394 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-00396 Уязвимость системы управления базами данных Firebird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00397 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-00481 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю оказать воздействие на систему
BDU:2016-00486 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-00488 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00492 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00498 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00552 Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию
BDU:2016-00560 Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нарушителю вызвать неправильное перенаправление трафика
BDU:2016-00564 Уязвимость операционной системы ScreenOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00582 Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00618 Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00655 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-00664 Уязвимость программной платформы Ruby on Rails, позволяющая нарушителю обойти механизм проверки правильности данных
BDU:2016-00669 Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю подделать цифровую подпись
BDU:2016-00675 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00676 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00677 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00678 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00693 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00695 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00700 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00701 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-00731 Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00732 Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00733 Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00772 Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00780 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader, программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud, позволяющая нарушителю повысить свои привилегии
BDU:2016-00816 Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00845 Уязвимость операционной системы iOS, позволяющая нарушителю получить конфиденциальную информацию
BDU:2016-00855 Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00891 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2016-00895 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00903 Уязвимость интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-00936 Уязвимость межсетевого экрана BIG-IP Advanced Firewall Manager, средства доставки приложений BIG-IP Application Acceleration Manager, средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, средства защиты приложений BIG-IP...
BDU:2016-00939 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00941 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00942 Уязвимость сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00958 Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код
BDU:2016-00967 Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00971 Уязвимость браузера Firefox, позволяющая нарушителю подменить веб-сайты
BDU:2016-00997 Уязвимость программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2016-01036 Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01044 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01047 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01050 Уязвимость прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01062 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01069 Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01073 Уязвимость операционной системы Junos, позволяющая нарушителю повысить свои привилегии
BDU:2016-01076 Уязвимость операционной системы ScreenOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01081 Уязвимость программы управления хранением данных EMC Unisphere, позволяющая нарушителю изменять произвольные файлы
BDU:2016-01097 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01137 Уязвимость реализации класса XSLTResult программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2016-01145 Уязвимость библиотеки libarchive, позволяющая нарушителю выполнить произвольный код
BDU:2016-01146 Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
BDU:2016-01163 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01173 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01291 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю подменить сервера
BDU:2016-01329 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-01354 Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить конфиденциальную информацию
BDU:2016-01360 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-01364 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01365 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01371 Уязвимость интерпретатора PHP, позволяющая нарушителю читать произвольные файлы или записывать в них
BDU:2016-01374 Уязвимость интерпретатора PHP, позволяющая нарушителю читать произвольные файлы или записывать в них
BDU:2016-01416 Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код
BDU:2016-01430 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-01438 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-01439 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-01445 Уязвимость интерпретатора PHP и операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код
BDU:2016-01446 Уязвимость интерпретатора PHP и операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код
BDU:2016-01466 Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01472 Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01476 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01477 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01483 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01485 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01486 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01526 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01527 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2016-01544 Уязвимость операционной системы Windows и браузера Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2016-01556 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01572 Уязвимость микропрограммного обеспечения межсетевого экрана Cisco RV110W и беспроводных маршрутизаторов Cisco RV215W и Cisco RV130W, позволяющая нарушителю выполнить произвольный код с правами суперпользователя
BDU:2016-01584 Уязвимость набора системных утилит GNU Core Utilities, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01587 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01626 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01629 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01633 Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора...
BDU:2016-01679 Уязвимость библиотеки libtorrent, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01689 Уязвимость программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01691 Уязвимость программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2016-01692 Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2016-01693 Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2016-01694 Уязвимость пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код
BDU:2016-01695 Уязвимость средств антивирусной защиты компании Symantec , позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01697 Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01698 Уязвимость библиотеки Сommons FileUpload, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01704 Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2016-01708 Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю обойти процедуру аутентификации
BDU:2016-01709 Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольные команды
BDU:2016-01711 Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю загрузить файлы или выполнить произвольные коман...
BDU:2016-01713 Уязвимость программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании или провести XSS-атаки
BDU:2016-01719 Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2016-01843 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01845 Уязвимость операционной системы Android, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2016-01846 Уязвимость операционной системы Android, позволяющая нарушителю получить доступ к учетным данным
BDU:2016-01849 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01852 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-01853 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01854 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01860 Уязвимость операционной системы Android, позволяющая нарушителю обойти защитный механизм изолированной среды выполнения программ
BDU:2016-01866 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01867 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01868 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01910 Уязвимость браузера Firefox, позволяющая нарушителю подменить адресную строку
BDU:2016-01923 Уязвимость браузера Firefox, позволяющая нарушителю подменить адресную строку
BDU:2016-01948 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01949 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01973 Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций...
BDU:2016-01974 Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций...
BDU:2016-01975 Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, операционной системы Windows, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, программного средства для проведения Web-конференций...
BDU:2016-02009 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02011 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02013 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02024 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02030 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02032 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02050 Уязвимость браузера Google Chrome, позволяющая нарушителю подменить URL
BDU:2016-02051 Уязвимость браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы
BDU:2016-02053 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю вызвать отказ в обслуживании (завершение процесса) или выполнить произвольный код
BDU:2016-02233 Уязвимость библиотек, обеспечивающих системные вызовы и основные функции glibc и eglibc, позволяющая нарушителю контролировать исполнение потока
BDU:2016-02350 Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-02399 Уязвимость браузера Microsoft Edge, позволяющая нарушителю подменить содержимое веб-страницы
BDU:2017-00056 Уязвимость операционной системы Android, позволяющая нарушителю получить несанкционированный доступ к памяти гипервизора
BDU:2017-00106 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
BDU:2017-00110 Уязвимость браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox
BDU:2017-00136 Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю создавать неудаляемые файлы
BDU:2017-00139 Множественные уязвимости встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2017-00153 Уязвимость браузера Google Chrome, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00164 Уязвимость операционной системы Android, позволяющая злоумышленнику обойти проверку сертификата
BDU:2017-00174 Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00198 Уязвимость операционной системы Android, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации
BDU:2017-00227 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00232 Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00234 Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00235 Уязвимость программной платформы Java Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00239 Уязвимость компонента Server: DML системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00240 Уязвимость компонента Server: Charsets системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00241 Уязвимость программной платформы Java Platform, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00276 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, позволяющая нарушителю обойти механизм защиты
BDU:2017-00285 Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2017-00429 Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00441 Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код
BDU:2017-00455 Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код
BDU:2017-00457 Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00458 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00466 Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-00514 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00515 Уязвимость операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00561 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00571 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00575 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00576 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00605 Уязвимость браузера Microsoft Edge, браузера Internet Explorer, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00615 Уязвимость антивирусного программного средства McAfee VirusScan Enterprise, позволяющая нарушителю получить доступ на чтение файлов
BDU:2017-00651 Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00878 Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00882 Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00886 Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00887 Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00892 Уязвимость консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00920 Уязвимость браузера Safari и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или осуществить подмену закладки
BDU:2017-00932 Уязвимость операционной системы Mac OS X, операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00935 Уязвимость операционной системы iOS, позволяющая нарушителю получить доступ к обмену трафика
BDU:2017-00938 Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
BDU:2017-01133 Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01158 Уязвимость компонента Juniper Networks операционной системы Junos, позволяющая нарушителю вызвать зависание ядра PFE (Packet Forwarding Engine) или аварийное завершение
BDU:2017-01174 Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01175 Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01178 Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01179 Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01184 Уязвимость веб-интерфейса операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя
BDU:2017-01187 Уязвимость службы ANI операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании и перезагрузку устройства
BDU:2017-01189 Уязвимость драйвера микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Multipoint Control Unit, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-01325 Уязвимость драйвера Broadcom Wi-Fi в ядре операционных систем Mac OS X, iOS и Android, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-01346 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2017-01349 Уязвимость сетевого протокола Microsoft Server Message Block 1.0 (SMBv1) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01424 Уязвимость функции get_process_ttyname программы системного администрирования Sudo, позволяющая нарушителю выполнить произвольную команду и получить доступ к информации
BDU:2017-01489 Уязвимость компонента Service Control Manager (SCM) операционной системы Android, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01492 Уязвимость операционной системы Android, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01498 Уязвимость операционной системы Android, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01499 Уязвимость процесса RPMB операционной системы Android, позволяющая нарушителю обойти проверку сертификата
BDU:2017-01517 Уязвимость процедуры ALSA операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01646 Уязвимость компонента CLI операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии до уровня корневого пользователя
BDU:2017-01769 Уязвимость прокси сервера Proxy.php cредства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код
BDU:2017-01783 Уязвимость функции ReadMATImage в coders/mat.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01797 Уязвимость функции ff_amf_get_field_value в libavformat/rtmppkt.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01805 Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать аварийное завершение работы сервера
BDU:2017-01814 Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01817 Множественные уязвимости браузера Google Chrome связанные с недостаточной проверкой входных данных и позволяющие нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01818 Уязвимость средства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код
BDU:2017-01979 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение защищенной файловой системы
BDU:2017-01980 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системного вызова mink
BDU:2017-02004 Уязвимость механизма реализации политики совместимости ресурсов программной платформы Apache Ranger, позволяющая нарушителю вызвать неопределённое поведение программы
BDU:2017-02013 Уязвимость драйверов диагностики сетевого адаптера Intel IQVW32.sys и IQVW64.sys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-02017 Уязвимость службы ограничения скорости протокола сетевого времени NTP, позволяющая нарушителю вызвать частичное нарушение конфиденциальности, целостности и доступности защищаемой информации
BDU:2017-02057 Уязвимость пакета Freemaker программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2017-02059 Уязвимость плагина Struts 1 программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2017-02060 Уязвимость парсера Jakarta Multipart программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2017-02061 Уязвимость функции skb_flow_dissect службы flow_dissector.c (net/core/flow_dissector.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-02070 Уязвимость служб svn:externals и svn:sync-from-url централизованной системы управления версиями Subversion, позволяющая нарушителю выполнить произвольную shell-команду
BDU:2017-02223 Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2017-02224 Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2017-02235 Уязвимость средства защиты серверов и систем хранения ServerProtect, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код с привилегиями root или изменить произвольные файлы
BDU:2017-02280 Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-02281 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-02404 Уязвимость сетевого протокола Microsoft Server Message Block (SMB) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02438 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02439 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02440 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02441 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02442 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02443 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02454 Уязвимость операционной системы FortiOS, существующая из-за недостаочной проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02476 Уязвимость модуля datamover программного средства резервного копирования NovaBACKUP DataCenter операционной системы Linux, позволяющая нарушителю выполнить произвольные команды
BDU:2017-02477 Уязвимость модуля datamover программного средства резервного копирования NovaBACKUP DataCenter операционной системы Linux, позволяющая нарушителю выполнить произвольные команды
BDU:2017-02487 Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos, позволяющая нарушителю выполнить произвольный код
BDU:2017-02491 Уязвимость программной платформы Apache Struts, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00160 Уязвимость реализации функции защиты от вредоносных сайтов и фишинга Phishing and Malware Protection браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить фишинг-атаки
BDU:2018-00172 Уязвимость механизма AppCache браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю осуществить подмену домена
BDU:2016-02061 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02104 Уязвимость браузера Google Chrome, позволяющая нарушителю обойти настройки защитного механизма CSP
BDU:2016-02114 Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
BDU:2016-02164 Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти защитный механизм песочницы
BDU:2017-00774 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00775 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00776 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00778 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00786 Уязвимость браузеров Internet Explorer и Microsoft Edge, позволяющая нарушителю фальсифицировать веб-контент
BDU:2017-00808 Уязвимость операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00813 Уязвимость операционной системы iOS, позволяющая нарушителю повлиять на безопасность информации
BDU:2017-00821 Уязвимость операционной системы iOS, браузера Safari, позволяющая нарушителю получить конфиденциальную информацию или обойти существующую политику ограничения доступа
BDU:2017-00864 Уязвимость операционной системы iOS, браузера Safari и медиаплеера iTunes, позволяющая нарушителю получить конфиденциальную информацию или обойти существующую политику ограничения доступа
BDU:2017-00874 Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00875 Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00877 Уязвимость операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01864 Уязвимость механизма обновления динамического файла JAR набора средств разработки облачного сервиса Сontext Service Software Development Kit, позволяющая нарушителю выполнить произвольный код
BDU:2017-01873 Уязвимость приложения Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01918 Уязвимость обработчика ответов USIM операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01919 Уязвимость операционной системы Android из репозитория CAF, существующая из-за неправильной обработки RTP-пакетов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01921 Уязвимость компонента LTE операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01923 Уязвимость компонента LTE операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01928 Уязвимость технологии eMBMS ядра Linux операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01940 Уязвимость операционной системы Android из репозитория CAF, существующая из-за недостатков разграничения доступа к файловой системе, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01951 Уязвимость ядра Linux операционной системы Android из репозитория CAF, позволяющая нарушителю привести к некорректному управлению потоком передачи данных
BDU:2017-01959 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системных вызовов
BDU:2017-01961 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю некорректно проверять длину команды
BDU:2017-01964 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации при выполнении handover-...
BDU:2017-01967 Уязвимость драйвера WLAN операционной системы Android CAF-сборки, позволяющая нарушителю вызвать ситуацию потенциальной доступности оператора подтверждения отсутствия ошибок
BDU:2017-01971 Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы функции гипервизора
BDU:2017-02323 Уязвимость подсистемы DHCP-ретрансляции операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код c привилегиями администратора или вызвать отказ в обслуживании и перезагрузку системы
BDU:2017-02331 Уязвимость интерфейса командной строки системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю повысить свои привилегии и получить доступ к оболочке системы
BDU:2017-02335 Уязвимость реализации протокола PROFINET Discovery and Configuration Protocol (PN-DCP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02336 Уязвимость реализации протокола Common Industrial Protocol (CIP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании (DoS) и перезагрузку устройства
BDU:2017-02337 Уязвимость реализации протокола Common Industrial Protocol (CIP) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании (DoS) и перезагрузку устройства
BDU:2017-02349 Уязвимость модульного IRC сервера InspIRCd для операционной системы Debian GNU/Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-02354 Уязвимость распределенной системы управления версиями Git, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды операционной системы
BDU:2017-02518 Уязвимость пакетов installp и updatep из JRE/SDK операционной системы IBM AIX, позволяющая нарушителю воздействовать на процедуру обновления файлов java.security, java.policy и javaws.policy
BDU:2017-02521 Уязвимость подсистемы выполнения сценариев Python сетевой операционной системы NX-OS, позволяющая нарушителю выполнить произвольные команды в базовой операционной системе
BDU:2017-02559 Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-02573 Уязвимость подсистемы KEYS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-02586 Уязвимость пакета программ для организации сеансов связи по протоколу SSH Dropbear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2017-02587 Уязвимость пакета программ для организации сеансов связи по протоколу SSH Dropbear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2017-02603 Уязвимость функции aspath_put пакета программ Quagga операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00080 Уязвимость компонента 802.1X операционной системы Mac OS X, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00083 Уязвимость компонента file операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2018-00094 Уязвимость интерфейса командной строки (CLI) операционной системы NX-OS системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю выполнить произвольную команду
BDU:2018-00174 Уязвимость реализации протокола "data:" браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2017-00409 Уязвимость операционной системы iOS, операционной системы Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-00422 Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код в привилегированном контексте
BDU:2017-00671 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-00684 Уязвимость сетевой операционной системы NX-OS, позволяющая нарушителю обойти конфигурацию списка контроля доступа к определенному трафику
BDU:2017-00718 Уязвимость браузера Microsoft Edge, позволяющая нарушителю имитировать веб-контент
BDU:2017-00732 Уязвимость операционной системы Windows, позволяющая нарушителю обойти проверку сертификата
BDU:2017-00756 Уязвимость микропрограммного обеспечения маршрутизатора Huawei AR3200, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-00762 Уязвимость графической библиотеки GD Graphics Library, позволяющая нарушителю оказать неопределенное воздействие
BDU:2017-01092 Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01095 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01096 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2017-01097 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01098 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01099 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01100 Уязвимость протокола SMBv1 операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01256 Уязвимость Bionic DNS операционной системы Android, позволяющая нарушителю вызвать зависание или перезагрузку устройства
BDU:2017-01262 Уязвимость сетевой файловой системы Samba, позволяющая выполнить произвольный код
BDU:2017-01270 Уязвимость операционной системы Mac OS X и серверной операционной системы OS X Server, позволяющая нарушителю получить системные привилегии
BDU:2017-01273 Уязвимость парсера Jakarta Multipart программной платформы Apache Struts, позволяющая нарушителю выполнить произвольные команды
BDU:2017-01283 Уязвимость функции get_process_ttyname программы системного администрирования Sudo может позволить нарушителю повысить привилегии до уровня суперпользователя и выполнить произвольный код
BDU:2017-01288 Уязвимость компонента org.springframework.core.serializer.DefaultDeserializer приложения для обмена сообщениями Spring AMQP RabbitMQ, позволяющая нарушителю выполнить произвольный код
BDU:2017-01309 Уязвимость компонента HLOS микропрограммного обеспечения Qualcomm Secure Execution Environment, позволяющая нарушителю получить доступ к модулям ядра за пределами своих разрешений
BDU:2017-01321 Уязвимость реализации объекта службы CAttrArray браузера Internet Explorer, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2017-01323 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2017-01564 Уязвимость программного средства для создания заметок Microsoft OneNote, позволяющая нарушителю выполнить произвольный код
BDU:2017-01568 Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01606 Уязвимость функции gdImageCreate графической библиотеки GD Graphics Library, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01607 Уязвимость гипервизора Xen, платформы для серверной виртуализации XenServer, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код
BDU:2017-01624 Уязвимость пакета программ Microsoft Office и программы мгновенного обмена сообщениями Skype for Business, позволяющая нарушителю выполнить произвольный код
BDU:2017-01637 Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегированный доступ к хосту
BDU:2017-01645 Уязвимость компонента CLI операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольные команды
BDU:2017-02107 Уязвимость службы анализирования имен пользователей демона Systemd, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю запустить службу с root-привилегиями
BDU:2017-02113 Уязвимость компонента интерфейса управления средства доставки веб-приложений NetScaler SD-WAN, позволяющая нарушителю выполнить произвольную shell-команду
BDU:2017-02120 Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
BDU:2017-02124 Уязвимость службы kav4fs-control средства антивирусной защиты Kaspersky Anti-Virus for Linux File Server, позволяющая нарушителю повысить свои привилегии до root
BDU:2017-02145 Уязвимость встроенного микропрограммного обеспечения службы IP-стек сетевых коммутаторов Huawei Campus серии S2300, S2700, S3300, S3700, S5300EI, S5700EI, S5300SI, S5700SI, S5300HI, S5700HI S6300EI, S6700EI, S5710HI, S5300LI, S5700LI, S2350EI, S2750E...
BDU:2017-02148 Уязвимость встроенного микропрограммного обеспечения маршрутизатора D-Link DIR-615L, позволяющая нарушителю вызвать отказ в обслуживании и перезагрузку устройства
BDU:2017-02150 Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации
BDU:2017-02613 Уязвимость реализации PPAPI браузера Google Chrome, позволяющая нарушителю выйти из изолированной среды
BDU:2017-02615 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю выполнить подмену домена
BDU:2017-02621 Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents (http/impl/client/HttpClientBuilder.java), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-02628 Уязвимость реализации Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществить подмену домена
BDU:2017-02631 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена
BDU:2017-02633 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю отображать пользовательский интерфейс на вкладке, не контролируемой нарушителем
BDU:2017-02635 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю отображать пользовательский интерфейс на вкладке, не контролируемой нарушителем
BDU:2017-02659 Уязвимость сценария config.php программного средства для ведения веб-форумов QuickerBB, позволяющая нарушителю выполнить произвольный код
BDU:2017-02661 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена
BDU:2017-02665 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену домена
BDU:2017-02666 Уязвимость ядра JavaScript V8 браузера Google Chrome, позволяющая нарушителю выполнить чтение за пределами памяти
BDU:2017-02668 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю обойти проверки Cross-Origin Resource Sharing
BDU:2017-02670 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
BDU:2017-02671 Уязвимость сетевого стека браузера Google Chrome, позволяющая нарушителю установить некорректно сформированный X.509 сертификат
BDU:2017-02672 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю вызывать ложные сообщения браузера
BDU:2017-02676 Уязвимость реализации Omnibox браузера Google Chrome, позволяющая нарушителю выполнить подмену домена
BDU:2017-02682 Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить чтение за границами памяти приложения
BDU:2018-00208 Уязвимость компонента Qualcomm SafeSwitch операционной Android, позволяющая нарушителю выполнить произвольный код
BDU:2018-00493 Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнять произвольные команды
BDU:2018-00499 Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2018-00506 Уязвимость библиотеки libavc компонента Media Framework операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00519 Уязвимость реализации VNC-сервера эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00101 Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, действующему удаленно, выполнять команды с привилегиями root
BDU:2018-00117 Уязвимость функции auth_password службы sshd средства криптографической защиты OpenSSH, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00118 Уязвимость функции cgiHandler веб-сервера Embedthis GoAhead, позволяющая нарушителю выполнить произвольный код
BDU:2018-00262 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00263 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00264 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00265 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00266 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00267 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00268 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00269 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00270 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00271 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00272 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00273 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00274 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00275 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00276 Уязвимость программной платформы HPE Intelligent Management Center PLAT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00277 Уязвимость компонента wmiConfigContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00278 Уязвимость компонента index.jsf программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00279 Уязвимость компонента operatorGroupSelectContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00280 Уязвимость компонента guiDataDetail.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00281 Уязвимость компонента quickTemplateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00282 Уязвимость компонента userSelectPagingContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00283 Уязвимость компонента faultEventSelectFactWithRecover.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00284 Уязвимость компонента operationSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00285 Уязвимость компонента iccSelectDymicParam.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00286 Уязвимость компонента deploySelectBootrom.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00287 Уязвимость компонента iccSelectRules.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00288 Уязвимость компонента devSoftSel.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00289 Уязвимость компонента perfSelectTask.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00290 Уязвимость компонента deviceThresholdConfig.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00291 Уязвимость компонента dnd.jsf программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00292 Уязвимость компонента iccSelectDeviceSeries.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00293 Уязвимость компонента smsRulesDownload.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00294 Уязвимость компонента operatorGroupTreeSelectContent.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00295 Уязвимость компонента deploySelectSoftware.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00296 Уязвимость компонента compareFilesResult.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00297 Уязвимость компонента iccSelectCommand.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00298 Уязвимость компонента iccSelectDevType.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00299 Уязвимость компонента templateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00300 Уязвимость компонента reportTaskSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00301 Уязвимость компонента select.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00302 Уязвимость компонента ictExpertDownload.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00303 Уязвимость компонента select.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00304 Уязвимость компонента customTemplateSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00305 Уязвимость компонента deviceSelect.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00306 Уязвимость компонента sshConfig.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00307 Уязвимость компонента selectUserGroup.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00308 Уязвимость компонента mediaForAction.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00534 Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, Cisco WebEx Meetings, Cisco WebEx Business Suite и Cisco WebEx Network Recording Player, связанная с недостаточной проверкой входных данных, позволяющая нарушител...
BDU:2018-00540 Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00542 Уязвимость сценария update_module.php системы управления производственными и жилыми объектами U.motion builder, позволяющая нарушителю выполнить произвольный код
BDU:2018-00544 Уязвимость драйвера беспроводной сети операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код
BDU:2018-00552 Уязвимость программного средства управления доступом Cisco Secure Access Control System, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2018-00799 Уязвимость библиотеки реализации протокола Transport Layer Security микропрограммного обеспечения межсетевых экранов Cisco, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00801 Уязвимость механизма обработки трафика микропрограммного обеспечения межсетевых экранов Cisco ASA и Firepower, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00835 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00836 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00863 Уязвимость браузера Firefox, связанная с некорректным отображением символов в адресной строке, позволяющая нарушителю осуществить подмену URI-адреса
BDU:2018-00871 Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой URI-адреса при его "перетаскивании" в адресную строку браузера из содержимого текущей страницы, позволяющая нарушителю проводить фишинг-атаки
BDU:2018-00872 Уязвимость браузера Firefox, связанная с ошибками отображения курсора при его наведении на определенные элементы веб-страницы, позволяющая нарушителю отключить его отображение
BDU:2018-00889 Уязвимость компонента Qualcomm Virtual Reality операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00890 Уязвимость компонента Qualcomm Audio операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-01436 Уязвимость ядра операционной системы Linux, связанная с ошибками обработки фрагментированных IP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01453 Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2018-01455 Уязвимость обработчика пакетов Simple Network Management Protocol операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00026 Уязвимость менеджера пакетов rubygems, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить перезапись любого файла
BDU:2018-00030 Уязвимость функции TIFFWriteDirectoryTagCheckedLong8Array (tif_dirwrite.c) библиотеки tiff, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2018-00367 Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00372 Уязвимость библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код
BDU:2018-00373 Уязвимость библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код
BDU:2018-00390 Уязвимость компонента mibFileServlet программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00391 Уязвимость компонента perfAddorModDeviceMonitor.xhtml программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00429 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю осуществлять удаление произвольных файлов
BDU:2018-00446 Уязвимость сценария khuploadfile.cgi менеджера развертывания HPE Moonshot Provisioning Manager Appliance, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2018-00447 Уязвимость сценария khuploadfile.cgi менеджера развертывания HPE Moonshot Provisioning Manager Appliance, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2018-00450 Уязвимость исполняемого файла dbman.exe программной платформы HPE Intelligent Management Center PLAT позволяющая нарушителю выполнить произвольный код
BDU:2018-00451 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00452 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00453 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00455 Уязвимость службы HPE iMC Server программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00456 Уязвимость службы HPE iMC Server программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00459 Уязвимость компонента Media Framework операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2018-00573 Уязвимость загрузчика S Boot операционной системы Samsung Mobile, позволяющая нарушителю выполнить произвольный код
BDU:2018-00586 Уязвимость микропрограммного обеспечения камер видеонаблюдения Hanwha Techwin SNH-V6410PN и SNH-V6410PNW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00588 Уязвимость функции video_fmt_mp4r_process_atom_avc1 компонента Qualcomm Video Services операционной системы Android, позволяющая нарушителю вызвать переполнение буфера
BDU:2018-00589 Уязвимость SPICE-клиента Spice-GTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00593 Уязвимость компонента NVIDIA Libnvomx операционной системы Android, позволяющая нарушителю повысить привилегии
BDU:2018-00596 Уязвимость функции wma_send_bcn_buf_ll компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код
BDU:2018-00597 Уязвимость функции wma_nlo_match_evt_handler компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код
BDU:2018-00598 Уязвимость функции wma_unified_bcntx_status_event_handler компонента WLAN операционной системы Android из репозитория CAF, позволяющая нарушителю выполнить произвольный код
BDU:2018-00602 Уязвимость драйвера беспроводной сети операционной системы Android из репозитория CAF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00622 Уязвимость веб-интерфейса микропрограммного обеспечения VPN-маршрутизаторов Cisco RV132W ADSL2+ и Cisco RV134W VDSL2, позволяющая нарушителю выполнить произвольный код с привилегиями root и получить полный контроль над устройством
BDU:2018-00626 Уязвимость сценариев localJob.php и pre_connect_check.php веб-интерфейса микропрограммного обеспечения сетевого хранилища Seagate BlackArmor NAS, позволяющая нарушителю выполнить произвольный код
BDU:2018-00646 Уязвимость реализации протокола Internet Key Exchange (IKEv1) операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00647 Уязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00650 Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, WebEx Meetings, WebEx Meetings Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00651 Уязвимость механизма воспроизведения записей веб-конференций программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, WebEx Meetings, Cisco WebEx Meetings Server, позволяющая нарушителю выполнить произвольный код
BDU:2018-00666 Уязвимость операционной системы Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01113 Уязвимость библиотеки OData, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01120 Уязвимость реализации сетевого протокола SMB операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01126 Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X300, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01139 Уязвимость библиотеки System.IO.Pipelines программных платформ .NET Core и ASP.NET Core, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01145 Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01200 Уязвимость текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
BDU:2018-01204 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2018-01206 Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы
BDU:2018-01207 Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы
BDU:2018-01208 Уязвимость сетевого коммутатора Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании хостовой операционной системы
BDU:2018-01209 Уязвимость реализации сетевого протокола Microsoft Server Message Block 2.0 операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2018-01316 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01317 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01341 Уязвимость реализации протокола Precision Time Protocol (PTP) сетевой операционной системы Cisco NX-OS коммутаторов Cisco Nexus серий 5500, 5600 и 6000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01342 Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01343 Уязвимость в реализации протокола Link Layer Discovery Protocol (LLDP) сетевых операционных систем Cisco FX-OS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01456 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01457 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01458 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01473 Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2018-01474 Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2018-01475 Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2018-01476 Уязвимость компонента Message Handler почтового клиента Microsoft Outlook, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2018-01477 Уязвимость почтового клиента Microsoft Outlook, связанная с ошибкой обработки настроек "Тип ссылки по умолчанию", позволяющая нарушителю получить доступ к защищаемой информации
BDU:2018-01478 Уязвимость драйвера минипорта Microsoft RemoteFX Virtual GPU операционной системы Windows, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2018-01479 Уязвимость службы Windows Audio операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2018-01480 Уязвимость интерпретатора команд PowerShell операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01483 Уязвимость программной платформы .NET Framework связанная с ошибками обработки вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01495 Уязвимость библиотеки мультимедиа libvpx, связанная с некорректной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2018-01502 Уязвимость программной Unix-утилиты GNU Patch, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании, получить доступ к конфиденциальным данным или нарушить их целостность
BDU:2018-01512 Уязвимость консольной утилиты для загрузки файлов wget, связанной с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2018-01520 Уязвимость компонента Catalog Service браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2018-01521 Уязвимость компонента External Protocol Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2018-01522 Уязвимость компонента Download File Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2018-00309 Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00310 Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00311 Уязвимость компонента deviceservice.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00312 Уязвимость компонента perfSellnsServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00313 Уязвимость компонента perflnsListServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00314 Уязвимость компонента perfSelltemServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00315 Уязвимость компонента perfAddFormServer.gwtsvc программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00316 Уязвимость модуля mrxsmb.sys реализации протокола Microsoft Server Message Block (SMBv2/SMBv3) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00320 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00321 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00322 Уязвимость службы dbman программной платформы HPE Intelligent Management Center PLAT, позволяющая нарушителю выполнить произвольный код
BDU:2018-00334 Уязвимость микропрограммного обеспечения устройства защиты фидера NR Electric PCS-9611, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение к произвольным системным ресурсам и оказать влияние на...
BDU:2018-00354 Уязвимость средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить контроль над подключёнными рабочими местами
BDU:2018-00676 Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00695 Уязвимость компонента Qualcomm Memory Protection операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00698 Уязвимость компонента Qualcomm QTEE API операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00707 Уязвимость компонента Qualcomm TZ App Handler операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-00757 Уязвимость реализации протокола HTTP 2.0 драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00762 Уязвимость функции config_set_string операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2018-00782 Уязвимость операционной системы Junos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании или сбой и перезапуск процесса маршрутизации
BDU:2018-00784 Уязвимость сервера ISC DHCP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00999 Уязвимость ядра операционных систем Solaris и SmartOS, позволяющая нарушителю выполнить произвольный код
BDU:2018-01055 Уязвимость механизма обработки файлов SettingContent-ms операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01065 Уязвимость встроенного веб-сервера контроллеров Schneider Electric Modicon Premium, Modicon Quantum PLC, Modicon M340 и Modicon BMXNOR0200, позволяющая нарушителю выполнить произвольный код
BDU:2018-01069 Уязвимость ядра программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2018-01075 Уязвимость модуля обработки входных данных программного решения контроля медицинских систем визуализации Philips e-Alert Unit, позволяющая нарушителю получить доступ к управлению ресурсами или выполнить произвольный код
BDU:2018-01089 Уязвимость микропрограммного обеспечения измерителя мощности Schneider Electric PowerLogic PM5560, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2018-01091 Уязвимость службы XCP Router программных средств Cisco Unified Communications Manager IM and Presence Service и Cisco TelePresence Video Communication Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01092 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01093 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01097 Уязвимость компонента MSXML операционных систем Windows, позволяющая нарушителю выполнить вредоносный код
BDU:2018-01098 Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01260 Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю завершить все сеансы управления
BDU:2018-01270 Уязвимость функций xmlParserEntityCheck и xmlParseAttValueComplex библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01271 Уязвимость функции xmlStringGetNodeList библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01272 Уязвимость функции xmlStringLenDecodeEntities (parser.c) библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2018-01294 Уязвимость реализации SSL-VPN операционной системы FortiOS, вызванная ошибками при обработке входных данных, позволяющая нарушителю подменить зашифрованный трафик
BDU:2018-01299 Уязвимость демона CAPWAP операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01302 Уязвимость службы FortiManager операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2018-01549 Уязвимость платформы управления проводными и беспроводными сетями HPE Intelligent Management Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01550 Уязвимость платформы управления проводными и беспроводными сетями HPE Intelligent Management Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01574 Уязвимость компонента Qualcomm TrustZone операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01577 Уязвимость компонента Qualcomm QTEE keymaster app операционной системы Android, позволяющая нарушителю получить доступ к памяти
BDU:2018-01584 Уязвимость компонента SIP inspection микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01596 Уязвимость системы управления пакетами RubyGems, связанная с некорректной обработкой параметров, позволяющая пользователю нарушить целостность данных
BDU:2018-01625 Уязвимость утилиты переноса сетевых настроек межсетевого экрана Palo Alto Networks Migration Tool, позволяющая нарушителю выполнить произвольный код
BDU:2018-01628 Уязвимость механизма обработки сообщений по протоколу Cluster Management Protocol операционных систем Cisco IOS и Cisco IOS XE позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01637 Уязвимость реализации протокола синхронизации времени NTP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00136 Уязвимость программного обеспечения для создания проектов автоматизации Pro-Face GP-Pro EX, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный исполняемый файл при запуске GP-Pro EX
BDU:2019-00423 Уязвимость функционала "git clone" распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код
BDU:2019-00429 Уязвимость функции get_cookies HTTP-библиотеки libsoup, позволяющая нарушителю выполнить произвольный код
BDU:2019-00432 Уязвимость функции map_write() ("kernel/user_namespace.c") ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2019-00441 Уязвимость функции write_validate_array_item() ("demarshal.py") системы рендеринга удаленного виртуального "рабочего стола" SPICE (the Simple Protocol for Independent Computing Environments), связанная с недостаточной проверкой вводимых данных, позво...
BDU:2019-00493 Уязвимость сервера печати cups операционной системы Astra Linux, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2019-00496 Уязвимость утилиты fly-admin-printer-mac операционной системы Astra Linux, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2019-00499 Уязвимость утилиты iputils операционной системы Astra Linux, позволяющая нарушителю обойти заданные правила управления доступом
BDU:2019-00508 Уязвимость механизма записи потока мультимедиа веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с некорректной проверкой типа источника данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00515 Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00516 Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01079 Уязвимость средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществить чтение произвольного файла
BDU:2019-01090 Уязвимость реализации службы LDAP сетевых операционных систем NX-OS и FX-OS устройств Cisco, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2019-01091 Уязвимость реализации службы LDAP сетевых операционных систем NX-OS и FX-OS устройств Cisco, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2019-01093 Уязвимость компонента Cisco Fabric Services операционных систем NX-OS устройств Cisco, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01102 Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю выполнить произвольный код с правами суперпользователя
BDU:2019-01104 Уязвимость системы обмена программными сообщениями Apache Qpid Broker-J, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01160 Уязвимость компонента OpenJ9 JIT compiler виртуальной машины Eclipse OpenJ9, позволяющая нарушителю выполнить произвольный код
BDU:2019-01171 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-01172 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01355 Уязвимость операционной системы JunOS коммутаторов Juniper серий QFX5000 и EX4600, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01358 Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код
BDU:2018-01360 Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код
BDU:2018-01363 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01364 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01365 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01366 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01367 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01369 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01371 Уязвимость веб-интерфейса программного средства управления унифицированными коммуникациями Cisco Prime Collaboration Assurance, вызванная ошибками при обработке входных данных, позволяющая нарушителю перезаписывать файлы в файловой системе
BDU:2018-01373 Уязвимость в планировщике CronJob API платформы Cisco Digital Network Architecture, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2018-01376 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01377 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01378 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01379 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01414 Уязвимость веб-интерфейса микропрограммного обеспечения контроллеров беспроводной локальной сети Cisco Wireless LAN Controller серии 5500, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2018-01415 Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliances, вызванная недостатками механизмов обнаружения вредоносного содержимого в исполняемых файлах, позволяющая нарушителю обойти ограничения безопасности
BDU:2018-01419 Уязвимость веб-интерфейса упраления медиа-сервером Cisco Video Surveillance Media Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00020 Уязвимость программы мгновенного обмена сообщениями Microsoft Lync for Mac, связанная с ошибками обработки сообщений, позволяющая нарушителю перенаправить пользователя на вредоносный сайт или автоматически загрузить типы файлов в список безопасных ти...
BDU:2019-00029 Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-00039 Уязвимость компонента Windows Theme API операционной системы Windows, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
BDU:2019-00040 Уязвимость механизма Microsoft JET Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-00049 Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти проверку сертификата
BDU:2019-00050 Уязвимость клиента TACACS+ операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00051 Уязвимость подсистемы VLAN Trunking Protocol операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00054 Уязвимость драйвера IPsec операционной системы Cisco IOS XE и программного обеспечения межсетевых экранов Cisco Adaptive Security Appliance, позволяющая нарушителю вызвать перезагрузку устройства
BDU:2019-00073 Уязвимость браузера Microsoft Edge, связанная с ошибками механизмов обработки запросов, позволяющая нарушить конфиденциальность и целостность защищаемой информации
BDU:2019-00313 Уязвимость механизма обработки протокола AMF системы контроля безопасного доступа Cisco Secure ACS, позволяющая нарушителю выполнить произвольную команду
BDU:2019-00407 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320 и Cisco Small Business RV325, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2019-00408 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-00527 Уязвимость программно-определяемой сети Cisco SD-WAN, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить произвольные файлы и повысить свои привилегии
BDU:2019-00540 Уязвимость RDP-клиента операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-00563 Уязвимость реализации механизма HiddenHttpMethodFilter программной платформы Spring Framework, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00569 Уязвимость функции coff_pointerize_aux программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00571 Уязвимость функции getaddrinfo библиотеки libc6, позволяющая нарушителю вызвать исчерпание оперативной памяти в целевой системе
BDU:2019-00574 Уязвимость функции bfd_get_debug_link_info_1 программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00860 Уязвимость библиотеки unacev2.dll архиватора файлов WinRAR, позволяющая нарушителю разместить вредоносные файлы в произвольное место на диске
BDU:2019-00864 Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-00865 Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-00866 Уязвимость пакета программ Microsoft Office, связанная с недостатками механизмов безопасности при проверке URL-адресов, позволяющая нарушителю перенаправить пользователя на вредоносный сайт
BDU:2019-00871 Уязвимость браузеров Microsoft Edge и Internet Explorer, связанная с ошибками обработки перенаправлений, позволяющая нарушителю перенаправить пользователя на вредоносный сайт
BDU:2019-00900 Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля
BDU:2019-00901 Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля
BDU:2019-00902 Уязвимость реализации команды "rsync" командной оболочки rssh, позволяющая нарушителю выполнять произвольные команды оболочки rssh
BDU:2019-00904 Уязвимость модуля отображения Blink веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00910 Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00187 Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00189 Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00190 Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00191 Уязвимость операционной системы Junos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00218 Уязвимость программы-демона ntpd реализации протокола синхронизации времени NTP, связанная с ошибками обработки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00220 Уязвимость компонента "Контакты Windows" операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-00222 Уязвимость сервера Qemu-NBD эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00233 Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой вводимых данных при использовании полноэкранного режима, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-00237 Уязвимость процесса mainproc.c программы шифрования информации и создания электронных цифровых подписей GNU Privacy Guard, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2019-00252 Уязвимость функции фильтрации сообщений операционной системы Cisco AsyncOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00253 Уязвимость функции Secure/Multipurpose Internet Mail Extentions (S/MIME) операционной системы Cisco AsyncOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00688 Уязвимость модуля crypto языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00692 Уязвимость пакета для шифрования информации Python-gnupg, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-00731 Уязвимость компонента CLI программного обеспечения виртуализации сетевых служб Cisco Enterprise Network Function Virtualization Infrastructure (NFVIZ), позволяющая нарушителю получить доступ к файлам конфигурации системы
BDU:2019-00736 Уязвимость платформы для проведения конференций Cisco Meeting Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00760 Уязвимость платформы для проведения конференций Cisco Meeting Server, связанная с неправильной проверкой параметров конфигурации coSpaces, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00764 Уязвимость обработчика протокола IEC 61850-MMS микропрограммного обеспечения сетевого оборудования Siemens, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00766 Уязвимость сетевого программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00817 Уязвимость системы автоматизации деятельности предприятия Парус-Бюджет, позволяющая нарушителю выполнить произвольный код
BDU:2019-00827 Уязвимость операционной системы Junos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00830 Уязвимость реализаций утилиты для удаленного копирования файлов scp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю манипулировать файлами в каталоге клиента
BDU:2019-00979 Уязвимость файла drivers/usb/misc/yurex.c ядра операционной системы Linux, позволяющая нарушителю вызвать сбой в работе ядра операционной системы или повысить привилегии
BDU:2019-00993 Уязвимость инструмента командной строки astra-openvpn-server для настройки сервера OpenVPN операционной системы Astra Linux, связанная с ошибкой интерпретации конфигурационных параметров клиентов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00997 Уязвимость графической утилиты настройки службы обработки "горячего" подключения устройств fly-admin-reflex операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании при одновременном подключении нескольких устройств
BDU:2019-01021 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic S7-400, связанная с ошибками проверки входных данных интерфейсами Ethernet, PROFIBUS и MPI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01022 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic S7-400, связанная с ошибками проверки входных данных интерфейсами Ethernet, PROFIBUS и MPI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01037 Уязвимость в клиентском приложении для iOS программного средства совместной работы Cisco Webex Teams, позволяющая нарушителю нарушить целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2019-01047 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01051 Уязвимость компонента IndexedDB веб-браузера Chrome, позволяющая нарушителю получить несанкционированный доступ к данным
BDU:2019-01070 Уязвимость функции TIFFWriteDirectorySec() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01208 Уязвимость графического драйвера Intel Graphics Kernel Mode Driver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01215 Уязвимость реализаций технологий Intel Converged Security and Manageability Engine и Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-01217 Уязвимость реализации технологии удаленного доступа Active Management Technology, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01218 Уязвимость реализации технологии Intel Converged Security and Manageability Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01219 Уязвимость реализации технологии Intel Converged Security and Manageability Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01228 Уязвимость мобильной среды выполнения SAP Fiori Client, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01231 Уязвимость функции PQescape() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-01244 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю представить запутанный пользовательский интерфейс браузера через специально созданную HTML-страницу
BDU:2019-01245 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить JavaScript-код в произвольном источнике
BDU:2019-01246 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю подделать содержимое Omnibox (адресная строка) через специально созданное доменное имя
BDU:2019-01248 Уязвимость библиотеки PHPMailer, связанная с некорректной проверкой ввода данных, позволяющая нарушителю осуществить инъекцию объекта
BDU:2019-01252 Уязвимость библиотеки Sanitize для языка программирования Ruby, позволяющая нарушителю обойти заданные ограничения на использование HTML атрибутов
BDU:2019-01264 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти политику Cookie SameSite
BDU:2019-01267 Уязвимость оболочки Shell Integration в браузере Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю запускать сторонние программы
BDU:2019-01278 Уязвимость драйверов ядра программного обеспечения для автоматизации и систем управления технологическими процессами TwinCAT, позволяющая нарушителю повысить свои привилегии
BDU:2019-01176 Уязвимость подсистемы HECI микропрограммного обеспечения Intel Server Platform Services, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01538 Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2019-01539 Уязвимость промышленных коммутаторов Scalance X, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю преодолеть средства межсетевого экранирования
BDU:2019-01540 Уязвимость реализации технологии анализа зашифрованного трафика Cisco Encrypted Traffic Analytics операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01544 Уязвимость серверного компонента Murmur программного средства для реализации IP-телефонии Mumble, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01550 Уязвимость в диссекторе для протокола 6LoWPAN программы-анализатора сетевого трафика Wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01551 Уязвимость в диссекторе для протокола P_MUL программы-анализатора сетевого трафика Wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01578 Уязвимость обработчика команды rsync командной оболочки rssh, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольную команду
BDU:2019-01856 Уязвимость программного обеспечения продуктов Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01857 Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01858 Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные системные команды
BDU:2019-01859 Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01860 Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды с системными привилегиями
BDU:2019-01865 Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, связанная с ошибками конфигурации параметров, позволяющая нарушителю привести к перезапуску контроллера
BDU:2019-01868 Уязвимость драйвера графических систем Intel Graphics Kernel Mode Driver процессоров Intel i915, позволяющая нарушителю повысить свои привилегии
BDU:2019-01869 Уязвимость в встроенном программном обеспечении Intel NUC Kit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2019-01875 Уязвимость реализации протокола LDAP межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01876 Уязвимость функции TCP Proxy межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01280 Уязвимость функции readSocket библиотеки Live555 Media Server пакета liblivemedia, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01282 Уязвимость функции parseAuthorizationHeader библиотеки Live555 пакета liblivemedia, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2019-01302 Уязвимость консольного FTP-клиента lftp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить удаление файлов в текущем рабочем каталоге системы
BDU:2019-01309 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю загрузить .desktop файл для выполнения произвольного кода
BDU:2019-01312 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-01313 Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01317 Уязвимость реализации технологии Network-Based Application Recognition в операционных системах Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01318 Уязвимость механизма обработки сообщений по протоколу Cluster Management Protocol (CMP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01320 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды
BDU:2019-01328 Уязвимость в подсистеме авторизации операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями
BDU:2019-01329 Уязвимость компонента Web Services Management Agent веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять команды с повышенными привилегиями
BDU:2019-01330 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю внести несанкционированные изменения в файловую систему и повысить свои привилегии
BDU:2019-01331 Уязвимость реализации функции обработки службы коротких сообщений (SMS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01332 Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01333 Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01334 Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01335 Уязвимость реализации технологии Network-Based Application Recognition операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01336 Уязвимость реализации технологии Network Address Translation 64 операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01337 Уязвимость реализации функций ISDN операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01347 Уязвимость веб-интерфейса микропрограммного обеспечения IP- телефонов Cisco IP Phone серии 8800, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-01349 Уязвимость веб-интерфейса микропрограммного обеспечения IP- телефона Cisco IP Phone 8800, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01366 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-01370 Уязвимость реализации технологии хранения данных Rapid Storage Technology Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2019-01374 Уязвимость реализации протокола маршрутизации Performance Routing Version 3 операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01375 Уязвимость компонента Web Services Management Agent операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды
BDU:2019-01377 Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01380 Уязвимость утилиты обновления BIOS микропрограммного обеспечения мини-ПК Intel NUC, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2019-01386 Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение произвольных файлов
BDU:2019-01396 Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01398 Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01399 Уязвимость компонента Kernel Mode Driver драйвера графических систем Intel Graphics Driver, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2019-01747 Уязвимость библиотеки для отображения PDF-файлов Poppler, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01761 Уязвимость программной платформы Spring Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01769 Уязвимость библиотеки JSON-lib плагина REST программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01778 Уязвимость программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01782 Уязвимость веб-сервера программно-аппаратного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01787 Уязвимость прокси-сервера операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01790 Уязвимость реализации протокола TCP микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01819 Уязвимость процессоров Intel Broadwell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии, вызвать отказ в обслуживании или оказать воздействие на конфиденциальность защищаемой информации
BDU:2019-01820 Уязвимость пакета офисных программ LibreOffice, существующая из-за недостаточной проверки входных данных, позволяющая оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-01827 Уязвимость сервера динамического назначения RPC-портов RPCbind, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2019-01831 Уязвимость сервиса защиты внутренних ресурсов Juniper Identity Management Service, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти политики брандмауэра SRX или вызвать отказ в обслуживании
BDU:2019-01834 Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю отправлять пользователям сообщения с вредоносным содержимым
BDU:2019-01845 Уязвимость утилиты удалённого выполнения плагинов Nagios Remote Plugin Executor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01846 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-01963 Уязвимость компонента unit_deserialize демона Systemd, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2019-01966 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business серий Sx200, Sx300, Sx500, ESW2, Sx250, Sx350, Sx550, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01878 Уязвимость подсистемы журналирования веб-шлюза Cisco Web Security Appliance, позволяющая нарушителю выполнить произвольную команду и повысить свои привилегии до уровня root
BDU:2019-01882 Уязвимость функции PA-RISC CRYPTO_memcmp библиотеки OpenSSL, позволяющая нарушителю формировать поддельные сообщения
BDU:2019-01887 Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01888 Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2019-01889 Уязвимость интерфейса командной строки микропрограммного обеспечения серверов Cisco UCS Blade серии B, позволяющая нарушителю записать произвольные файлы
BDU:2019-01893 Уязвимость программного интерфейса User Data Services (UDS) платформы Cisco Unified Communications Manager (Unified CM), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01895 Уязвимость службы Event Management Service daemon (emsd) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01898 Уязвимость механизма управления сертификатами Locally Significant Certificate (LSC) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00925 Уязвимость CoAP диссектора анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00927 Уязвимость функции _warc_read библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00949 Уязвимость редактора исходного кода Visual Studio Code, связанная с ошибкой обработки переменных после открытия проекта, позволяющая нарушителю изменить права доступа к файлам и выполнить произвольный код
BDU:2019-00955 Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-00956 Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-00957 Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-00958 Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-00960 Уязвимость веб-браузера Google Chrome, связанная с некорректной проверкой ввода, позволяющая нарушителю перенаправлять ресурсы на localhost
BDU:2019-00961 Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-00962 Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
BDU:2019-01405 Уязвимость ограниченного командного интерпретатора rbash командной оболочки Bash, позволяющая нарушителю выполнить произвольные команды
BDU:2019-01419 Уязвимость функции ofproto_rule_insert__() программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01434 Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-01435 Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-01436 Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-01437 Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-01438 Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-01453 Уязвимость интерфейса IOleCvt операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-01467 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2019-01473 Уязвимость браузеров Microsoft Edge и Internet Explorer, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2019-01628 Уязвимость функции deny-answer-aliases в открытой реализации DNS-сервера BIND, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01631 Уязвимость библиотеки elflint.c утилиты для модификации и анализа бинарных файлов ELF Elfutils, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01659 Уязвимость операционной системы Junos OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01660 Уязвимость реализации компонента BGP операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01661 Уязвимость реализации компонента BGP операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01663 Уязвимость реализации интерфейса fxp0 операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01665 Уязвимость реализации протокола DHCPv6 операционной системы Junos OS , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01667 Уязвимость операционной системы FreeBSD, существующая из-за недостаточной проверки входных данных анализатором заголовков ELF, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации или вызвать отказ в обслуживании
BDU:2019-01671 Уязвимость компонента sysadmin virtual machine (VM) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к устройству
BDU:2019-01675 Уязвимость микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server и программного обеспечения шлюза Cisco Expressway, существующая из-за недостаточной проверки входных данных, позволяюща...
BDU:2019-01679 Уязвимость микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1540, 1560, 1800, 2800, 3800, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01680 Множественные уязвимости функции настройки административного графического интерфейса микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2019-01681 Уязвимость программного интерфейса XML API микропрограммного обеспечения устройства управления абонентскими вызовами Cisco TelePresence Video Communication Server и программного обеспечения шлюза Cisco Expressway, позволяющая нарушителю вызвать отказ...
BDU:2019-01729 Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02066 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю получить доступ к внутренним службам
BDU:2019-02067 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю получить закрытый SSH-ключ пользователя или импортировать закрытый SSH-ключ, защищенный паролем
BDU:2019-02071 Уязвимость компонентов pom.xml и CpsGroovyShell.java плагина Jenkins Pipeline, позволяющая нарушителю выполнить произвольный код
BDU:2019-02074 Уязвимость сетевого программного средства Envoy, связанная с ошибками при анализе HTTP-заголовков, позволяющая нарушителю получить доступ к защищаемым данным
BDU:2019-02075 Уязвимость сетевого программного средства Envoy, связанная с ошибками при нормализации URI-адресов, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2019-02096 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2019-02118 Уязвимость программного обеспечения устройств управления конференц-связью Cisco TelePresence Video Communication Server и Cisco Expressway Series и программного средства обмена мгновенными сообщениями Unified Communications Manager IM and Presence Se...
BDU:2019-02119 Уязвимость функции обновления программного пакета Cisco Industrial Network Director, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-02127 Уязвимость модуля KMD драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02133 Уязвимость программного средства для конференц-связи Intel Unite Client, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02146 Уязвимость программного средства для обновления драйверов Intel Driver Support Assistant, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02148 Уязвимость сервера корпоративных коммуникаций Skype for Business Server (Microsoft Lync Server), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02163 Уязвимость функции show_opcodes ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-01901 Уязвимость ядра виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-01915 Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып...
BDU:2019-01916 Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып...
BDU:2019-01968 Уязвимость реализации службы MPLS OAM операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01973 Уязвимость микропрограммного обеспечения Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-01975 Уязвимость реализации технологии удаленного доступа Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-01977 Уязвимость реализации технологии удаленного доступа Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01990 Уязвимость реализации интерфейса командной строки сетевой операционной системы NX-OS, позволяющая нарушителю перезаписать любой файл в файловой системе и вызвать отказ в обслуживании
BDU:2019-02004 Уязвимость компонента OLE операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-02015 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществл...
BDU:2019-02016 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и оказывать в...
BDU:2019-02030 Уязвимость программных платформ .NET Core, Microsoft .NET Framework и расширяемого средства автоматизации PowerShell Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02034 Уязвимость программных платформ .NET Core, Microsoft .NET Framework и расширяемого средства автоматизации PowerShell Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02038 Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02181 Уязвимость функции init_agent2TA_context файла TEEOS.img (по смещению 0x13949C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ в обсл...
BDU:2019-02182 Уязвимость функции getLoginInformation (по адресу 0x175798) SMC-обработчика GLOBAL_CMD_ID_OPEN_SESSION операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ...
BDU:2019-02183 Уязвимость SMC-обработчика GLOBAL_CMD_ID_NEED_LOAD_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro, позволяющая нарушителю вызвать отказ в обслуживании, изменить алгоритм работы програ...
BDU:2019-02199 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-02220 Уязвимость веб-интерфейса управления межсетевого экрана Cisco RV110W Wireless-N VPN Firewall, маршрутизаторов Cisco RV130W Wireless-N Multifunction VPN Router и Cisco RV215W Wireless-N VPN Router, связанная с ошибками обработки входных данных, позвол...
BDU:2019-02226 Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2019-02227 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2019-02228 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2019-02230 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2019-02231 Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2019-02232 Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2019-02233 Уязвимость интерфейса командной строки сетевых операционных систем Cisco NX-OS и FX-OS, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2019-02239 Уязвимость драйверов Intel SGX driver for Linux и Intel SGX DCAP Linux driver, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02255 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код в операционной системе хоста
BDU:2019-02256 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код в операционной системе хоста
BDU:2019-02257 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02262 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02263 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02375 Уязвимость механизма установки набора инструментов для разработки программного обеспечения Intel Data Center Manager SDK, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2019-02388 Уязвимость компонента EXCU_SHELL микропрограммного обеспечения маршрутизаторов D-Link, позволяющая нарушителю выполнить произвольные команды на уязвимом устройстве от имени пользователя root
BDU:2019-02406 Уязвимость механизма распаковки GZIP операционной системы AsyncOS систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры содержимого на устройстве
BDU:2019-02414 Уязвимость программного пакета fly-weather операционной системы Astra Linux, связанная с ошибкой валидации входных данных, принимаемых с веб-сервера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02525 Уязвимость компонента twisted.web сетевого фреймворка Twisted, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-02529 Уязвимость функции расшифровки SSL-трафика интернет-шлюзов Cisco Web Security Appliance, связанная с недостаточной проверкой сертификатов сервера Secure Sockets Layer, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02531 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02532 Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software, связанная с неправильной проверкой входных данных в командах файловой системы NFVIS, позволяющая нарушителю читать или перезаписать произвольные файлы
BDU:2019-02538 Уязвимость прокси-сервера операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02540 Уязвимость реализации протокола Border Gateway Protocol (BGP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02543 Уязвимость функции сканирования сообщений электронной почты систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю внедрить произвольный код сценария в электронное сообщение
BDU:2019-02544 Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целост...
BDU:2019-02582 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостатками обработки внутренних функций, позволяющая нарушителю выполнить произвольный код
BDU:2019-01917 Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю вып...
BDU:2019-01918 Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) сетевых операционных систем Cisco NX-OS и Cisco FX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01921 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, связанная с некорректной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-01924 Уязвимость браузера Internet Explorer, связанная с ошибками обработки URL-адресов, позволяющая нарушителю перенаправить пользователя на вредоносный сайт
BDU:2019-01932 Уязвимость службы Analysis Services системы управления базами данных Microsoft SQL Server, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-01933 Уязвимость программных платформ .NET Core и Microsoft .NET Framework, связанная с ошибками при обработке регулярных выражений,позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01943 Уязвимость компонента "Authoritative Server" DNS-сервера PowerDNS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03043 Уязвимость веб-сервера программного средства удалённого администрирования серверов Cisco Integrated Management Controller, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03050 Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03051 Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03058 Уязвимость программного обеспечения устройств Cisco Remote PHY, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды в базовой оболочке Linux с привилегиями root
BDU:2019-03061 Уязвимость компонента Smart Tunnel микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2019-03062 Уязвимость компонента Smart Tunnel микропрограммного обеспечения межсетевого экрана Cisco Adaptive Security Appliance, позволяющая нарушителю загрузить вредоносный исполняемый файл
BDU:2019-03064 Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), связанная с ошибками проверки входных данных в командах файловой системы NFVIS, позволяющая нарушителю перезаписать произвольные файлы в операцио...
BDU:2019-03068 Уязвимость программного средства CE Remote Display, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-03069 Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы, получить доступ к целевой системе с привилегиями администратора и изменить...
BDU:2019-03076 Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03077 Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03078 Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03079 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03080 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03081 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью
BDU:2019-03082 Уязвимость функции tcp_sack_option () ядра операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03084 Уязвимость операционной системы PAN-OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-03106 Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03117 Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-03118 Уязвимость программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-03126 Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03128 Уязвимость компонента Sender Policy Framework (SPF) системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой...
BDU:2019-03132 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02589 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, связанная с недостаточной проверкой входных данных, позволяющая нарушител...
BDU:2019-02741 Уязвимость функции Fast Transition реализации портокола 802.11r микропрограммного обеспечения точек доступа Cisco IOS Access Points (Aps), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02748 Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код посредством отправки специально созданого запроса на уязвимое устройство
BDU:2019-02750 Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
BDU:2019-02756 Уязвимость реализации протокола BGP операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02759 Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2019-02783 Уязвимость в реализации системного вызова mremap() ядра операционной системы Linux, позволяющая нарушителю получить доступ к физической странице
BDU:2019-02823 Уязвимость в унифицированном шейдерном компиляторе драйвера графических систем Intel Graphics Drivers, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании хостовой системы
BDU:2019-02827 Уязвимость функции deliver_message() (/src/deliver.c) почтового сервера Exim, позволяющая нарушителю выполнить произвольный код
BDU:2019-02935 Уязвимость компонента document.domain браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-02937 Уязвимость компонента ubuntu-server.js платформы для разработки программного обеспечения React Native Desktop, позволяющая нарушителю выполнить произвольный код
BDU:2019-02947 Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, позволяющая нарушителю выполнить произвольный код
BDU:2019-02948 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-02954 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-02955 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-02958 Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02960 Уязвимость серверного процесса svnserve централизованной системы управления версиями Subversion, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02975 Уязвимость почтового клиента Microsoft Outlook iOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и оказывать воздействие на целостность защищаемой информации
BDU:2019-03007 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03008 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03014 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03015 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03016 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03020 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03147 Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2019-03148 Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2019-03149 Уязвимость программного модуля LibreLogo пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2019-03150 Уязвимость реализации протокола RDP операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03160 Уязвимость компонента фильтрации трафика программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю обойти фильтры уровня L2 и L4
BDU:2019-03162 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03163 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03164 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03172 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по...
BDU:2019-03178 Уязвимость пакетов программ Microsoft Office, Office 365 и программы управления проектами Microsoft Project, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2019-03179 Уязвимость механизма реализации политики Intune MAM Policy программного средства для внутрикорпоративной связи и совместной работы Yammer for Android, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2019-03182 Уязвимость компонента Winlogon операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2019-03195 Уязвимость компонента Windows Text Service Framework (TSF) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2019-03199 Уязвимость операционной системы Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2019-03224 Уязвимость веб-интерфейса управления супервизора Cisco Integrated Management Controller (IMC) Supervisor, средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая н...
BDU:2019-03239 Уязвимость службы ADS Discovery Service программного обеспечения для автоматизации и систем управления технологическими процессами TwinCAT, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2019-03242 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-03243 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-03244 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-03245 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить контроль над уязвимой системой
BDU:2019-03353 Уязвимость компоненты fly-admin-date рабочей среды FLY операционной системы Astra Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03376 Уязвимость утилиты kscreen для поддержки работы с несколькими мониторами операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03137 Уязвимость программного средства централизованного управления устройствами для виртуальных машин Fortinet FortiManager VM, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или выполнить произ...
BDU:2019-03587 Уязвимость браузера Google Chrome, связанная с ошибками при проверке данных в инструментах разработчика. позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать от...
BDU:2019-02166 Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии
BDU:2019-02176 Уязвимость средства создания облачных сервисов Open Cloud Integrity Technology, существующая из-за недостаточной проверки входных данных при прохождении процесса аттестации хоста, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-02178 Уязвимость средства создания облачных сервисов Open Cloud Integrity Technology и агента OpenAttestation, связанная с ошибками при проверке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-02448 Уязвимость менеджера для серверов Cockpit, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02452 Уязвимость библиотеки Xterm.js, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-02471 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei серии S, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02473 Уязвимость программного интерфейса гипервизора VMware Fusion, позволяющая нарушителю выполнить произвольный JavaScript-код или выполнить произвольные команды
BDU:2019-02503 Уязвимость программно-аппаратного комплекса защиты информации VipNet Coordinator HW, позволяющая нарушителю вызвать аварийное завершение работы или выполнить произвольный код
BDU:2019-02513 Уязвимость компонента django.http.HttpRequest.scheme библиотеки Django для языка программирования Python, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-02639 Уязвимость программного пакета goldendict операционной системы Astra Linux, связанная с ошибкой валидации входных данных, принимаемых с веб-сервера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02642 Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02676 Уязвимость веб-интерфейса средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02687 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-02693 Уязвимость библиотеки SymCrypt операционной системы Windows, связанная с ошибками проверки цифровой подписи, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02695 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-02700 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02713 Уязвимость веб-сервера коммутаторов Eltex, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02843 Уязвимость обработчика страницы /login_disconnect/disconnect_admins вебинтерфейса операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02845 Уязвимость обработчика страницы /login_disconnect/current_admins вебинтерфейса операционной системы FortiOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02858 Уязвимость компонента seccomp инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2019-02866 Уязвимость веб-интерфейса администрирования маршрутизаторов Cisco Small Business серии 220, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2019-02870 Уязвимость веб-интерфейса администрирования маршрутизаторов Cisco Small Business серии 220, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2019-02880 Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-02888 Уязвимость службы Open URL веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2019-02892 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-02893 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-02909 Уязвимость модулей src/User.cpp, src/znc.cpp, src/IRCNetwork.cpp механизма отключения клиентов от IRC-сервера или выбранного канала ZNC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02911 Уязвимость функции defaultsDeep библиотеки Lodash, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии
BDU:2019-03250 Уязвимость программной платформы Cisco Jabber Client Framework for Mac, связанная с ошибками обработки разрешений, позволяющая нарушителю выполнить произвольный код
BDU:2019-03287 Уязвимость реализации протокола SNMP сетевых операционных систем NX-OS и FX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03288 Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, Intel Compute Card, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии, раскрыть защищаемую информацию или вызв...
BDU:2019-03303 Уязвимость службы обработки трафика IPv6 операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03304 Уязвимость компонента Cisco Fabric Services операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03310 Уязвимость компонента PDF Viewer браузеров Firefox ESR и Firefox, позволяющая нарушителю повысить свои привилегии
BDU:2019-03320 Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить перезагрузку сетевого оборудования
BDU:2019-03325 Уязвимость функции add_job (scheduler/ipp.c) сервера печати CUPS, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-03336 Уязвимость интерпретатора языка программирования Ruby, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03469 Уязвимость компонента PerformanceNavigationTiming браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-03476 Уязвимость программного средства автоматизации работы операторов Unified Contact Center Express, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю провести атаку на стороне сервера на целевую систему и выполнить несанкц...
BDU:2019-03477 Уязвимость программного средства автоматизации работы операторов Cisco Finesse, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к системе и выполнить несанкционированные действия
BDU:2019-03483 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03484 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03489 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-03490 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по...
BDU:2019-03491 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, по...
BDU:2019-03595 Уязвимость функции net/url языка программирования GO, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2019-03615 Уязвимость почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, связанная с ошибками экранирования символа каретки("^"), позволяющая нарушителю нарушить целостность данных
BDU:2019-03622 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с передачей недопустимых заголовков в API, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03623 Уязвимость браузера Google Chrome, связанная с ошибками при наследовании политики безопасности для новых документов, позволяющая нарушителю нарушить целостность данных
BDU:2019-03642 Уязвимость синтаксического анализа HTTP/1 HTTP-ускорителя Varnish, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03653 Уязвимость службы обработки пакетов SIP ALG операционной системы Junos OS маршрутизаторов SRX Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03655 Уязвимость реализации сетевого протокола OSPF операционной системы Junos OS маршрутизаторов MX2008, MX2010, MX2020, MX480, MX960, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03659 Уязвимость операционной системы Junos OS маршрутизаторов SRX Series, связанная с ошибками обработки IP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03665 Уязвимость компонента Routing Engine операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03667 Уязвимость операционной системы Junos OS маршрутизаторов SRX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04201 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привиилегии
BDU:2019-04204 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04205 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), Intel Trusted Execution Engine (TXE) и Intel Dynamic Application Loader (DAL), связанная с недостаточной проверкой входных данных, позволяющая нарушите...
BDU:2019-03381 Уязвимость библиотеки parser операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03386 Уязвимость утилиты spice-gtk операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03393 Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки веб-запросов, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовую сценарную атаку
BDU:2019-03396 Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-03402 Уязвимость службы Windows Network Connectivity Assistant операционных систем Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2019-03413 Уязвимость компонента TransportSecurityInfo веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03415 Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2019-03429 Уязвимость функции Raw Socket Transport операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03431 Уязвимость реализации протокола TLS программной платформы IOx сетевых устройств Cisco Systems Inc., позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03432 Уязвимость шлюза прикладного уровня (ALG) и межсетевого экрана ZBFW операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку уязвимого устройства
BDU:2019-03433 Уязвимость функции Unified Threat Defense (UTD) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку уязвимого устройства
BDU:2019-03440 Уязвимость функции RADIUS Change of Authorization (CoA) системы управления безопасностью сети Cisco TrustSec операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03450 Уязвимость системы управления безопасностью сети Cisco TrustSec (CTS) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03683 Уязвимость функции переадресации BPDU-фреймов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серии 1540, 1560, 1800, 2800, 3800, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03695 Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03702 Уязвимость реализации протокола Internet Message Access Protocol (IMAP) почтового сервера Dovecot, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03704 Уязвимость реализации протокола Internet Message Access Protocol (IMAP) почтового сервера Dovecot, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03705 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код
BDU:2019-03707 Уязвимость реализации протокола Open Shortest Path First (OSPF) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03708 Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03710 Уязвимость веб-консоли микропрограммного обеспечения коммутаторов Moxa EDS-810, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2019-03713 Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2019-03727 Уязвимость службы Windows Error Reporting операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2019-03899 Уязвимость менеджера пакетов Hex, связанная с недостаточной проверкой вводимых данных, позволяющая выполнить произвольный код
BDU:2019-03937 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03959 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2019-03975 Уязвимость функции ReadMetaFromId3v2 (taglib.cpp) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03993 Уязвимость реализации протокола Neighbor Discovery (ND) в стеке IPv6 операционных систем Cisco IOS XE, IOS XR, NX-OS, StarOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04025 Уязвимость файла SubTypeValidator.java библиотеки Jackson-databind, позволяющая нарушителю выполнить произвольный код
BDU:2019-04032 Уязвимость компонента библиотеки (.dll) программного обеспечения удаленного мониторинга Advantech WebAccess, позволяющая нарушителю удалить произвольный файл
BDU:2019-04035 Уязвимость компонента API расширения Debugger браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-04039 Уязвимость функции MagickRealloc (memory.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04042 Уязвимость функции ReadOneJNGImage (coders/png.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04044 Уязвимость функции WriteMAPImage() (coders/map.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю выполнить произвольный код
BDU:2019-04066 Уязвимость усилителей Wi-Fi сигнала TP-Link RE365, TP-Link RE650, TP-Link RE350, TP-Link RE500, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04067 Уязвимость функции ssedb_search_user_by_upn_res() сервиса управления доступом к удаленным каталогам и механизмам аутентификации sssd, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04081 Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой
BDU:2019-04085 Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой
BDU:2019-04087 Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код
BDU:2019-04106 Уязвимость компонента веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04111 Уязвимость функции DrawImage (magick/render.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04119 Уязвимость функции десериализации Java программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю выполнить произвольные команды
BDU:2019-04121 Уязвимость компонента Form программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04123 Уязвимость компонента Sender Policy Framework (SPF) операционной системы Cisco AsyncOS для Сisco Email Security Appliance, позволяющая нарушителю обойти настроенные пользовательские фильтры на уязвимом устройстве
BDU:2019-04128 Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить межсайтовые скриптовые атаки или получить доступ к конфи...
BDU:2019-04141 Множественные уязвимости интерфейса командной строки (CLI) микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), позволяющие нарушителю оказать воздействие на целостность защищаемой инфор...
BDU:2019-04211 Уязвимость программно-аппаратных средств Siemens, связанная с возможностью нарушения синхронизации времени (IRT), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04217 Уязвимость программного обеспечения DIGSI 5 и устройств SIPROTEC 5, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получать, модифицировать и удалять файлы в системе
BDU:2019-04218 Уязвимость программного обеспечения DIGSI 5 и устройств SIPROTEC 5, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04228 Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04237 Уязвимость метода pop3lib apop() интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04238 Уязвимость метода difflib.IS_LINE_JUNK интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04255 Уязвимость класса org.apache.thrift.transport.TSaslTransport языка описания интерфейсов Apache Thrift, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04256 Уязвимость HTTP-сервера Jetty, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04260 Уязвимость операционной системы Junos OS маршрутизаторов NFX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить полный контроль над системой
BDU:2019-04261 Уязвимость реализации сетевого протокола Secure Shell (SSH) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04262 Уязвимость программно-аппаратных комплексов ViPNet Coordinator HW 4 и ViPNet Coordinator KB 4, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать исчерпание сетевых ресурсов, путем комбинации удаленных атак с использо...
BDU:2019-04265 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04266 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04271 Уязвимость службы Netlogon операционной системы Windows, позволяющаяя нарушителю обойти существующие ограничения безопасности
BDU:2019-04288 Уязвимость операционной системы RouterOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение целостности данных в системе DNS
BDU:2019-04301 Уязвимость браузера Firefox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю обойти защитный механизм CSP
BDU:2019-04303 Уязвимость браузера Firefox, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04308 Уязвимость модуля mod_session веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемых данных
BDU:2019-04314 Уязвимость функции XListExtensions (ListExt.c) библиотеки предоставления клиентского API для X Window System libX11, позволяющая нарушителю позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04315 Уязвимость операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04318 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04324 Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04329 Уязвимость библиотеки передачи сообщений Mojo браузера Google Chrome, позволяющая нарушителю повысить свои привилегии и выйти из изолированной программной среды
BDU:2019-04338 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации
BDU:2019-04142 Уязвимость механизма обнаружения программного обеспечения предотвращения вторжений Cisco Firepower System Software, позволяющая нарушителю обойти настроенные политики безопасности для обнаружения вредоносных программ и файлов с расширением .RTF и .RA...
BDU:2019-04143 Уязвимость механизма обнаружения программного обеспечения предотвращения вторжений Cisco Firepower System Software, позволяющая нарушителю обойти настроенные политики безопасности для обнаружения вредоносных программ и файлов с расширением .RTF и .RA...
BDU:2019-04144 Уязвимость программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), существующая из-за недостаточной проверки входящего трафика, позволяющая нарушителю обойти политики проверки файлов и вредоносных программ и отправить...
BDU:2019-04184 Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04186 Уязвимость компонента lmgrd и компонентов демона вендора менеджера лицензий FlexNet Publisher, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04193 Уязвимость микропрограммного обеспечения контроллеров Modicon, связанная с ошибкой обработки данных REST API, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04194 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04195 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04196 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04197 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию, повыс...
BDU:2019-04198 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04199 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04580 Уязвимость файла nntp.c почтового клиента NeoMutt, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04584 Уязвимость службы Netlogon операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа "человек посередине"
BDU:2019-04598 Уязвимость функции 3D графики гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04599 Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04602 Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04606 Уязвимость компонента API драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04607 Уязвимость модуля режима ядра (Kernel Mode module) драйвера графических систем Intel Graphics Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04613 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-04614 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-04615 Уязвимость утилиты MEinfo микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), микропрограммного обеспечения Intel Trusted Execution Engine (TXE), позволяющая нарушителю повысить свои привилегии
BDU:2019-04617 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2019-04618 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2019-04621 Уязвимость микропрограммного обеспечения процессоров Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04627 Уязвимость реализации механизма обработки .NPK-файлов операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю создавать произвольные каталоги и выполнить произвольный shell-код
BDU:2019-04629 Уязвимость компонента Management Page микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-816 A1, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04639 Уязвимость функций соответствия отсеков JavaScript браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04642 Уязвимость функции формирования открытых ключей p256-ECDH браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04644 Уязвимость гипервизоров VMware Workstation и VMware Fusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04647 Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04656 Уязвимость компонента Password Recovery микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2019-04667 Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2019-04668 Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2019-04679 Уязвимость функции setusercontext() утилиты doas, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации
BDU:2019-04684 Уязвимость функции fds_sys_passDebugPasswd_ret() библиотеки libfds.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю повысить свои привилегии
BDU:2019-04686 Уязвимость функций cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), cmd_sys_ping_exec() библиотеки libclicmd.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю выполнить произвольные команды
BDU:2019-04689 Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю перезаписать произвольные файлы в контексте целевого каталога
BDU:2019-04691 Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы
BDU:2019-04701 Уязвимость функции traceroute микропрограммного обеспечения маршрутизатора TP-Link TL-WR840N, позволяющая нарушителю выполнить произвольный код
BDU:2019-04706 Уязвимость модуля /xep/0313_message_archive_management.vala клиента для обмена мгновенными сообщениями dino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-04708 Уязвимость модуля /xep/0280_message_carbons.vala клиента для обмена мгновенными сообщениями dino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-04709 Уязимость реализации протокола SAML 2.0 SimpleSAMLphp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2019-04714 Уязвимость межсетевого экрана PF IPv6 операционных систем FreeBSD и Solaris, позволяющая нарушителю обойти существующие политики разграничения доступа или вызвать отказ в обслуживании
BDU:2019-04723 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-03509 Уязвимость Защитника Microsoft (Windows Defender), вызванная ошибками обработки файлов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03511 Уязвимость браузера Firefox, связанная с ошибками при перетаскивании ярлыка "Home", позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2019-03513 Уязвимость браузера Firefox, вызванная ошибками отображения символов в именах файлов во вкладке "Загрузки", позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-03516 Уязвимость средства просмотра JSON файлов JSON Viewer браузера Firefox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03528 Уязвимость интерфейса командной строки сетевой операционной системы Cisco FX-OS и микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды в базовой операционной сист...
BDU:2019-03537 Уязвимость механизма анализа файлов модели машинного обучения средства антивирусной защиты CylancePROTECT, позволяющая нарушителю внедрить вредоносный файл путем обхода механизма защиты при помощи внедрения во вредоносный файл специально сформированн...
BDU:2019-03561 Уязвимость браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2019-03788 Уязвимость средства криптографической защиты OpenSSH, вызваная ошибками при проверке имени каталога scp.c в клиенте scp, позволяющая нарушителю изменить права доступа к целевому каталогу
BDU:2019-03798 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или отказ в обслуживании
BDU:2019-03800 Уязвимость функции обработки VPN-пакетов реализации протокола PPTP (Point-to-Point Tunneling Protocol) программного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1560, 2800, 3800, 4800, позволяющая нарушителю вызвать отказ в обслуж...
BDU:2019-03804 Уязвимость процесса srxpfe операционной системы JunOS межсетевого экрана Juniper SRX1500 позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03809 Уязвимость класса org.apache.thrift.transport.TSaslTransport языка описания интерфейсов Apache Thrift, позволяющая нарушителю обойти SASL-согласования
BDU:2019-03821 Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю несанкционированно перехватить и изменить пакет обновления программного обеспечения
BDU:2019-03833 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю выполнять произвольные команды в базовой операционной системе с привилегиями root
BDU:2019-03862 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-03882 Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition и программных платформ Oracle Java SE, Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2019-03884 Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2019-04379 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04380 Уязвимость компонента Cast браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю скрыть предупреждение о переходе в полноэкранный режим
BDU:2019-04381 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену пользовательского интерфейса во вкладке "Расширения"
BDU:2019-04383 Уязвимость скрипта ServiceWorker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04390 Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2019-04401 Уязвимость модуля Jackson-Modules-Java8 Java-библиотеки для грамматического разбора JSON файлов Jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04405 Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04425 Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-04432 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти ограничения навигации
BDU:2019-04433 Уязвимость в chrome.debugger API (DevTools) браузера Google Chrome, позволяющая нарушителю убедить пользователя установить вредоносное расширение и выполнить произвольный код
BDU:2019-04443 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющаяя нарушителю обойти существующие ограничения безопасности
BDU:2019-04451 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04452 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04456 Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04457 Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04459 Уязвимость браузера Google Chrome, связанная с отсутствием тайм-аута на разрешение установки расширений Chrome, позволяющая нарушителю инициировать установку вредоносного расширения Chrome
BDU:2019-04462 Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04463 Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04465 Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04466 Уязвимость функции chrome.downloads.open() браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2019-04473 Уязвимость методов UNIXServer.open и UNIXSocket.open интерпретатора языка программирования Ruby, позволяющая нарушителю обойти ограничения безопасности
BDU:2019-04474 Уязвимость микропрограммного обеспечения сетевого оборудования Netgear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04475 Уязвимость подкомпонента SciLexer.dll компонента редактирования текста Scintilla текстового редактора Notepad++, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-04488 Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю обойти правило ограничения домена и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04495 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), Cisco TelePresence Codec (TC), позволяющая нарушителю повысить свои привилегии
BDU:2019-04496 Уязвимость интерфейса REST API системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю повы...
BDU:2019-04502 Уязвимость веб-интерфейса контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04503 Уязвимость операционной системы Cisco RoomOS и микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать от...
BDU:2019-04505 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV042G, Cisco Small Business RV082, Cisco Small Business RV320 и Cisco Small Business RV325 позволяющая нарушителю в...
BDU:2019-04506 Уязвимость микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04525 Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04341 Уязвимость браузера Google Chrome, связанная с отсутствием проверки при обработке всплывающих окон в полноэкранном режиме, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04349 Уязвимость функций ReadDCMImage (coders/dcm.c) и ReadPICTImage (coders/pict.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04351 Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04726 Уязвимость веб-консоли Adminstrator веб-шлюза McAfee Web Gateway, позволяющая нарушителю провести атаку типа clickjacking ("захват клика")
BDU:2019-04731 Уязвимость функций recv_files и read_ndx_and_attrs демона rsync, позволяющая нарушителю обойти существующие ограничения доступа и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-04734 Уязвимость функции синтаксического анализа идентификатора URI (Uniform Resource Identifier) HTTP-сервера микропрограммного обеспечения VPN-маршрутизаторов TP-Link TL-R600VPN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04736 Уязвимость компонента Windows OLE операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04754 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04764 Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint, пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код
BDU:2019-04765 Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код
BDU:2019-04775 Уязвимость компонента защищённого доступа Wi-Fi WPA Supplicant, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04776 Уязвимость компонентов SharedPoolDataSource и PerUserPoolDataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании
BDU:2019-04777 Уязвимость компонента P6DataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании
BDU:2019-04778 Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку
BDU:2019-04782 Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку
BDU:2019-04784 Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с ошибками при обработке файловых дескрипторов, позволяющая нарушителю изменить произвольные исполняемые файлы на стороне хоста
BDU:2019-04785 Уязвимость утилиты phar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код
BDU:2019-04821 Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-04825 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04841 Уязвимость системы управления сетью Cisco Digital Network Architecture (DNA) Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2019-04845 Уязвимость программного средства защиты McAfee Advanced Threat Defense, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04866 Уязвимость резидентной реляционной СУБД HANA Database, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04870 Уязвимость компонента EFI_BOOT_SERVICES микропрограммного обеспечения настольных рабочих станций, персональных компьютеров и кассовых аппаратов компании Hewlett-Packard Development Company L.P, позволяющая нарушителю повысить свои привилегии
BDU:2019-04878 Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный досту...
BDU:2019-04879 Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный досту...
BDU:2019-04887 Уязвимость микропрограммного обеспечения процессоров Intel Xeon Scalable Processors, Intel Xeon Processors D, Intel Xeon Processors E5 v4, Intel Xeon Processors E7 v4 и Intel Atom processor C, позволяющая нарушителю повысить свои привилегии, вызвать...
BDU:2019-04890 Уязвимость фреймворка Apache Shiro, связанная с использованием конфигурации "remember me" по умолчанию, позволяющая нарушителю оказать воздействие на целостность cookie-файлов
BDU:2020-00002 Уязвимость маршрутизаторов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к произвольным файлам и загрузить произвольные файлы на уязвимое устройство
BDU:2020-00005 Уязвимость микропрограммном обеспечении мобильного телефона Huawei P20, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы на уязвимом устройстве
BDU:2020-00008 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00025 Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00028 Уязвимость микропрограммного обеспечения принтеров LaserJet, PageWide, OfficeJet Enterprise, LaserJet Managed, связанная с недостаточной проверкой данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00031 Уязвимость операционной системы Nucleus компании Mentor, связанная с недостаточной проверкой пакетов DHCP, позволяющая нарушителю оказать воздействие на доступность и целостность защищаемой информации
BDU:2020-00032 Уязвимость микропрограммного обеспечения Siemens S7-1200, связанная с наличаем небезопасного функционала при физическом подключении по интерфейсу UART, позволяющая нарушителю получить расширенную диагностическую информацию в процессе загрузки устройс...
BDU:2020-00035 Уязвимость механизма защиты anti-spam систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации
BDU:2020-00036 Уязвимость механизма обнаружения MP3 систем обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации
BDU:2020-00228 Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00229 Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00238 Уязвимость синтаксического анализатора XML платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-00239 Уязвимость платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-00243 Уязвимость реализации VPN операционной системы ThinPro Linux, позволяющая нарушителю выполнить произвольные команды в режиме суперпользователя
BDU:2020-00244 Уязвимость функции Citrix Receiver операционной системы ThinPro Linux, позволяющая нарушителю выполнить произвольные команды
BDU:2020-00247 Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2020-00255 Уязвимость реализации технологии XSLT (eXtensible Stylesheet Language Transformations) системы для управления цифровыми идентификаторами Apache Syncope, позволяющая нарушителю осуществить чтение файла, запись файла или выполнить произвольный код
BDU:2020-00308 Уязвимость реализации протокола BGP операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04352 Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04360 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю скрыть предупреждение о переходе в полноэкранный режим
BDU:2019-04361 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
BDU:2019-04367 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04369 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04370 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04371 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00671 Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2019-04526 Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-04528 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2019-04543 Уязвимость обработчика удаленного вызова процедур RPC гипервизоров VMware Workstation и VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04570 Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-04571 Уязвимость файла imap/command.c почтовых клиентов Mutt и NeoMutt, связанная с ошибками при обработке размера литерала состояния IMAP, позволяющая нарушителю выполнить произвольный код
BDU:2020-00049 Уязвимость маршрутизаторов Huawei, связанная с ошибками освобождения ресурсов, позволяющая нарушителю вызвать перезагрузку устройства
BDU:2020-00052 Уязвимость компонента org.apache.ofbiz.service.engine.HttpEngine.java программного обеспечения планирования ресурсов предприятия Apache OFBiz, позволяющая нарушителю выполнить произвольный код
BDU:2020-00055 Уязвимость инструмента разработки приложений SAP HANA Extended Application Services, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к информации о внутренних сетевых портах или выз...
BDU:2020-00056 Уязвимость инструмента разработки приложений SAP HANA Extended Application Services, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к списку открытых портов
BDU:2020-00064 Уязвимость операционных систем FreeBSD, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписывать память на хосте bhyve или выполнить произвольный код от имени пользователя root
BDU:2020-00072 Уязвимость компонента libld библиотеки, обеспечивающей системные вызовы и основные функции, glibc, позволяющая нарушителю выполнить произвольный код
BDU:2020-00081 Уязвимость функции String.equals() программной платформы для создания веб-приложений Apache Tapestry, позволяющая нарушителю выполнить произвольный код
BDU:2020-00083 Уязвимость DNS-преобразователя knot resolver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преобразовать защищённый через DNSSEC домен до состояния незащищённого DNSSEC
BDU:2020-00086 Уязвимость функций createFlow() и createFlows() (FlowWebResource.java) сервиса RESTful операционной системы Open Network Operating System, позволяющая нарушителю произвольно изменить настройки коммутатора
BDU:2020-00090 Уязвимость функции DxgkDdiEscape (nvlddmkm.sys) драйвера Display Driver графических процессоров NVIDIA GeForce, Quadro и Tesla, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00092 Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00093 Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00108 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить учетную запись электронной почты пользователя
BDU:2020-00109 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к DNS-записям учетной записи пользователя
BDU:2020-00110 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить пароль электронной почты учетной записи пользователя
BDU:2020-00111 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавить адрес для пересылки электронной почты в учетную запись пользователя
BDU:2020-00112 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить поддомен из учетной записи пользователя
BDU:2020-00114 Уязвимость веб-приложения Cisco TelePresence Advanced Media Gateway, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00148 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00172 Уязвимость компонента Web GUI микропрограммного обеспечения коммутатора Moxa EDR-810, позволяющая нарушителю выполнить произвольные команды
BDU:2020-00175 Уязвимость микропрограммного обеспечения контроллера удаленного управления Intel Baseboard Management Controller (BMC), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00177 Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-00183 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00185 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00189 Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00191 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-00192 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-00193 Уязвимость реализации конфигурации XML_PARSE_HUGE консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00197 Уязвимость DOM-анализатора DocumentBuilders платформы для обеспечения стандартов безопасности для XML Apache Santuario XML Security for Java, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-00200 Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-00209 Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database, позволяющая нарушителю оказать воздействие на целостность данных или вызвать частичный отказ в обслуживании
BDU:2020-00216 Уязвимость приложения для сбора информации о производительности оборудования HP Touchpoint Analytics, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00442 Уязвимость компонента Hierarchy Diagrammers программы для управления персоналом Oracle Human Resources, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к защищаемой информации и...
BDU:2020-00443 Уязвимость компонента Hierarchy Diagrammers программы для управления персоналом Oracle Human Resources, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к защищаемой информации и...
BDU:2020-00446 Уязвимость компонента Networking программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-00495 Уязвимость реализация протокола Path Computation Element Protocol (PCEP) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00556 Уязвимость функции фильтрации IP-адресов операционной системы Junos OS, позволяющая нарушителю оказать воздействие на целостность данных и нарушить конфиденциальность данных
BDU:2020-00688 Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой
BDU:2020-00694 Уязвимость компонента LDAP-сервера программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00718 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00727 Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-00728 Уязвимость функции TIFFOpen библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00740 Уязвимость функции __zzip_fetch_disk_trailer библиотеки архивирования ZZIPlib, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00742 Уязвимость функции __zzip_fetch_disk_trailer библиотеки архивирования ZZIPlib, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00749 Уязвимость реализации протокола qemu Media Transfer Protocol эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-00750 Уязвимость браузера Google Chrome, связанная с целочисленным переполнением, позволяющая нарушителю нарушить целостность данных
BDU:2020-00751 Уязвимость браузера Google Chrome, связанная с недостаточным применение политики безопасности контента, позволяющая нарушителю нарушить целостность данных
BDU:2020-00758 Уязвимость функции flv_write_packet мультимедийной библиотеки FFmpeg, связанная с отсутствием проверки на наличие пустого аудиопакета, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00760 Уязвимость функции sure_loadable_spec системы управления пакетами RubyGems, связанная с ошибками обработки многострочных имен, позволяющая нарушителю выполнить произвольный код
BDU:2020-00763 Уязвимость веб-браузера Google Chrome, связанная с выделением избыточных полномочий при установке программы-расширения, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00772 Уязвимость функции Navigation браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00889 Уязвимость средства анализа сетевых пакетов межсетевого экрана Huawei USG6330, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00890 Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00895 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00898 Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг атаки
BDU:2020-00915 Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00937 Уязвимость Apache Jserv Protocol - коннектора сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код
BDU:2020-00945 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-00951 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00959 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00960 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00963 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00964 Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00981 Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance и системы управления защитой контента Cisco Content Security Management Appliance, поз...
BDU:2020-01102 Уязвимость службы Broadband Edge (BBE) операционной системы Junos OS маршрутизаторов MX Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01109 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2020-01119 Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-01126 Уязвимость антивирусных программных средств Worry-Free Business Security, Apex One и OfficeScan, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти валидацию контента и манипулировать компонентами агента клиента
BDU:2020-01150 Уязвимость драйвера графических систем Intel Graphics Drivers, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2020-01156 Уязвимость функции фильтрации сообщений программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, системы управления защитой контента Cisco Content Security Management Appliance, инте...
BDU:2020-01163 Уязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) платформы для проведения конференций Cisco Meeting Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01166 Уязвимость сервера Microsoft Internet Information Server (IIS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "межсайтовая подделка запросов"
BDU:2020-00560 Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00565 Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00566 Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-00582 Уязвимость функции HandleRFBServerMessage кроссплатформенной библиотеки LibVNCServer, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-00589 Уязвимость протокола передачи файлов FTP браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00596 Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-00600 Уязвимость браузера Firefox, связанная с ошибкой кодировки латинского символа kra, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00603 Уязвимость компонента window.globalThis браузера Firefox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-00604 Уязвимость сетевой библиотеки Necko браузера Firefox, связанная с ошибкой доступа к дочернему элементу при неправильном потоке во время UDP-соединения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также...
BDU:2020-00606 Уязвимость браузера Firefox, связанная с ошибкой отображения доменного имени в адресной строке, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00607 Уязвимость браузера Firefox, связанная с некорректной установкой приложений при нажатых клавиш на клавиатуре (ALT + a), позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00608 Уязвимость браузера Firefox, связанная с ошибками обработки исполняемого контента для приложений с расширением .JNLP, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-00609 Уязвимость браузера Firefox, связанная с ошибкой определения пользовательского курсора, который может находиться над адресной строкой, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00610 Уязвимость компонента WebExtension браузера Firefox, связанная с некорректным ограничением URI, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-00611 Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-00615 Уязвимость механизма распаковки zip-файлов программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00618 Уязвимость реализации протокола управления передачей потока (SCTP) операционной системы StarOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00620 Уязвимость компонента userfaultfd ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-00789 Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры
BDU:2020-00791 Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-телефонов Cisco IP, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать перезагрузку уязвимого IP-телефона
BDU:2020-00796 Уязвимость службы HNAP микропрограммного обеспечения Wi-Fi камер D-Link серии DCS, позволяющая нарушителю выполнить произвольный код в целевом устройстве
BDU:2020-00803 Уязвимость журнала аудита безопасности (Security Audit Log) системы управления базами данных SAP HANA, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2020-00810 Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить домен из учетной записи пользователя
BDU:2020-00820 Уязвимость компонента Terminal Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00821 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00824 Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00827 Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00844 Уязвимость функции L2CAP_PARSE_CONF_RSP ядра операционных систем Linux, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-00859 Уязвимость функции xsltNumberFormatInsertNumbers библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-00860 Уязвимость службы telnet промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-200RNA, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00861 Уязвимость функции xsltNumberFormatDecimal библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-00868 Уязвимость интерфейса управления таблицы маршрутизации программного средства автоматизации Application Policy Infrastructure Controller, позволяющая нарушителю обойти настроенные запреты для определенных IP-портов и оказать воздействие на целостность...
BDU:2020-00870 Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Events, Cisco Webex Meeting Center, Cisco Webex Support Center, Cisco Webex Training Center, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00878 Уязвимость систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры на устройстве и оказать воздействие на целостность защищаемой информации
BDU:2020-01004 Уязвимость компонента Operating System Image системы хранения данных Sun ZFS Storage Appliance Kit (AK), позволяющая нарушителю получить полный контроль над приложением
BDU:2020-01028 Уязвимость декодера AVX2 ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2020-01056 Уязвимость реализации протокола Kerberos операционных систем Red Hat Enterprise Linux, Fedora, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01095 Уязвимость встроенного программного обеспечения Intel NUC Kit, Intel Compute Stick, Intel Compute Card, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-01268 Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS, позволяющая нарушителю получить несанкционированный доступ к конфендициальной информации
BDU:2020-01269 Уязвимость веб-сервера промышленного маршрутизатора MOXA EDR-810, связанная с отсутствием механизма фильтрации специальных символов, позволяющая нарушителю выполнить произвольную команду
BDU:2020-01278 Уязвимость реализации класса PHP DirectoryIterator интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-01304 Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01306 Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2020-01310 Уязвимость интерфейса командной строки операционной системы Cisco FXOS, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2020-01324 Уязвимость функции base_sock_create из drivers/isdn/mISDN/socket.c модуля AF_ISDN ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01329 Уязвимость утилиты архивирования Сpio, связанная с ошибками при проверке заголовка TAR-файла, позволяющая нарушителю повысить свои привилегии
BDU:2020-01188 Уязвимость службы Windows Tile Object Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01705 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01706 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01709 Уязвимость системы управления контентом SPIP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-01712 Уязвимость библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01719 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01724 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01734 Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, пакета программ Microsoft Office и Office 365, почтового клие...
BDU:2020-01735 Уязвимость операционных систем Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01747 Уязвимость функции libxl гипервизора Xen, позволяющая нарушителю получить доступ к конфиденциальным данным, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01755 Уязвимость расширений браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01759 Уязвимость функции jango.utils.encoding.uri_to_iri фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01760 Уязвимость браузера Google Chrome, связанная с недостаточной фильтрацией в URL строке, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01339 Уязвимость компонента RFC3490 библиотеки Libidn2, позволяющая нарушителю создать вредоносный домен, который соответствует целевому домену
BDU:2020-01347 Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю принимать электронные сообщения от адресов электронной почты, которые должны быть отклонены
BDU:2020-01365 Уязвимость протокола UDP коммуникационного модуля Siemens SIMATIC TDC CP51M1, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01366 Уязвимость программного обеспечения коммуникационного модуля SIMATIC S7-300 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании
BDU:2020-01367 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-1500 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании
BDU:2020-01368 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic SIMATIC S7-1500 CPU Family, позволяющее нарушителю вызвать отказ в обслуживании
BDU:2020-01370 Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2020-01388 Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180, позволяющая нарушителю поставить под угрозу конфиденциальность, целостность и доступность устройства
BDU:2020-01411 Уязвимость компонента account.firefox.com веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю нарушить целостность данных или вызвать отказ в обслуживании
BDU:2020-01420 Уязвимость компонента API расширений веб-браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение
BDU:2020-01421 Уязвимость компонента URL парсера веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01424 Уязвимость механизма ввода данных в Blink браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать...
BDU:2020-01426 Уязвимость функции sqlite3Select системы управления базами данных SQLite, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01427 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01428 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01431 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01433 Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01438 Уязвимость механизма обработки внешних протоколов браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01441 Уязвимость механизма в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01445 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01453 Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику оказать воздействие на целостность данных
BDU:2020-01454 Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01458 Уязвимость системы управления версиями GIT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01460 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01465 Уязвимость механизма рендеринга в Android браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать...
BDU:2020-01466 Уязвимость инструментов разработки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01470 Уязвимость функции hypercall_initialise гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01473 Уязвимость функций p2m_resolve_translation_fault () и p2m_get_entry () гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать от...
BDU:2020-01476 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01478 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к ограниченным HTTP-серверам
BDU:2020-01479 Уязвимость графической библиотеки Skia браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01483 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01484 Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01485 Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2020-01488 Уязвимость компонента arch/powerpc/kernel/process.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2020-01489 Уязвимость компонента AppCache браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01495 Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных
BDU:2020-01498 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01502 Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных
BDU:2020-01505 Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01887 Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнить произвольный код
BDU:2020-01888 Уязвимость реализации команды "go get" языка программирования Go, позволяющая нарушителю выполнить произвольный код
BDU:2020-01889 Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01892 Уязвимость EPUB-валидатора FlightCrew, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записывать произвольные файлы
BDU:2020-01903 Уязвимость компонента "credential.helper" распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01904 Уязвимость компонента "credential.helper" распределенной системы управления версиями Git, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01907 Уязвимость функции ReadDIBImage графического редактора GraphicsMagick, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01919 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2020-01948 Уязвимость системы управления содержимым сайта WordPress, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01762 Уязвимость библиотеки мультимедиа libvpx, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01763 Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01765 Уязвимость функции django.utils.text.Truncator методов chars () и words () фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01767 Уязвимость модуля HTMLParser функции django.utils.html.strip_tags фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01770 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01776 Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01777 Уязвимость программного обеспечения OpenVPN, существущая из-за недостаточной проверки входных данных, позволяющая нарушителю перевести сеанс клиента на новый IP-адрес и вызвать отказ в обслуживании
BDU:2020-01793 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01798 Уязвимость пользовательского интерфейса в интерстициалах браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01799 Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01800 Уязвимость механизма загрузки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01801 Уязвимость политики безопасности в платежах браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01806 Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01808 Уязвимость концепции physmap аппаратной виртуализации гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01809 Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01810 Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01811 Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01847 Уязвимость функции fstream.DirWriter() пакета fstream, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписать файлы в системе
BDU:2020-01857 Уязвимость прокси-сервера Squid, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01864 Уязвимость функции ReadCUTImage консольного графического редактора ImageMagick, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2020-01951 Уязвимость функции wp_kses_bad_protocol системы управления содержимым сайта WordPress, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отк...
BDU:2020-01976 Уязвимость множества элементов сервера электронной почты Cyrus IMAP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность информации
BDU:2020-02030 Уязвимость графического редактора GraphicsMagick, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02040 Уязвимость почтового сервиса Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-02042 Уязвимость библиотеки мультимедиа libvpx, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02045 Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-02067 Уязвимость обработки DNS пакетов через протокол IPv6 межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02082 Уязвимость подкомпонента Preferences компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02083 Уязвимость подкомпонента OTA Training Activities компонента Oracle Learning Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02084 Уязвимость подкомпонента Miscellaneous компонента Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02085 Уязвимость подкомпонента Mail компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02086 Уязвимость подкомпонента Attribute Admin Setup компонента Oracle Partner Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02087 Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02088 Уязвимость подкомпонента Customer Search компонента Oracle Email Center системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02089 Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02090 Уязвимость подкомпонента Profile компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02091 Уязвимость подкомпонента User Interface компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02092 Уязвимость подкомпонента Print Server компонента Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2020-02093 Уязвимость подкомпонента Attachments/File Upload компонента Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю модифицировать данные
BDU:2020-02095 Уязвимость подкомпонента User Interface компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2020-02100 Уязвимость библиотеки Windows Adobe Type Manager операционных систем Windows , позволяющая нарушителю выполнить произвольный код
BDU:2020-02109 Уязвимость плагина pdkinstall системы аутентификации и управления пользователями Atlassian Crowd, позволяющая нарушителю выполнить произвольный код
BDU:2020-02118 Уязвимость программного средства Telerik UI для ASP.NET AJAX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольную загрузку файлов или выполнить произвольный код
BDU:2020-02129 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-02130 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых жанных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-02132 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-02165 Уязвимость конфигурации Syndesis платформы Red Hat Jboss Fuse, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02200 Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02201 Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02209 Уязвимость пакетов программ Microsoft SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-02225 Уязвимость библиотеки Windows Adobe Type Manager Library операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-02305 Уязвимость компонента Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-02309 Уязвимость службы фоновой интеллектуальной передачи файлов между клиентом и HTTP-сервером Windows Background Intelligent Transfer Service (BITS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2020-02316 Уязвимость службы потоковой передачи (порт по умолчанию 5410/tcp) видеосервера SiNVR 3, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02320 Уязвимость реализации протокола TLS (Transport Layer Security) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02326 Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02365 Уязвимость службы DNS-сервера операционных систем Windows Server, позволяющая нарушителю вызвать распределенный отказ в обслуживании
BDU:2020-02366 Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky En...
BDU:2020-02367 Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Ka...
BDU:2020-02384 Уязвимость программной платформы .NET Core, связанная с ошибками при обработке веб-запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02390 Уязвимость конфигурации подключения к веб-серверу микропрограммного обеспечения IP-телефонов Cisco IP Phone, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-02391 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю выполнить произвольный код
BDU:2020-02399 Уязвимость библиотеки для управления метаданными медиафайлов Exiv2, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00325 Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00326 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-00327 Уязвимость API-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00355 Уязвимость ядра операционных систем Linux, связанная с недостаточной проверкой вводимых данных и некорректной реализацией функций, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00365 Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud, позволяющая нарушител...
BDU:2020-00366 Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud позволяющая нарушителю...
BDU:2020-01518 Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01532 Уязвимость программного средства MiniMagick, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-01538 Уязвимость системы хранения данных Ceph, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01559 Уязвимость реализации команды ndspath пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01563 Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01567 Уязвимость модуля отображения WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционрованный доступ к защищаемой информации
BDU:2020-01573 Уязвимость сервиса obs-service-tar_scm программной платфоры Open Build Service, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
BDU:2020-01581 Уязвимость микропрограммного обеспечения маршрутизаторов ZyXEL серии USG, UAG, ATP, VPN и NXC, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
BDU:2020-01582 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2020-01591 Уязвимость микропрограммного обеспечения сетевого устройства D-Link, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01592 Уязвимость компонента treeRead библиотеки libmysofa, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-01602 Уязвимость функции _ctl_ioctl_main ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01614 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01617 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01618 Уязвимость адресной строки Omnibox инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01619 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01620 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01621 Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01622 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01624 Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01629 Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01630 Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01631 Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01634 Уязвимость механизма навигации в Android браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01635 Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01636 Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01637 Уязвимость политики безопасности расширений браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01638 Уязвимость политики безопасности расширений браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01648 Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01650 Уязвимость политики безопасности веб-браузера Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01654 Уязвимость средств контроля доступа и удаленной аутентификации BIG-IP, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01655 Уязвимость компонента проверки имени подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность да...
BDU:2020-01657 Уязвимость компонента работы с NTFS Alternate Data Streams распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на цел...
BDU:2020-01658 Уязвимость компонента рекурсивного клонирования подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на цел...
BDU:2020-01659 Уязвимость опции быстрого импорта --export-marks распределенной системы управления версиями Git, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01667 Уязвимость функции requestPointerLock() веб-браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01671 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01672 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01676 Уязвимость функции gdImageCreateFromXbm графической библиотеке GD интерпретатора языка программирования PHP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01682 Уязвимость хранилища веб-браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации, вызвать отказ в обслуживании и оказать воздействие на доступность инфор...
BDU:2020-01683 Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации
BDU:2020-02443 Уязвимость устройств релейной защиты SIPROTEC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02449 Уязвимость расширения JSON Gem интерпретатора языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-02450 Уязвимость функции просмотра мультимедийного контента программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02469 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03359 Уязвимость функции xfs_agf_verify файловой системы XFS ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03367 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03368 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-02405 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии
BDU:2020-02406 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии
BDU:2020-02408 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю повысить свои привилегии
BDU:2020-02410 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02411 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02417 Уязвимость интерфейса REST API средств управления физической инфраструктурой и виртуальными средами Cisco UCS Director и Cisco UCS Director Express for Big Data, позволяющая нарушителю выполнить произвольный код
BDU:2020-02419 Уязвимость интерфейса REST API средства управления физической инфраструктурой и виртуальными средами Cisco UCS Director, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02421 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02424 Уязвимость реализации протокола Constrained Application Protocol (CoAP) программного средства управления сетью IoT Field Network Director, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02429 Уязвимость компонента drivers/spi/spi-dw.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02432 Уязвимость функции btree_gc_coalesce (drivers/md/bcache/btree.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02659 Уязвимость Java-библиотеки Apache PDFBox программного обеспечения для торговли Oracle Retail Xstore Point of Service, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02675 Уязвимость функции SMB_IOC_SVCENUM операционной системы Joyent SmartOS, позволяющая нарушителю выполнить произвольный код
BDU:2020-02676 Уязвимость компонента svcbundle операционной системы Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02679 Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02680 Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02681 Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольные действия
BDU:2020-02682 Уязвимость функции shader_glsl_get_register_name компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02683 Уязвимость компонента xHCI виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02686 Уязвимость компонента графического контроллера VBoxVGA виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02687 Уязвимость компонента Core виртуализированного сетевого интерфейса e1000 виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02688 Уязвимость объектов D3D9 виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код
BDU:2020-02689 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02703 Уязвимость синтаксического анализатора YAML плагина для работы с сервером OpenShift Jenkins OpenShift Pipeline Plugin, позволяющая нарушителю выполнить произвольный код
BDU:2020-02704 Уязвимость синтаксического анализатора YAML плагина Jenkins Azure Container Service Plugin, позволяющая нарушителю выполнить произвольный код
BDU:2020-02719 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю выполнить произвольный код
BDU:2020-02721 Уязвимость программного обеспечения веб-сервера микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), позволяющая нарушителю отключить службу веб-сервера
BDU:2020-02735 Уязвимость программного средства для настройки контроллеров Schneider Electric Easergy Builder, связанная с неправильно реализованной фильтрацией входных данных, позволяющая нарушителю изменять содержимое файлов конфигурации проекта
BDU:2020-02738 Уязвимость в реализации канала между виртуальными машинами операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инф...
BDU:2020-02744 Уязвимость инструмента Flexible NetFlow операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02746 Уязвимость компонента Application Framework программной платформы Cisco IOx, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-02756 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Microsoft Windows, позволяющая нарушителю вызвать состояние отказа в обслуживании
BDU:2020-02758 Уязвимость реализации протокола SIP (Session Initiation Protocol) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02759 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации
BDU:2020-02762 Уязвимость компонента Cisco One Platform Kit (onePK) операционных систем Cisco IOS, Cisco IOS XE и Cisco NX-OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-02764 Уязвимость редактора исходного кода Visual Studio Code операционных систем Microsoft Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2020-02769 Уязвимость сервера службы каталогов 389 Directory Server, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать сбой в работе сервера
BDU:2020-02774 Уязвимость функции log__error_emergency() сервера службы каталогов 389 Directory Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03217 Уязвимость средства криптографической защиты PuTTY, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03277 Уязвимость устройства сбора и передачи данных ЭКОМ-3000, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать временный отказ в обслуживании web-сервиса устройства
BDU:2020-03299 Уязвимость корпоративного VPN-приложения GlobalProtect, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызывать зависание или сбой в работе ядра Mac OS
BDU:2020-03302 Уязвимость программного средства расследования инцидентов безопасности Secdo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавлять данные в корневой каталог
BDU:2020-03310 Уязвимость программной интеграционной платформы SAP NetWeaver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03320 Уязвимость компонента EDNS Client Subnet (ECS) DNS-сервера BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03335 Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03344 Уязвимость системы обнаружения угроз Cisco Advanced Malware Protection for Endpoints, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02481 Уязвимость программных платформ .NET Core и Microsoft .NET Framework, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02494 Уязвимость расширения Python средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код
BDU:2020-02516 Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02523 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю перезаписать файлы в файловой системе уязвимого устройства
BDU:2020-02525 Уязвимость программного обеспечения для управления межсетевыми экранами Cisco Firepower Device Manager On-Box, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписать произвольные файлы в базовой операционной сис...
BDU:2020-02529 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-02545 Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02570 Уязвимость модуля NetScaler (Netscaler.c) анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02594 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к функциям, которые могут использовать только обратные прокси
BDU:2020-02596 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-02598 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных в ext_lm_group_acl, позволяющая нарушителю завершить процесс Squid и вызвать отказ в обслуживании для всех клиентов, использующих прокси
BDU:2020-02851 Уязвимость метода full_load и загрузчика FullLoader библиотеки PyYAML, позволяющая нарушителю выполнить произвольный код
BDU:2020-02857 Уязвимость подсистемы media браузера Google Chrome, позволяющая нарушителю обойти политику безопасности контента
BDU:2020-02886 Уязвимость программной платформы IOx операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-02887 Уязвимость программной платформы IOx операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-02888 Уязвимость функции Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02889 Уязвимость реализации протокола Common Industrial Protocol (CIP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02890 Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02911 Уязвимость расширения Encrypt-Then-Mac библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02914 Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-02933 Уязвимость модуля cevakrnl.rv0 антивирусного движка Bitdefender Engines, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02965 Уязвимость функции ssl3_read_bytes (record/rec_layer_s3.c) библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03000 Уязвимость механизма MSHTML браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код
BDU:2020-03013 Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03028 Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2020-03029 Уязвимость реализации протокола Security Group Tag Exchange Protocol (SXP) операционных систем Cisco IOS XE, Cisco IOS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03048 Уязвимость компонента IEEE 802.11w Protected Management Frames (PMFs) операционной системы Cisco IOS XE, позволяющая нарушителю разорвать действительное подключение пользователя к уязвимому устройству
BDU:2020-03054 Уязвимость реализации протокола Simple Network Management Protocol (SNMP) микропрограммного обеспечения сетевых устройств Cisco ASR 920 Series Aggregation Services Router model ASR920-12SZ-IM, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03059 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03060 Уязвимость системного реестра Windows Registry операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03061 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03062 Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03079 Уязвимость текстового редактора Microsoft Word for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03097 Уязвимость службы обновления программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Desktop App, позволяющая нарушителю выполнить произвольный код
BDU:2020-03101 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03108 Уязвимость конфигурации веб-интерфейса микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю выполнить произвольные команды
BDU:2020-03109 Уязвимость конфигурации веб-интерфейса микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю выполнить произвольные команды
BDU:2020-03144 Уязвимость механизма защиты от спама программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти URL-фильтры
BDU:2020-03148 Уязвимость службы Enhanced Charging Service микропрограммного обеспечения маршрутизатора Cisco ASR 5000, позволяющая нарушителю обойти правила классификации трафика и потенциально избежать оплаты за потребление трафика
BDU:2020-03174 Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03545 Уязвимость компонента Data Store системы управления базами данных Oracle Berkeley DB, позволяющая нарушителю получить полный контроль над системой
BDU:2020-03550 Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03551 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03552 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03373 Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03405 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольный код
BDU:2020-03409 Уязвимость реализации функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, Cisco Small Business RV340W, Cisco Small Business RV345 и Cisco Small Business RV345P, позволяющая нарушителю выпол...
BDU:2020-03410 Уязвимость реализации функции VPN Secure Sockets Layer (SSL) микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, Cisco Small Business RV340W, Cisco Small Business RV345 и Cisco Small Business RV345P, позволяющая нарушителю вызва...
BDU:2020-03416 Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить содержимое веб-страницы
BDU:2020-03431 Уязвимость функции setPrice компонента PriceOracle.sol системы децентрализованных данных о ценах Compound Price Oracle, позволяющая нарушителю повысить свои привилегии
BDU:2020-03553 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03554 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03555 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03556 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03557 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03558 Уязвимость компонента Data Pump системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-03559 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-03560 Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2020-03561 Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03562 Уязвимость компонента Investor Module программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован...
BDU:2020-03570 Уязвимость компонента Device Driver Utility операционной системы Oracle Solaris, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03571 Уязвимость компонента Web UIX средства для разработки и отображения справочных систем Oracle Help Technologies, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой и...
BDU:2020-03572 Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03573 Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03574 Уязвимость компонента Mobile Expenses Admin Utilities приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03575 Уязвимость компонента Mobile Expenses Admin Utilities приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03576 Уязвимость компонента JVMCI Interpreter виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации
BDU:2020-03577 Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03578 Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03581 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03582 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03583 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03584 Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный до...
BDU:2020-03585 Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный до...
BDU:2020-03586 Уязвимость компонента Segment программного обеспечения для торговли Oracle Retail Customer Management and Segmentation Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03588 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-03589 Уязвимость компонента Рrocess Management средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфомации
BDU:2020-03592 Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03593 Уязвимость компонента User Interface централизованной системы управления Oracle SD-WAN Aware, позволяяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03596 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03643 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03644 Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-03658 Уязвимость настройки безопасности astra-safepolicy, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03673 Уязвимость офисного пакета LibreOffice, связанная с некоректной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03681 Уязвимость компонента Windows OLE операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03685 Уязвимость компонента Invoice приложения Oracle Trade Management, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность защищаемой информации
BDU:2020-03686 Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03687 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03688 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03689 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03450 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03451 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03452 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03453 Уязвимость компонента RemoteFX vGPU системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03469 Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03484 Уязвимость компонента Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03351 Уязвимость гипервизоров VMware ESXi, VMware Fusion и VMware Workstations, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03352 Уязвимость гипервизоров VMware ESXi, VMware Fusion и VMware Workstations, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03792 Уязвимость утилиты архивирования системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю повысить свои привилегии
BDU:2020-03822 Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код
BDU:2020-03823 Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код
BDU:2020-03843 Уязвимость компонента media router браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03848 Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03852 Уязвимость реализации сетевого протокола Microsoft Server Message Block 1.0 (SMBv1) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03859 Уязвимость компонента Server: UDF системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03860 Уязвимость компонента JSSE программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03861 Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03862 Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03863 Уязвимость компонента System Admin контроллера сеанса связи Oracle Communications Session Border Controller, позволяющая нарушителю оказать воздействие не конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03864 Уязвимость компонента 2D программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03866 Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации
BDU:2020-03868 Уязвимость компонента Mobile Service программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03869 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03870 Уязвимость компонента Expenses пакета бизнес-приложений PeopleSoft Enterprise FIN Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03871 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03872 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03873 Уязвимость компонента Page Request программной платформы Oracle Applications Framework, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03874 Уязвимость компонента Audit Plug-in системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03876 Уязвимость компонента 2D программных платформ Oracle Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03877 Уязвимость компонента Inventory Integration программного обеспечения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03878 Уязвимость компонента Assessment Manager корпоративной системы управления обучением Oracle iLearning, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2020-03879 Уязвимость компонента Address Book системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление дан...
BDU:2020-03880 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03881 Уязвимость компонента Setup of Mobile Applications приложения Oracle CRM Gateway for Mobile Devices, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03882 Уязвимость компонента Setup of Mobile Applications приложения Oracle CRM Gateway for Mobile Devices, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03885 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03886 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03887 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03888 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03898 Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой инф...
BDU:2020-03906 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании
BDU:2020-03907 Уязвимость компонента FACE регистратора сеансов Oracle Communications Interactive Session Recorder,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на и...
BDU:2020-03908 Уязвимость компонента Hotspot программной платформы Java SE продукта Oracle Java SE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2020-03909 Уязвимость компонента Console сервера приложений Oracle WebLogic Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2020-03910 Уязвимость компонента Mobile Service программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированн...
BDU:2020-03911 Уязвимость компонента Mobile Service средства для создания отчетов BI Publisher программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаем...
BDU:2020-03912 Уязвимость компонента Infrastructure программного средства управления финансами Oracle FLEXCUBE Investor Servicing, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци...
BDU:2020-03921 Уязвимость компонента Server:Replication системы управления базами данных Oracle MySQL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании
BDU:2020-03922 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Oracle Primavera Portfolio Managemen,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение...
BDU:2020-03923 Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление данны...
BDU:2020-03690 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да...
BDU:2020-03691 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03692 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03693 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да...
BDU:2020-03694 Уязвимость компонента Server: Locking системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03696 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03697 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление и...
BDU:2020-03698 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03699 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных и вызвать отказ в обслуживании
BDU:2020-03701 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03703 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03704 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03705 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03706 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-03707 Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных и вызвать отказ в обслуживании
BDU:2020-03709 Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-03710 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-03711 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03712 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-03713 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-03714 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-03735 Уязвимость программного средства расследования инцидентов безопасности Secdo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю создавать папки или добавлять данные в корне диска операционной системы для получения систе...
BDU:2020-03930 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03931 Уязвимость подкомпонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищае...
BDU:2020-03932 Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получитьполучить несанкционированный доступ к защищаемой информации или доступ начтени...
BDU:2020-03933 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03941 Уязвимость компонента master.py системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03942 Уязвимость компонента ClearFuncs системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03964 Уязвимость функции SyncRes::processAnswer рекурсивного DNS-сервера PowerDNS Recursor, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03973 Уязвимость модуля qmail-verify почтового клиента netqmail, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03978 Уязвимость компонента CAP_NET_RAW программного обеспечения для автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостнос...
BDU:2020-04007 Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04010 Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-04012 Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИБП) PowerChute Business Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04026 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04150 Уязвимость класса XMLSchemaValidator компонента JAXP программного средства WildFly (JBoss Application Server), позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных с помощью многочисленных сетевых протоколов
BDU:2020-04179 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-04180 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-04205 Уязвимость программной платформы Cisco Jabber Client Framework for Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04206 Уязвимость интерфейса REST API программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в операционной си...
BDU:2020-03486 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03496 Уязвимость службы Diagnostics Hub Standard Collector операционных систем Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2020-03504 Уязвимость библиотеки шрифтов операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-03513 Уязвимость программного средства управления проектами Microsoft Project и пакета программ Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-03531 Уязвимость службы Windows Diagnostics Execution Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2020-03536 Уязвимость компонента Discovery and collection script программного средства сбора информации о конфигурации клиента Oracle Configuration Manager, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован...
BDU:2020-03537 Уязвимость компонента Data Masking копирования данных с рабочих систем Oracle Data Masking and Subsetting, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03541 Уязвимость компонента Enterprise Config Management программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-04672 Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю перезаписать профили VPN
BDU:2020-04210 Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Training Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04250 Уязвимость компонентов alter.c и build.c системы управления базами данных SQLite, позволяющая нарушителю переименовать произвольные столбцы в таблице
BDU:2020-04252 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д...
BDU:2020-04253 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д...
BDU:2020-04254 Уязвимость компонента Investor Module программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционирован...
BDU:2020-04255 Уязвимость программного средства защиты Oracle Security Service, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04257 Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04258 Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный дос...
BDU:2020-04259 Уязвимость компонента Popups программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-04260 Уязвимость компонента Commerce Service Center модуля управления взаимодействием с клиентом Oracle Commerce Service Center платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление да...
BDU:2020-04261 Уязвимость компонента Workbench поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных...
BDU:2020-04263 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04264 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04267 Уязвимость компонента Installation программного обеспечения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю выполнить произвольный код
BDU:2020-04270 Уязвимость компонента Close Manager приложения для управления финансовым циклом Oracle Hyperion Financial Close Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04271 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04272 Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04273 Уязвимость компонента Web Server программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный д...
BDU:2020-04274 Уязвимость компонента C API системы управления базами данных MySQL Client, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04276 Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04277 Уязвимость компонента Server: Pluggable Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04278 Уязвимость подкомпонента Diagnostics компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04279 Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04281 Уязвимость механизмам фильтрации URL-адресов системы обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю перенаправить пользователя на вредоносный сайт
BDU:2020-04487 Уязвимость утилиты маршрутизации операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04488 Уязвимость драйвера базы данных Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-04492 Уязвимость операционной системы JunOS маршрутизаторов QFX10K Series, EX9200 Series, ACX Series, MX Series и PTX Series, позволяющая нарушителю повысить свои привилегии
BDU:2020-04494 Уязвимость реализации BGP Flowspec операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04495 Уязвимость операционной системы JunOS маршрутизаторов High-End SRX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04510 Уязвимость системы обновления среды разработки приложений Apache NetBeans, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04535 Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04542 Уязвимость веб-консоли Intel Raid Web Console 3, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04546 Уязвимость микропрограммного обеспечения серверных плат Intel Server Board S2600ST, S2600BP и S2600WF, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04558 Уязвимость операционной системы JunOS маршрутизаторов vMX и MX150, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04561 Уязвимость компонента NDP Proxy операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04563 Уязвимость модуля FPC операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04566 Уязвимость реализации технологии Intel Converged Security and Manageability Engine и микропрограммного обеспечения Intel Trusted Execution Engine (TXE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционир...
BDU:2020-04567 Уязвимость реализации технологии Intel Active Management Technology, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04580 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю выполнить произвольный код
BDU:2020-04581 Уязвимость анализатора файлов cookie программной платформы ASP.NET Core, позволяющая нарушителю выполнить обход функций безопасности
BDU:2020-04586 Уязвимость функции WLAN Local Profiling операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04588 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04589 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03924 Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании или получить дос...
BDU:2020-03925 Уязвимость компонента WebGUI менеджера сеансов Oracle Enterprise Communications Broker,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на чтение, измен...
BDU:2020-03926 Уязвимость компонента ImageIO программной платформы Oracle Java SE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2020-03927 Уязвимость компонента Installation программной платформы Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие...
BDU:2020-03928 Уязвимость компонента UI Visualization службы событий Oracle Hyperion BI+, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03929 Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server,связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04089 Уязвимость системы управления базами данных Microsoft SQL Server Management Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04092 Уязвимость компонента ar/tar программы для установки, обновления и удаления программных пакетов apt, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04121 Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04123 Уязвимость механизма MSHTML браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код
BDU:2020-04125 Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с ошибками обработки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04127 Уязвимость микропрограммного обеспечения сетевых устройств Cisco серии Small Business, связанная с ошибками обработки трафика IPv6, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04130 Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры
BDU:2020-04131 Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимой IP-камеры
BDU:2020-04135 Уязвимость функции Call Home сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2020-04136 Уязвимость реализации протокола BGP сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04137 Уязвимость реализации протокола BGP сетевой операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04141 Уязвимость интерфейса командной строки (CLI) сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2020-04142 Уязвимость синтаксического анализатора сетевой операционной системы Cisco NX-OS, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2020-04286 Уязвимость компонента JSON Handler редактора исходного кода Visual Studio Code средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко...
BDU:2020-04299 Уязвимость компонента ASP.Net пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко...
BDU:2020-04300 Уязвимость программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04318 Уязвимость функции обработки объектов в памяти ядра операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-04319 Уязвимость компонента Microsoft Component Object Model (COM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-04367 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04368 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04371 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с ошибками обработки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04384 Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04390 Уязвимость компонента ajax_calls.php файлового менеджера Responsive FileManager, позволяющая нарушителю выполнить произвольный код
BDU:2020-04405 Уязвимость драйвера графических систем Intel Graphics Driver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04422 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю выполнить произвольный код
BDU:2020-04425 Уязвимость компонента Projected Filesystem операционной системы Windows, позволяющая нарушителю получить несанкциониованный доступ к защищаемой информации
BDU:2020-04434 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая получить доступ на изменение данных
BDU:2020-04436 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая получить доступ на изменение данных
BDU:2020-04443 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2020-04445 Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04446 Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04449 Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2020-04452 Уязвимость реализации технологии Intel Converged Security and Manageability Engine, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04453 Уязвимость реализации технологии Intel Active Management Technology, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04454 Уязвимость реализации технологий Intel Active Management Technology и Standard Manageability, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04480 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04481 Уязвимость серверной системы создания отчётов SQL Server Reporting Services, связанная с ошибками при обработке входных данных, позволяющая нарушителю загружать файлы с недопустимыми типами
BDU:2020-04673 Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04683 Уязвимость утилиты iconv системной библиотеки GNU C Library (glibc), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04708 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-04715 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04726 Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-04727 Уязвимость процесса SSOAuth программного обеспечения платформы для управления системой видеонаблюдения Senstar Symphony, позволяющая нарушителю выполнить произвольный код
BDU:2020-04728 Уязвимость веб-интерфейса управления программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04590 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04591 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04592 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04593 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
BDU:2020-04594 Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
BDU:2020-04595 Уязвимость обработчика пакетов Simple Network Management Protocol (SNMP) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04596 Уязвимость реализации функций Integrated Services Digital Network (ISDN) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04600 Уязвимость инструмента Flexible NetFlow операционных систем Cisco IOS XE сетевых устройств Cisco Catalyst 9800 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04602 Уязвимость операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04603 Уязвимость протокола многоадресной DNS (mDNS) операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04604 Уязвимость компонента PROFINET операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04608 Уязвимость операционной системы Cisco IOS XE сетевых устройств Cisco Catalyst 9000 Series, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04624 Уязвимость расширения ESX Agent Manager (EAM) средства управления виртуальной инфраструктурой VMware vCenter Server, связаная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы в системе
BDU:2020-04637 Уязвимость функции eval программного средства cd-messenger, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04638 Уязвимость функции eval программного средства node-extend, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04639 Уязвимость функции eval программного средства для работы с объектами nodeJS mosc, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04654 Уязвимость службы обработки трафика IPv6 микропрограммного обеспечения маршрутизаторов Cisco Small Business 250 Series, Cisco Small Business 350 Series, Cisco Small Business 350X Series, Cisco Small Business 550X Series, позволяющая нарушителю вызват...
BDU:2020-04656 Уязвимость службы обработки трафика IPv6 операционной системы StarOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04662 Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04663 Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05055 Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05056 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05063 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05064 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05065 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05066 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05067 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05068 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05069 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05070 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05071 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05072 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05073 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05074 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05075 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05076 Уязвимость компонента Server: Locking системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05077 Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05078 Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05079 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05080 Уязвимость компонента Server: Charsets системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05081 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05082 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05083 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05084 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05085 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2020-05086 Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05087 Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05088 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05089 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05090 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04865 Уязвимость микропрограммного обеспечения серверных плат Server Board M10JNP2SB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04868 Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04878 Уязвимость процесса srxpfe операционной системы Junos маршрутизаторов серии NFX150, NFX250, SRX1500, SRX4100, SRX4200 и vSRX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04908 Уязвимость клиента системы виртуализации рабочих станций VMware Horizon Client для операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04921 Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-04923 Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-04927 Уязвимость компонента SQL Developer Install системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04929 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-04930 Уязвимость компонента Database Vault системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04931 Уязвимость компонента RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04932 Уязвимость компонента Oracle Application Express Group Calendar системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04933 Уязвимость компонента Oracle Application Express Quick Poll системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04934 Уязвимость компонента Database Filesystem системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04935 Уязвимость компонента Oracle Application Express Group Calendar системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04937 Уязвимость компонента Oracle Application Express системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04939 Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04940 Уязвимость компонента Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-04946 Уязвимость компонента "file transfer" сервера TIBCO Managed File Transfer Platform Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-04948 Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-04952 Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-04957 Уязвимость службы Common Open Policy Service (COPS) операционной системы Cisco IOS XE ковергентных широкополосных маршрутизаторов Cisco cBR-8, позволяющая нарушителю вызвать сбой в работе устройства
BDU:2020-04959 Уязвимость инфраструктуры веб-управления операционной системы Cisco IOS XE, связанная с ошибками при обработке входных данных, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2020-04961 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04962 Уязвимость компонента Internal Operations приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить п...
BDU:2020-04963 Уязвимость компонента Flex системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемо...
BDU:2020-04974 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE контроллера беспроводной сети Cisco Catalyst серии 9800 и точки доступа Catalyst 9100 , позволяющая нарушителю вызвать отказ...
BDU:2020-04975 Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы Cisco IOS XE контроллера беспроводной сети Cisco Catalyst серии 9800 и точки доступа Catalyst 9100 , позволяющая нарушителю вызвать отказ...
BDU:2020-04980 Уязвимость ядра Polaris операционной системы Cisco IOS XE точек доступа Cisco Catalyst, позволяющая нарушителю вызвать сбой в работе устройства
BDU:2020-04987 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04990 Уязвимость компонента APIs централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04991 Уязвимость компонента Page Request программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04992 Уязвимость компонента Diagnostics приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-04993 Уязвимость компонента SQL Extensions средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац...
BDU:2020-04994 Уязвимость компонента Oracle Applications Manager средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защища...
BDU:2020-04995 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к за...
BDU:2020-04996 Уязвимость компонента Oracle Applications Manager средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защища...
BDU:2020-04997 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04998 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-04999 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-05000 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-05001 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-04773 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04797 Уязвимость компонента net/bluetooth/l2cap_core.c ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-04828 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04829 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код
BDU:2020-04833 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызват отказ в обслуживании
BDU:2020-04863 Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-05091 Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05092 Уязвимость компонента Installation приложения Oracle Hospitality Reporting and Analytics, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05095 Уязвимость компонента Core программного средства для корпоративного кредитования Oracle Banking Corporate Lending, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05096 Уязвимость компонента Core программного средства для обработки платежей в режиме реального времени Oracle Banking Payments, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05097 Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05098 Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05099 Уязвимость компонента CAL системы управления ресторанными объектами Oracle Hospitality RES 3700, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05100 Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05103 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-05104 Уязвимость компонента Analytics Web Administration программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05107 Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-05111 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05112 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
BDU:2020-05113 Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-05114 Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05115 Уязвимость компонента Mobile Service средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-05116 Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05117 Уязвимость компонента Installation программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05118 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05119 Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05120 Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать частичный отказ в обслуживании
BDU:2020-05121 Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-05122 Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-05123 Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2020-05124 Уязвимость единой информационной системы государственного управления Парус-Бюджет, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05170 Уязвимость механизма распаковки zip-файлов программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю обойти настроенные фильтры содержимого на устройстве
BDU:2020-05181 Уязвимость компонента User Interface микропрограммного обеспечения маршрутизатора Oracle Communications Diameter Signaling Router, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2020-05183 Уязвимость компонента VelocityResponseWriter поискового сервера Apache Solr, позволяющая нарушителю выполнить произвольный код
BDU:2020-05184 Уязвимость компонента Work Provider Administration приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить п...
BDU:2020-05185 Уязвимость компонента Search Integration Engine программного продукта Oracle E-Business Suite Secure Enterprise Search, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2020-05186 Уязвимость компонента User Interface микропрограммного обеспечения маршрутизатора Oracle Communications Diameter Signaling Router, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2020-05218 Уязвимость функции фильтрации пакетов операционной системы Cisco IOS XE, позволяющая нарушителю обойти фильтры уровня L2 и L4
BDU:2020-05224 Уязвимость микропрограммного обеспечения процессоров Intel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-05243 Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05254 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05255 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05256 Уязвимость функции shader_generate_main компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05257 Уязвимость функции shader_skip_unrecognized компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05264 Уязвимость функции shader_generate_main компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05266 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05284 Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю повысить свои привилегии
BDU:2020-05331 Уязвимость микропрограммного обеспечения Intel SGX DCAP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05336 Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05002 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05004 Уязвимость компонента ssl_inspection микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05012 Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05019 Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, существующая из-за недостаточной проверки при обработке кадров Ethernet, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05020 Уязвимость системы управления базами данных MariaDB, компонента Server: FTS СУБД MySQL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05021 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05022 Уязвимость реализации канала IPC средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю выполнить произвольный код
BDU:2020-05023 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-05024 Уязвимость компонента User Interface приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение...
BDU:2020-05025 Уязвимость компонента Print Server приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на измен...
BDU:2020-05026 Уязвимость компонента Print Server приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на измен...
BDU:2020-05027 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05028 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05029 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05030 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05031 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или дос...
BDU:2020-05032 Уязвимость компонента IQR-Foundation службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05033 Уязвимость компонента Shared Services системы управления жизненным циклом Hyperion Lifecycle Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05035 Уязвимость компонента Libraries программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2020-05036 Уязвимость библиотеки библиотеки Apache Commons Configuration, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05037 Уязвимость компонента WebConnect программного средства управления гостиничными ресурсами Oracle Hospitality Suite8, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да...
BDU:2020-05038 Уязвимость компонента Logging программного средства управления гостиничными ресурсами Oracle Hospitality OPERA 5 Property Services, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-05039 Уязвимость компонента Logging программного средства управления гостиничными ресурсами Oracle Hospitality OPERA 5 Property Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление...
BDU:2020-05040 Уязвимость компонента WebConnect программного средства управления гостиничными ресурсами Oracle Hospitality Suite8, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление да...
BDU:2020-05041 Уязвимость компонента UI and Visualization технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удале...
BDU:2020-05042 Уязвимость компонента Smart View Provider программного обеспечения Hyperion Analytic Provider Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, получить доступ на изменение, добавление или удаление данных и...
BDU:2020-05043 Уязвимость компонента Shared Services системы управления жизненным циклом Hyperion Lifecycle Management, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05044 Уязвимость компонента Application Development Framework приложения для автоматизации процессов бюджетного управления Oracle Hyperion Planning, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05045 Уязвимость компонента IQR-Foundation службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05046 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05047 Уязвимость компонента Hotspot программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05048 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05049 Уязвимость компонента JNDI программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05050 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05051 Уязвимость компонента Serialization программных платформ Java SE, Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05052 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05053 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05441 Уязвимость редактора исходного кода Visual Studio Code, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05448 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05814 Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05826 Уязвимость браузера Microsoft Edge for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-05828 Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2020-05845 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05846 Уязвимость механизма подмены адресной строки через взаимодействие пользователя с адресной строкой и событием "onblur" браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки
BDU:2020-05871 Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint и пакета программ Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации, выполнить произвольн...
BDU:2020-05872 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-05338 Уязвимость драйвера технологии Intel Wireless Bluetooth, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05351 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05352 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение данных
BDU:2020-05357 Уязвимость службы удаленного рабочего стола операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-05381 Уязвимость редактора исходного кода Visual Studio Code, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05388 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05389 Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05390 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05391 Уязвимость компонента Server: X Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05392 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05393 Уязвимость компонента Cluster: NDBCluster Plugin системы управления базами данных MySQL Cluster, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2020-05394 Уязвимость компонента Server: Logging системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05395 Уязвимость компонента Server: Security: Roles системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-05396 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05397 Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05398 Уязвимость компонента eSupplier Connection приложения PeopleSoft Enterprise SCM eSupplier Connection, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05399 Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05400 Уязвимость компонента Security приложения PeopleSoft Enterprise HCM Global Payroll Core, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации, доступ на изменение, добавление или удаление данных или вызвать отказ в обслу...
BDU:2020-05401 Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05402 Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05403 Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05404 Уязвимость компонента PIA Grids пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-05405 Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации
BDU:2020-05406 Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05407 Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05408 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации
BDU:2020-05410 Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05411 Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05415 Уязвимость почтового сервера Microsoft Exchange Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05437 Уязвимость компонента Littlefs Quota операционной системы Azure Sphere, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05633 Уязвимость компонента cros-disks веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05644 Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05663 Уязвимость интерфейса командной строки операционной системы StarOS, позволяющая нарушителю повысить свои привилегии
BDU:2020-05664 Уязвимость интерфейса командной строки операционной системы StarOS, позволяющая нарушителю повысить свои привилегии
BDU:2020-05666 Уязвимость функции zipfile() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2020-05679 Уязвимость реализации протокола многопротокольного пограничного шлюза (MP-BGP) для семейства адресов VPN уровня 2 (L2VPN), Ethernet VPN (EVPN) в операционных системах Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05680 Уязвимость инфраструктуры веб-управления операционной системы Cisco IOS XE, связанная с ошибками при обработке входных данных, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2020-05686 Уязвимость реализации интерфейса REST API программного пакета Cisco Industrial Network Director, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05699 Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05710 Уязвимость командного синтаксического анализатора CLI операционных системы Cisco IOS и Cisco IOS XE, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-05714 Уязвимость функции аутентификации веб-сервера операционной системы Cisco IOS XE, позволяющая нарушителю вызвать сбой в работе веб-сервера
BDU:2020-05724 Уязвимость механизма защиты от спама операционной системы Cisco AsyncOS системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA), позволяющая нарушителю выполнить обход фильтра URL-адресов
BDU:2020-05751 Уязвимость реализации протокола BGP операционной системы Junos, позволяющая нарушителю вызвать аварийный сбой и перезапуск устройства
BDU:2020-05754 Уязвимость демона jdhcpd операционной системы Junos, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2020-05757 Уязвимость модуля Kernel Routing Table (KRT) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05777 Уязвимость инициализации файла archive_read_support_format_rar5.c библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05787 Уязвимость программной платформы защиты данных IBM Spectrum Protect Plus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2021-00025 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00027 Уязвимость функции деструктора класса WindowsDllDetourPatcher браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю повысить свои привилегии
BDU:2021-00028 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная cо смешением символов из блока "Canadian Syllabics" с символами из других блоков, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00058 Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00061 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00063 Уязвимость программного обеспечения маршрутизаторов D-Link DSL-2640B, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю сбросить конфигурацию устройства
BDU:2021-00068 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность информации
BDU:2021-00488 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-00508 Уязвимость компонента Installation программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-00510 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю отказ в обслуживании
BDU:2021-00511 Уязвимость компонента Portal пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-00514 Уязвимость компонентов Case Form, Local Affiliate Form платформы фармаконадзора Oracle Argus Safety, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-00515 Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2021-00516 Уязвимость компонента Search системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2021-00517 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных или получить привилегированный доступ к инфраструктуре
BDU:2021-00518 Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00546 Уязвимость компонента RDBMS Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2021-00547 Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2021-00548 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00549 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом
BDU:2020-05798 Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-05800 Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю перезаписать произвольные файлы на устройстве
BDU:2021-00191 Уязвимость операционной систем QES, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00192 Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00209 Уязвимость реализации языка разметки SVG браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-00214 Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных в адресной строке, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00216 Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00233 Уязвимость реализации метода преобразования последовательностей Punycode браузера Mozilla Firefox, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00238 Уязвимость декодера Microsoft DTV-DVD Video операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00239 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00240 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00241 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00242 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00250 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00260 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00262 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00266 Уязвимость интерфейса программирования приложений Windows CryptoAPI операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00267 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2021-00300 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-00303 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00304 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-00305 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00306 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00307 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00308 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-00309 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-00310 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00326 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00327 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00328 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00329 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00334 Уязвимость пакета программ Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00335 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00337 Уязвимость кодека HEVC Video Extension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00342 Уязвимость кодека HEVC Video Extension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00343 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00362 Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00373 Уязвимость функции http.cookiejar.DefaultPolicy.domain_return_ok() интерпретатора языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00776 Уязвимость службы обработки трафика IPv6 операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00780 Уязвимость библиотеки Django, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00797 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код
BDU:2021-00798 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код
BDU:2021-00800 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код
BDU:2021-00801 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код
BDU:2021-00802 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольный код
BDU:2021-00812 Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-00818 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-00822 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05507 Уязвимость компонента DsdkProxy.php микропрограммного обеспечения сетевого хранилища Western Digital MyCloud NAS, позволяющая нарушителю выполнить произвольный код
BDU:2020-05510 Уязвимость службы ldb микропрограммного обеспечения продуктов Qualcomm IPQ4019, IPQ6018, IPQ8064, IPQ8074, QCA4531, QCA9531, QCA9980, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-05520 Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family и S2600WF Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-05523 Уязвимость статических ученых данных программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05531 Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05532 Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05549 Уязвимость функции romfs_dev_read (fs/romfs/storage.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05554 Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите...
BDU:2020-05555 Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите...
BDU:2020-05558 Уязвимость консоли программного средства сбора и анализа данных о работоспособности, энергопотреблении и температуре различных устройств Intel Data Center Manager Console, существующая из-за недостаточной проверки входных данных, позволяющая нарушите...
BDU:2020-05589 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acroba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить...
BDU:2020-05590 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раск...
BDU:2020-05606 Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05620 Уязвимость реализации технологии WASM веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-00092 Уязвимость подсистемы инициализации и управления службами Linux systemd, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в об...
BDU:2021-00106 Уязвимость модуля HDLC_PPP ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00132 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500, DSR-500N, DSR-500AC, DSR-1000, DSR-1000N, DSR-1000AC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить...
BDU:2021-00133 Уязвимость веб-интерфейса Unified Services Router микропрограммного обеспечения маршрутизаторов D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500, DSR-500N, DSR-500AC, DSR-1000, DSR-1000N, DSR-1000AC, позволяющая нарушителю повысить свои привилеги...
BDU:2021-00143 Уязвимость компонента Windows GDI операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00144 Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00145 Уязвимость библиотеки mpengine.dll Защитника Windows (Windows Defender), позволяющая нарушителю выполнить произвольный код
BDU:2021-00161 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00180 Уязвимость модуля WebExtensions браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00181 Уязвимость протокола "data:" браузера Mozilla Firefox, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-00396 Уязвимость реализации технологии передачи потоковых данных WebRTC браузеров Mozilla Firefox и Firefox-ESR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00406 Уязвимость компонента Financial Sanctions пакета бизнес-приложений PeopleSoft Enterprise FIN Payables, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2021-00417 Уязвимость интерфейса для поддержки потокового аудио и видео данных Media Capture и Streams API браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00427 Уязвимость интерфейса push уведомлений Push API браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2021-00459 Уязвимость компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавле...
BDU:2021-00460 Уязвимость компонента Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавле...
BDU:2021-00461 Уязвимость компонента User Responsibilities веб-приложения Oracle iSupport, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2021-00463 Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление данных
BDU:2021-00464 Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или уд...
BDU:2021-00482 Уязвимость DHCP-сервера средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00668 Уязвимость реализации протокола NETCONF программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00673 Уязвимость оболочки командной строки PowerShell операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00684 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2021-00685 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2021-00690 Уязвимость компонента Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2021-00691 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00692 Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2021-00702 Уязвимость компонента Tasks приложения Oracle Common Applications Calendar, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2021-00704 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии
BDU:2021-00710 Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю вставить гиперссылку в электронное приглашение
BDU:2021-00554 Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-00555 Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00562 Уязвимость утилиты add-apt-repository операционной системы ubuntu, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-00563 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00565 Уязвимость утилиты для перехвата и анализа сетевого трафика tcpdump программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2021-00568 Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды
BDU:2021-00570 Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды
BDU:2021-00572 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00573 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00574 Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft SharePoint Enterprise Server, Microsoft 365 Apps, связанная с недостаточной проверкой вво...
BDU:2021-00577 Уязвимость среды выполнения удаленного вызова процедур операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00584 Уязвимость подкомпонента Proxy User Delegation компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных
BDU:2021-00601 Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00602 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00603 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00605 Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft 365 Apps, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с недост...
BDU:2021-00607 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2021-00619 Уязвимость компонента Miscellaneous программного средства для создания и обработки сценариев Oracle Scripting, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-00620 Уязвимость компонента Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных
BDU:2021-00621 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00624 Уязвимость консоли SSH веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00625 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00631 Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с ошибками при обработке IP-трафика, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2021-00632 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями
BDU:2021-00633 Уязвимость функции vAnalytics программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-00634 Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-00637 Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды
BDU:2021-00645 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-00647 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00649 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных или получить привилегированный доступ
BDU:2021-00650 Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-00659 Уязвимость компонента APIs централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю модифицир...
BDU:2021-00662 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00663 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01738 Уязвимость функции is_blog_installed (wp-includes/functions.php) системы управления содержимым сайта WordPress, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их...
BDU:2021-01740 Уязвимость AD DC пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01761 Уязвимость графического драйвера GPU Display Driver, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01771 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01779 Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01817 Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01818 Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00726 Уязвимость функции _proc_pax (Lib/tarfile.py) интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00728 Уязвимость расширения Java Management Extensions (JMX) java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00758 Уязвимость функции resetAccumulator из src/select.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00759 Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды
BDU:2021-00760 Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволяющая нарушителю выполнить произвольные команды
BDU:2021-00897 Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00899 Уязвимость адресной книги Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-00910 Уязвимость интерфейса File System API веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-00916 Уязвимость средства контроля приложений Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC) средства автоматизации PowerShell Core, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци...
BDU:2021-00917 Уязвимость сервера корпоративных коммуникаций Skype for Business Server (Microsoft Lync Server), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00918 Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить п...
BDU:2021-00929 Уязвимость программной платформы .NET Core, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00931 Уязвимость программной платформы .NET Core, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00938 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00945 Уязвимость микропрограммного обеспечения Intel SGX Platform для Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00948 Уязвимость драйверов сетевых адаптеров Intel Ethernet серии E810, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00967 Уязвимость службы Routing Protocol Daemon (RPD) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00977 Уязвимость реализации набора протоколов IPSec операционной системы HiLCOS беспроводных точек доступа OpenBAT и BAT450-F, позволяющая нарушителю обойти политики брандмауэра
BDU:2021-00990 Уязвимость плагина vSphere Client средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код
BDU:2021-00998 Уязвимость операционной системы Junos маршрутизаторов серий EX2300, EX3400, EX4300, EX4600, EX4650, QFX3500, QFX5100, QFX5110, QFX5120, QFX5200, QFX5210, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обсл...
BDU:2021-00999 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-01000 Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-01007 Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01026 Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-01027 Уязвимость средств разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-01028 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-01053 Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01063 Уязвимость расширений веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-01079 Уязвимость компонента Windows Console Driver операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01082 Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01505 Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01530 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01531 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01532 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01551 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить...
BDU:2021-01581 Уязвимость программной платформы Cisco Jabber for Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать состояние отказа в обслуживании
BDU:2021-01582 Уязвимость облачной платформы Oracle Cloud Infrastructure Data Science, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-01616 Уязвимость реализации функций dev_map_init_map и sock_map_alloc ядра операционной системы Linux, позволяющая нарушителю вызвать аварийное завершение системы или повысить свои привилегии
BDU:2021-01620 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server и SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-01630 Уязвимость службы DNS-сервера операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01643 Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-01681 Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01682 Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-01695 Уязвимость программного обеспечения для просмотра PDF-документов Okular, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужива...
BDU:2021-01705 Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01722 Уязвимость функции peerDigestHandleReply() прокси-сервера Squid, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01886 Уязвимость графического компонента Qualcomm операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2021-01819 Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя
BDU:2021-01820 Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя
BDU:2021-01823 Уязвимость реализации конфигурации uri_whitespace прокси-сервера Squid, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2021-01824 Уязвимость драйвера Freescale Gianfar Ethernet ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02273 Уязвимость драйвера протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02283 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке символов новой строки в URL-адресе FTP, позволяющая нарушителю отправлять произвольные команды на FTP-сервер
BDU:2021-02285 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2021-02309 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02310 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02311 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02312 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02313 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02314 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02315 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02316 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02317 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02318 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02319 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02320 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02321 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02323 Уязвимость программного средства Cscape, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02336 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02341 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02397 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02398 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02399 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2021-02400 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2021-02401 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2021-02402 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2021-02410 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2021-02411 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02412 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02416 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01900 Уязвимость компонента salt-netapi системы управления конфигурациями и удалённого выполнения операций Salt, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность,...
BDU:2021-01901 Уязвимость компонентов lda, lmtp и imap почтового сервера Dovecot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01914 Уязвимость функции URL языка программирования php, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01924 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-01941 Уязвимость модуля отображения веб-страниц WebKitGTK браузера Apple Safari, связанная с недостаточной проверкой входных данных веб-контента, позволяющая нарушителю выполнить произвольный код
BDU:2021-01991 Уязвимость операционной системы JunOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01992 Уязвимость реализации протокола Routing Protocols Daemon (RPD) операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01993 Уязвимость реализации протокола BGP операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01995 Уязвимость операционных систем JunOS и JunOS Evolved, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01996 Уязвимость демона RPD операционной системы JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01998 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01999 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02000 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02003 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02035 Уязвимость интерпретатора командной строки cmd.exe операционной системы Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-02041 Уязвимость процесса vDaemon микропрограммного обеспечения маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02043 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя
BDU:2021-02429 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02430 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2021-02431 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2021-02432 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2021-02437 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02438 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02439 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02440 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02441 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02450 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2021-02453 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02454 Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02455 Уязвимость компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить произвольный код
BDU:2021-02456 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02457 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02458 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02459 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02460 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02461 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02462 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02463 Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02464 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02465 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02466 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02467 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02468 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02469 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02470 Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2021-02471 Уязвимость компонента Server: Packaging системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02472 Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02473 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02474 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02421 Уязвимость компонента Kernel операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных
BDU:2021-02422 Уязвимость компонента Core системы хранения данных Sun ZFS Storage Appliance Kit, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02423 Уязвимость компонента Installation системы хранения данных Sun ZFS Storage Appliance Kit, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02424 Уязвимость компонента Gateway программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением
BDU:2021-02425 Уязвимость компонента Server программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением или выполнить произвольный код
BDU:2021-02426 Уязвимость компонента Client программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением или выполнить произвольный код
BDU:2021-02428 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02642 Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00832 Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 722, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00833 Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии E810, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00837 Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00875 Уязвимость программного обеспечения Wireshark, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2021-00879 Уязвимость пакетов программ Microsoft Excel, Office, 365 Apps for Enterprise, Office Web Apps Server и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00880 Уязвимость пакетов программ Microsoft Excel и Office Web Apps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00888 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00889 Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить п...
BDU:2021-00890 Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00892 Уязвимость службы трассировки (Windows Event Tracing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00893 Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызват...
BDU:2021-01107 Уязвимость реализации интерфейса REST API системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю удалить произвольные файлы в файловой системе
BDU:2021-01119 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-01120 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе
BDU:2021-01121 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе
BDU:2021-01124 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-01125 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-01172 Уязвимость программируемых логических контроллеров Allen-Bradley MicroLogix, связанная с ошибками обработки чисел, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01223 Уязвимость режима чтения браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01226 Уязвимость интерфейса командной строки (CLI) веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-01229 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01236 Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01242 Уязвимость эмулятора терминала и SSH-клиента Gate One, связанная с недостатками проверки входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2021-01243 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01249 Уязвимость службы vDaemon централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01251 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольные SQL-запросы
BDU:2021-01255 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01286 Уязвимость программного обеспечения libseccomp-golang, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01298 Уязвимость компонента clidfs.c, libsmb_server.c и smbXcli_base.c пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01310 Уязвимость функции mpatch_decode программного средства управления версиями Mercuria, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01311 Уязвимость функции mpatch_apply программного средства управлениями версиями Mercuria, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01344 Уязвимость функции parse_cookies_header из utils.rb модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01365 Уязвимость браузера Internet Explorer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-01388 Уязвимость обработчика линии Shebang командной оболочки UNIX Zsh, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужива...
BDU:2021-01409 Уязвимость канала rdpegfx реализации протокола удалённого рабочего стола FreeRDP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01416 Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) в файле arch/arm64/kvm/guest.c ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2021-01451 Уязвимость обработчика скриптов командной оболочки UNIX Zsh, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-01464 Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-02049 Уязвимость ядра операционной системы JunOS маршрутизаторов серии MX, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или...
BDU:2021-02061 Уязвимость службы Console Driver (condrv) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02071 Уязвимость стека протоколов Treck TCP/IP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02072 Уязвимость реализации туннелирования IPv4 стека протоколов Treck TCP/IP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02076 Уязвимость почтового клиента Thunderbird, связанная с недостаточной проверкой импортированных ключей OpenPGP, позволяющая нарушителю отправлять произвольные зашифрованные сообщения
BDU:2021-02104 Уязвимость функции tipc_nl_retrieve_key ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02121 Уязвимость набора библиотек времени выполнения Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02164 Уязвимость QR-сканера браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02475 Уязвимость компонента Server: Group Replication Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02476 Уязвимость компонента Server: Options системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02477 Уязвимость компонента Server: Partition системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02478 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02479 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02480 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02481 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02485 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02486 Уязвимость подкомпонента FMW Control Plugin компонента Enterprise Manager for Fusion Middleware программной платформы Oracle Enterprise Manager, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные или вызвать частичный отка...
BDU:2021-02488 Уязвимость компонента Analytics Actions программной платформы Oracle Business Intelligence Enterprise Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление данн...
BDU:2021-02489 Уязвимость компонента Task Automation приложения Oracle Hyperion Financial Management, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные, вызвать частичный отказ в обслуживании или получить привилегированный доступ
BDU:2021-02490 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным
BDU:2021-02491 Уязвимость компонента Libraries программных платформ Java SE, Java SE Embedded, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным
BDU:2021-02492 Уязвимость компонента JAPI программного обеспечения Hyperion Analytic Provider Services, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02497 Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ на изменение, добавление или удаление...
BDU:2021-02498 Уязвимость сервера приложений Oracle WebLogic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-02499 Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2021-02500 Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02501 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных
BDU:2021-02502 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю модифицировать данные или вызвать частичный отказ в обслуживании
BDU:2021-02503 Уязвимость компонента TopLink Integration сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2021-02512 Уязвимость подкомпонента FMW Control Plugin компонента Enterprise Manager Base Platform (EM Console) программной платформы Oracle Enterprise Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02513 Уязвимость компонента UI Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-02514 Уязвимость компонента Rules Framework программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-02515 Уязвимость компонента Pre Login системы дистанционного банковского обслуживания Oracle FLEXCUBE Direct Banking, позволяющая нарушителю модифицировать данные или получить привилегированный доступ
BDU:2021-02516 Уязвимость подкомпонента Export to Reporting and Analytics компонента Oracle Hospitality Inventory Management пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2021-02517 Уязвимость компонента Coherence Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02518 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение данных
BDU:2021-02519 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2021-02520 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение данных, модифицировать данные или вызвать частичный отказ в обсл...
BDU:2021-02521 Уязвимость компонента Web Listener сервера Oracle HTTP Server, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2021-02543 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02548 Уязвимость процесса vDaemon программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02575 Уязвимость программы-медиапроигрывателя VideoLAN VLC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02619 Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02620 Уязвимость компонента Multichannel Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2021-02621 Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02622 Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02623 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02626 Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02627 Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02628 Уязвимость компонента Manage Requisition Status приложения Oracle PeopleSoft Enterprise SCM eProcurement, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2021-02629 Уязвимость компонента Health Center пакета бизнес-приложений Oracle PeopleSoft Enterprise PT PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02643 Уязвимость компонента Server: Partition системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02645 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-02668 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 драйвера 1030.36.604 Wi-Fi адаптера ALFA, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-02673 Уязвимость режима "forward first" DNS-сервера Bind9, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02675 Уязвимость программного обеспечения для автономного вождения Intel ADAS IE, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-02705 Уязвимость функции MtcSetDataItem в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании
BDU:2021-02706 Уязвимость функции MtcSetDataItemt в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнять системные команды ОС
BDU:2021-02707 Уязвимость функции webSetEMailAlert в встроенном веб-сервере, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнять системные команды ОС
BDU:2021-02720 Уязвимость конвертера приложений Windows Desktop Bridge операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02727 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02728 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при доставке ответов на запросы диапазона HTTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02729 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки введенных пользователем данных при выполнении запросов диапазона HTTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02731 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки ввода при обработке ответов HTTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02732 Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки ввода при разрешении идентификаторов ресурсов "urn:", позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02736 Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02740 Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02747 Уязвимость функции XLookupColor () библиотеки libX11, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2021-03464 Уязвимость аутентификации пользователей в пределах IKE-протокола Xauth, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03474 Уязвимость файлового менеджера fly-fm, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03477 Уязвимость программного обеспечения для регламентного контроля целостности fly-admin-int-check, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вы...
BDU:2021-03478 Уязвимость графической консоли управления fly-admin-gmc-se, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-03481 Уязвимость программного обеспечения для настройки безопасности astra-safepolicy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03488 Уязвимость синтаксического анализатора PyYAML, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-03491 Уязвимость функции foveon_load_camf() raw‐конвертера dcraw, позволяющая нарушителю выполнить произвольный код
BDU:2021-02210 Уязвимость драйвера протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02213 Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02217 Уязвимость модуля синтаксического анализа электронной почты пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02218 Уязвимость модуля синтаксического анализа PDF-файлов пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02219 Уязвимость модуля анализа макросов Excel XLM пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02220 Уязвимость метода FileNameUtils.normalize библиотеки Apache Commons IO, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02226 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02232 Уязвимость компонента Windows AppX Deployment Server операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02235 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02757 Уязвимость агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2021-02762 Уязвимость агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти введенные ограничения безопасности
BDU:2021-02763 Уязвимость функции spool_read_header() агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2021-02772 Уязвимость библиотеки libxml2, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, вызвать состояние отказа в обслуживании
BDU:2021-02786 Уязвимость компонента View Reports средства управления приложениями Oracle Applications Manager, позволяющая нарушителю получить доступ на создание, изменение или удаление данных
BDU:2021-02788 Уязвимость компонента Template средства удаленного управления продажами Oracle Sales Offline, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02789 Уязвимость компонента Template средства удаленного управления продажами Oracle Sales Offline, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02790 Уязвимость компонента Attachments программного средства для управления документами Oracle Document Management and Collaboration, позволяющая нарушителю получить доступ на создание, изменение или удаление данных
BDU:2021-02822 Уязвимость компонента Shipment Workbench приложения для управления затратами Oracle Landed Cost Management (LCM), позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создание, изменение или удаление данных
BDU:2021-02823 Уязвимость компонента Work Provider Site Level Administration приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создани...
BDU:2021-02824 Уязвимость компонента Resource Exceptions системы управления производством Oracle Work in Process, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на создание, изменение или удаление данных
BDU:2021-02848 Уязвимость модуля Virtual SAN Health Check программного обеспечения для управления гипервизором VMware vSphere Client (HTML5) позволяющая нарушителю выполнить произвольные команды
BDU:2021-02999 Уязвимость компонента Account Hierarchy Manager системы финансовой обработки Oracle General Ledger, позволяющая нарушителю получить доступ на создание, изменение или удаление данных
BDU:2021-03000 Уязвимость Install and Upgrade приложения для управления транспортировкой Oracle Transportation Execution, позволяющая нарушителю получить доступ на создание, изменение или удаление данных
BDU:2021-03001 Уязвимость компонента User Interface системы поощрения корпоративных клиентов Oracle Incentive Compensation (OIC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03007 Уязвимость реализации функции TRUNCATE системы управления базами данных IBM DB2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03026 Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код
BDU:2021-03040 Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии и выполнять произвольные команды
BDU:2021-03055 Уязвимость параметра arParamsAPI_KEY компонента map.google сервиса для управления бизнесом Битрикс24, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2021-03061 Уязвимость Защитника Microsoft (Windows Defender) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03070 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг атаки
BDU:2021-03073 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2021-03080 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2021-03091 Уязвимость NFS-сервера операционных систем Microsoft Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03095 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 набора стандартов связи для коммуникации IEEE 802.11, позволяющая нарушителю внедрить произвольные сетевые пакеты и/или оказать воздействие на целостность защищаемой информации
BDU:2021-03285 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности
BDU:2021-03340 Уязвимость функции add_probe компонента modutils/modprobe.c набора UNIX-утилит командной строки BusyBox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03378 Уязвимость функции ReadPSDLayersInternal компонента coders/psd.c консольного графического редактора ImageMagick, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03401 Уязвимость функции ippReadIO компонента cups/ipp.c сервера печати CUPS, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03434 Уязвимость функции PDFDoc::setup компонента PDFDoc.cc библиотеки для отображения PDF-файлов Poppler, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03456 Уязвимость компонента qsvghandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03703 Уязвимость функции php_url_parse_ex() интерпретатора языка программирования PHP, позволяющая нарушителю осуществить SSRF-атаку
BDU:2021-03709 Уязвимость системы хранения данных Ceph, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03784 Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-03789 Уязвимость HTML-редактора Adobe Dreamweaver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-03824 Уязвимость модуля HTTP/2 веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03493 Уязвимость клиента scp средства криптографической защиты OpenSSH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписывать произвольные файлы в каталоге загрузки клиента
BDU:2021-03497 Уязвимость функции bufferedReadPixels программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, связанная с недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02630 Уязвимость компонента Core приложения для оптимизации процесса планированиия и производства Oracle Advanced Supply Chain Planning, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление...
BDU:2021-02631 Уязвимость компонента Management Console облачного хранилища данных Oracle Storage Cloud Software Appliance, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02632 Уязвимость компонента Management Console облачной системы хранения Oracle Cloud Infrastructure Storage Gateway, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02633 Уязвимость компонента Frameworks приложения Oracle PeopleSoft Enterprise CS Campus Community, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02634 Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
BDU:2021-02635 Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
BDU:2021-02636 Уязвимость компонента Server: Group Replication Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02637 Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02638 Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02639 Уязвимость компонента Server: Audit Plug-in системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2021-02640 Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02641 Уязвимость компонента Server: Stored Procedure системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02866 Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02867 Уязвимость библиотеки constantinople прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-02870 Уязвимость библиотеки Apache Thrift прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02899 Уязвимость библиотеки kind-of прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02960 Уязвимость системы управления базами данных Apache Derby, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-02992 Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю изменить файлы профиля VPN
BDU:2021-02993 Уязвимость компонента Mobile Expenses приложения для управления финансами Oracle Internet Expenses, позволяющая нарушителю получить доступ на обновление, изменение или удаление данных
BDU:2021-03114 Уязвимость функции setLanguage() библиотеки PHPMailer, позволяющая нарушителю выполнить произвольный код
BDU:2021-03141 Уязвимость операционной системы MacOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2021-03175 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю внедрить произвольные сетевые пакеты независимо от конфигурации сети
BDU:2021-03176 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-03177 Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-03199 Уязвимость компонента ZIP Archive Handler программного средства торговца LaikeTui, позволяющая нарушителю выполнить произвольный PHP код в целевой системе
BDU:2021-03213 Уязвимость решения для безопасного управления SSH-доступом LibrIT PaSSHport, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03229 Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2021-03230 Уязвимость компонента xen-netback ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или раскрыть защищаемую информацию
BDU:2021-03234 Уязвимость почтового сервера Dovecot, связанная с ошибками экранирования полей kid и azp в токенах JWT, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03238 Уязвимость драйвера VM3DMP набора утилит VMware Tools для операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03246 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-03254 Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2021-03648 Уязвимость строки URL браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03655 Уязвимость полноэкранного режима браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03672 Уязвимость службы libradius ядра операционной системы FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03674 Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03680 Уязвимость веб-сервера Apache HTTP Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-04004 Уязвимость компонента Networking программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных
BDU:2021-04025 Уязвимость компонента JAPI службы Essbase Analytic Provider Services, позволяющая нарушителю получить полный доступ к критически важным данным
BDU:2021-04026 Уязвимость веб-компонента службы Essbase Analytic Provider Services, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04033 Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-04083 Уязвимость библиотеки libxcb операционных систем ALT Linux, ROSA Linux, МСВСфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04137 Уязвимость почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04139 Уязвимость почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю отобразить произвольное имя вложения
BDU:2021-04147 Уязвимость опции unpeer реализации протокола синхронизации времени NTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04148 Уязвимость реализации протокола синхронизации времени NTP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03559 Уязвимость модуля pdo_firebase интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04773 Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в...
BDU:2021-04814 Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway) и программного средства управления сетью Citr...
BDU:2021-04824 Уязвимость модуля отображения веб-страниц WebKitGTK операционных систем Apple Mac OS, iOS и iPadOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-04842 Уязвимость подсистемы eBPF ядра операционной системы Linux , связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте ядра
BDU:2021-05086 Уязвимость приложения для потоковой передачи мультимедийных файлов Media Streaming add-on, консоли Multimedia Console, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы
BDU:2021-05110 Уязвимость программного обеспечения для доступа к VPN-сервису vpn-user-portal, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-05113 Уязвимость компонента Server: Windows системы управления базами данных MySQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05123 Уязвимость библиотеки для работы с изображениями libjpeg-turbo, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2021-05131 Уязвимость функции Unidirectional Link Detection (UDLD) операционных систем NX-OS, FXOS, Cisco IOS XE, Cisco IOS XR, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05483 Уязвимость внутренней системы защиты целевой строки (TRR) устройства DRAM (PC-DDR4, LPDDR4X), позволяющая нарушителю повысить свои привилегии
BDU:2021-05497 Уязвимость облачного приложения для оцифровки видео, внесения пометок и преобразования форматов Adobe Prelude, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05533 Уязвимость компонента Windows Hyper-V Discrete Device Assignment (DDA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05540 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business серий 200, 300 и 500, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05563 Уязвимость локальной системы безопасности (LSA) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05581 Уязвимость системы BIOS процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2021-05817 Уязвимость компонента Packet Forwarding Engine manager (FXPC) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05851 Уязвимость реализации сокета AF_UNIX операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03884 Уязвимость облачного приложения для оцифровки видео, внесения пометок и преобразования форматов Adobe Prelude, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-03910 Уязвимость функции "Sharing" ("Поделиться") веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03925 Уязвимость системы управления Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить конфиденциальную информацию
BDU:2021-03926 Уязвимость системы управления Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить конфиденциальную информацию
BDU:2021-03942 Уязвимость ядра операционных систем Linux, связанная с недостатками проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03960 Уязвимость веб-интерфейса J-Web операционной системы Junos, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2021-04197 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю подделывать обновления надстроек
BDU:2021-04220 Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-04249 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04251 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04273 Уязвимость функции Ethernet Download программного обеспечения для конфигурации HMI терминалов Schneider Electric EcoStruxure Operator Terminal Expert и программного обеспечения SCADA Pro-face BLUE, связанная с недостаточной проверкой вводимых данных,...
BDU:2021-04284 Уязвимость операционной системы Azure Sphere, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04308 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04533 Уязвимость компонента Library программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю модифицировать данные
BDU:2021-04568 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04599 Уязвимость свойства match.path программы управления сетевыми соединениями NetworkManager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04679 Уязвимость функции ELParserTokenManager языка программирования Jakarta EL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04696 Уязвимость библиотеки ipaddress интерпретатора языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обсл...
BDU:2021-04698 Уязвимость файлов конфигурации средства для ведения журнала DLT, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04717 Уязвимость пакета офисных программ Apache OpenOffice, связанная с ошибками при обработке DBF-файлов, позволяющая нарушителю выполнить произвольный код
BDU:2021-04740 Уязвимость службы аналитики средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с возможностью загрузки произвольного файла, позволяющая нарушителю выполнить произвольный код
BDU:2021-04743 Уязвимость компонента Application Server программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2021-04746 Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю, действующему удаленно, перенаправить пользователей на вредоносную веб-страницу
BDU:2021-04748 Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04970 Уязвимость микропрограммного обеспечения беспроводных аппаратных маршрутизаторов Emerson WirelessHART Gateway серий 1420, 1410D и 1410, связанная с недостаточной проверкой введенных пользователем данных, позволяющая нарушителю выполнить произвольный...
BDU:2021-04973 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-04985 Уязвимость реализации Bluetooth Classic платформы для разработки программного обеспечения Zhuhai Jieli AC6366C BT SDK, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04986 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli ATS2815 и ATS2819, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04987 Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04988 Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05010 Уязвимость компонента NAT операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05396 Уязвимость компонента Traffic Management Microkernel (TMM) средств контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05415 Уязвимость компонента Server: Data Dictionary системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05424 Уязвимость реализации протокола File Transfer Protocol (FTP) и функции NAT (Network Address Translation) шлюза прикладного уровня Application Layer Gateway (ALG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA)...
BDU:2021-05428 Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05431 Уязвимость библиотеки systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольный код
BDU:2021-05436 Уязвимость веб-интерфейса программного обеспечения для защиты корпоративных сетей F-Secure Internet Gatekeeper, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05444 Уязвимость программного обеспечения создания метаданных, обработки и обмена наборов стандартов Adobe XMP-Toolkit-SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05455 Уязвимость встроенного веб-сервера микропрограммного обеспечения IP-камер Hikvision, позволяющая нарушителю выполнить произвольные команды
BDU:2021-05601 Уязвимость компонента mbConnect24serv клиента для установления зашифрованного соединения mbDIALUP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2021-05605 Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с отсутствием проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05612 Уязвимость реализации HTTP- или FTP-протокола консольного графического редактора ImageMagick, позволяющая нарушителю осуществить SSRF-атаку
BDU:2021-05616 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды
BDU:2021-05622 Уязвимость реализации протокола Session Initiation Protocol (SIP) и функции NAT (Network Address Translation) шлюза прикладного уровня Application Layer Gateway (ALG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance...
BDU:2021-04155 Уязвимость файла process.c в ПО для аутентификации пользователей xauth, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2021-04395 Уязвимость компонента thinkphp/library/think/App.php фреймворка ThinkPHP, позволяющая нарушителю выполнить произвольный PHP код в целевой системе
BDU:2021-04404 Уязвимость программы редактирования PDF-файлов Adobe Acrobat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-04410 Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK или .PIF, позволяющая нарушителю выполнить произвольный код
BDU:2021-04411 Уязвимость операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-04415 Уязвимость компонента ExceptionDelegator программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2021-04416 Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код
BDU:2021-04444 Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-04462 Уязвимость приложения для обработки медиаданных Adobe Media Encoder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-04475 Уязвимость системы управления контентом Expression Engine, существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-04492 Уязвимость стеков TCP/IP NicheLite и InterNiche, связанная с ошибками обработки HTTP-запросов, позволяющая нарушителю выполнить произвольный код
BDU:2021-04494 Уязвимость реализации функции TCP checksum протокола TCP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04495 Уязвимость реализации функции ICMP checksum протокола ICMP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04496 Уязвимость реализации протокола TCP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04500 Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-04874 Уязвимость общего прокси-сервера RADIUS программного обеспечения Radsecproxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обсл...
BDU:2021-04908 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X и AC692X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04910 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli ATS2815 и ATS2819, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04912 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X и AC692X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04913 Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04914 Уязвимость реализации Bluetooth Classic стека Cypress WICED BT для устройств CYW20735B1, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04916 Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04917 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli AC690X, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04918 Уязвимость реализации Bluetooth Classic микропрограммного обеспечения отладочной платы ESP-WROVER-KIT для серии модулей Wi-Fi/Bluetooth ESP32, позволяющая нарушителю выполнить произвольный код
BDU:2021-04923 Уязвимость службы Analytics средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04924 Уязвимость службы VAPI (vCenter API) средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05246 Уязвимость интеграции с репозиторием Git веб-приложения для управления проектами и задачами Redmine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-05248 Уязвимость плагина AMQP 1.0 брокера сообщений RabbitMQ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05301 Уязвимость прокси-сервера Squid, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05302 Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05313 Уязвимость реализации readline компонента EPSImageFile библиотеки для работы с изображениями Pillow, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05328 Уязвимость двунаправленного алгоритма в реализации стандарта Unicode, связанная с ошибками при генерации кода, позволяющая нарушителю выполнить произвольный код
BDU:2021-05330 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой аргументов командлета, позволяющая нарушителю выполнить произвольный код
BDU:2021-05331 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05332 Уязвимость программного обеспечения создания метаданных, обработки и обмена набором стандартов Adobe XMP-Toolkit-SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05342 Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05358 Уязвимость компонента Address Book почтового клиента Microsoft Outlook, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-05373 Уязвимость операционной системы Mac OS X, вызванная недостаточной проверкой вводимых пользователем данных в подсистеме ядра операционной системы, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05377 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить произвольные команды
BDU:2021-05379 Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить...
BDU:2021-05390 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05913 Уязвимость операционной системы Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-05953 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-05969 Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код
BDU:2021-05970 Уязвимость ядра операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05858 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV042G, Cisco Small Business RV082, Cisco Small Business RV320, Cisco Small Business RV325...
BDU:2021-05859 Уязвимость компонента Windows Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05872 Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-00031 Уязвимость реализации класса JMSAppender библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код
BDU:2022-00034 Уязвимость пакетов программ Microsoft Office, Microsoft Word и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-00041 Уязвимость веб-интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-00044 Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код
BDU:2022-00072 Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки с помощью специально созданной HTML страницы
BDU:2022-00090 Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00097 Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-00109 Уязвимость компонента DirectX Graphics Kernel File операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00276 Уязвимость программного обеспечения для преобразования XML форматов xmlgraphics-commons, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2022-00298 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода пустой последовательности pkcs7, передаваемой как часть данных сертификата, позволяющая нарушителю выполнить атаку типа "отказ в обслу...
BDU:2022-00587 Уязвимость пакета антивирусного ПО Clam AntiVirus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2022-00620 Уязвимость ядра операционных систем Juniper Networks Junos OS маршрутизаторов vMX и MX150, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00626 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-00637 Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00890 Уязвимость диспетчера Cisco Redundancy Configuration Manager (RCM) операционной системы StarOS, позволяющая нарушителю вызвать перезагрузку уязвимого устройства
BDU:2022-00907 Уязвимость операционных систем Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-00932 Уязвимость корпоративной платформы Microsoft Teams для операционных систем Android и iOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00973 Уязвимость компонента utils.cfc программной платформы ColdFusion, позволяющая нарушителю выполнить произвольный код
BDU:2022-01066 Уязвимость системы управления содержимым Drupal, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записать/перезаписать произвольные данные
BDU:2022-01246 Уязвимость микропрограммного обеспечения интерфейсных плат TP-240 платформ для совместной работы MiCollab и MiVoice Business Express, связанная с ошибками при обработке XML-сообщений, позволяющая нарушителю читать и изменять конфигурацию уязвимого ус...
BDU:2022-01248 Уязвимость компонента Oracle Access Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код
BDU:2022-01259 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01260 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-01261 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-01262 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-01264 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01265 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01266 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01270 Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01323 Уязвимость реализации сетевого протокола Point to Point Tunneling Protocol (PPTP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05971 Уязвимость компонента Distributed File операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-05984 Уязвимость реализации протокола TCP/IP операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05985 Уязвимость ядра операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05992 Уязвимость системных приложений операционной системы HarmonyOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2021-05995 Уязвимость реализации протокола TCP/IP операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05998 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушител...
BDU:2021-06001 Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2021-06002 Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06126 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06154 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю получить конфиденциальную информацию
BDU:2021-06164 Уязвимость функции активации учетной записи программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю отправить электронное письмо для активации учетной записи со ссылкой для активации, указывающей на произвольный домен
BDU:2021-06178 Уязвимость браузера Mozilla Firefox и почтового клиента Mozilla Thunderbird, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-06258 Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06276 Уязвимость библиотеки передачи сообщений Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-06299 Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю реализовать атаку типа "человек посередине" и получить полный контроль над системой
BDU:2021-06309 Уязвимость компонента RGW системы хранения данных Ceph, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06325 Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06373 Уязвимость программного обеспечения Adobe Premiere Rush, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-06391 Уязвимость приложения компьютерной телефонии Asterisk, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2021-06409 Уязвимость функции do_shmat компонента ipc/shm.c ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая привилегированному пользователю обойти существующие ограничения безопасности
BDU:2021-06413 Уязвимость подсистемы LLC ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06414 Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
BDU:2021-06416 Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки
BDU:2021-06423 Уязвимость функции загрузок браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-00171 Уязвимость wifi драйвера микропрограммного обеспечения микросхем MediaTek MT7603E, MT7612, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00194 Уязвимость библиотеки журналирования Java-программ Log4j программного средства UniFi Network, позволяющая нарушителю выполнить произвольный код
BDU:2022-00218 Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00233 Уязвимость функций расшифровки RSA криптографической библиотеки Nettle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00253 Уязвимость программы для анализа трафика wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00259 Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00473 Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning, связанная с недостаточной защитой служебных данных, позволяющая нарушителю проводить межсайтовые сценарные атак...
BDU:2022-00505 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности
BDU:2022-00526 Уязвимость реализации класса JMSSink библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код
BDU:2022-00548 Уязвимость демона jdhcpd операционных систем Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00565 Уязвимость операционных систем iPadOS, watchOS, iOS, tvOS, Mac OS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-00739 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-00742 Уязвимости функции веб-аутентификации файлового сервера SolarWinds Serv-U File Server, позволяющая нарушителю повысить свои привилегии
BDU:2022-00747 Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00748 Уязвимость компонента Cortado ThinPrint гипервизора VMware Workstation и клиента системы виртуализации рабочих станций VMware Horizon Client for Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01141 Уязвимость модуля "vote" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с возможностью отправки специально сформированных сетевых пакетов, позволяющая нарушителю записать произвольные файлы в уязвимую систему
BDU:2022-01145 Уязвимость программно-аппаратной системы хранения защищаемой информации Android Keystore устройств Samsung Galaxy, позволяющая нарушителю обойти защиту и извлечь приватные ключи из защищенной среды
BDU:2022-01176 Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01184 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01187 Уязвимость реализации функции автозаполнения Autofill браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-01199 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01218 Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200, связанная с возможностью неаутентифицированного пользователя выполнять команды, позволяющая нарушителю выполнить команды запуска и остановки контроллер...
BDU:2022-01722 Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW) компании Rockwell Automation, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю пов...
BDU:2022-01728 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RAX15, NETGEAR RAX20, NETGEAR RAX35v2, NETGEAR RAX38v2, NETGEAR RAX...
BDU:2022-01762 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2022-01828 Уязвимость компонента Server: GIS системы управления базами данных MySQL, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-01829 Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-01835 Уязвимость приложения для обработки изображений GThumb, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01858 Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01892 Уязвимость библиотеки dns программной платформы Node.js, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-01902 Уязвимость реализации протокола TCP стека Treck TCP/IP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01903 Уязвимость реализации протокола ICMPv4 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01911 Уязвимость интерфейса WebOTP API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2022-01923 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-01924 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2021-05637 Уязвимость реализации компонента "New Tab Page" ("Новая вкладка") браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-05659 Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю повысить свои привилегии
BDU:2021-05673 Уязвимость реализации функции tipc_crypto_key_rcv() протокола для внутрикластерного взаимодействия Transparent Inter-Process Communication (TIPC) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои пр...
BDU:2021-05677 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем iOS, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2021-05680 Уязвимость CMS-системы DNN, связанная с недостаточной защитой cookies-файлов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
BDU:2021-05707 Уязвимость алгоритма программного обеспечения Cisco, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05713 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Catalyst серии PON CGP-ONT (Passive Optical Network), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-05738 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2021-06015 Уязвимость оболочки ОС Android EMUI, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2021-06058 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-06061 Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2021-06065 Уязвимость реализации диалоговых окон браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-06073 Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
BDU:2021-06083 Уязвимость серверов TwinCAT OPC UA Server, IPC Diagnostics UA Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06091 Уязвимость компонента Microsoft Windows Media Foundation операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-06097 Уязвимость операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06117 Уязвимость реализации компонента "New Tab Page" ("Новая вкладка") браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать влияние на доступность данных или вызвать отказ в обслуживании
BDU:2021-06120 Уязвимость загрузчика браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-06125 Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01375 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01382 Уязвимость операционных систем Fireware устройств для обеспечения сетевой безопасности WatchGuard Firebox и XTM, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01395 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01396 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01529 Уязвимость реализации протокола TCP стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01530 Уязвимость реализации протокола DHCPv6 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01531 Уязвимость реализации протокола IPv4 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01552 Уязвимость драйвера Windows Common Log File System (CLFS) операционной системы Microsoft Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01556 Уязвимость пакетов программ Microsoft Office, Microsoft Word и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию и обойти существующие ограничения безопасност...
BDU:2022-01564 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-01565 Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2022-01568 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01569 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01570 Уязвимость компонента Server: Compiling системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2022-01571 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защищаемую информацию и оказать воздействие на её целостность
BDU:2022-01578 Уязвимость компонента Weblogic пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-01579 Уязвимость компонента Optimization Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-01580 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность
BDU:2022-01581 Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность
BDU:2022-01582 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01583 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю повысить свои привилегии
BDU:2022-01584 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01585 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01586 Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01588 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01590 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01591 Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных
BDU:2022-01444 Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии в системе и выполнить произвольный код
BDU:2022-01457 Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01473 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01474 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01475 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01479 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01481 Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01484 Уязвимость компонента Server: Federated системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01485 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных
BDU:2022-01486 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных
BDU:2022-01487 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01489 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01490 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01491 Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01492 Уязвимость компонента Server: Information Schema системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01493 Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01497 Уязвимость реализации протокола Ethernet стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01498 Уязвимость реализации протокола IPv6 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01986 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2022-01987 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-01988 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-01989 Уязвимость компонента Pipeline Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01991 Уязвимость компонента On Premise Install программного средства Oracle Communications Pricing Design Center, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01992 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01993 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2022-01996 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01997 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01998 Уязвимость компонента GL Accounts бизнес-платформы Oracle Trade Management, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-01999 Уязвимость компонента Instance Main централизованного хранилища информации Oracle Installed Base, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02000 Уязвимость компонента Libraries программной платформы Oracle Java SE, виртуальной машины Oracle GraalVM Enterprise Edition и операционной системы Oracle Solaris, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2022-02001 Уязвимость компонента 2D виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02002 Уязвимость компонента Unified Metadata Manager программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02003 Уязвимость компонента Unified Metadata Manager программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02004 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02005 Уязвимость компонента ImageIO виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02006 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02007 Уязвимость компонента Intelligence, RFx Creation платформы управления поставками Oracle Sourcing, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-02009 Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-02010 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02013 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02014 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02015 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02016 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02017 Уязвимость компонента Pipeline Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02018 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02019 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02020 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-02021 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02022 Уязвимость компонента Sample apps сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-01929 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-01930 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01932 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2022-01933 Уязвимость компонента Expenses, Currency Override сервиса калькуляции Oracle Project Costing, позволяющая нарушителю получить несанкционированный доступ на создание, изменение или удаление данных
BDU:2022-01934 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2022-01935 Уязвимость компонента Web API программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-01936 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-01937 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01938 Уязвимость компонента UI Servlet приложения Oracle Configurator, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-01942 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-01954 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01974 Уязвимость корпоративной платформы Microsoft Teams для Android, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2022-02462 Уязвимость функции tls_decrypt_ticket (ssl/t1_lib.c) библиотеки OpenSSL существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02473 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV340, RV340W, RV345, RV345P, позволяющая нарушителю раскрыть защищаемую информацию или перезаписать произвольные файлы
BDU:2022-02502 Уязвимость процедуры расшифровки IPSec операционной системы Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании
BDU:2022-02508 Уязвимость обработчика LenovoVariable SMI микропрограммного обеспечения BIOS ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-02519 Уязвимость компонента Zend/zend_exceptions.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02527 Уязвимость функции do_soap_call (ext/soap/soap.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2022-02529 Уязвимость функции php_handler (sapi/apache2handler/sapi_apache2.c) интерпретатора языка программирования PHP, позволяющий нарушителю выполнить произвольный код
BDU:2022-02554 Уязвимость функции make_http_soap_request интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2022-02561 Уязвимость функции stream_get_meta_data интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность информации
BDU:2022-02562 Уязвимость функции parse_url интерпретатора языка программирования PHP, позволяющая нарушителю подменить отображаемый URL
BDU:2022-02582 Уязвимость графического редактора Adobe Photoshop, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02597 Уязвимость функции file_exists интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-02598 Уязвимость компонентов PerlRun.pm и RegistryCooker.pm модуль для веб-сервера Apache mod_perl, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2022-02600 Уязвимость функции utf8_decode интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки
BDU:2022-02603 Уязвимость реализации PDORow интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02614 Уязвимость расширения Zip интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02616 Уязвимость функции NumberFormatter::setSymbol интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01592 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-01594 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01595 Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01598 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-01599 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01600 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01601 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01602 Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01603 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01605 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2022-01606 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность данных или вызвать отказ в обслуживании
BDU:2022-01607 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию и вызвать частичный отказ в обслуживании
BDU:2022-01609 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01610 Уязвимость подкомпонента Snapshot Integration компонента PeopleSoft Enterprise CS SA Integration Pack пакета бизнес-приложений Oracle PeopleSoft Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01611 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01612 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01613 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать частичный отказ в обслуживании
BDU:2022-02101 Уязвимость компонента User Interface системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-02102 Уязвимость компонента Reseller Locator системы управления взаимоотношениями с партнерами Oracle Partner Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-02103 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-02104 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02105 Уязвимость компонента Web Access программного средства автоматизации управления производственными процессами Primavera Portfolio Management, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-02107 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2022-02108 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-02109 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2022-02113 Уязвимость библиотеки gzip, связанная с ошибками при обработке имен файлов, позволяющая нарушителю записать произвольные файлы в систему
BDU:2022-02117 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-02146 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02174 Уязвимость реализации сетевого протокола Windows SMB операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02192 Уязвимость реализации протокола ICMPv4 стека Treck TCP/IP, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-02193 Уязвимость реализации протокола для определения MAC-адреса компьютера ARP (Address Resolution Protocol) стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02335 Уязвимость платформы для управления облачными хранилищами VMware vCloud Director, позволяющая нарушителю выполнить произвольный код
BDU:2022-02384 Уязвимость компонента Oracle Communications Convergence пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-02386 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02394 Уязвимость функции simplexml_load_file() интерпретатора PHP , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02399 Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02409 Уязвимость компонента ext/spl/spl_array.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие
BDU:2022-02754 Уязвимость DNS-сервера операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02755 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02756 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02760 Уязвимость ядра операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02761 Уязвимость компонента Utility операционной системы Solaris, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-02762 Уязвимость ядра операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02773 Уязвимость механизма отображения веб-страниц Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02776 Уязвимость компонента Доверенные типы (Trusted Types) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02781 Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02794 Уязвимость службы установки Windows Installer операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02796 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02023 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02024 Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02025 Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных MySQL, позволяющая нарушителю выполнить произвольный код
BDU:2022-02026 Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02027 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02028 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код
BDU:2022-02029 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2022-02217 Уязвимость механизма Web-Based Reputation Score (WBRS) операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю получить доступ к заблокированному контенту
BDU:2022-02219 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной прове...
BDU:2022-02247 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02250 Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-02251 Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-02259 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2022-02265 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2022-02267 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-02268 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл...
BDU:2022-02269 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл...
BDU:2022-02270 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных, изменение, добавление или удаление данных, или вызвать частичный отказ в обсл...
BDU:2022-02271 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-02272 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-02273 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю повысить свои привилегии
BDU:2022-02274 Уязвимость компонента Mediation Engine системы визуализации и мониторинга Oracle Communications Operations Monitor, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-02275 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2022-02276 Уязвимость компонента Webservices Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостно...
BDU:2022-02277 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2022-02278 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2022-02279 Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-02282 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2022-02283 Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-02284 Уязвимость компонента WebUI приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-02285 Уязвимость компонента WebUI приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-02831 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-02834 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-02835 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02836 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02837 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02838 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код
BDU:2022-02839 Уязвимость компонента Libraries виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю модифицировать данные
BDU:2022-02840 Уязвимость компонента Reactive WebServer набора библиотек Helidon, позволяющая нарушителю выполнить произвольный код
BDU:2022-02842 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю выполнить произвольный код
BDU:2022-02844 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-02848 Уязвимость компонента HCI (Host Controller Interface), функционирующего по протоколу Modbus TCP, программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю вызвать перезагрузку устройства
BDU:2022-02858 Уязвимость компонента Windows Graphics операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02619 Уязвимость интерпретатора языка программирования PHP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02622 Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02630 Уязвимость компонента rfc1867.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02632 Уязвимость функции openssl_x509_parse модуля OpenSSL интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код в сценарии "человек посередине" (MITM, Man-In-The-Middle)
BDU:2022-02634 Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02637 Уязвимость функции mget интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02655 Уязвимость компонента Deployment программной платформы Java SE, позволяющая нарушителю выполнить произвольный код
BDU:2022-02656 Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю выполнить произвольный код
BDU:2022-02658 Уязвимость функции fribidi_remove_bidi_marks() библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код
BDU:2022-02662 Уязвимость компонента __debugging_center_utils___.php систем для сетевого видеонаблюдения NUUO NVRmini и NVRsolo, позволяющая нарушителю выполнить произвольный PHP-код
BDU:2022-02664 Уязвимость компонента goform/formEMR30 шлюза электронной почты Symantec Messaging Gateway, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
BDU:2022-02675 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, вызванная переполнением буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-02693 Уязвимость декодера alac микропрограммного обеспечения микросхем MediaTek MT6570, MT6580, MT6735, MT6737, MT6739, MT6750, MT6750S, MT6753, MT6755, MT6755S, MT6757, MT6757C, MT6757CD, MT6757CH, MT6758, MT6761, MT6763, MT6765, MT6768, MT6771, MT6779, M...
BDU:2022-02698 Уязвимость микропрограммного обеспечения Wi-Fi роутеров Huawei HG532, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03210 Уязвимость программной платформы Cisco IOX, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03227 Уязвимость операционной системы Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03236 Уязвимость модулей CPU FX5U(C), FX5UJ ПЛК MELSEC серии iQ-F, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03241 Уязвимость модулей CPU FX5U(C), FX5UJ ПЛК MELSEC серии iQ-F, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03242 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров запросов POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-03244 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров определенных запросов GET и POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвол...
BDU:2022-03263 Уязвимость компонента DirectShow операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03275 Уязвимость подкомпонента Change Management компонента Oracle Engineering системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-03284 Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03288 Уязвимость программного средства работы с обновлениями Windows Upgrade Assistant, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03290 Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02865 Уязвимость адресной книги Windows Address Book операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02866 Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02868 Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02892 Уязвимость компонента веб-контент (Web Contents) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2022-02921 Уязвимость утилиты traceroute WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-*, позволяющая нарушителю выполнить произвольный код с root-привилегиями
BDU:2022-02936 Уязвимость службы автонастройки WLAN AutoConfig операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02937 Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-02941 Уязвимость функции SpeechSynthesis почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-02944 Уязвимость реализации метода VcsDriver::getFileContent() менеджера зависимостей для PHP Composer, позволяющая нарушителю выполнить произвольные команды
BDU:2022-02965 Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера режима Legacy BIOS ноутбуков Lenovo, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2022-02970 Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера журнала событий SMBIOS рабочих станций Lenovo ThinkStation, компьютеров Lenovo ThinkEdge и Lenovo Desktop, позволяющая нарушителю выполнить произвольный код с...
BDU:2022-02974 Уязвимость функции обработки пакетов микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE) и операционной системы Cisco RoomOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02994 Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03001 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03002 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03003 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03005 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03011 Уязвимость программного средства ImageProcessing, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить команды оболочки
BDU:2022-03012 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03015 Уязвимость загрузчика ядра операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2022-03023 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03024 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03045 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-03056 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03057 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03058 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03098 Уязвимость механизма индексирования JavaScript-объектов браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2022-03102 Уязвимость компонента Windows Graphics операционных систем Microsoft Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03106 Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03107 Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03112 Уязвимость программного обеспечения для увеличения времени эффективной работы деталей и оборудования и оптимизации использования ресурсов SAP 3D Visual Enterprise Viewer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выз...
BDU:2022-03116 Уязвимость операционной системы Junos, существующая из-за недостаточной проверки входных данных в демоне протокола маршрутизации (rpd), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03370 Уязвимость подкомпонента Security сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением при помощи сетевого трафика по пр...
BDU:2022-03371 Уязвимость подкомпонента Dynamo Application Framework компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением
BDU:2022-03377 Уязвимость встроенного программного обеспечения Intel NUC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-03380 Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защи...
BDU:2022-03381 Уязвимость подкомпонента Scheduler компонента Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищае...
BDU:2022-03382 Уязвимость компонента Lifecycle Management технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03383 Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03398 Уязвимость интерфейса веб-служб микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03399 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03424 Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03426 Уязвимость Защитника Microsoft (Windows Defender) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03427 Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03437 Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03438 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2022-03439 Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03440 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в о...
BDU:2022-03303 Уязвимость компонента CLI микропрограммного обеспечения точек доступа Fortinet FortiAP-S/W2 и FortiAP, позволяющая нарушителю перезаписывать системные файлы
BDU:2022-03308 Уязвимость программного обеспечения TrueConf Server, связанная с возможностью обхода пути в сценарии /handlers/get-img-file.php, позволяющая нарушителю получить доступ к произвольным файлам
BDU:2022-03309 Уязвимость параметра conf_id программного обеспечения TrueConf Server, связанная с возможностью обхода пути в сценарии /client/upsld/v1, позволяющая нарушителю выполнить произвольный код путем записи специально сформированного php-файла в папку досту...
BDU:2022-03310 Уязвимость компонента Data Transfer браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-03312 Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных или вызвать отказ в обслуживании
BDU:2022-03321 Уязвимость системы домашней автоматизации Wiser Smart программируемых логических контролеров Schneider Electric Wiser Controller EER21000 и Wiser Controller EER21001, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысит...
BDU:2022-03338 Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-03343 Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемо...
BDU:2022-03344 Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемо...
BDU:2022-03345 Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю перезаписать метаданные и получить доступ к операционной системе от имени суперп...
BDU:2022-03350 Уязвимость подкомпонента AME Page rendering компонента Oracle Approvals Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-03351 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать зависание устройства или отказ в обслуживании
BDU:2022-03352 Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей, позволяющая нарушителю выполнить произвольный код или получить доступ на чтение, изменение или удаление данных
BDU:2022-03355 Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03358 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03359 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03361 Уязвимость обратного прокси-сервера Yet Another Reverse Proxy (YARP) Microsoft, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03441 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в о...
BDU:2022-03442 Уязвимость подкомпонента User Interface компонента Oracle Collaborative Planning product системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03443 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03444 Уязвимость компонента Identity Console диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным
BDU:2022-03445 Уязвимость подкомпонента Timecard компонента Oracle Time and Labor системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный дос...
BDU:2022-03446 Уязвимость подкомпонента E-signatures компонента Oracle E-Records системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03448 Уязвимость подкомпонента Loans And Deposits компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и мо...
BDU:2022-03449 Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03450 Уязвимость компонента Server программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-03451 Уязвимость компонента Client программного средства Oracle Secure Global Desktop, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-03452 Уязвимость ядра операционной системы Oracle Solaris, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании
BDU:2022-03453 Уязвимость компонента E-Business Suite - XDO средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03454 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03455 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, доб...
BDU:2022-03457 Уязвимость компонента Application Service программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционирова...
BDU:2022-03458 Уязвимость компонента Loging платформы Siebel Core - Server Framework системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03459 Уязвимость компонента Siebel Core - Server Infrastructure системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03460 Уязвимость компонента Person Search приложения Oracle PeopleSoft Enterprise HCM Shared Components, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации
BDU:2022-03461 Уязвимость компонента Mailer Workflow Notification Mailer программного средства Oracle Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03462 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03463 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03464 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03465 Уязвимость компонента People Management программы для управления персоналом Oracle Human Resources системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных или модифицировать данн...
BDU:2022-03467 Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03468 Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03472 Уязвимость драйвера MBAMChameleon.sys средства антивирусной защиты Malwarebytes, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03473 Уязвимость сценария grel.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2022-03474 Уязвимость сценария hw_view.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2022-03479 Уязвимость средства аварийного восстановления Azure Site Recovery, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03490 Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03495 Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей для доступа к элементам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03496 Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03497 Уязвимость пакетов программ Microsoft Excel и Microsoft Office Web Apps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03499 Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03505 Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-03506 Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к критически важным данным
BDU:2022-03507 Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2022-03508 Уязвимость компонента Oracle Database - Enterprise Edition Data Redaction системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-03509 Уязвимость подкомпонента Rest interfaces for Access Mgr компонента Oracle Access Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03510 Уязвимость подкомпонента Region Mapping компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-03511 Уязвимость подкомпонента SDK client integration компонента Oracle Advanced Outbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление...
BDU:2022-01614 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать частичный отказ в обслуживании
BDU:2022-01616 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01617 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-01618 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01619 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01620 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ
BDU:2022-01627 Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01653 Уязвимость компонента MdeModulePkg среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-01712 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGE...
BDU:2022-03121 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03134 Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03160 Уязвимость кластерной файловой системы Cluster Shared Volumes (CSV) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03184 Уязвимость утилиты командной строки cURL, связанная с ошибками кодирования URL-адресов, позволяющая нарушителю перенаправить пользователя на другой URL-адрес
BDU:2022-03189 Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нарушителю вызвать отказ в...
BDU:2022-03195 Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03202 Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03538 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03544 Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03547 Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03559 Уязвимость функция проверки подписи Authenticode операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03564 Уязвимость сетевого провайдер для Kubernetes основанный на OVN (Open Virtual Network) OVN-Kubernetes, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие
BDU:2022-03579 Уязвимость браузера Yandex Browser, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю подменить значение адресной строки
BDU:2022-03585 Уязвимость браузера Yandex Browser Lite для Android, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03598 Уязвимость драйвера Intel Ethernet ixgbe для Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03605 Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03606 Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03608 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03609 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03610 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03611 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03612 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03613 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03615 Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03634 Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03647 Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03650 Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03655 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03656 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03657 Уязвимость компонента Integration and Interfaces приложения Oracle PeopleSoft Enterprise CS Campus Community, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03658 Уязвимость компонента BI Publisher Security средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением
BDU:2022-03659 Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных и модифицировать...
BDU:2022-03660 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю выполнить произвольный код
BDU:2022-03661 Уязвимость компонента Flex-Branch системы банковского обслуживания Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить несанкционирован...
BDU:2022-03662 Уязвимость компонента E-Business Suite - XDO программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением
BDU:2022-03663 Уязвимость компонента CRM User Management Framework приложения Oracle Common Applications системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или п...
BDU:2022-03362 Уязвимость исполняемого файла DiskUsage.exe операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03794 Уязвимость компонента JNDI программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-03795 Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03797 Уязвимость компонента Infrastructure программного средства Oracle Banking Treasury Management, позволяющая нарушителю получить доступ к защищаемой информации, изменить права доступа к файлам или вызвать частичный отказ в обслуживании
BDU:2022-03798 Уязвимость компонента Advising Notes приложения PeopleSoft Enterprise CS Academic Advisement, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2022-03799 Уязвимость компонента Attachments приложения Oracle Agile PLM, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2022-03801 Уязвимость компонента My Links программного средства управления контентом PeopleSoft Enterprise Interaction Hub, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03805 Уязвимость приложения резервного копирования File History операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03806 Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03807 Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03809 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03811 Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03812 Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03820 Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03867 Уязвимость веб-интерфейса микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 (AX3000), позволяющая нарушителю выполнить произвольный код
BDU:2022-03874 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03886 Уязвимость компонента WebView системы управления жизненным циклом мобильных устройств MCE Systems, позволяющая нарушителю выполнить произвольные команды
BDU:2022-03887 Уязвимость микропрограммного обеспечения многофункциональных устройств Huawei CV81-WDM FW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03905 Уязвимость модуля доверенной загрузки системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2022-04119 Уязвимость функции njs_set_number() интерпретатора njs сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04128 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04174 Уязвимость библиотеки synaTEE.signed.dll драйвера отпечатков пальцев Synaptics Fingerprint Driver микропрограммного обеспечения ноутбуков Lenovo, позволяющие нарушителю раскрыть защищаемую информацию
BDU:2022-03512 Уязвимость подкомпонента Attachments/File Upload компонента Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к з...
BDU:2022-03513 Уязвимость подкомпонента Request Management Workflow диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2022-03514 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03515 Уязвимость подкомпонента Marketing Administration компонента Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03516 Уязвимость компонента Email Marketing Stand-Alone системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю модифицировать данные или получить несанкционированный доступ к устройству
BDU:2022-03517 Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-03518 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, выполнить произвольный код
BDU:2022-03530 Уязвимость средства просмотра изображений Microsoft Photos, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03686 Уязвимость подкомпонентов iCare, Configuration программного обеспечения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить доступ на чтение данных или модифицировать данны...
BDU:2022-03687 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать зависание устройства или отказ в обслуживании
BDU:2022-03688 Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю модифицировать данные
BDU:2022-03689 Уязвимость компонента Oracle Database - Enterprise Edition системы управления базами данных Oracle Database Server, позволяющая нарушителю нарушить целостность данных
BDU:2022-03695 Уязвимость программного обеспечения для управления устройствами Intel In-Band Manageability, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-03697 Уязвимость программного обеспечения для увеличения времени эффективной работы деталей и оборудования и оптимизации использования ресурсов SAP 3D Visual Enterprise Viewer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выз...
BDU:2022-03698 Уязвимость консоли Intel Manageability Commander для подключения и использования функций Intel Active Management, позволяющая нарушителю повысить свои привилегии
BDU:2022-03708 Уязвимость среды разработки пользовательского интерфейса Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03709 Уязвимость кодека HEVC Video Extensions, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03710 Уязвимость среды разработки пользовательского интерфейса Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03716 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03717 Уязвимость компонента Server: Logging системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-03732 Уязвимость браузеров Google Chrome и Microsoft Edge, существующая из-за недостаточной проверки входных данных при форматировании URL-адресов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03738 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03739 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03740 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-03741 Уязвимость функции streamGetEdgeID системы управления базами данных (СУБД) Redis, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2022-03771 Уязвимость библиотеки OGG Core Library средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-03772 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03773 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить доступ на изменение, добавление, удаление данных, или вызвать зависание или, в нередких случаях, аварийное завершение
BDU:2022-03774 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03775 Уязвимость компонента Financial Gateway программного средства PeopleSoft Enterprise FIN Cash Management, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03776 Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение данных или вызвать частичный отказ в обслуживании
BDU:2022-03778 Уязвимость диспетчера сообщений Apache Kafka, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности
BDU:2022-03782 Уязвимость компонента Process Scheduler пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03784 Уязвимость компонентов Attachments, File Upload программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03785 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю модифицировать данные или получить привилегированный доступ к инфраструктуре
BDU:2022-03786 Уязвимость компонента Web Services Security приложения Oracle Web Services Manager, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03787 Уязвимость компонентов Navigation Pages, Portal, Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2022-03920 Уязвимость функции ext4_read_file модуля Cboot пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии или вызвать частичный отказ в обслуживании
BDU:2022-03929 Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2022-03938 Уязвимость модуля Cboot (tegrabl_cbo.c) пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код или вызвать частичный отказ в обслуживании
BDU:2022-03939 Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03946 Уязвимость функции blob_decompress модуля Cboot пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код или вызвать частичный отказ в обслуживании
BDU:2022-03959 Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03971 Уязвимость модуля nxos_file_copy системы управления конфигурациями Ansible, позволяющая нарушителю выполнить произвольные команды
BDU:2022-04239 Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04191 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-04193 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-04197 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-04200 Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2022-04228 Уязвимость протокола Remote Desktop Protocol Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-04831 Уязвимость компонента Oracle WebCenter Content программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-04832 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04833 Уязвимость компонента Oracle GoldenGate средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю выполнить произвольный код
BDU:2022-03664 Уязвимость компонента Commerce Service Center модуля управления взаимодействием с клиентом Oracle Commerce Service Center платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить несанкционированный доступ к защищаемой информа...
BDU:2022-03665 Уязвимость компонента Lifecycle Management технологии управления корпоративной средой Hyperion Infrastructure Technology, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03666 Уязвимость подкомпонента Accounts компонента Oracle iSupplier Portal системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или оказать воздействие на...
BDU:2022-03667 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03668 Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03669 Уязвимость компонента Cluster: JS module системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03670 Уязвимость компонента Wireless программного средства Oracle Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03671 Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных и модифицировать...
BDU:2022-03672 Уязвимость компонента Tools and Frameworks поисковой системы Oracle Commerce Guided Search и средства управления пользовательским окружением Oracle Commerce Experience Manager, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-03673 Уязвимость компонента Database Vault системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2022-03674 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2022-03675 Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2022-03676 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2022-03677 Уязвимость компонента UI Visualization службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03678 Уязвимость компонента Notification Configuration пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность данных
BDU:2022-03679 Уязвимость компонента e-mail notification программного средства управления рабочим процессом PeopleSoft Enterprise HCM Candidate Gateway, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-03680 Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-03681 Уязвимость подкомпонента Authorization компонента Oracle Public Sector Financials (International) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац...
BDU:2022-03682 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-03683 Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03684 Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-03685 Уязвимость подкомпонента Reports компонента Oracle Financial Services Crime and Compliance Investigation Hub банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ н...
BDU:2022-03992 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2022-03993 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2022-03994 Уязвимость компонента Mitel Service Appliance системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, позволяющая нарушителю выполнить произвольный код
BDU:2022-03996 Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03997 Уязвимость пакетов программ Microsoft 365 Apps for Enterprise и Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04000 Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-04006 Уязвимость каркаса для разработки web приложений JBoss Seam платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код
BDU:2022-04008 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04009 Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN (EVPN) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04011 Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP 1543-1, SIPLUS NET CP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04012 Уязвимость функции Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04023 Уязвимость функции bn_reduce_once_in_place библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код
BDU:2022-04043 Уязвимость среды разработки приложений Azure Real Time Operating System GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04049 Уязвимость пакетов программ Microsoft Excel и Microsoft Office Web Apps Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04061 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-04083 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код
BDU:2022-04100 Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04585 Уязвимость микропрограммного обеспечения программно-аппаратного средства Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04622 Уязвимость микропрограммного обеспечения принтера Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04633 Уязвимость микропрограммного обеспечения программно-аппаратного средства Huawei CV81-WDM FW, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04637 Уязвимость набора программного обеспечения Net-SNMP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04834 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04836 Уязвимость компонента Fabric Layer программного пакета для построения и развертывания сервис-ориентированной архитектуры Oracle SOA Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-04837 Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04838 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04839 Уязвимость компонента Installation программного средства для моделирования бизнес-процессов Oracle Crystal Ball, позволяющая нарушителю выполнить произвольный код
BDU:2022-04877 Уязвимость настроек Settings браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04881 Уязвимость пользовательского интерфейса WebUI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04883 Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04896 Уязвимость модуля httpd микропрограммного обеспечения маршрутизаторов DD-WRT, позволяющая нарушителю выполнить произвольный код
BDU:2022-04898 Уязвимость компонента User Interface программного средства Oracle Health Sciences Data Management Workbench, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04899 Уязвимость компонента Candidate Self Service Registration программной платформы Oracle iRecruitment, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-04900 Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код
BDU:2022-04901 Уязвимость компонента Enterprise Manager Install программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании
BDU:2022-04902 Уязвимость компонента E1 IOT Orchestrator приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-04903 Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании
BDU:2022-04904 Уязвимость компонента Fluid Core пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-04924 Уязвимость операционных систем Windows Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05288 Уязвимость драйвера HTTP.sys операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05293 Уязвимость микропрограммного обеспечения принтеров HP PageWide и HP PageWide Pro, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05386 Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании, аварийное завершение работы приложения или выполнить произвольный код
BDU:2022-05415 Уязвимость программного средства Horner Automation Cscape EnvisionRV, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-05563 Уязвимость реализации модуля WebSocket сервера для Jabber/XMPP Prosody, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04252 Уязвимость веб-интерфейса диагностики микропрограммного обеспечения Ethernet-коммутатора Bosch PRA-ES8P2S, позволяющая нарушителю выполнить произвольные команды операционной системы
BDU:2022-04271 Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2022-04326 Уязвимость мультимедийной библиотеки FFmpeg операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать октаз в обслуживании или выполнить произвольный код
BDU:2022-04329 Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE W1788-1 M12, SCALANCE W1788-2 EEC M12, SCALANCE W1788-2 M12, SCALANCE W1788-2IA M12, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04354 Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7, SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X310, SCALANCE X320-1, SCALANCE X408-2, SCALAN...
BDU:2022-04409 Уязвимость микропрограммного обеспечения устройств релейной защиты и управления Schneider Electric Easergy P5, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отключить функцию контроля устройства
BDU:2022-04489 Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04518 Уязвимость компонента Server: PAM Auth Plugin системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-04519 Уязвимость компонента Server: Options системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04520 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04521 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04522 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-04523 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-04524 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-04525 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04526 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04527 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04542 Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04740 Уязвимость опции 82 DHCP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании
BDU:2022-04757 Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи...
BDU:2022-04759 Уязвимость компонента Billing Care программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код
BDU:2022-04778 Уязвимость браузера Mozilla Firefox, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04782 Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл
BDU:2022-04795 Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-04825 Уязвимость платформы мониторинга и управления приложениями NGINX Ingress Controller, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04944 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intellige...
BDU:2022-04947 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04962 Уязвимость утилиты сбора диагностических данных и устранения неполадок Support Diagnostic Tool (MSDT) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-04967 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-04968 Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код
BDU:2022-05001 Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05006 Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05018 Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05019 Уязвимость компонента Windows WebBrowser Control операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05195 Уязвимость службы Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05199 Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05200 Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05211 Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код
BDU:2022-05232 Уязвимость компонента JMSMessageConsumer программного средства для передачи больших объемов потоковых данных Apache Flume, позволяющая нарушителю выполнить произвольный код
BDU:2022-05242 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить нес...
BDU:2022-05244 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить пр...
BDU:2022-05261 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-05431 Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-05440 Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение, доб...
BDU:2022-05441 Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение, доб...
BDU:2022-05442 Уязвимость подкомпонента Worklist компонента Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05571 Уязвимость RPKI-валидатора OctoRPKI, связанная с отсутствием проверки возвращаемых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05572 Уязвимость RPKI-валидатора OctoRPKI, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05573 Уязвимость подкомпонента User Interface компонента Oracle WebCenter Sites Support Tools программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать...
BDU:2022-05574 Уязвимость компонента Core системы хранения данных ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2022-05575 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-05576 Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи...
BDU:2022-05577 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-05578 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-05579 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05580 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать отказ в обслуживании
BDU:2022-05581 Уязвимость компонента Diagnostics программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05582 Уязвимость подкомпонента Infrastructure компонента Oracle FLEXCUBE Universal Banking банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение данных и модифи...
BDU:2022-05583 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2022-05584 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать отказ в обслуживании
BDU:2022-04638 Уязвимость сервера корпоративных коммуникаций Skype for Business Server и Microsoft Lync Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-04681 Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC-Q Series QJ71E71-100, MELSEC-L Series LJ71E71-100 и MELSEC iQ-R Series RD81MES96N, существующая из-за недостаточной проверки входных данных, позволяющая нарушител...
BDU:2022-04686 Уязвимость модуля nfnetlink_queue ядра операционных систем Linux, связанная с некорректной обработкой вердиктов с однобайтным атрибутом nfta_payload, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04707 Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании
BDU:2022-04725 Уязвимость функции clear_bss ядра операционных систем Linux, связанная с ошибками при очистке начального символа блока (.bss), позволяющая нарушителю выполнить произвольный код
BDU:2022-04736 Уязвимость компонента Windows Shell операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-04738 Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании
BDU:2022-05047 Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05048 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05049 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05083 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05087 Уязвимость функции резервного копирования исходных файлов проекта в целевой системе программного средства программирования ПЛК (программируемых логических контроллеров) EcoStruxure Control Expert, позволяющая нарушителю выполнить произвольный код или...
BDU:2022-05094 Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код
BDU:2022-05100 Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код
BDU:2022-05102 Уязвимость компонента Libraries программных платформ Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2022-05103 Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создавать, удалять или изменять доступ к данным
BDU:2022-05104 Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных
BDU:2022-05105 Уязвимость веб-интерфейса системы анализа и обнаружения угроз Cisco Stealthwatch Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2022-05107 Уязвимость интерфейса командной строки (CLI) платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю повысить свои привилегии
BDU:2022-05108 Уязвимость интерфейса командной строки (CLI) платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю повысить свои привилегии
BDU:2022-05120 Уязвимость драйвера Windows Bluetooth Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05124 Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05129 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании
BDU:2022-05130 Уязвимость компонента XML Publisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05131 Уязвимость компонента Updates Environment Mgmt пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-05141 Уязвимость функции Intents браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2022-05158 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05159 Уязвимость Защитника Microsoft (Microsoft Defender for Endpoint) операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-05164 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-05170 Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-05172 Уязвимость функции RemoteCapture микропрограммного обеспечения промышленных коммутаторов SCALANCE W1788-1 M12, SCALANCE W1788-2 EEC M12, SCALANCE W1788-2 M12, SCALANCE W1788-2IA M12, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05173 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05663 Уязвимость функции kbase_mem_alias (mali_kbase_mem_linux.c) ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-05670 Уязвимость компонента Manage Checkbooks программной платформы SAP S/4HANA, позволяющая нарушителю модифицировать данные
BDU:2022-05677 Уязвимость компонента InnoDB СУБД MariaDB, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2022-05702 Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-05721 Уязвимость модуля отображения веб-страниц WebKitGTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-05725 Уязвимость плагина Language Server Protocol текстового редактора Kate, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-05728 Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05730 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05731 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-05903 Уязвимость реализации механизма отката обновления антивирусного программного средства Apex One, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05944 Уязвимость функции ST_AsX3D модуля обработки географических объектов в PostgreSQL PostGIS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06068 Уязвимость библиотеки libresolv операционных систем macOS, iOS, tvOS, watchOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06076 Уязвимость реализации метода очистки имени действия программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2022-05585 Уязвимость подкомпонента User Interface компонента Oracle WebCenter Sites Support Tools программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или добавление данных или вызвать...
BDU:2022-05586 Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05587 Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05619 Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05620 Уязвимость средства аварийного восстановления для виртуальных машин Azure Site Recovery VMWare to Azure, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06372 Уязвимость функции Intents браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06381 Уязвимость реализации механизма сканирования операционных систем Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance (бывшее название "Cisco Web Security Appliances"), позволяющая нарушителю обойти ограничения безопасности
BDU:2022-06396 Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06403 Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06405 Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06415 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06416 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06417 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06418 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06419 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06420 Уязвимость компонента C API системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06421 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06422 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06423 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-05443 Уязвимость подкомпонента Access Request компонента Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05455 Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2022-05478 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05484 Уязвимость микропрограммного обеспечения Wi-Fi роутеров WS7200-10, связанная с ошибками обработки пакетов ICMP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2022-05491 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю внедрить произвольные данные
BDU:2022-05492 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных в поле сообщения Commit, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05493 Уязвимость компонента ipynb Notebook программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю отправлять произвольные HTTP-запросы
BDU:2022-05495 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05499 Уязвимость IPC-библиотеки Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2022-05524 Уязвимость компонента Core программной платформы для обработки данных Oracle Coherence, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05525 Уязвимость подкомпонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код
BDU:2022-05526 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным, получить доступ на чтение данных или вызвать частичный отказ в обслуживан...
BDU:2022-05527 Уязвимость подкомпонента Web Services сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05528 Уязвимость компонента Infrastructure программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05536 Уязвимость компонента Core системы хранения данных ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-05542 Уязвимость приложения для хранения фотографий Photo Station, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии в системе и выполнить произвольный код
BDU:2022-05544 Уязвимость пакета net/http языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-05556 Уязвимость расширения XEP-0308 Last Message Correction Jabber/XMPP-клиента Gajim, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05560 Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2022-05820 Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю проводить фишинг-атаки
BDU:2022-05843 Уязвимость функции read_section() компонента dwarf2.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05999 Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
BDU:2022-06023 Уязвимость подсистемы ION ядра микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-06027 Уязвимость реализации интерфейса ValueStack программной платформы Apache Struts, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2022-06034 Уязвимость функции kodak_radc_load_raw компонента dcraw_common.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06045 Уязвимость программы для запросов и управления устройствами хранения Udisks для файловых систем ext2/3/4, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06154 Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06165 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06176 Уязвимость реализации протокола Internet Key Exchange (IKE) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06182 Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06187 Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06188 Уязвимость DNS-сервера Unbound, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06193 Уязвимость утилиты командной строки cURL, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06200 Уязвимость компонента EAS Console службы администрирования Oracle Hyperion Essbase Administration Services, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-06203 Уязвимость программной платформы Apache Struts, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06205 Уязвимость реализации технологии WASM браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06433 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06434 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06436 Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06437 Уязвимость компонента Shell: Core Client клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-06438 Уязвимость компонента Shell: Core Client клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-06445 Уязвимость криптографической хэш-функции SHA-3 программного пакета eXtended Keccak Code Package (XKCP), позволяющая нарушителю выполнить произвольный код
BDU:2022-06454 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды
BDU:2022-06486 Уязвимость реализации протокола IP/MPLS (Internet protocol Multiprotocol Label Switching) операционных систем Juniper Networks Junos OS маршрутизаторов серии QFX10000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06491 Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows, позволяющая нарушителю обойти механизмы безопасности и выполнить произвольный код
BDU:2022-06501 Уязвимость графического редактора Adobe Illustrator, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06424 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06425 Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06426 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06427 Уязвимость компонента Server: Connection Handling системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06428 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06429 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-06430 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06431 Уязвимость компонента Server: Data Dictionary системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06432 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06828 Уязвимость сервера Network Policy Server (NPS) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06831 Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06836 Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft SharePoint, Microsoft Excel и Microsoft Office Web Apps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищ...
BDU:2022-06838 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06839 Уязвимость компонента Windows Scripting Languages операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06847 Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft SharePoint, Microsoft Excel и Microsoft Office Web Apps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить прои...
BDU:2022-06872 Уязвимость реализации сценария overwrite.config.php: $domain веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-06892 Уязвимость серверного программного обеспечения HAProxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-07056 Уязвимость реализации протокола MODBUS межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-07057 Уязвимость реализации стандартов OPC Classic межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-07058 Уязвимость межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07059 Уязвимость библиотеки Encode OSS HTTPX, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-07075 Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, TN-5916, позволяющая нарушителю выполнить произвольный код
BDU:2022-07108 Уязвимость модуля определения способа доступа к документам XML и управления ими XMLDOM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к приложению
BDU:2022-07134 Уязвимость службы Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07135 Уязвимость службы трассировки (Windows Event Tracing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07136 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07137 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07423 Уязвимость функции memset() DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06086 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06087 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06124 Уязвимость сервера DNS BIND, связанная с неправильным управлением внутренними ресурсами, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2022-06125 Уязвимость сервера DNS BIND, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2022-06135 Уязвимость метода actionLinkHandler серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06136 Уязвимость метода getReadReceipts серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06137 Уязвимость метода getUsersOfRoom серверного корпоративного мессенджера с поддержкой обмена файлами и видеоконференциями Rocket. Chat, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06138 Уязвимость микропрограммного обеспечения многофункциональных устройств Huawei CV81-WDM FW, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06255 Уязвимость компонента ICCP Stack программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2022-06256 Уязвимость реализации промышленных протоколов IEC 104 программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2022-06257 Уязвимость обработчика протокола IEC 61850 программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2022-06258 Уязвимость реализации файла конфигурации программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2022-06299 Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06308 Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06318 Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-06320 Уязвимость расширения VPN браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06323 Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06337 Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06533 Уязвимость набора инструментов для веб-разработчиков Developer Tools веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2022-06558 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06565 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06566 Уязвимость компонента Installer: General установщика MySQL Installer, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных, или вызвать аварийное завершение
BDU:2022-06571 Уязвимость антивирусного программного средства McAfee Web Reporter Premium, существующая из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet, позволяющая нарушителю выполнить произвольный Java-ко...
BDU:2022-06584 Уязвимость реализации протокола Cisco Discovery Protocol микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter (ATA) серии 190, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06734 Уязвимость функции hashFirst() встроенного веб-сервера GoAhead микропрограммного обеспечения VPN-маршрутизаторов Robustel R1510, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06740 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-06741 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06742 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06743 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с недостаточной проверкой длины пользовательских данных перед их копированием в буфер на основе стека, позволяющая нарушителю выполнить произвол...
BDU:2022-06746 Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06752 Уязвимость компонента Local Session Manager операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06769 Уязвимость ядра операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2022-06782 Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06783 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06790 Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06791 Уязвимость реализации протокола Kerberos операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06795 Уязвимость компонента Windows Graphics операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06800 Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код или выполнить произвольный код
BDU:2022-06801 Уязвимость интерфейса API платформы для проведения конференций Cisco Meeting Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06802 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06808 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-06809 Уязвимость службы ated_tp микропрограммного обеспечения маршрутизаторов TP-Link TL-WR841N, позволяющая нарушителю выполнить произвольный код
BDU:2022-07235 Уязвимость компонента установки AVEVA Edge InstallShield SCADA-системы AVEVA Edge, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
BDU:2022-07243 Уязвимость сервиса для проведения видеоконференций Zoom, связанная с использованием открытой переадресации, позволяющая нарушителю выполнить произвольный код
BDU:2022-07251 Уязвимость драйвера NVMe (Non-Volatile Memory Express) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07252 Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07438 Уязвимость функции CServer::SendMsg (engine/server/server.cpp) пакета teeworlds операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07455 Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06505 Уязвимость библиотеки nanomsg средства защиты Fortinet FortiClient для Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06519 Уязвимость демона протокола маршрутизации Routing Protocols Daemon (RPD) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06622 Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2022-06632 Уязвимость компонента Upload программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-06633 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-06648 Уязвимость расширений браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06650 Уязвимость файловой системы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности
BDU:2022-06652 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-06653 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-06654 Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06658 Уязвимость микропрограммного обеспечения маршрутизаторов, точек доступа и роутеров Siemens, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06681 Уязвимость реализации протокола IKE (Internet Key Exchange) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06686 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-06688 Уязвимость реализации интерфейса Microsoft Security Support Provider Interface (SSPI) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06726 Уязвимость класса SimpleEvaluationContext платформы управления данными Spring Data Commons и фреймворка для создания веб-сервисов Spring Data REST, позволяющая нарушителю выполнить произвольный код
BDU:2022-06958 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06968 Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, позволяющая нарушителю выполнить произвольный код
BDU:2022-06970 Уязвимость канала перенаправления USB (urbdrc) реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06987 Уязвимость пакетов программ Microsoft Excel, Microsoft Office и Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-06999 Уязвимость пакета программ Microsoft SharePoint, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07005 Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07008 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07014 Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07015 Уязвимость пакетов программ Microsoft 365 Apps for Enterprise, Microsoft Excel, Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07021 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением через VRDP
BDU:2022-07022 Уязвимость микропрограммного обеспечения маршрутизатора Moxa серий TN-5916, TN-4900, EDR-G903, EDR-G902, EDR-810, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07049 Уязвимость функции WebSocket модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю выполнить произвольный код
BDU:2022-07138 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07139 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07140 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07141 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07142 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07143 Уязвимость службы управления корпоративными приложениями Enterprise App Management Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07144 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07145 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07146 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07147 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07154 Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07167 Уязвимость драйвера дисплея графического процессора NVIDIA, позволяющая нарушителю повысить свои привилегии
BDU:2022-07171 Уязвимость веб-интерфейса управления операционной системы FortiOS, позволяющая нарушителю получить доступ к устройству
BDU:2022-07177 Уязвимость программной платформы Microsoft.NET Framework, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07179 Уязвимость среды выполнения удаленного вызова процедур операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07182 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07183 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07184 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07186 Уязвимость компонента Windows DNS Server операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07229 Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07528 Уязвимость веб-интерфейса управления программного средства Cisco BroadWorks CommPilot Application Software, позволяющая нарушителю выполнить произвольный код
BDU:2023-00013 Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07469 Уязвимость программного обеспечения точек доступа Cisco Catalyst 9100, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07486 Уязвимость функции Bluetooth микропрограммного обеспечения мобильного телефона Huawei P30, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07489 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2022-07490 Уязвимость системы управления центрами обработки данных Huawei ManageOne, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2022-07498 Уязвимость реализации механизма CORS браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности
BDU:2023-00260 Уязвимость операционных систем Juniper Networks Junos OS Evolved, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00264 Уязвимость демона Routing Protocol Daemon (rpd) операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00265 Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00283 Уязвимость компонентов decoders/unpack_thumb.cpp, postprocessing/mem_image.cpp, utils/thumb_utils.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00287 Уязвимость метода HTTP серверного программного обеспечения HAProxy, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-00307 Уязвимость интерфейса командной строки (CLI) программного обеспечения Cisco IOS XE SD-WAN, позволяющая нарушителю удалить произвольные файлы в файловой системе
BDU:2023-00311 Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00316 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00326 Уязвимость реализации протокола Layer 2 Tunneling Protocol (L2TP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00330 Уязвимость расширения Windows Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00332 Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00333 Уязвимость службы Windows iSCSI Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00337 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00477 Уязвимость контейнера сервлетов Eclipse Jetty, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю привести к сбоям в сценарии прокси
BDU:2023-00487 Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins
BDU:2023-00499 Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код
BDU:2023-00501 Уязвимость подкомпонента Synchronization компонента Oracle Mobile Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-00502 Уязвимость компонента XML Security component приложения Oracle Web Services Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добав...
BDU:2023-00503 Уязвимость подкомпонента Installation компонента Oracle Collaborative Planning системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-00504 Уязвимость компонента Reporting программного обеспечения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить полный доступ к приложению
BDU:2023-00505 Уязвимость компонента Oracle Data Provider for .NET системы управления базами данных Oracle Database Server операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-00506 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00507 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07253 Уязвимость службы tdpServer микропрограммного обеспечения усилителя беспроводного сигнала TP-Link RE300, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07260 Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2022-07261 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07268 Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2022-07269 Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2022-07275 Уязвимость проигрывателя звуковых и видеофайлов Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07276 Уязвимость компонента Windows Contacts операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07278 Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2022-07279 Уязвимость компонента Microsoft Office Graphics пакета программ Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2022-07280 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07285 Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07286 Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07292 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07294 Уязвимость программных платформ Microsoft .NET Core, .NET Framework и .NET, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07296 Уязвимость проигрывателя звуковых и видеофайлов Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07300 Уязвимость эмулятора терминала Windows Terminal операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07317 Уязвимость параметра RecordType веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код
BDU:2022-07320 Уязвимость параметра EndType веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код
BDU:2022-07322 Уязвимость параметра Language веб-интерфейса микропрограммного обеспечения измерителя мощности POWER METER SICAM Q100, позволяющая нарушителю вывести устройство из строя (с последующей автоматической перезагрузкой) или выполнить произвольный код
BDU:2022-07338 Уязвимость утилит для подключения к сети Intel PROSet/Wireless WiFi, Intel vPro CSME WiFi и Killer WiFi, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07376 Уязвимость компонента Filesystem операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07377 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-07378 Уязвимость программного средства для создания заметок Microsoft OneNote, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07380 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07381 Уязвимость оболочки командной строки PowerShell операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2022-07392 Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-07393 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07394 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07395 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нару...
BDU:2022-07396 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с недостаточной проверкой вводимых данных, позволяюща...
BDU:2022-07397 Уязвимость графического редактора Microsoft Visio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00375 Уязвимость компонента Windows Authentication операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00389 Уязвимость функции ParsePixels () библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00391 Уязвимость модуля worker_threads программной платформы Node.js, связанная с некорректной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00403 Уязвимость подкомпонента Setup компонента Oracle Learning Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю манипулировать данными
BDU:2023-00404 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-00405 Уязвимость компонента Cluster: Internal Operations системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-00406 Уязвимость подкомпонента Auomated Test Suite компонента Oracle HCM Common Architecture системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю манипулировать данными
BDU:2023-00407 Уязвимость компонента Core сервера приложений Oracle Communications Converged Application Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-00408 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00409 Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2023-00410 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00411 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00412 Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код
BDU:2023-00413 Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код
BDU:2023-00414 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00508 Уязвимость подкомпонента Java utils компонента Oracle Applications DBA системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-00509 Уязвимость компонента Panel Processor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаем...
BDU:2023-00511 Уязвимость компонента NSSwitch операционных систем Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00513 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00014 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00027 Уязвимость реализации простого протокола сетевого управления (SNMP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00031 Уязвимость контроллера доставки приложений FortiADC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю извлекать файлы с определенными расширениями из базовой системы Linux
BDU:2023-00043 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS и Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00058 Уязвимость ядра операционных систем Juniper Networks Junos OS Evolved устройтсв PTX10004, PTX10008, PTX10016, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00080 Уязвимость компонента FTP Client библиотеки Apache Commons Net, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и осуществить CSRF-атаку
BDU:2023-00112 Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00114 Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00121 Уязвимость службы Apple Remote Events операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-00122 Уязвимость библиотеки ANGLE браузера Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-00126 Уязвимость программы для создания и редактирования текстов Adobe InCopy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00141 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00142 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00143 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00144 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00145 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00146 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00147 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00152 Уязвимость драйвера VM3DMP набора утилит VMware Tools операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00171 Уязвимость программных продуктов ManageEngine связана с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00200 Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00202 Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00203 Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00206 Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00207 Уязвимость пакетов программ Microsoft Office for Mac и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00234 Уязвимость пакетов программ Microsoft Office for Mac и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00236 Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00237 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00238 Уязвимость драйвера Microsoft ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00254 Уязвимость микропрограммного обеспечения BIOS рабочих станций Dell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00572 Уязвимость компонента Upload программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-00573 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00580 Уязвимость компонента named сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00590 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00591 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00592 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00593 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00610 Уязвимость микропрограммного обеспечения принтера Huawei BiSheng-WNM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00613 Уязвимость системы управления базами данных PostgreSQL, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2023-00635 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325, позволяющая нарушителю выполнять произвольные команды на устройстве
BDU:2023-00643 Уязвимость программного обеспечения серверов веб-приложений LiteSpeed и OpenLiteSpeed, позволяющая нарушителю выполнить произвольный код
BDU:2023-00653 Уязвимость загрузчика веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-00658 Уязвимость реализации протокола синхронизации времени NTP VPN-сервиса WireGuard операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00685 Уязвимость операционных систем QTS сетевых хранилищ QNAP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00703 Уязвимость функции компонента BIOS процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00514 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00515 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00516 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00517 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00518 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00520 Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00531 Уязвимость компонента Oracle Database RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защ...
BDU:2023-00532 Уязвимость компонента Reporting приложения Oracle Hospitality Reporting and Analytics пакета программ Oracle Food and Beverage Applications, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменен...
BDU:2023-00535 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-00537 Уязвимость механизма "Downloads" ("Загрузки") браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности
BDU:2023-00887 Уязвимость системы управления базами данных Microsoft SQL Server, связанная c недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00888 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00889 Уязвимость драйвера Microsoft ODBC системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-00894 Уязвимость реализации технологии AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00895 Уязвимость реализации технологии AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00900 Уязвимость реализации протокола Common Industrial Protocol (CIP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00907 Уязвимость микропрограммного обеспечения BIOS встраиваемых ПК Dell Embedded Box PC 3000 и шлюзов Dell Edge Gateway, позволяющая нарушителю выполнить произвольный код
BDU:2023-00932 Уязвимость реализации протокола IPv6 программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, Network Configuration Manager, OpUtils и анализатора сетевого трафика NetFlow Analyzer, позволяющая нарушителю выполнить прои...
BDU:2023-00962 Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00964 Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00965 Уязвимость реализации прикладного программного интерфейса Active Directory Domain Services операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00970 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00975 Уязвимость компонента Windows Secure Channel операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01012 Уязвимость программного средства для настройки устройств Dell Rugged Control Center, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-00415 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00416 Уязвимость компонента Authentication Engine средства управления доступом Oracle Access Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00417 Уязвимость компонента Server: GIS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00418 Уязвимость подкомпонента Admin Configuration компонента Oracle Communications Convergence пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю выполнить произвольный код
BDU:2023-00419 Уязвимость подкомпонентов General Ledger Update Transform и Reports компонента Oracle iSetup системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаем...
BDU:2023-00420 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых да...
BDU:2023-00421 Уязвимость подкомпонента Pocket Outlook Sync (PocketPC) компонента Oracle Sales for Handhelds системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищае...
BDU:2023-00422 Уязвимость компонента Core Components средства удаленного управления продажами Oracle Sales Offline системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление з...
BDU:2023-00423 Уязвимость компонента Download программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный...
BDU:2023-00424 Уязвимость компонентов Workflow, Approval и Work Force Management системы управления персоналом Oracle Self-Service Human Resources системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изме...
BDU:2023-00425 Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемы...
BDU:2023-00426 Уязвимость пользовательского интерфейса WebUI платформы для интеграции данных Oracle Primavera Gateway, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2023-00427 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00428 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00429 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00430 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00431 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00432 Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00433 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00434 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00435 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00436 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00437 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00439 Уязвимость веб-сервиса New Lexmark Devices принтеров Lexmark, позволяющая нарушителю выполнить произвольный код
BDU:2023-00440 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2023-00441 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00442 Уязвимость компонента Server: Thread Pooling системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00443 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2023-00444 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00445 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00446 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00447 Уязвимость компонента E-Business Collections платформы управления спросом Oracle Demantra Demand Management, позволяющая нарушителю манипулировать данными
BDU:2023-00448 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00449 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00464 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01066 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01087 Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01092 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01093 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01096 Уязвимость установщика операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2023-01098 Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01099 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01115 Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800 и Cisco IP Phone 8800, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01131 Уязвимость графического редактора Adobe Photoshop, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01141 Уязвимость файлового менеджера Adobe Bridge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01144 Уязвимость микропрограммного обеспечения маршрутизаторов Arris TG2482A, TG2492 и SBG10, позволяющая нарушителю выполнить произвольный код
BDU:2023-01150 Уязвимость реализации протокола обнаружения двунаправленной пересылки (BFD) операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, 9902, 9903, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01014 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, позволяющая нарушителю выполнить произвольный код
BDU:2023-01377 Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01378 Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01380 Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01453 Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2023-01457 Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2023-01468 Уязвимость реализации HTTP-протокола (http.sys) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01471 Уязвимость компонента Custom Reports сервера данных SCADA-системы IGSS Data Server и инструментов мониторинга системы Custom Reports и IGSS Dashboard, позволяющая нарушителю выполнить произвольный код
BDU:2023-01490 Уязвимость механизма обработки и фрагментации пакетов туннельного протокола операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01533 Уязвимость программного обеспечения для 3D-дизайна Adobe Dimension, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01542 Уязвимость программного обеспечения для 3D-дизайна Adobe Dimension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01545 Уязвимость графического редактора Adobe Illustrator, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01863 Уязвимость службы Safe Browsing браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00719 Уязвимость компонента ASP Bootloader процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00720 Уязвимость компонента System Management Unit (SMU) процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00748 Уязвимость видеодрайвера vivid ядра операционной системы Linux, позволяющая локальному нарушителю вызвать отказ в обслуживании
BDU:2023-00750 Уязвимость драйвера drivers/android/binder.c ядра операционной системы Linux, позволяющая локальному нарушителю повысить свои привилегии
BDU:2023-00764 Уязвимость программы для проектирования и подготовки объектов к 3D-печати 3D Builder, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00783 Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2023-00785 Уязвимость реализации технологии защиты виртуальных машин AMD Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00786 Уязвимость реализации команды SNP_INIT режима загрузки микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2023-00787 Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2023-00789 Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2023-00790 Уязвимость реализации режима системного управления System Management Mode (SMM) микропрограммного обеспечения процессоров безопасности AMD, связанная с выходом операции за границы буфера при обработке двоичного файла, позволяющая нарушителю вызвать о...
BDU:2023-00792 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, существующая из-за неправильной проверки ввода в Automotive, позволяющая нарушителю выполнить произвольный код
BDU:2023-00793 Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD позволяющая нарушителю выполнить произвольный код
BDU:2023-00798 Уязвимость микропрограммного обеспечения BIOS ноутбуков и рабочих станций Dell, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00814 Уязвимость средства управления API IBM API Connect, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2023-00818 Уязвимость настольной издательской системы Adobe Framemaker, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2023-00820 Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2023-00828 Уязвимость прокси-сервера IBM Sterling Secure Proxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00839 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00843 Уязвимость службы coredns платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00849 Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00851 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00852 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00854 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00855 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00856 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00861 Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-00870 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00871 Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-00873 Уязвимость службы Windows iSCSI Discovery Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00878 Уязвимость компонента System Management Unit (SMU) процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00880 Уязвимость веб-сервера промышленных межсетевых экранов Hirschmann EAGLE, позволяющая нарушителю повысить свои привилегии
BDU:2023-00883 Уязвимость функции компонента Bootloader процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01258 Уязвимость функции ares_set_sortlist библиотеки асинхронных DNS-запросов c-ares, позволяющая нарушителю вызвать отказ в обслуживании или оказать ограниченное влияния на конфиденциальность и целостность
BDU:2023-01310 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01314 Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01319 Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01321 Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01322 Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-01323 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2023-01333 Уязвимость службы Bluetooth операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01336 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01337 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01338 Уязвимость драйвера PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01345 Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01347 Уязвимость компонента Windows Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01351 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01354 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01355 Уязвимость драйвера PCL6 Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01356 Уязвимость службы криптографии Cryptographic операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01367 Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01368 Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01885 Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02191 Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код
BDU:2023-02192 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02193 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-02195 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02196 Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код
BDU:2023-02197 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02199 Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02200 Уязвимость Защитника Microsoft (Microsoft Defender) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02208 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02209 Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02211 Уязвимость компонента Secure Channel (Schannel) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02212 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02213 Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02214 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02215 Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02217 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код
BDU:2023-02219 Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02221 Уязвимость компонента Windows Secure Channel операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02222 Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02234 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat и Adobe Acrobat Reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить пр...
BDU:2023-02236 Уязвимость службы доменных имен (DNS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02247 Уязвимость ядра операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-02248 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02249 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02271 Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02272 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02277 Уязвимость компонента Web Container сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании
BDU:2023-02278 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02280 Уязвимость компонента Administer Workforce платформы для управления персоналом PeopleSoft Enterprise HCM Human Resources, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02281 Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02282 Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02283 Уязвимость компонента Server: Partition системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02284 Уязвимость компонента Server: Partition системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-01369 Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01373 Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-01938 Уязвимость системы BIOS микропрограммного обеспечения ноутбуков ThinkPad позволяющая нарушителю выполнить произвольный код
BDU:2023-01946 Уязвимость конфигурации платформы отчётности и бизнес-аналитики BIRT (Business Intelligence and Reporting Tools), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
BDU:2023-01955 Уязвимость веб-интерфейса системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю выполнить произвольный код
BDU:2023-01960 Уязвимость платформы векторной обработки пакетов Vector Packet Processor (VPP) микропрограммного обеспечения шлюза сети пакетной передачи данных Cisco Packet Data Network Gateway (PGW), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02118 Уязвимость подсистемы проверки разрешений Bluetooth ядра операционной системы Linux, позволяющая нарушителю выполнять произвольные команды
BDU:2023-02149 Уязвимость SVG-конвертера CairoSVG, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку или вызвать отказ в обслуживании
BDU:2023-02155 Уязвимость графического редактора ImageMagick, связанная с неправильным управлением внутренними ресурсами внутри приложения при разборе файлов SVG, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02167 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-02173 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02176 Уязвимость издательского программного обеспечения Microsoft Publisher, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2023-02178 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02179 Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным
BDU:2023-02183 Уязвимость компонента Remote Procedure Call операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02185 Уязвимость издательского программного обеспечения Microsoft Publisher, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2023-02186 Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02187 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02188 Уязвимость реализации сетевого протокола Point to Point Tunneling Protocol (PPTP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02190 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02431 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02433 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02434 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02435 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02436 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02437 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02438 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02439 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02440 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02442 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02449 Уязвимость библиотеки веб-приложения WSGI Werkzeug, связанная с распределением ресурсов без ограничений или регулирования, позволяющая нарушителю подменить файл cookie
BDU:2023-02462 Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить инфор...
BDU:2023-02469 Уязвимость подкомпонента Application компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить несанкционирова...
BDU:2023-02470 Уязвимость подкомпонента OBVAM Internal Tfr Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслуж...
BDU:2023-02471 Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи...
BDU:2023-02472 Уязвимость подкомпонента Routing Hub компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение...
BDU:2023-02473 Уязвимость подкомпонента SMS Module компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю получить доступ на чтение, изменение,...
BDU:2023-02474 Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи...
BDU:2023-02475 Уязвимость подкомпонента OBVAM Trn Journal Domain компонента Oracle Banking Virtual Account Management банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю вызвать отказ в обслужи...
BDU:2023-02476 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02477 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или отказ в обслуживании
BDU:2023-02478 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02285 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2023-02286 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02287 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2023-02288 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02289 Уязвимость компонента OXI программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю модифицировать данные, вызвать частичный отказ в обслуживании или получить несанкционированный доступ к устройству
BDU:2023-02290 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, связанная с недостаточной проверкой входных данных
BDU:2023-02291 Уязвимость компонента UI Framework системы управления взаимоотношениями с клиентами Oracle Siebel CRM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02292 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить доступ к данным и манипулировать ими
BDU:2023-02300 Уязвимость компонента Forms системы электронного сбора документов Oracle Clinical Remote Data Capture, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02793 Уязвимость встроенного редактора кода системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с ошибками обработки вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-01155 Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, позволяющая нарушителю просматривать и менять настройки оборудования
BDU:2023-01163 Уязвимость программной платформы ColdFusion, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-01175 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-01187 Уязвимость интерфейса командной строки интегрированных контроллеров IP-доступа SiPass, позволяющая нарушителю выполнить произвольный код
BDU:2023-01227 Уязвимость реализации протокола ICMP ядра операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02000 Уязвимость реализации протокола mTLS (mutual TLS) прокси-сервера Envoy, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2023-02007 Уязвимость прокси-сервера Envoy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации
BDU:2023-02015 Уязвимость службы miniigd SOAP гигабитных Ethernet-чипов Realtek RTL81xx, позволяющая нарушителю выполнить произвольный код
BDU:2023-02060 Уязвимость ядра операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02064 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02066 Уязвимость сервера DNS операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02074 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-02076 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код
BDU:2023-02320 Уязвимость системы управления базами данных IBM DB2, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02325 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-02327 Уязвимость компонента E-Content Manager Catalog онлайн-приложения Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить дост...
BDU:2023-02328 Уязвимость компонента Utility в Oracle Solaris, позволяющая нарушителю выполнить произвольные действия
BDU:2023-02334 Уязвимость компонента Libraries операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных
BDU:2023-02335 Уязвимость компонента Analytics Web General программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02339 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или вызвать отказ в обслуживании
BDU:2023-02344 Уязвимость компонента NSSwitch операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных
BDU:2023-02345 Уязвимость компонента Utility операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных
BDU:2023-02346 Уязвимость компонента Attachments онлайн-приложения Oracle iReceivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02347 Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02360 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02361 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02371 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании
BDU:2023-02372 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию, а так же вызвать отказ в обслуживании
BDU:2023-02373 Уязвимость плагина SQL ODBC кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02374 Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02375 Уязвимость балансировки сетевой нагрузки Network Load Balancing (NLB) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02380 Уязвимость расширений браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2023-02396 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02397 Уязвимость функции udmabuf_vm_fault() в модуле drivers/dma-buf/udmabuf.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2023-02541 Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02542 Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-02543 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02544 Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02545 Уязвимость вызова удаленных процедур Procedure Call Runtime операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-02547 Уязвимость реализации сетевого протокола Windows SMB операционной системы Microsoft Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-02549 Уязвимость драйвера Windows Bluetooth Driver операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02556 Уязвимость пакетов программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-02557 Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-02558 Уязвимость кодека AV1 Video Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-02562 Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2023-02565 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-02608 Уязвимость реализации протокола HNAP1 (Home Network Administration Protocol) микропрограммного обеспечения маршрутизаторов D-Link DIR-2640-US, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2023-02696 Уязвимость библиотеки Ribose RNP почтового клиента Thunderbird , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02756 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю удалять произвольные файлы
BDU:2023-02937 Уязвимость интерфейса командной строки (CLI) операционных систем Cisco NX-OS и Cisco FXOS маршрутизаторов Cisco UCS Fabric Interconnect, позволяющая нарушителю выполнить произвольный код
BDU:2023-03084 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03098 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03100 Уязвимость функционала изменения пароля устройств управления конференц-связью Cisco Expressway Series и Cisco Telepresence VCS, позволяющая нарушителю повысить свои привилегии
BDU:2023-03114 Уязвимость реализации протоколов TLS и SSL микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) серии 2100, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03127 Уязвимость веб-интерфейса J-Web операционной системы Juniper Networks Junos OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03133 Уязвимость ядра операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03160 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код путём отправки специально сформированного файла
BDU:2023-03186 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03188 Уязвимость медиаплеера Windows Media Player операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03189 Уязвимость медиаплеера Windows Media Player операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03190 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-02479 Уязвимость компонента Book/Internal Transfer программного средства для обработки платежей в режиме реального времени Oracle Banking Payments, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-02480 Уязвимость компонента Web Server пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02481 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02482 Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02483 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02484 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить доступ к данным и манипулировать ими
BDU:2023-02485 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить несанкционированный доступ к устройству или вызвать частичный отказ в обслуживании
BDU:2023-02486 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-02487 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02488 Уязвимость компонента Core программного средства для клинических тестов Oracle Health Sciences InForm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02489 Уязвимость компонента Interoperability SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02490 Уязвимость демона IPS repository операционных систем Oracle Solaris, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-02491 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю получить привилегированный доступ или вызвать отказ в обслуживании
BDU:2023-02492 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02493 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на изменение, добавление или удаление данных
BDU:2023-02494 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-02495 Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными
BDU:2023-02496 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-02497 Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными
BDU:2023-02498 Уязвимость компонента Security and Provisioning системы управления базами данных Oracle Essbase, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02499 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02500 Уязвимость компонента Core операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код
BDU:2023-02501 Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02502 Уязвимость компонента Server: Components Services системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02503 Уязвимость компонента Server: JSON системы управления базами данных MySQL Server , позволяющая нарушителю получить привилегированный доступ или вызвать отказ в обслуживании
BDU:2023-02504 Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02505 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-02506 Уязвимость компонента Installation среды разработки Oracle SQL Developer, позволяющая нарушителю выполнить произвольный код
BDU:2023-02507 Уязвимость компонента Security программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02508 Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-02509 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02510 Уязвимость подкомпонента Proxy User Delegation компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02511 Уязвимость компонента GUI приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ на чтение, изменение, добавление ил...
BDU:2023-02512 Уязвимость компонента Client programs системы управления базами данных MySQL Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-02513 Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02514 Уязвимость компонента Native Image виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-02517 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03259 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03260 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03261 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03262 Уязвимость файловой системы Resilient File System (ReFS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03263 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03267 Уязвимость микропрограммного обеспечения док-станций ThinkPad Hybrid USB-C with USB-A Dock, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить код с повышенными привилегиями
BDU:2023-03284 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-03291 Уязвимость службы Windows iSCSI Discovery операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03294 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03210 Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03211 Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03215 Уязвимость службы XCP Authentication системы обработки вызовов Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03217 Уязвимость драйвера принтера Microsoft PostScript операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03221 Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03225 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03230 Уязвимость службы Windows iSCSI Target операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03236 Уязвимость обратного прокси-сервера Yet Another Reverse Proxy (YARP) Microsoft, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03239 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03240 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03241 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03242 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03243 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03699 Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03702 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03703 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03704 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03706 Уязвимость интерфейса программирования приложений Windows CryptoAPI операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03707 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03708 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03709 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03710 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03711 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03712 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03713 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03714 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03715 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03716 Уязвимость технологии удалённого вызова процедур Remote Procedure Call (RPC) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03722 Уязвимость системы управления базами данных (СУБД) Redis, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03732 Уязвимость компонента Extensions API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю установить произвольное расширение
BDU:2023-03733 Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2023-03736 Уязвимость компонента Failover Cluster (отказоустойчивый кластер) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03737 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2023-03741 Уязвимость расширения гипертекстовой среды MediaWiki PandocUpload, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03744 Уязвимость драйвера USB Audio Class System операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03746 Уязвимость плагина для просмотра RAW-изображений Raw Image Extension, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03749 Уязвимость приложения для трехмерного моделирования и печати Paint 3D, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03295 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03296 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03299 Уязвимость службы Windows Geolocation операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03306 Уязвимость демона протокола маршрутизации rpd операционных систем JunOS и JunOS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03307 Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03308 Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03310 Уязвимость модуля pip языка программирования Python, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-03319 Уязвимость демона протокола маршрутизации rpd операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03336 Уязвимость вызова удаленных процедур Procedure Call Runtime операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03347 Уязвимость диссектора RPCoRDMA анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03595 Уязвимость функции system() микропрограммного обеспечения маршрутизаторов NETGEAR RAX30, позволяющая нарушителю выполнить произвольный код
BDU:2023-03603 Уязвимость программного сетевого средства для миграции серверов UaGateway, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03604 Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03614 Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03629 Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03630 Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03631 Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03632 Уязвимость драйверов ODBC и OLE DB операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03639 Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03640 Уязвимость компонента Sound программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-03660 Уязвимость операционных систем Windows и пакетов программ Microsoft Office, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03665 Уязвимость компонента Utility программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03667 Уязвимость режима Internet Explorer (IE) браузера Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
BDU:2023-03696 Уязвимость компонента Utilities программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03697 Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03698 Уязвимость компонента Keytool программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-03907 Уязвимость компонента Diagnostics программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2023-03910 Уязвимость компонента Workforce Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03911 Уязвимость компонента Application Express Customers Plugin среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2023-03919 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-03922 Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-03925 Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код или получить полный контроль над приложением
BDU:2023-03926 Уязвимость компонента iSurvey Module программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных и модифицир...
BDU:2023-03927 Уязвимость компонента Unified Audit системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-03933 Уязвимость микропрограммного обеспечения маршрутизаторов PHOENIX CONTACT FL/TC MGUARD Family, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03939 Уязвимость компонента Server:Pluggable Auth системы управления базами данных Oracle MySQL Serve, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2023-03940 Уязвимость модулей Airflow MSSQL Provider и Airflow ODBC Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-03946 Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-03967 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03968 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03969 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03983 Уязвимость программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-03984 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition связана, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-03985 Уязвимость компонента Application Express среды разработки прикладного программного обеспечения Oracle Application Express, получить доступ на изменение, добавление, удаление данных или вызвать частичный отказ в обслуживании
BDU:2023-03986 Уязвимость компонента Application Express среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-03988 Уязвимость компонента MS Excel Specific программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на ч...
BDU:2023-03750 Уязвимость приложения для трехмерного моделирования и печати Paint 3D, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03751 Уязвимость компонента ActiveX пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2022-02797 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02798 Уязвимость компонента Server: PAM Auth Plugin системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02799 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2022-02800 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02801 Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02802 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-02803 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-02804 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2022-02805 Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или аварийное завершение
BDU:2022-02806 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение
BDU:2022-02807 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании или аварийное завершение
BDU:2022-02808 Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать аварийное завершение
BDU:2022-02809 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать аварийное завершение работы
BDU:2022-02810 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать зависание или, в нередких случаях, аварийное завершение
BDU:2022-02811 Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-02812 Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-02813 Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2022-02818 Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02819 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код
BDU:2022-02821 Уязвимость компонента RDBMS Gateway/Generic ODBC Connectivity системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение данных или получить доступ на изменение, добавление или удаление данных
BDU:2022-02822 Уязвимость компонента Enterprise Edition Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-02824 Уязвимость компонента Connection Manager программного средства Oracle Communications Billing and Revenue Management, позволяющая нарушителю выполнить произвольный код
BDU:2022-02825 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2023-01644 Уязвимость компонента main/streams/xp_socket.c языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-01678 Уязвимость функционала TiledInputFile программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01772 Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2023-03791 Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2023-03797 Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), связанная с недостаточной проверкой входных...
BDU:2023-03806 Уязвимость компонента os_unix.c системы управления базами данных SQLite, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-03811 Уязвимость компонента axodraw2 системы компьютерной верстки TeX Live, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-04011 Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04026 Уязвимость реализации прикладного программного интерфейса Drag and Drop браузера Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2023-04028 Уязвимость функции java.lang.Runtime.getRuntime().exec программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код
BDU:2023-04077 Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04104 Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04109 Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04113 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных системWindows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04114 Уязвимость драйвера HTTP.sys операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04116 Уязвимость драйверов PostScript Printer Driver (Pscript) и PCL6 Class Printer операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04137 Уязвимость пакетов программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04139 Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04140 Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04141 Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04146 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-04149 Уязвимость службы Windows Geolocation операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04152 Уязвимость реализации протокола Peer Name Resolution операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-04155 Уязвимость компонента Extended Negotiation операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-04156 Уязвимость компонента Windows Authentication операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-04165 Уязвимость реализации протокола Online Certificate Status Protocol (OCSP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04166 Уязвимость сетевого драйвера Layer-2 Bridge операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03787 Уязвимость программного обеспечения управления списком рассылки Discourse, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2023-04520 Уязвимость компонента Grapher операционных систем macOS Big Sur, macOS Monterey, macOS Ventura позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-04525 Уязвимость компонента Grapher операционных систем macOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-04583 Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю раскрыть обойти политику безопасности контента
BDU:2023-04602 Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-04603 Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04604 Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-04608 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04609 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04611 Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04613 Уязвимость драйверов ODBC и OLE DB операционной системы Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04815 Уязвимость универсальной системы мониторинга Zabbix, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-04836 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код
BDU:2023-04844 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03990 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03991 Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-03993 Уязвимость подкомпонента Reports Configuration компонента Oracle Applications Technology системы автоматизации деятельности предприятия Oracle E-Business Suite , позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-03994 Уязвимость функции Eval клиента протокола ACME Acme.sh, позволяющая нарушителю выполнить произвольный код
BDU:2023-04007 Уязвимость компонента Themes браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04214 Уязвимость службы Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04215 Уязвимость реализации технологии связывания и внедрения объектов в другие документы и объекты OLE операционной системы Windows, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2023-04217 Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04218 Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2023-04222 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04223 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04224 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04225 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-04226 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04229 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04233 Уязвимость компонента GraalVM Compiler виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-04238 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2023-04239 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2023-04240 Уязвимость ядра виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04260 Уязвимость компонента JavaFX программных платформ Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-04265 Уязвимость компонента Blinding Functionality программного средства Oracle Health Sciences Data Management Workbench, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-04266 Уязвимость клиента QVPN Device Client, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04275 Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-04276 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании
BDU:2023-04277 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-04278 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04279 Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04280 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании
BDU:2023-04281 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или получить доступ на изменение, добавление или удаление данных
BDU:2023-04282 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04287 Уязвимость расширения для редактора исходного кода Microsoft Visual Studio Code GitHub Pull Requests and Issues Extension, позволяющая нарушителю выполнить произвольный код
BDU:2023-04313 Уязвимость компонента Android Mobile Authenticator App программного решения для управления мобильностью предприятия Oracle Mobile Security Suite программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный досту...
BDU:2023-04314 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживани
BDU:2023-04456 Уязвимость браузера Mozilla Firefox, связана с неправильной проверки во вспомогательном средстве восстановления сеанса, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-04479 Уязвимость компонента CmpAppForce программных продуктов CODESYS и Schneider Electric, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04495 Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04502 Уязвимость компонента cgi-bin/hosts_dns.tcl веб-интерфейса настройки Gaia Portal операционной системы Gaia сетевых устройств Quantum Security Gateways и Quantum Appliances, позволяющая нарушителю выполнить произвольные команды
BDU:2023-04505 Уязвимость библиотеки libxpc операционных систем iOS, iPadOS, macOS Big Sur, macOS Monterey, watchOS, macOS Ventura, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04716 Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04764 Уязвимость сетевого программного средства Apache Airflow Drill Provider, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-04771 Уязвимость функции bg_printenv UEFI-загрузчика EFI Boot Guard, позволяющая нарушителю выполнить произвольный код
BDU:2023-04775 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04779 Уязвимость компонента Tomcat программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю провести атаку на кэш веб-страниц
BDU:2023-04934 Уязвимость компонента Range Header Handler веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04939 Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04943 Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco NX-OS для коммутаторов Cisco Nexus серии 3000 и 9000, позволяющая нарушителю выполнить перезагрузку устройства
BDU:2023-04946 Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-04196 Уязвимость прокси-сервера Envoy, связанная c ошибками в обработке схем смешанного регистра (mixed-case) в HTTP/2, позволяющая нарушителю получить доступ к защищаемым данным
BDU:2023-04200 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04201 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04205 Уязвимость службы управления распределением и использованием сертификатов Active Directory Certificate Services (AD CS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04206 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-04207 Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04210 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-04213 Уязвимость компонента Device Driver Interface операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код
BDU:2023-04323 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2023-04324 Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление...
BDU:2023-04330 Уязвимость компонента WebClient приложения Oracle Agile PLM, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные
BDU:2023-04334 Уязвимость компонента E1 IOT Orchestrator Security приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04343 Уязвимость компонента httpd микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04347 Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-04348 Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-04349 Уязвимость компонента Utility программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2023-04350 Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-04351 Уязвимость компонента Networking программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-04352 Уязвимость компонента Client programs системы управления базами данных MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2023-04353 Уязвимость компонента Server: DDL системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04355 Уязвимость ядра операционных систем iOS, iPadOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04365 Уязвимость сетевого программного средства Apache Airflow Hive Provider, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-04372 Уязвимость программных продуктов CODESYS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04373 Уязвимость программных продуктов CODESYS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04402 Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-04616 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04618 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04621 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-04622 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04623 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04637 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04639 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04641 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04642 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-04643 Уязвимость графического редактора Microsoft Visio, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04668 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04669 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04671 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04672 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04673 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить удаленный код
BDU:2023-04674 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-04677 Уязвимость реализации сетевого протокола QUIC браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2023-05037 Уязвимость службы управления корпоративным каталогом Watson Knowledge Catalog облачной платформы анализа, организации и управления данными IBM Cloud Pak for Data (CP4D), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05068 Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05091 Уязвимость реализации протокола Border Gateway Protocol (BGP) демона Routing Protocol Daemon (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05092 Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-05093 Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04875 Уязвимость компонента XML браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-04886 Уязвимость анализатора SQFS-файлов архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код
BDU:2023-04887 Уязвимость микропрограммного обеспечения BIOS процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2023-04888 Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi и Killer WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04889 Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi и Killer WiFii, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-05308 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-05309 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05311 Уязвимость функции PGMPhysRead() компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-05314 Уязвимость драйвера bluetooth микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05363 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05364 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05365 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05382 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05383 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-05384 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-05385 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-05386 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-05716 Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05717 Уязвимость компонента Themes (темы Windows) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-05720 Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05721 Уязвимость адаптера беспроводного дисплея (Windows Miracast Wireless Display) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-02760 Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business Series Switches, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02765 Уязвимость микропрограммного обеспечения сетевой камеры для видеонаблюдения D-Link DCS-825L, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02775 Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02776 Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02938 Уязвимость веб-интерфейса операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco UCS Fabric Interconnect, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02941 Уязвимость расширения aiven-extras системы управления базами данных PostgreSQL, позволяющая нарушителю получить привилегии суперпользователя, выполнить произвольный код, а так же раскрыть защищаемую информацию
BDU:2023-02953 Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-02969 Уязвимость модуля проверки вложений входящих писем микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance, позволяющая нарушителю выполнить произвольный код
BDU:2023-02973 Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02974 Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю загружать произвольные файлы
BDU:2023-03005 Уязвимость функции SetTriggerPPPoEValidate реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03007 Уязвимость компонента Server: Security: Roles системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03008 Уязвимость компонента Shell: Admin / InnoDB Cluster системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-03009 Уязвимость компонента Server: Data Dictionary системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03015 Уязвимость исполняемого файла FrameworkX.exe программного средства программирования ПЛК (программируемых логических контроллеров) Proficy Machine Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03017 Уязвимость функции SetNTPServerSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03033 Уязвимость функции GetFirmwareStatus реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03035 Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03036 Уязвимость функции GetDeviceSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03039 Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03047 Уязвимость функции SetSysEmailSettings реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-2150, позволяющая нарушителю выполнить произвольный код
BDU:2023-03058 Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03077 Уязвимость реализации протокола Cisco Discovery Protocol операционных систем NX-OS и Cisco FXOS устройств Cisco, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03422 Уязвимость системы управления энергопотреблением InsightHome и InsightFacility, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03423 Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03439 Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03512 Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03531 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03545 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03552 Уязвимость микропрограммного программного обеспечения маршрутизаторов Tenda AC5, позволяющая нарушителю выполнить произвольный код
BDU:2023-03573 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03574 Уязвимость редактора электронных таблиц Microsoft Excel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03576 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-03577 Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03578 Уязвимость компонента OpenBlob консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
BDU:2023-03582 Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-05420 Уязвимость утилиты tiffcrop библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05497 Уязвимость компонента profiles/audio/avdtp.c пакета программ BlueZ , позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие
BDU:2023-05499 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05500 Уязвимость сервиса для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-05506 Уязвимость корпоративной платформы Microsoft Teams, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05507 Уязвимость корпоративной платформы Microsoft Teams , связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05613 Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая выполнить произвольный код
BDU:2023-05616 Уязвимость редактора исходного кода Visual Studio Code, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05647 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05722 Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-05727 Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04951 Уязвимость функции crypto.X509Certificate() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04958 Уязвимость файлового архиватора WinRAR, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04970 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вып...
BDU:2023-04975 Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04978 Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов
BDU:2023-04980 Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю обойти механизм защиты
BDU:2023-05000 Уязвимость реализации протокола передачи файлов (SFTP) операционной системы Cisco NX-OS для коммутаторов Cisco Nexus серии 3000 и 9000, позволяющая нарушителю загружать или перезаписать произвольные файлы
BDU:2023-05150 Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код
BDU:2023-05152 Уязвимость программируемого логического контроллера ПЛК-100, связанная с ошибками обработки TCP-соединения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05155 Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-05156 Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05157 Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-05159 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05162 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05164 Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05167 Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05186 Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05187 Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05188 Уязвимость компонента JGSS программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-05192 Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-05202 Уязвимость компонента JNDI программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-05205 Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05535 Уязвимость программного средства ведения заметок Memos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05542 Уязвимость программного средства интеграции Linux-систем в среду управления идентификацией Microsoft Identity Linux Broker, позволяющая нарушителю выполнить произвольный код с помощью специально созданного вредоносного файла
BDU:2023-05543 Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05544 Уязвимость компонента CmpAppForce программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05545 Уязвимость компонента CmpAppForce программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05547 Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05548 Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05549 Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05550 Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05551 Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05553 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05554 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05555 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05556 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05557 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05558 Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05563 Уязвимость программное средство управления и автоматизации рабочих процессов аналитического моделирования данных Alteryx Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сцена...
BDU:2023-05564 Уязвимость программного средства мгновенного обмена сообщениями Conversations, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05568 Уязвимость компонента Wallet (Кошелек) операционных систем iOS, iPadOS и watchOS, позволяющая нарушителю выполнить произвольный код
BDU:2023-05590 Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05592 Уязвимость текстового редактора Microsoft Word, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05593 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05594 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05595 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05600 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с недостаточной проверкой входных данных, позволяющая нарушителю создавать произвольные файлы и получить несанкционированный доступ к защищаемой информации
BDU:2023-06081 Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), связанная с использованием памяти после ее освобождения,...
BDU:2023-06087 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-06089 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-06117 Уязвимость пользовательского интерфейса для планшетных устройств операционных систем Windows , позволяющая нарушителю выполнить произвольный код
BDU:2023-06153 Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06378 Уязвимость драйвера WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06379 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-06380 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06381 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06382 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06383 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-06625 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06626 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06627 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06628 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06629 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06630 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06631 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06632 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06633 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06639 Уязвимость реализации сетевого протокола QUIC операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06653 Уязвимость функции decideCancelProvisioningDialog (AdminIntegratedFlowPrepareActivity.java) операционных систем Android, позволяющая нарушителю обойти механизм защиты от сброса к заводским настройкам
BDU:2023-06660 Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при проверке аргументов командлета, позволяющая нарушителю выполнить произвольный код
BDU:2023-06672 Уязвимость драйвера OLE DB для системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-06676 Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06681 Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06682 Уязвимость службы DHCP-сервера операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06684 Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06934 Уязвимость компонента Requisition and Vacancy программной платформы Oracle iRecruitment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-06946 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05652 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05798 Уязвимость функции bfd_mach_o_get_synthetic_symtab (match-o.c) программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие
BDU:2023-05800 Уязвимость сервиса для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-05805 Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM существует из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить административные действия
BDU:2023-05808 Уязвимость классов CompressorStreamFactory, TarArchiveInputStream и TarFile архиватора Apache Commons Compress, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05815 Уязвимость клиента программного обеспечения для проведения видеоконференций Zoom Desktop для Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05839 Уязвимость компонента golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2023-05845 Уязвимость программного обеспечения OPC-серверов Kepware KEPServerEX и ThingWorkx Kepware Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-05872 Уязвимость криптографической библиотеки OpenSSL, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-05984 Уязвимость программного обеспечения для управления медицинской организацией OpenEMR существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2023-06044 Уязвимость реализации прикладного программного интерфейса HTTP инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнять произвольные команды на сервере
BDU:2023-06054 Уязвимость функции sql_save программного средства мониторинга сети Cacti существует из-за недостаточной проверки входных данных, позволяющая нарушителю проводить атаки основанные на SQL-инъекии
BDU:2023-06170 Уязвимость компонента keyinstall микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06171 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06172 Уязвимость компонента Reports (Отчеты) средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю вызвать отказ в обслуж...
BDU:2023-06175 Уязвимость технологии SAML (Security Assertion Markup Language) средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушите...
BDU:2023-06189 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06190 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06191 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06192 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06193 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06203 Уязвимость подсистемы eBPF ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2023-06213 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2023-06217 Уязвимость компонента ril микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06218 Уязвимость компонента imgsys микропрограммного обеспечения микросхем MediaTek, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-06219 Уязвимость микропрограммного обеспечения микросхем MediaTek, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06228 Уязвимость инструмента для размещения кода, управления и совместной работы на основе Git Bitbucket Server and Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06248 Уязвимость компонента GPS микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06553 Уязвимость программной платформы Microsoft .NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06567 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06598 Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06600 Уязвимость компонента MallocStackLogging операционных систем Mac OS, tvOS, iOS, iPadOS и watchOS, позволяющая нарушителю повысить свои привилегии
BDU:2023-06609 Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06616 Уязвимость реализации прикладного программного интерфейса PrintHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06617 Уязвимость среды разработки пользовательского интерфейса Azure RTOS GUIX Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06839 Уязвимость реализации сетевого протокола QUIC операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06840 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Junos маршрутизаторов серий QFX5000 и EX4600, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06855 Уязвимость библиотеки Active Template Library (ATL) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06859 Уязвимость компонента DirectMusic операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06860 Уязвимость компонента Setup Files Cleanup операционной системы Windows, позволяющая нарушителю выполнить удаленный код
BDU:2023-06863 Уязвимость драйвера Microsoft WDAC ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06869 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06873 Уязвимость реализации протокола TCP/IP операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06883 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-06889 Уязвимость реализации прикладного программного интерфейса фреймворка Oracle Enterprise Command Center Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищ...
BDU:2023-06947 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06948 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06949 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06950 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06951 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06955 Уязвимость модуля Bluetooth оболочки EMUI операционной системы HarmonyOS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-06974 Уязвимость демона протокола маршрутизации (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06978 Уязвимость компонента Personalization программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление дан...
BDU:2023-06979 Уязвимость компонента Centralized Thirdparty Jars (NekoHTML) сервера приложений Oracle WebLogic Server и программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06980 Уязвимость компонента CORBA программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-06981 Уязвимость компонента Workbench поисковой системы Oracle Commerce Guided Search, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-06982 Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-06991 Уязвимость модуля веб-страниц принтера (ARM) Honeywell PM43, позволяющая нарушителю выполнить произвольные команды
BDU:2023-07005 Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07006 Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-07007 Уязвимость компонента Opera программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код
BDU:2023-07008 Уязвимость компонента Opera программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код
BDU:2023-07009 Уязвимость подкомпонента User Management компонента Oracle Communications Order and Service Management пакета программ организации и управления сетями Oracle Communications Applications, позволяющая нарушителю получить несанкционированный доступ к за...
BDU:2023-07010 Уязвимость компонента Pod Admin программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-07011 Уязвимость компонента Oracle Notification Server системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-07299 Уязвимость графического редактора Adobe Photoshop, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05605 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05612 Уязвимость средства просмотра трехмерной компьютерной графики 3D Viewer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05913 Уязвимость функции addApplicationFontFromData класса QFontDatabase кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05916 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05917 Уязвимость программного обеспечения создания и управления графическим интерфейсом оператора (HMI) на промышленных устройствах Rockwell Automation FactoryTalk View Machine Edition (ME), существующая из-за недостаточной проверки входных данных, позволя...
BDU:2023-05937 Уязвимость средства защиты информации IBM Security Guardium, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05941 Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-05943 Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая выполнять произвольные команды
BDU:2023-05944 Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнять произвольные команды
BDU:2023-05945 Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю отправлять произвольные HTTP-запросы
BDU:2023-05950 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выз...
BDU:2023-05952 Уязвимость программы просмотра и редактирования PDF документов PDF-XChange Editor, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2023-05966 Уязвимость плагина Airflow Sqoop Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю выполнить произвольный код
BDU:2023-05972 Уязвимость библиотеки libspdm, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06281 Уязвимость компонента dpe микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06287 Уязвимость компонента imgsys микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2023-06289 Уязвимость компонента jpeg микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-06296 Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Policy Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06345 Уязвимость компонента System операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2023-06444 Уязвимость систем обработки вызовов Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) и Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), связа...
BDU:2023-06454 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06455 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06503 Уязвимость программного обеспечения управления системами безопасности и контроля доступа SiPass integrated, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06506 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06742 Уязвимость компонента Windows Media операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06745 Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06746 Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06747 Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06754 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06756 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06757 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06758 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06759 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06763 Уязвимость модуля виртуальной доверенной платформы операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06774 Уязвимость набора инструментов для разработки приложений Common Data Model (CDM) SDK операционной системы Windows, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2023-06775 Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06777 Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06778 Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-06784 Уязвимость модуля Junos Services Framework (jsf) операционной системы Juniper Networks Junos, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2023-06795 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-06797 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации...
BDU:2023-06802 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-06803 Уязвимость интерфейса универсальной системы мониторинга Zabbix, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07196 Уязвимость функции netserver parse_command_list микропрограммного обеспечения IP камеры Reolink RLC-410W, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07229 Уязвимость реализации протокола Cisco Discovery сетевых операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании
BDU:2023-07237 Уязвимость модулей отображения веб-страниц WebKit браузера Safari операционных систем iOS, watchOS, tvOS, iPadOS, позволяющая нарушителю выполнить произвольный код
BDU:2023-07253 Уязвимость программного средства для интеграции приложений IBM App Connect Enterprise и IBM Integration Bus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06890 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06891 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06892 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06893 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06894 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06895 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06896 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06897 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06898 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06899 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2023-06900 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06901 Уязвимость компонента PL/SQL системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-06902 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06903 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06904 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-06905 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
BDU:2023-06906 Уязвимость компонента Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить частичный отказ в обслуживании
BDU:2023-06907 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании
BDU:2023-06908 Уязвимость компонента Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить частичный отказ в обслуживании (partial DOS)
BDU:2023-06909 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании
BDU:2023-06910 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06911 Уязвимость компонента Installer: General установщика MySQL Installer, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании
BDU:2023-06912 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06913 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06914 Уязвимость компонента Web UI менеджера сеансов Oracle Enterprise Communications Broker и приложения Oracle Enterprise Session Border Controller, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06915 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код
BDU:2023-06916 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06917 Уязвимость компонентов UI Components фреймворка Oracle Enterprise Command Center Framework, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-06918 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации
BDU:2023-06919 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2023-07022 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серий QFX5000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07023 Уязвимость компонента JSSE программной платформы Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07041 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07050 Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07051 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-07052 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-07053 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07054 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07055 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-07056 Уязвимость компонентов Content Access SDK, Image Export SDK, PDF Export SDK, HTML Export SDK набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциально...
BDU:2023-07077 Уязвимость компонента Compiler виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-07078 Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07081 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07083 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07092 Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07094 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-07319 Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с возможностью обхода пути, позволяющая нарушителю выполнить произвольный код
BDU:2023-07346 Уязвимость программного средства управления и мониторинга производственных процессов на промышленных предприятиях Rockwell Automation FactoryTalk View Site Edition, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызв...
BDU:2023-07364 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-07371 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
BDU:2023-08156 Уязвимость реализации прикладного программного интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08185 Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08191 Уязвимость серверного корпоративного программного обеспечения мониторинга и управления проектами баз знаний Adobe RoboHelp Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информац...
BDU:2023-08207 Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08217 Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-08225 Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-08238 Уязвимость реализации языка программирования Python операционной системы IBM AIX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08239 Уязвимость распределенной файловой системы операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08243 Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08262 Уязвимость функции загрузки файлов программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю загружать произвольные файлы
BDU:2023-08268 Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08273 Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2023-08281 Уязвимость пакета Quagga микропрограммного обеспечения сетевых устройств ZyXEL VPN, USG FLEX и ATP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-08672 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08676 Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08678 Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08703 Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08742 Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08744 Уязвимость драйвера Microsoft ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08746 Уязвимость драйвера Bluetooth операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08748 Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08765 Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08766 Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-09050 Уязвимость функции sms_decode_address_field() стека мобильной телефонии oFono, позволяющая нарушителю выполнить произвольный код
BDU:2024-00094 Уязвимость функции OSMMapPMRGeneric (pmr_os.c) ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2024-00095 Уязвимость функции DevmemIntChangeSparse (devicemem_server.c) ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2024-00115 Уязвимость сервера Redfish менеджера хранения MaxView промышленных компьютеров SIMATIC IPC647E, SIMATIC IPC847E, SIMATIC IPC1047E, позволяющая нарушителю получить несанкционированный полный доступ к устройству
BDU:2024-00116 Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-00163 Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-00164 Уязвимость диссектора GVCP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00169 Уязвимость микропрограммного обеспечения сетевых устройств Zyxel USG FLEX, USG FLEX 50(W), USG20(W)-VPN и VPN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07271 Уязвимость реализации прикладного программного интерфейса платформы веб-сервисов Apache Axis, позволяющая нарушителю выполнить произвольный код
BDU:2023-07277 Уязвимость браузера Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07408 Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2023-07415 Уязвимость интерфейса для подключения периферийных устройств USB браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2023-07420 Уязвимость системы управления ИТ-инфраструктурой HPE OneView, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07421 Уязвимость компонента nginx.ingress.kubernetes.io/permanent-redirect контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольные команды
BDU:2023-07468 Уязвимость графического интерфейса программного обеспечения виртуализации Spectrum Virtualize, связанная с недостаточной защитой служебных данных, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2023-07510 Уязвимость компонента NextGen Installer issues программного средства Oracle Global Lifecycle Management NextGen OUI Framework программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность, целостност...
BDU:2023-07511 Уязвимость компонента Advising Notes приложения PeopleSoft Enterprise CS Academic Advisement, позволяющая нарушителю получить доступ на чтение данных
BDU:2023-07512 Уязвимость компонентов Customer, Config, Pricing Manager программного средства Oracle Communications BRM - Elastic Charging Engine программной платформы Oracle Communications Applications, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-07553 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07554 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07738 Уязвимость библиотеки для работы с растровой графикой в формате PNG Libpng, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуж...
BDU:2023-07803 Уязвимость функции bfd_section_from_shdr компонента bfd/elf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07832 Уязвимость сервера DNS BIND, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07943 Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-07944 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-07963 Уязвимость компонента Windows Authentication операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07967 Уязвимость интерфейса User Interface Application Core операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-07968 Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07974 Уязвимость компонента Object Attribute Handler кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю выполнить произвольный код
BDU:2023-07988 Уязвимость операционных систем Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07991 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-07992 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07995 Уязвимость пакета программ Microsoft Office, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-07997 Уязвимость программного обеспечения синхронизации времени FSMLabs TimeKeeper, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-08033 Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-08037 Уязвимость компонента Help Viewer операционной системы macOS Big Sur, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-08328 Уязвимость драйвера графического дисплея микропрограммного обеспечения графических процессоров AMD Radeon, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08338 Уязвимость микропрограммного обеспечения твердотельных накопителей Intel(R) Optane(TM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-08340 Уязвимость сервера приложений Eclipse Glassfish, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю загружать вредоносный код на сервер
BDU:2023-08510 Уязвимость сетевого программного средства Apache Airflow Drill Provider, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2023-08513 Уязвимость браузера Tor операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08529 Уязвимость файла "api.cgi" программного средства для проверки номерных знаков License Plate Verifier, позволяющая нарушителю выполнить произвольный код
BDU:2023-08542 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-08543 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-08567 Уязвимость режима System Management Mode (SMM) Supervisor микропрограммного обеспечения процессоров AMD Ryzen, позволяющая нарушителю повысить свои привилегии и оказать воздействие на целостность, доступность и конфиденциальность защищаемой информаци...
BDU:2023-08960 Уязвимость плагина Backup Migration системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2023-09002 Уязвимость интерфейсов HCI (Host Controller Interface) и SCI, функционирующих по стандарту IEC 60870-5-104, программируемых логических контроллеров Hitachi Energy RTU500 , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-09007 Уязвимость системы безопасности и оценки уязвимостей Nessus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии до уровня root или NT AUTHORITY / SYSTEM на хосте Nessus
BDU:2023-09012 Уязвимость языка программирования Go, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-00005 Уязвимость программного средства Microsoft Defender, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00033 Уязвимость функции icmpping универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код
BDU:2024-00035 Уязвимость интерпретатора MMS библиотеки WagoAppRTU конфигуратора Wago Telecontrol, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00037 Уязвимость механизма шаблонов EmailTemplates CRM-системы SugarCRM, позволяющая нарушителю выполнить произвольный код
BDU:2024-00196 Уязвимость компонента BMP Logo Handler утилиты настройки BIOS AMI AptioV, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации
BDU:2024-00197 Уязвимость компонента BMP Logo Handler утилиты настройки BIOS AMI AptioV, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации
BDU:2024-00204 Уязвимость реализации прикладного программного интерфейса AllJoyn операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00461 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2024-00466 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00476 Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00477 Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00478 Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00479 Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault and Database Firewall (AVDF), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00483 Уязвимость компонента Event Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2024-00484 Уязвимость компонента Scripting виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00485 Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00486 Уязвимость компонента Pod Admin программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-00487 Уязвимость компонента Advanced UI приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00488 Уязвимость компонента DB Privileges приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00496 Уязвимость компонента Infrastructure платформы бизнес-аналитики Oracle Financial Services Analytical Applications Infrastructure (OFSAAI), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживани...
BDU:2024-00514 Уязвимость компонента System Management средства управления серверами Oracle Integrated Lights Out Manager (ILOM), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00515 Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00516 Уязвимость компонента Filesystem операционных систем Oracle Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00517 Уязвимость компонента JavaFX виртуальной машины Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00518 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-00521 Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00522 Уязвимость микропрограммного обеспечения гибридного цифрового видеорегистратора Hitron Systems DVR HVR-4781, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02282 Уязвимость функции широкополосного сетевого шлюза PPP over Ethernet (PPPoE) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00207 Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-00220 Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-00225 Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-00248 Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00274 Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с недостаточной проверкой входных данных, позволяющая нарушителю изменить конфигурацию IP и вызвать отказ в обслуживании
BDU:2024-00301 Уязвимость метода ResponseParser программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код
BDU:2024-00302 Уязвимость класса RunQuery программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код
BDU:2024-00319 Уязвимость системы SBIOS сервера NVIDIA DGX A100, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-00339 Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2024-00348 Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение и получить доступ на чтение файлов
BDU:2024-00381 Уязвимость библиотеки Libarchive операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-00408 Уязвимость библиотеки Libarchive операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-00540 Уязвимость компонента File Provider операционной системы macOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00558 Уязвимость ядра NFS операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00559 Уязвимость ядра операционной системы AIX , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00560 Уязвимость ядра операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00561 Уязвимость расширения TCP/IP ядра операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00562 Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00563 Уязвимость клиента SMB операционной системы AIX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00565 Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00566 Уязвимость операционной системы AIX, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2024-00583 Уязвимость интерфейса управления проверкой орфографии NSSpellChecker операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00591 Уязвимость компонента загрузки файлов программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2024-00593 Уязвимость компонента Login - SSO приложения Oracle Application Object Library, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00594 Уязвимость подкомпонента Engineering Change Order компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удалени...
BDU:2024-00595 Уязвимость компонента Admin Console системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00596 Уязвимость компонента HTML UI централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление да...
BDU:2024-00597 Уязвимость подкомпонента Engineering Change Order компонента Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удалени...
BDU:2024-00598 Уязвимость подкомпонента Setup, Admin компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00599 Уязвимость подкомпонента CRM User Management Framework компонента Oracle Common Applications системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление...
BDU:2024-00600 Уязвимость подкомпонентаEngineering Change Order компонента Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00601 Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00602 Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00603 Уязвимость компонента Log Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-00605 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2024-00606 Уязвимость компонента Firewall средства управления состоянием безопасности базы данных Oracle Audit Vault и Database Firewall (AVDF), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-00607 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2024-00608 Уязвимость компонентов Content Access SDK, Image Export SDK, PDF Export SDK, HTML Export SDK набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциально...
BDU:2024-00609 Уязвимость компонента BI Platform Security программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2024-00610 Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-00611 Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-00612 Уязвимость подкомпонента Engineering Change Order компонента Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00613 Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-00614 Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-00615 Уязвимость компонента Security программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-00616 Уязвимость компонента Documents приложения Oracle One-to-One Fulfillment системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00617 Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-00618 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-00619 Уязвимость подкомпонента ECC компонента Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00620 Уязвимость подкомпонентов Create, Update, Authoring Flow компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удален...
BDU:2024-00621 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-00622 Уязвимость подкомпонента Internal Operations компонента Oracle iSupport системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-00629 Уязвимость консоли управления (Management Consol) корпоративной версии платформы GitHub Enterprise Server, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии
BDU:2024-01016 Уязвимость функции phantom() гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-01024 Уязвимость модуля безопасности для защиты веб-приложений ModSecurity, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти правила WAF
BDU:2024-01054 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2024-01055 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01056 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01057 Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2024-01058 Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2024-01059 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01060 Уязвимость компонента Server: Security: Encryption системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01061 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01062 Уязвимость компонента Compiler виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-01063 Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01064 Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-01065 Уязвимость подкомпонента Outcome-Result компонента Oracle Customer Interaction History системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-01066 Уязвимость компонента Package Build SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01067 Уязвимость подкомпонента Setup, Admin компонента Oracle Knowledge Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-01071 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-01095 Уязвимость программного средства RESTEasy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю модифицировать информацию
BDU:2024-01097 Уязвимость компонента YamlProvider программного средства RESTEasy, позволяющая нарушителю выполнить произвольный код
BDU:2024-01108 Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2024-01109 Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01111 Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2024-01112 Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01554 Уязвимость программного обеспечения развертывания и управления конфиденциальными контейнерами Azure Kubernetes Service Confidential Containers, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01556 Уязвимость текстового редактора Microsoft Word, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01557 Уязвимость пакета программ Microsoft Office, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01892 Уязвимость программного средства Apache Ambari, связанная с ошибками при обработке вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки
BDU:2024-01894 Уязвимость библиотеки обработки HTTP-сообщений PSR-7 guzzlehttp/psr7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-01914 Уязвимость функции загрузки аватаров пользователей системы обработки заявок OTRS, позволяющая нарушителю выполнить произвольный код
BDU:2024-01925 Уязвимость службы Spectrum операционных систем ArubaOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01956 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro, позволяющая нарушителю выполнять произвольные команды
BDU:2024-01957 Уязвимость функции onNullBinding файла TileLifecycleManager.java операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2024-02179 Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02181 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02182 Уязвимость службы Windows Standards-Based Storage Management операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02185 Уязвимость компонента Windows Compressed Folder операционных систем Windows, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-02190 Уязвимость реализации сетевого протокола QUIC операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07102 Уязвимость компонента Analytics Web Dashboards программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07103 Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании
BDU:2023-07104 Уязвимость компонента Infrastructure системы банковского обслуживания Oracle FLEXCUBE Universal Banking, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07108 Уязвимость средства криптографической защиты OpenSSH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или остановить службу sshd
BDU:2023-07134 Уязвимость компонента Infrastructure программного средства Oracle Banking Trade Finance, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2023-07144 Уязвимость компонента nginx.ingress.kubernetes.io/configuration-snippet контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
BDU:2023-07146 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вып...
BDU:2023-07186 Уязвимость подкомпонента Events Notifications компонента PeopleSoft Enterprise CC Common Application Objects пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-07595 Уязвимость программного обеспечения Dell Alienware Command Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2023-07654 Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-07686 Уязвимость приложения Galaxy Store, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять JavaScript сценарий при загрузке веб-страницы
BDU:2023-07706 Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
BDU:2023-07707 Уязвимость функции set_term_title() (ipython/IPython/utils/terminal.py) командной оболочки для интерактивных вычислений IPython, позволяющая нарушителю выполнить произвольные команды
BDU:2023-07716 Уязвимость компонента extensions/libxt_tcp.c интерфейса управления работой межсетевого экрана Iptables, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-07719 Уязвимость функции getaddrinfo системной библиотеки GNU C Library, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-07870 Уязвимость визуального Git-клиента SourceTree, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-07919 Уязвимость функции Read() библиотеки криптографических алгоритмов с открытым исходным кодом Circl, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-07924 Уязвимость сервера приложений IBM WebSphere Application Server Liberty, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07928 Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07938 Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора
BDU:2023-08050 Уязвимость реализации прикладного программного интерфейса микропрограммного обеспечения контроллера для обеспечения безопасности и управление сеансами связи в IP-сетях OpenScape SBC (Session Border Controller), программного средства интегрирации комм...
BDU:2023-08075 Уязвимость приложения-шлюза Microsoft Host Integration Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-08111 Уязвимость программной платформы ColdFusion, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти функции безопасности
BDU:2023-08120 Уязвимость функции sub_4CCE4 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код
BDU:2023-08121 Уязвимость функции sub_391B8 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код
BDU:2023-08122 Уязвимость функции sub_6FC74 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код
BDU:2023-08123 Уязвимость функции sub_ln 2C318 микропрограммного обеспечения Wi-Fi-роутера ASUS RT-AX57, позволяющая нарушителю выполнить произвольный код
BDU:2023-08137 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы в корневой веб-каталог приложения
BDU:2024-00650 Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00651 Уязвимость программной платформы Spring Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00662 Уязвимость микропрограммного обеспечения маршрутизаторов Synology RT6600ax, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-00697 Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00700 Уязвимость платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00721 Уязвимость платформы для операционного анализа Splunk Enterprise операционных систем Windows, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемо...
BDU:2024-00736 Уязвимость менеджера среды сборки chroot для создания RPM-пакетов Mock, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-00738 Уязвимость функции xenvif_get_requests() кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00739 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00741 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00905 Уязвимость микропрограммного обеспечения систем теплового сканирования FeverWarn ESP32, FeverWarn RaspberryPi и системы централизованного хранения и управления данными FeverWarn DataHub RaspberryPi, позволяющая нарушителю выполнить произвольные коман...
BDU:2024-00914 Уязвимость функции DevmemIntAcquireRemoteCtx() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-00915 Уязвимость функции PMRWritePMPageList() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии
BDU:2024-00916 Уязвимость функции MMU_UnmapPages() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-00917 Уязвимость функции PMRChangeSparseMemOSMem() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии
BDU:2024-00918 Уязвимость функции PMR_ReadBytes() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии
BDU:2024-00919 Уязвимость функции RGXUnbackingZSBuffer() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю повысить свои привилегии
BDU:2024-00920 Уязвимость функции RGXBackingZSBuffer() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-00921 Уязвимость функции PMR_ReadBytes() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-00922 Уязвимость функции DevmemIntMapPMR() драйвера графического процессора PowerVR GPU операционных систем Android и ChromeOS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-00947 Уязвимость базы данных для интернет вещей IoT Apache IoTDB, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-00956 Уязвимость компонента Dev Tools операционной системы macOS, позволяющая нарушителю повысить свои привилегии
BDU:2024-01294 Уязвимость средства устранения ошибок в работе принтера Microsoft Printer Metadata Troubleshooter Tool, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01322 Уязвимость почтового клиента Microsoft Outlook, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01326 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01430 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01437 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01438 Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01440 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01441 Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01442 Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01446 Уязвимость реализации технологии преобразования сетевых адресов Network Address Translation (NAT) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01452 Уязвимость библиотеки динамической компоновки ODBC Driver операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01459 Уязвимость интерфейса программирования приложений для доступа к данным ActiveX Data objects (ADO) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01463 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вы...
BDU:2024-01759 Уязвимость компонента JDBC URL Handler платформы интеграции данных Apache InLong, позволяющая нарушителю выполнить произвольный код
BDU:2024-01772 Уязвимость компонента Oracle Database Data Redaction системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-01773 Уязвимость компонента Visual Analyzer программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-01780 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01973 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01980 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01982 Уязвимость компонента kfd_svm.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2024-01984 Уязвимость опции restrict_to_trusted_schemas расширения PostgreSQL анонимизации данных в базе данных PostgreSQL Anonymizer, позволяющая нарушителю повысить свои привилегии до уровня superuser
BDU:2024-01989 Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack, позволяющая нарушителю записать произвольные данные в область SMRAM (System Management RAM)
BDU:2024-02002 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-02017 Уязвимость драйвера USB Hub операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02055 Уязвимость служб Ethernet Layer 2 операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02057 Уязвимость программного обеспечения встроенных спектрофотометров X-Rite MAT 6 Kohinoor, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой и...
BDU:2024-02068 Уязвимость программы мгновенного обмена сообщениями Skype for Consumer, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-02505 Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-02518 Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой инф...
BDU:2024-02519 Уязвимость микропрограммного обеспечения гибридного цифрового видеорегистратора Hitron Systems DVR LGUVR-4H, связанная с использованием учётных данных по умолчанию, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02525 Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02528 Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02539 Уязвимость функции box_mpy() платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02544 Уязвимость функции box_add() платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02608 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02617 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной проверка ввода, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-02938 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-02991 Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2023-05094 Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05100 Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-05123 Уязвимость сервиса для проведения видеоконференций Zoom, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-05212 Уязвимость клиентского модуля Apache HttpClient, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных
BDU:2023-05213 Уязвимость компонента Lightweight HTTP Server программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05214 Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2023-05218 Уязвимость функции iperf файла set_iperf3_svr.cgi прикладного программного интерфейса маршрутизаторов ASUS RT-AX55, RT-AX56U и RT-AC86U, позволяющая нарушителю выполнить произвольный код
BDU:2023-05251 Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05301 Уязвимость интерфейса для подключения сетевых плагинов к контейнерным оркестраторам Container Network Interface (CNI), позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации
BDU:2023-05306 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением
BDU:2023-08442 Уязвимость класса BlacklistedFilesChecker программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю выполнить произвольный код
BDU:2023-08452 Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08455 Уязвимость HTTP-клиента aiohttp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить HTTP-запрос или создать новый HTTP-запрос
BDU:2023-08458 Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз Schweitzer Engineering Laboratories SEL-411L, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08460 Уязвимость метода DomainUserSSPLogonAuth программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08479 Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-451, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании и заблокировать произвольные службы
BDU:2023-08768 Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08776 Уязвимость драйвера USB 3.0 HUB операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08777 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08778 Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08803 Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08804 Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08815 Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08840 Уязвимость компонента WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2023-08845 Уязвимость системы управления производственными процессами Opcenter Quality, веб-системы управления технологическими процессами SIMATIC PCS neo, программного средства автоматизации и управления производственными процессами SINUMERIK Integrate RunMyHM...
BDU:2024-00742 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00743 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00744 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00748 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00749 Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00784 Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00786 Уязвимость встроенного программного обеспечения Intel NUC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00787 Уязвимость встроенного программного обеспечения Intel NUC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00789 Уязвимость компонента Object Store системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00790 Уязвимость компонента Installation приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-00791 Уязвимость компонента Server: RAPID системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00792 Уязвимость компонента Server: Options системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00793 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00794 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00795 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00796 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00797 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00798 Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00799 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00800 Уязвимость компонента Server : Security : Firewall системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00801 Уязвимость компонента Export приложения Oracle Agile PLM, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00833 Уязвимость браузера Microsoft Edge, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-00881 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00882 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01214 Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01224 Уязвимость системы управления обучением и поддержки учебного процесса ILIAS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю запускать произвольные системные команды на сервере приложений
BDU:2024-01335 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01342 Уязвимость функции Internet Connection Sharing (ICS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01382 Уязвимость компонента Authentication Token Handler интегрированной среды разработки программного обеспечения IntelliJ IDEA, позволяющая нарушителю отправить токен аутентификации на произвольный URL
BDU:2024-01399 Уязвимость ядра операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01401 Уязвимость универсального драйвера USB (USB Generic Parent) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01405 Уязвимость реализации прикладного программного интерфейса платформы для проведения конференций Cisco Meeting Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01413 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-01416 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01417 Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01419 Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01421 Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-01423 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-01678 Уязвимость функции run() сценария сервера FreeIPA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2024-01689 Уязвимость микропрограммного обеспечения Intel SGX DCAP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-01827 Уязвимость функции DVFS (Dynamic Voltage and Frequency Scaling) драйвера встраиваемых плат Tegra 30 ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01854 Уязвимость функции restore_fpregs_from_user() в модуле arch/x86/kernel/fpu/signal.c драйвера FPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-01878 Уязвимость функции sock_orphan() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-02076 Уязвимость программных средств для обмена сообщениями IBM MQ Appliance, управления контейнеризованными средами IBM MQ Operator и системы управления сообщениями IBM MQ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызват...
BDU:2024-02114 Уязвимость функции url.parse() модуля Node.js follow-redirects, позволяющая нарушителю проводить фишинг-атаки
BDU:2024-02124 Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02125 Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02126 Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02127 Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02128 Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02129 Уязвимость драйвера ODBC операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02131 Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02132 Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02134 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-02135 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-02368 Уязвимость операционной системы Google ChromeOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-02369 Уязвимость обработчика IP-пакетов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) и микропрограммного обеспечения контроллеров беспроводного доступа Cisco Wireless LAN Controller (WLC), позволяющая нарушителю вызвать отка...
BDU:2024-02374 Уязвимость микропрограммного обеспечения принтеров HP OfficeJet Pro, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02402 Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02403 Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02431 Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02465 Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды с привилегиями root-пользователя
BDU:2024-02746 Уязвимость файла DifferenceEngine.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-02749 Уязвимость расширения Wikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-02795 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02797 Уязвимость компонента Meeting chat программного обеспечения для проведения видеоконференций Zoom операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-02829 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
BDU:2024-03045 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-03047 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-02219 Уязвимость реализации прикладного программного интерфейса AllJoyn операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02226 Уязвимость реализации протокола Windows USB Attached SCSI (UAS) операционных систем WIndows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02229 Уязвимость пакетов программ Microsoft SharePoint Server Subscription Edition, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-02274 Уязвимость компонент /xpdf/AcroForm.cc:538 программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02670 Уязвимость службы FTP микропрограммного обеспечения квадрокоптеров DJI Mavic Mini 3 Pro, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02672 Уязвимость функции v2_pack_array_to_msg библиотеки libv2_sdk.so микропрограммного обеспечения квадрокоптеров DJI Mavic 3 Pro, DJI Mavic 3, DJI Mavic 3 Classic, DJI Mavic 3 Enterprise, DJI Matrice 300, DJI Matrice M30, DJI Mavic Mini 3 Pro, позволяюща...
BDU:2024-02676 Уязвимость модуля Pulsar Function Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, позволяющая нарушителю выполнить произвольный код
BDU:2024-02678 Уязвимость модуля Pulsar Functions Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02843 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-02847 Уязвимость операционных систем Dell Enterprise SONiC, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-02859 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-02860 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02872 Уязвимость фреймворка Model I/O операционной системы macOS, позволяющая нарушителю выполнить произвольный код
BDU:2024-02874 Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю обойти ограничения безопасности
BDU:2024-02877 Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю обойти ограничения безопасности
BDU:2024-02903 Уязвимость программного обеспечения для интеграции данных и рабочих процессов SQL Server Integration Services (SSIS), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-02904 Уязвимость прокси-сервера Envoy, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти процесс аутентификации
BDU:2024-02919 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
BDU:2024-02926 Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
BDU:2024-03258 Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-03266 Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код
BDU:2024-03267 Уязвимость компонента Host Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код
BDU:2024-03270 Уязвимость расширения Browser Switcher браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-03272 Уязвимость раздела "Загрузки" браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-03282 Уязвимость компонента GL Accounts LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ...
BDU:2024-03283 Уязвимость компонента Claim Line LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ...
BDU:2024-03284 Уязвимость компонента Claim LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защ...
BDU:2024-03285 Уязвимость компонента Offer LOV программного средства для управления торговыми операциями Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защ...
BDU:2024-03291 Уязвимость компонента Product Quality Management приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-03292 Уязвимость компонента Data Import приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03317 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03318 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03319 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03320 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03321 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03322 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03323 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03324 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03325 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03326 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03327 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03328 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03329 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03330 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03331 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03332 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03333 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03334 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03335 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03336 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03172 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код
BDU:2024-03178 Уязвимость драйвера rndismp6.sys операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03181 Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03229 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2024-03257 Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-03397 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03398 Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код
BDU:2024-03399 Уязвимость компонента Simphony Enterprise Server платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю выполнить произвольный код
BDU:2024-03404 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03405 Уязвимость компонента Admin Screens and Grants UI системы управления рабочим процессом Oracle Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю выполнить произвольный код
BDU:2024-03415 Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или...
BDU:2024-03416 Уязвимость компонента Connector/Python драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03426 Уязвимость компонента Zones операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код
BDU:2024-03427 Уязвимость компонента Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-03721 Уязвимость компонента Workflow пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-03722 Уязвимость компонента Search Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-03723 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03724 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03725 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03726 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03727 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03728 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03729 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-03741 Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03774 Уязвимость компонента Temp File Handler оболочки командной строки Plan 9 rc, позволяющая нарушителю создать произвольные временные файлы
BDU:2024-03785 Уязвимость интерпретатора языка программирования PHP, связанная с ошибочной обработкой файлов cookie, позволяющая нарушителю перехватить сеанс и получить несанкционированный доступ к защищаемой информации
BDU:2024-03798 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Acrobat Reader 2020, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнит...
BDU:2024-03942 Уязвимость сервера универсальной системы мониторинга Zabbix Workstation, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-03951 Уязвимость функционала журналирования программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk View SE Datalog, позволяющая нарушителю получить полный доступ к данным
BDU:2024-03955 Уязвимость операционной системы PowerScale OneFS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-03996 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-04301 Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-04315 Уязвимость DNS-преобразователя knot resolver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преобразовать защищённый через DNSSEC домен до состояния незащищённого DNSSEC
BDU:2024-04331 Уязвимость драйвера Windows Mobile Broadband операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-04333 Уязвимость драйвера Windows Mobile Broadband операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-04366 Уязвимость компонента Socket Library систем компьютерной верстки LuaTeX, TeX Live и MiKTeX, позволяющая нарушителю выполнить произвольные команды
BDU:2024-04368 Уязвимость компонента HTTP Request Handler межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю повысить свои привилегии
BDU:2024-04485 Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл
BDU:2024-04488 Уязвимость программного средства для централизованного управления межсетевыми экранами FortiWeb Manager, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код или команды
BDU:2024-04489 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04513 Уязвимость синтаксического анализатора сообщений электронной почты Apache James Mime4J, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-02317 Уязвимость реализации сервера сетевой файловой системы NFS операционных систем FreeBSD и OpenBSD, позволяющая нарушителю выполнить произвольный код с root-привилегиями
BDU:2024-02319 Уязвимость микропрограммного обеспечения преобразователя переменного тока PowerFlex 527, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02341 Уязвимость браузера Mozilla Firefox, связанная с некорректной обработкой значений регистра WASM, позволяющая нарушителю выполнить произвольный код
BDU:2024-05133 Уязвимость программной платформы Node.js, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2024-05142 Уязвимость функции "Save As" ("Сохранить как") браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
BDU:2024-05157 Уязвимость системы управления Moodle, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2024-03337 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03338 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03339 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03340 Уязвимость компонента Campaign LOV маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03341 Уязвимость компонента Campaign LOV маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03342 Уязвимость компонента REST Services программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03343 Уязвимость компонента XML Services программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю выполнить произвольный код
BDU:2024-03344 Уязвимость компонента Script Engine программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю выполнить произвольный код
BDU:2024-04006 Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-04034 Уязвимость функции SetTelnetCfg компонента TELNET микропрограммного обеспечения роутеров TOTOLINK CP450, позволяющая нарушителю выполнить произвольный код
BDU:2024-04054 Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-04065 Уязвимость компонента Oracle Database Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04066 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-04067 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-04068 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-04071 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-04073 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04074 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04075 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04076 Уязвимость компонента Server: DML системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04077 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04078 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удале...
BDU:2024-04083 Уязвимость компонента Simphony POS платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании
BDU:2024-04086 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща...
BDU:2024-04087 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща...
BDU:2024-04088 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща...
BDU:2024-04089 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща...
BDU:2024-04090 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhau системы автоматизации деятельности предприятия Oracle E-Business Suitel, позволяюща...
BDU:2024-04091 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhau системы автоматизации деятельности предприятия Oracle E-Business Suitel, позволяюща...
BDU:2024-04092 Уязвимость компонентов LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяюща...
BDU:2024-04097 Уязвимость набора инструментов и библиотек для работы с данными и отображения отчетов веб-приложений Power BI client JS SDK, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой и...
BDU:2024-04110 Уязвимость компонента KUBE-APISERVER программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю запускать контейнеры в обход политики безопасности
BDU:2024-04128 Уязвимость функции WriteBind() библиотеки Npgsql, позволяющая нарушителю выполнить произвольный код
BDU:2024-04136 Уязвимость пакета офисных программ LibreOffice, связанная с возможностью внедрения кода или данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-04169 Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами предприятия Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04171 Уязвимость браузера Firefox for iOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и загружать произвольные страницы
BDU:2024-05060 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код
BDU:2024-05064 Уязвимость компонента contrib/opvp/gdevopvp.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код
BDU:2024-05069 Уязвимость программного обеспечения мониторинга и анализа сетевого трафика Cisco AppDynamics Network Visibility Agent, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05081 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информаци...
BDU:2024-03048 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
BDU:2024-03060 Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинг...
BDU:2024-03069 Уязвимость операционной системы PAN-OS, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03099 Уязвимость операционной системы PAN-OS, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03110 Уязвимость пакета Undertow программного обеспечения Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03111 Уязвимость операционной системы Andorid телефонов Pixel, позволяющая нарушителю повысить свои привилегии
BDU:2024-03128 Уязвимость драйвера Juniper Tunnel Driver (JTD) и модуля ICMP операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03142 Уязвимость компонента idxd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2024-03148 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03150 Уязвимость компонента ch_ktls ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03525 Уязвимость компонента ANSI Escape Sequence Handler файлового архиватора WinRAR, позволяющая нарушителю вызвать отказ в обслуживании или подменять вывод на экран
BDU:2024-03537 Уязвимость плагина для контроля и визуализации истории Git GitKraken GitLens редактора исходного кода Visual Studio Code, позволяющая нарушителю выполнить произвольный код
BDU:2024-03815 Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2024-03829 Уязвимость компонента Unified Audit системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-03830 Уязвимость компонента XML input программного средства для работы с веб-приложениями Oracle Web Applications Desktop Integrator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный...
BDU:2024-03831 Уязвимость компонента Analytics Web Answers программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-03833 Уязвимость компонента Benefits Administration приложения PeopleSoft Enterprise HCM Benefits Administration, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-03835 Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на изменение и добавление данных
BDU:2024-03895 Уязвимость интерактивной браузерной среды для анализа и визуализации данных Apache Zeppelin SAP, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ обслуживании
BDU:2024-04239 Уязвимость функции tipc_udp_nl_dump_remoteip() реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании
BDU:2024-04247 Уязвимость функции jffs2_del_ino_cache() файловой системы jffs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04248 Уязвимость функции aa_unpack() модуля безопасности AppArmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04392 Уязвимость аппаратно-программного комплекса защиты информации Ребус-М, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации и выполнить произвольный код
BDU:2024-04411 Уязвимость платформы для развертывания сетей MileSight DeviceHub, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04475 Уязвимость режима Kiosk Mode систем ультразвуковой диагностики GE HealthCare, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
BDU:2024-04480 Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования
BDU:2024-04481 Уязвимость функций TPM2_GENERATED_VALUE() реализации TCG TPM2 TPM2 Software Stack, связанная с неправильной проверкой ввода, позволяющая нарушителю генерировать произвольные данные котировок, которые не могут быть обнаружены Fapi_VerifyQuote
BDU:2024-04597 Уязвимость функции синтаксического анализа Radius средства обнаружения и отслеживания сетевой активности Nozomi Guardian, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04605 Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды на сервере
BDU:2024-04609 Уязвимость драйвера Wi-Fi операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-04648 Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2024-04663 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко...
BDU:2024-04664 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный ко...
BDU:2024-04672 Уязвимость приложения Svacer SAST статического анализатора Svace, связанная с небезопасной обработкой параметров при создании коротких ссылок, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2024-04674 Уязвимость компонента Tomcat микропрограммного обеспечения сетевых устройств Netgear ProSafe NMS300, позволяющая нарушителю выполнить произвольный код
BDU:2024-04962 Уязвимость функции ParseAddressList пакета net/mail языка программирования Go, позволяющая нарушителю выполнить спуфинг-атаки
BDU:2024-04976 Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-04988 Уязвимость кодека SGI Image платформы разработки QNX SDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-04991 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-05502 Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-05508 Уязвимость библиотеки Microsoft Windows Codecs операционной системы Windows, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-05513 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05514 Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05515 Уязвимость компонента APIs приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05162 Уязвимость компонентов Analyst, Web Player и Automation Services платформы визуализации и расширенного анализа данных Spotfire Analyst, платформы распределения ресурсов и управления аналитическими процессами Spotfire Server и аналитической платформы...
BDU:2024-05189 Уязвимость функции decodeComponents() декодера URI компонентов decode-uri-component, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05196 Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищ...
BDU:2024-06104 Уязвимость интерфейса командной строки (CLI) операционной системы Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance (бывшее название "Cisco Web Security Appliances"), позволяющая нарушителю выполнить произвольные системные команды
BDU:2024-05400 Уязвимость метода EndUpdate программного средства разграничения доступа SolarWinds Access Rights Manager (ARM), позволяющая нарушителю выполнить произвольный код
BDU:2024-05402 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю выполнить произвольный код
BDU:2024-05405 Уязвимость компонента Concurrency программных платформ Oracle Java SE и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05406 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05408 Уязвимость подкомпонента Platform компонента Oracle Commerce Platform платформы электронной коммерции Oracle Commerce, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05409 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05410 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05411 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05412 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05413 Уязвимость компонента Data Provider UI централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или уд...
BDU:2024-05414 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05415 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05416 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05417 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05418 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05419 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05420 Уязвимость компонента LOV приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая...
BDU:2024-05421 Уязвимость компонента Finance LOV приложения Oracle Trade Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05422 Уязвимость компонента Attribute Admin Setup программного средства Attribute Admin Setup системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05424 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05425 Уязвимость компонента Request Submission and Scheduling приложения Oracle Concurrent Processing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05426 Уязвимость компонента Import Utility приложения для составления графика производства Oracle Production Scheduling системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление...
BDU:2024-05427 Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05428 Уязвимость компонента Data Visualization программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05429 Уязвимость компонента Core системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05430 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05431 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05432 Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05434 Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05435 Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05436 Уязвимость компонента Outside In Core набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05929 Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05930 Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05938 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю выполнить произвольные команды
BDU:2024-05939 Уязвимость компонента Dashboard платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю изменять параметры панели мониторинга
BDU:2024-06120 Уязвимость драйвера Kernel Streaming WOW Thunk Service Driver (Drivers\ksthunk.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06121 Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06122 Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06123 Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06197 Уязвимость компонента User Profile Handler сервера для создания веб-блогов Apache Roller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06198 Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные запросы
BDU:2024-06680 Уязвимость модуля net/http языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06693 Уязвимость микропрограммного обеспечения программируемых логических контроллеров ControlLogix/GuardLogix 5580 и CompactLogix/Compact GuardLogix 5380, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживан...
BDU:2024-06729 Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06742 Уязвимость микропрограммного обеспечения камер видеонаблюдения Ezviz Internet PT Camera, позволяющая нарушителю получить несанкционированный доступ к потоку видео в реальном времени
BDU:2024-06747 Уязвимость функции devm_add_action_or_reset компонента mgag200 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06760 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2024-06785 Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-06786 Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-06830 Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-06902 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2024-07038 Уязвимость программного обеспечения для непрерывной интеграции и развёртывания Bamboo Server и конвейера непрерывной поставки Bamboo Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-07051 Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-07082 Уязвимость драйвера WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии
BDU:2024-07183 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-07191 Уязвимость оболочки командной строки PowerShell операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07197 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-07206 Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07207 Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07210 Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07212 Уязвимость драйвера Kernel Streaming Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07221 Уязвимость службы Windows Standards-Based Storage Management операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07222 Уязвимость компонента Networking операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07479 Уязвимость файла afqkf psi/zmisc1.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе
BDU:2024-07480 Уязвимость файла base/gpmisc.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе
BDU:2024-07527 Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07676 Уязвимость интерпретатора языка программирования PHP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07686 Уязвимость гипервизора VMware Fusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-07690 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix и коммуникационного модуля 1756-EN4, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07700 Уязвимость программного обеспечения управления последовательностью операций в промышленных средах Rockwell Automation Sequence Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07736 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, ControlLogix, GuardLogix, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07962 Уязвимость распределенной системы управления ABB System 800xA, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07966 Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07968 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07972 Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07979 Уязвимость драйвера широкополосного доступа Windows Mobile операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-08000 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08001 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08002 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08042 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению
BDU:2024-08060 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-08063 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08256 Уязвимость компонента Item Catalog программного средства управления данными Oracle Product Hub системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08259 Уязвимость компонента Field Service Engineer Portal платформы управления выездным обслуживанием Oracle Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавлен...
BDU:2024-08260 Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08261 Уязвимость компонента Site Hierarchy Flows системы хранения и управления данными о сайтах Oracle Site Hub системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удален...
BDU:2024-08262 Уязвимость компонента Cost Planning системы управления затратами Oracle Cost Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08263 Уязвимость компонента Tasks приложения Oracle Common Applications Calendar системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08264 Уязвимость компонента Compensation Plan системы поощрения корпоративных клиентов Oracle Incentive Compensation (OIC) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавлен...
BDU:2024-08265 Уязвимость компонента Price List средства управления ценами и скидками Oracle Advanced Pricing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08266 Уязвимость компонента Diagnostics средства управления приложениями Oracle Applications Manager системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08292 Уязвимость компонента Server: Telemetry системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05984 Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05996 Уязвимость платформы управления репозиториями JFrog Artifactory, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить атаку отравления кэша
BDU:2024-06368 Уязвимость операционной системы PAN-OS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-06424 Уязвимость драйвера общей файловой системы жарналов операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06455 Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-06470 Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2024-06998 Уязвимость компонента snapctl утилиты для управления самодостаточными пакетами snapd, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-07012 Уязвимость утилиты для управления самодостаточными пакетами snapd, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07016 Уязвимость реализации сетевого протокола аутентификации Kerberos 5, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к токену-оболочки GSS krb5
BDU:2024-07017 Уязвимость компонента Shadow Mode кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-07344 Уязвимость компонента Downloads браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-07364 Уязвимость веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-07382 Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07403 Уязвимость компонента HCI_AMP ядра операционной системы Linux, позволяющая нарушителю, вызвать отказ в обслуживании
BDU:2024-07406 Уязвимость драйвера режима ядра Linux микропрограммного обеспечения сетевых контроллеров и адаптеров Intel Ethernet, позволяющая нарушителю повысить свои привилегии
BDU:2024-07438 Уязвимость службы WLAN микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю выполнить произвольный код
BDU:2024-07453 Уязвимость компонента act_mpls ядра операционной системы Linux, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-07570 Уязвимость компонента Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2024-07628 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07640 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2024-07641 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07643 Уязвимость демона cups-browsed сервера печати CUPS, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2024-07805 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens LOGO!8 BM и SIPLUS LOGO!, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07807 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens LOGO!8 BM и SIPLUS LOGO!, связанная с некорректной проверкой указанного индекса, положения или смещения во входных данных, позволяющая нарушителю получить несанк...
BDU:2024-07895 Уязвимость функции uploadFile() сценария bigUpload.php микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, позволяющая нарушителю получить несанкционированный доступ к ус...
BDU:2024-07916 Уязвимость реализации протокола Protocol Independent Multicast (PIM) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07931 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-07950 Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07951 Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07952 Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-08141 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08149 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08152 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-08153 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08155 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08156 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08159 Уязвимость компонента Web Server программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить полный контроль над приложением
BDU:2024-08199 Уязвимость компонента Opera Servlet программного средства управления гостиничными ресурсами Oracle Hospitality Opera 5, позволяющая нарушителю выполнить произвольный код и получить полный контроль над приложением
BDU:2024-08201 Уязвимость компонента Layout Templates программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-08215 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-08372 Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08375 Уязвимость библиотеки преобразования форматов разметки Pandoc языка программирования Haskell, позволяющая нарушителю создавать или перезаписывать произвольные файлы в системе
BDU:2024-08408 Уязвимость компонента phonet/pep ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08409 Уязвимость библиотеки преобразования форматов разметки Pandoc языка программирования Haskell, позволяющая нарушителю создавать или перезаписывать произвольные файлы в системе
BDU:2024-08418 Уязвимость компонента veth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08419 Уязвимость компонента Console сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08455 Уязвимость компонента Common Components платформы управления финансами Oracle Financials системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удале...
BDU:2024-08456 Уязвимость компонента Authoring платформы управления контрактами Oracle Service Contracts системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удал...
BDU:2024-08293 Уязвимость компонента Server: Telemetry системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08334 Уязвимость функции gc_data_segment() файловой системы f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08336 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08343 Уязвимость компонента Cloning программного средства Oracle Global Lifecycle Management FMW Installer программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
BDU:2024-08356 Уязвимость компонента FMW Control Plugin веб-интерфейса управления Oracle Enterprise Manager Fusion Middleware Control программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию и получить доступ на изменени...
BDU:2024-08816 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08835 Уязвимость корпоративной платформы Vendure, связанная с неправильной очисткой путей к файлам и обходом каталогов в результате недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживани...
BDU:2024-08839 Уязвимость компонента Human Resources платформы для управления персоналом PeopleSoft Enterprise HCM Human Resources, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08852 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08853 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08855 Уязвимость функции Remote Access VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08860 Уязвимость прокси-сервера Squid, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08886 Уязвимость драйверов RtsPer.sys и RtsUer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и запись в пространст...
BDU:2024-08888 Уязвимость драйвера RtsPer.sys микропрограммного обеспечения устройств для чтения SD-карт Realtek SD card reader, позволяющая нарушителю получить несанкционированный доступ к контроллеру DMA
BDU:2024-08895 Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-08903 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08904 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08905 Уязвимость компонента Server: Thread Pooling системы управления базами данных Oracle MySQL Server, позволяющая нарушителю, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09231 Уязвимость компонента typec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09249 Уязвимость системы управления базами данных Redis, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09323 Уязвимость компонента dwc2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05516 Уязвимость компонента Oracle Database Portable Clusterware системы управления базами данных системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05517 Уязвимость компонента Oracle Database Core системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05518 Уязвимость компонента Text Catalog приложения Oracle PeopleSoft Enterprise HCM Shared Components, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации
BDU:2024-05522 Уязвимость компонента Server: FTS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05524 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05565 Уязвимость файла submitIndex.php плагина WWBNIndex платформы обмена аудио и видеофайлами AVideo, позволяющая нарушителю выполнить произвольный код
BDU:2024-05584 Уязвимость микропрограммного обеспечения программируемых логических контроллеров ControlLogix 5580, GuardLogix 5580, CompactLogix 5380, CompactLogix 5480, Compact GuardLogix 5380 и 1756-EN4TR, связанная с недостаточной проверкой входных данных, позво...
BDU:2024-05610 Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2024-05612 Уязвимость компонента Approvals программного средства для обработки заказов на поставку закупок Oracle Purchasing, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-05613 Уязвимость компонента Servlet программного средства для создания отчетов Oracle Reports Developer, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2024-05844 Уязвимость интерпретатора языка программирования PHP, связанная с неправильной проверкой входных данных, позволяющая нарушителю устанавливать в браузере стандартный небезопасный файл cookie
BDU:2024-05863 Уязвимость программы мгновенного обмена сообщениями Telegram для Android, связанная с некорректным отображением расширений получаемых файлов, позволяющая нарушителю выполнить произвольный код
BDU:2024-06015 Уязвимость сервера Omnivise T3000 Application Server программно-аппаратного средства управления и мониторинга промышленных процессов Siemens Omnivise T3000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процедуру а...
BDU:2024-06026 Уязвимость микропрограммного обеспечения EtherNet/IP-адаптеров Rockwell Automation 5015-AENFTXT, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06034 Уязвимость компонента Fake Authentication Result Handler программного обеспечения DKIM-фильтра OpenDKIM, позволяющая нарушителю оказывать влияние на целостность защищаемой информации
BDU:2024-06048 Уязвимость функции taprio_parse_mqprio_opt() подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2024-06222 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06223 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2024-06224 Уязвимость пользовательского интерфейса системы хранения данных Oracle ZFS Storage Appliance Kit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-06225 Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06226 Уязвимость компонента User Management системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к...
BDU:2024-06227 Уязвимость компонента Work Definition Issues приложения управления активами предприятия Oracle Enterprise Asset Management (eAM) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированн...
BDU:2024-06243 Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и программы управления проектами Microsoft Project, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-06248 Уязвимость демона аутентификации 802.1X Authentication (dot1x) Daemon операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06258 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-06271 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю повысить свои привилегии
BDU:2024-06272 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству
BDU:2024-06287 Уязвимость компонента 2D виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-06516 Уязвимость компонента Permission Prompt Handler браузера Google Chrome, позволяющая нарушителю установить вредоносное приложение и потенциально выполнить выход из изолированной программной среды
BDU:2024-06558 Уязвимость установщика (Installer) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2024-06584 Уязвимость сервера приложения для управления ресурсами систем хранения данных Hitachi Tuning Manager, связанная с непринятием мер по нейтрализации специальных элементов, используемых в операторе языка выражений, позволяющая нарушителю выполнить произ...
BDU:2024-08607 Уязвимость компонента WebLogic Mgmt программного средства управления и мониторинга Oracle Enterprise Manager for Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-08643 Уязвимость конфигурации logrotate пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольные команды
BDU:2024-08645 Уязвимость компонента ad4130 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08678 Уязвимость компонента UEFI Firmware микропрограммного обеспечения процессоров Intel, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-08683 Уязвимость компонента UEFI Firmware микропрограммного обеспечения процессоров Intel, связанная с недостатками проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-08703 Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08704 Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08709 Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents, позволяющая нарушителю подменить SSL-серверы
BDU:2024-09015 Уязвимость операционной системы QuRouter сетевых устройств QNAP связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-09020 Уязвимость компонента Form Validation Popup Handler веб-браузера Firefox, связанная с раскрытием информации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09064 Уязвимость функции ff_mpeg4_decode_picture_header компонента libavcodec/mpeg4videodec.c мультимедийной библиотеки FFmpeg, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09585 Уязвимость службы OCPP микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю повысить свои привилегии и выполнить произ...
BDU:2024-09343 Уязвимость компонентов drm/amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09357 Уязвимость компонентов drm/vkms ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09362 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09369 Уязвимость компонентов kprobes/x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09374 Уязвимость компонента btnxpuart ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09402 Уязвимость веб-модуля программной платформы Spring Cloud Function, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2024-10471 Уязвимость микропрограммного обеспечения серверных плат Server Board S2600BPBR Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-08457 Уязвимость компонента Award Processes платформы управления процессами закупок Oracle Contract Lifecycle Management for Public Sector системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкциониро...
BDU:2024-08459 Уязвимость компонента Auctions платформы управления поставками Oracle Sourcing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных
BDU:2024-08463 Уязвимость компонента Server: PS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08488 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2024-08489 Уязвимость компонента UI and Visualization службы событий Oracle Hyperion BI+, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08490 Уязвимость компонента User Interface централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информац...
BDU:2024-08491 Уязвимость компонента XMLPublisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
BDU:2024-08493 Уязвимость компонента General среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08499 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2024-08502 Уязвимость компонента Connector/ODBC драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2024-08505 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08532 Уязвимость функции gue_gro_receive() реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08570 Уязвимость компонента Expenses пакета бизнес-приложений PeopleSoft Enterprise FIN Expenses, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08574 Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-08599 Уязвимость микропрограммного обеспечения контроллера ABB AC 800M связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2024-08604 Уязвимость компонента Server: Information Schema системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08605 Уязвимость компонента Server: X Plugin системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08718 Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентно...
BDU:2024-08729 Уязвимость IPC-библиотеки Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08751 Уязвимость компонента CIP Message Handler микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation ControlLogix 5580, CompactLogix 5380, Compact GuardLogix 5380 SIL 2, Compact GuardLogix 5380 SIL 3, CompactLogix 5480,...
BDU:2024-08783 Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана с некорректной обработкой вводимых данных в полях конфигурации VPN, позволяющая нарушителю выполнить произвольный код
BDU:2024-08786 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, связанная с некорректной проверкой вводимых даных, позволяющая нарушителю выполнять произвольный код с системными привилегиями
BDU:2024-08906 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08907 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08910 Уязвимость компонента Connector/Python драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение и удаление данных или вызвать отказ в обслужив...
BDU:2024-08911 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08971 Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08972 Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2024-09121 Уязвимость веб-консоли Intel Raid Web Console, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-09460 Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с неправильной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-09488 Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-09519 Уязвимость функции External Agent Assignment Service (EAAS) средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09677 Уязвимость компонента Server: PS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09864 Уязвимость компонентов io_uring ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09925 Уязвимость в компонента riscv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09944 Уязвимость компонентов AsoC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09954 Уязвимость компонента mvm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09955 Уязвимость компонентов x86/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09978 Уязвимость в компонентов x86/bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10022 Уязвимость в функции cgroup_get_from_id() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10060 Уязвимость в компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10296 Уязвимость приложения Oracle Agile PLM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-10300 Уязвимость сетевых устройств RUCKUS Wireless Access Points (Ruckus AP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-10315 Уязвимость микропрограммного обеспечения промышленных маршрутизаторов семейства SCALANCE M-800 (включая S615, MUM-800 и RM1224), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-10333 Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана некорректной обработкой имен пользователей, позволяющая нарушителю оказать воздействие на целостность системы
BDU:2024-10472 Уязвимость микропрограммного обеспечения серверных плат Server Board S2600BP Family, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-10477 Уязвимость программного обеспечения развертывания и управления моделями глубокого обучения в продуктивной среде Intel Distribution of OpenVINO Model Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в об...
BDU:2024-10483 Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board S2600ST, позволяющая нарушителю повысить свои привилегии
BDU:2024-10517 Уязвимость компонента ni_usb6501 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10555 Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2024-10565 Уязвимость набора библиотек разработки приложений Intel Distribution for GDB, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10588 Уязвимость функции __key_instantiate_and_link() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-10623 Уязвимость микропрограммного обеспечения EtherNet/IP-адаптеров Rockwell Automation 5015-AENFTXT, связанная с ошибками проверки корректности ввода, позволяющая нарушителю вызвать ошибку (MNRF) и отказ в обслуживании
BDU:2024-10967 Уязвимость компонента tipc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11000 Уязвимость программного средства управления системами в режиме One-to-one Dell EMC OpenManage Server Administrator (OMSA)r, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11012 Уязвимость микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneider Electric M241, M251, M258, LMC058 связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ обслуживании и оказать воздейст...
BDU:2024-11169 Уязвимость микропрограммного обеспечения маршрутизаторов ASUS RT-AX55, RT-AX55 V2, RT-AX56U, RT-AX56U V2, RT-AX57, RT-AX58U, RT-AX58U V2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11210 Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-11259 Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-11261 Уязвимость команды salt-call системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11262 Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-00009 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной проверкой входных данных, позволяющая нарушителю выполнить обход функций безопасности
BDU:2025-00010 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-00021 Уязвимость функции remap_pfn_range_notrack() в модуле mm/memory.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00269 Уязвимость модуля Allow All File Extensions for file fields CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-00272 Уязвимость службы PrintWorkflowUserSvc операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-00274 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00275 Уязвимость службы PrintWorkflowUserSvc операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-00337 Уязвимость сервера универсальной системы мониторинга Zabbix, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-00338 Уязвимость фреймворка Action Pack интерпретатора Ruby, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-00491 Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom, позволяющая нарушителю выполнить произвольный код
BDU:2025-00559 Уязвимость модуля разбора URL-адресов системы управления медицинскими изображениями и данными Sante PACS Server PG, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00563 Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю выполнить произвольный код
BDU:2025-00573 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00574 Уязвимость компонента OpenSearch Dashboards пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00575 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2025-00805 Уязвимость компонента drivers/net/wireless/mediatek/mt76/mt7915/mcu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10381 Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с ошибками при обработке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-10402 Уязвимость двоичного файла plctool микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольный код в к...
BDU:2024-10407 Уязвимость в компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10417 Уязвимость драйвера компонента imon (drivers/media/rc/imon.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10436 Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-10441 Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board M20NTP, позволяющая нарушителю повысить свои привилегии
BDU:2024-10443 Уязвимость режима загрузки UEFI системы BIOS микропрограммного обеспечения серверных материнских плат Intel Server Board M10JNP2SB, позволяющая нарушителю повысить свои привилегии
BDU:2024-10452 Уязвимость средства сбора данных Intel Computing Improvement Program (Intel CIP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-10694 Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10697 Уязвимость компонента h6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10708 Уязвимость компонента e1000e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10710 Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10711 Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2024-10723 Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отключить режим защищенного просмотра
BDU:2024-10743 Уязвимость компонента openvswitch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10764 Уязвимость компонента carl9170 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10832 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный код
BDU:2024-10896 Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10897 Уязвимость плагина Cache Key Manipulation Plugin веб-сервера Apache Traffic Server, позволяющая нарушителю реализовать атаку отравления кэша
BDU:2024-10900 Уязвимость реализации протокола Modbus микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneider Electric Modicon M340 CPU BMXP34, позволяющая нарушителю осуществить атаку типа "человек посередине"
BDU:2024-10906 Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-11042 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-11056 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-11057 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-11069 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11073 Уязвимость защитника Microsoft (Microsoft Defender for Endpoint) операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-11075 Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11097 Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связан...
BDU:2024-11542 Уязвимость компонента cpufreq ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11543 Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11563 Уязвимость компонента mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11652 Уязвимость асинхронных функции интерфейса audits инструмента автоматизации оформления отчетной документации PwnDoc, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00101 Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю записывать произвольные файлы
BDU:2025-00102 Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2025-00119 Уязвимость компонента Chatbot системы управления доходами Oracle Financial Services Revenue Management and Billing, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных
BDU:2025-00150 Уязвимость функции bitmap_ip_uadt() в модуле net/netfilter/ipset/ip_set_bitmap_ip.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-00200 Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегия
BDU:2025-00353 Уязвимость модуля Virtual Trusted Platform Module операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00395 Уязвимость модуля Print Anything CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-00400 Уязвимость модуля Megamenu Framework CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-00431 Уязвимость сервера системы непрерывной интеграции и доставки (CI/CD) GoCD, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
BDU:2025-00449 Уязвимость системы управления базами данных Redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00583 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2025-00584 Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00605 Уязвимость функции UserDataExchangeServiceClient::unpackVoiceTagArchiveOptimized() системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю повысить свои привилегии и записывать произвольные файлы
BDU:2025-00609 Уязвимость обработчика NWS_PF_setMacAddrExceptionIP службы NetworkingService системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю выполнить произвольные команды
BDU:2025-00623 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение и удаление данных или вызвать отказ в обслуживании
BDU:2025-00624 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00821 Уязвимость компонента drivers/irqchip/irq-gic-v3.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00833 Уязвимость компонента drivers/media/platform/aspeed-video.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01047 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01057 Уязвимость компонентов RDMA/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01069 Уязвимость DNS-сервера PowerDNS Recursor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01086 Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01091 Уязвимость компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01103 Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01104 Уязвимость системы управления мобильными контактами SourceCodester Phone Contact Manager System, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01106 Уязвимость библиотеки Livewire PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код
BDU:2025-01121 Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов н...
BDU:2025-01133 Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-01134 Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-01135 Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-01136 Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-01138 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01139 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01140 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01141 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01142 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01143 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01146 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-01153 Уязвимость модулей msm/eva/msm_cvp_buf.c и msm/eva/msm_cvp.c микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01336 Уязвимость функции usb_parse_endpoint() (drivers/usb/core/config.c) драйвера USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01342 Уязвимость функции radeon_gem_va_update_vm() (drivers/gpu/drm/radeon/radeon_gem.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01398 Уязвимость функции pfcp_newlink() операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01400 Уязвимость адаптера ActiveRecord PostgreSQL интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01401 Уязвимость компонента Action Dispatch программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01402 Уязвимость компонента Action Dispatch программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01403 Уязвимость компонента Active Support PostgreSQL интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01407 Уязвимость компонента nvme-pci ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01411 Уязвимость компонентов riscv/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01415 Уязвимость компонента mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01427 Уязвимость компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01428 Уязвимость компонентов media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01434 Уязвимость компонентов fs/file ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01444 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01457 Уязвимость компонентов fs/ntfs3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01469 Уязвимость функций cs_dsp_coeff_parse_alg() и cs_dsp_coeff_parse_coeff() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01477 Уязвимость функции gtp_newlink() модуля drivers/net/gtp.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01482 Уязвимость компонента 7Z File Parser обработчика архивных файлов архиватора WinZip, позволяющая нарушителю выполнить произвольный код
BDU:2025-01483 Уязвимость функции ieee802154_if_remove() модуля net/mac802154/iface.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01531 Уязвимость драйвера Kernel Streaming WOW Thunk Service Driver (ksthunk.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-01536 Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00625 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00627 Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00628 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00635 Уязвимость доверенной среды выполнения Virtualization-Based Security (VBS) Enclave операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-00638 Уязвимость компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00647 Уязвимость компонента Server: Security: Privileges системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00648 Уязвимость компонента Server: Components Services системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00649 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00661 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00662 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов
BDU:2025-00663 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00666 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00667 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов
BDU:2025-00669 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов
BDU:2025-00671 Уязвимость компонента Agile Integration Services программного средства управления жизненным циклом продукта для предприятий Oracle Agile PLM Framework, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защища...
BDU:2025-00673 Уязвимость интерфейса SCPI микропрограммного обеспечения цифровых осциллографов Siglent SDS1104X-E, позволяющая нарушителю выполнить произвольный код
BDU:2025-00879 Уязвимость функции davinci_gpio_probe() компонента gpio ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00888 Уязвимость облачной системы управления взаимоотношениями с клиентами amoCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-00915 Уязвимость компонента System-to-Intermediate System Protocol Handler программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-00921 Уязвимость функции ea_get() файловой системы JFS (fs/jfs/xattr.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-00952 Уязвимость сервера службы каталогов 389 Directory Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00974 Уязвимость функции создания графа или шаблона графа программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный код
BDU:2025-00982 Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00983 Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00984 Уязвимость компонента serial ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00986 Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00987 Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00999 Уязвимость компонента scsi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01000 Уязвимость компонента powerpc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01005 Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01247 Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01250 Уязвимость инструмента командной строки для редактирования изображений Sips операционных систем macOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01251 Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01253 Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01261 Уязвимость интерфейса ARKit операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01287 Уязвимость компонента E1 IOT Orchestrator Security приложения бизнес - аналитики JD Edwards EnterpriseOne Orchestrator, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-01297 Уязвимость компонента Oracle Financial Services Behavior Detection Platform банковской аналитической системы имитационного моделирования Oracle Financial Services Applications, позволяющая нарушителю оказать воздействие на конфиденциальность и целост...
BDU:2025-01304 Уязвимость системы обработки заявок OTRS, связанная с некорректной обработкой заголовков HTTP-запросов, позволяющая нарушителю загружать произвольные файлы
BDU:2025-01332 Уязвимость функций ppp_read() и ppp_write() (drivers/net/ppp/ppp_generic.c) драйвера ppp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01333 Уязвимость функций nf_tables_rule_release(), nft_chain_validate(), nft_chain_validate_hooks() и nft_validate_register_store() (net/netfilter/nf_tables_api.c) компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в...
BDU:2025-01556 Уязвимость прикладного программного интерфейса инструмента управления BIG-IP Next Central Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01592 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01593 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01594 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01595 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01596 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01620 Уязвимость функции Range Request Forward операционной системы Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance, позволяющая нарушителю обойти ограничения безопасности и записывать произвольные файлы
BDU:2025-01652 Уязвимость компонента i3c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01835 Уязвимость драйвера AmdPspP2CmboxV2 микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2025-01836 Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01846 Уязвимость функции dip_ctx() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01863 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-01914 Уязвимость компонентов md/raid ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01916 Уязвимость компонента char ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01922 Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02127 Уязвимость модуля CseVariableStorageSmm микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02129 Уязвимость пакета драйверов Intel QuickAssist Technology (QAT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02145 Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02146 Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) микропрограммного обеспечения процессоров Intel и чипсетов Intel, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02202 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-02238 Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02350 Уязвимость технологий Intel System Resources Defense и Intel System Security Report микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02363 Уязвимость графических драйверов микропрограммного обеспечения процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02869 Уязвимость функции ext4_handle_error() модуля fs/ext4/super.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-02874 Уязвимость функции kprobe_fault_handler() модуля arch/riscv/kernel/probes/kprobes.c подсистемы управления модулями платформы с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-02898 Уязвимость интерфейса командной строки telnet интегрированных контроллеров IP-доступа SiPass, позволяющая нарушителю выполнить произвольные команды и получить несанкционированный доступ к защищаемой информации
BDU:2025-02934 Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и а...
BDU:2025-02995 Уязвимость функции mhi_register_controller() модуля drivers/bus/mhi/core/init.c - драйвера шины MHI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03664 Уязвимость функции __fpu__restore_sig() модуля arch/x86/kernel/fpu/signal.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01672 Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01676 Уязвимость компонента PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01679 Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01687 Уязвимость драйвера AmdCpmDisplayFeatureSMM микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2025-01696 Уязвимость компонента NFC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01697 Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01706 Уязвимость компонента can ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01720 Уязвимость компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01728 Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01730 Уязвимость компонента sysctl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01736 Уязвимость компонента soc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01738 Уязвимость компонента bna ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01769 Уязвимость компонента ethtool ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01772 Уязвимость функции netfs_pgpriv2_write_to_the_cache ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01932 Уязвимость компонента PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01941 Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01953 Уязвимость компонентов drm/mgag200 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01954 Уязвимость компонентов x86/mtrr ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01956 Уязвимость компонента char ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01971 Уязвимость компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01976 Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01979 Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01985 Уязвимость компонента iio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02074 Уязвимость функции __cvmx_pcie_build_config_addr() компонента mips ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02091 Уязвимость модуля Windows Virtual Trusted Platform операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02096 Уязвимость функции XmlCli микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02097 Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02100 Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02102 Уязвимость микропрограммного обеспечения Intel Server Platform Services (SPS) чипсетов Intel C740, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02112 Уязвимость пакета офисных программ LibreOffice, связанная с ошибками при обработке гиперссылок в документе, позволяющая нарушителю выполнить произвольный код
BDU:2025-02430 Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2025-02436 Уязвимость функции ieee80211_if_parse_active_links() модуля net/mac80211/debugfs_netdev.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02445 Уязвимость функций rxrpc_abort_conn() и rxrpc_abort_calls() (net/rxrpc/conn_event.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02476 Уязвимость пакетов net/http, x/net/proxy и x/net/http/httpproxy языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-02509 Уязвимость системы автоматизации IT-процессов SimpleOne ITSM, позволяющая нарушителю выполнить произвольный код
BDU:2025-02521 Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02526 Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02527 Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании
BDU:2025-02528 Уязвимость интегрированного контроллера Satellite Management Controller (SMC) микропрограммного обеспечения процессоров AMD MI300X, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании
BDU:2025-02530 Уязвимость функций rdma_restrack_init() и type2str() драйвера Infiniband (drivers/infiniband/core/restrack.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02531 Уязвимость функции cfg80211_wext_siwscan() (net/wireless/scan.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02534 Уязвимость функции j1939_xtp_rx_rts_session_new() (net/can/j1939/transport.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03008 Уязвимость функции dml2_calculate_rq_and_dlg_params() модуля drivers/gpu/drm/amd/display/dc/dml2/dml2_utils.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03097 Уязвимость функции __nl80211_set_channel() модуля net/wireless/nl80211.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03220 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-03256 Уязвимость функции load_elf_binary() файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03298 Уязвимость функции mod_dav_svn программного обеспечения Apache Subversion, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03301 Уязвимость набора инструментов для Python dnspython, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03331 Уязвимость демона ntpd реализации протокола синхронизации времени NTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03335 Уязвимость языка программирования Golang, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти внедренные ограничения безопасности
BDU:2025-03346 Уязвимость функции mctp_i2c_header_create() модуля drivers/net/mctp/mctp-i2c.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03348 Уязвимость функции sctp_sf_ootb() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03366 Уязвимость компонентов iommu/vt-d ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04519 Уязвимость векторной поисковой системы на базе искусственного интеллекта Qdrant, связанная с недостаточной проверкой входных данных, позволяющая нарушителю записывать произвольные файлы
BDU:2024-04565 Уязвимость функции l2cap_le_flowctl_init() реализации протокола Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04810 Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код
BDU:2024-04811 Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, связанная с возможностью подмены адреса электрорнной почты, позволяющая нарушителю проводить фишинг-атаки
BDU:2024-04812 Уязвимость программного средства для организации файлового обмена FileCatalyst Workflow, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю повысить свои привилегии
BDU:2024-04817 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольную SQL-команду и раскрыть защищаемую информацию
BDU:2024-04838 Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04881 Уязвимость компонента ioctl инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05275 Уязвимость парсера EJSON графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2024-05278 Уязвимость сетевого драйвера Layer-2 Bridge операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05336 Уязвимость агента системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI-Agent, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2024-05358 Уязвимость фреймворка сбора данных об ошибках Symptom Framework операционных систем iPadOS и iOS, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-05362 Уязвимость службы синхронизации (Sync Services) операционных систем iPadOS, iOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-05631 Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку
BDU:2024-05634 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05678 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05684 Уязвимость компонента Permission Model программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-05713 Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05721 Уязвимость модуля Logger Module программного обеспечения Dell Repository Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05732 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-05734 Уязвимость драйвера Foxboro.sys микропрограммного обеспечения распределённой системы управления EcoStruxureTM Foxboro DCS Control Core Services, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05742 Уязвимость функции import_package() (lib/import.php) программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный PHP-код
BDU:2024-05783 Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2024-05784 Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2024-05785 Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2024-05793 Уязвимость компонента JOSE каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05796 Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить атаку "контрабанда HTTP-запросов"
BDU:2024-05797 Уязвимость веб-сервера Apache Traffic Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить атаку "контрабанда HTTP-запросов"
BDU:2024-05800 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной проверкой входных данных, позволяющая нарушителю оказывать воздействие на целостность системы
BDU:2025-02543 Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02544 Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02584 Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02585 Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02586 Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02593 Уязвимость файлов DCM сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02691 Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2025-02692 Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2025-02693 Уязвимость режима System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код
BDU:2025-02721 Уязвимость микропрограммного обеспечения сенсорных дисплеев Microsoft Surface, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности
BDU:2025-03400 Уязвимость функции ipc_devlink_create_region() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03401 Уязвимость функции mlx5_lag_create_port_sel_table() компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03403 Уязвимость компонентов mm/page_table_check ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03431 Уязвимость компонентов x86/kexec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03439 Уязвимость функции bcm6358_quirks() компонента mips ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03442 Уязвимость компонента ice ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03444 Уязвимость компонентов riscv/purgatory ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03475 Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03483 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03696 Уязвимость функции nfsd4_deleg_getattr_conflict() сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03698 Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы
BDU:2025-03716 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04463 Уязвимость компонента i3c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04480 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04482 Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04500 Уязвимость компонента ovl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04505 Уязвимость компонента nilfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04512 Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04517 Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04572 Уязвимость функций urllib.parse.urlsplit() и urlparse() интерпретатора языка программирования Python, позволяющая нарушителю повысить свои привилегии
BDU:2025-04587 Уязвимость ядра операционной системы ChromeOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-04596 Уязвимость обработчика уровня режима ядра nvlddmkm.sys микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla, позволяющая нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой ин...
BDU:2025-05063 Уязвимость компонента Dynamo Personalization Server платформы электронной коммерции Oracle Commerce Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-05065 Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05067 Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
BDU:2025-05085 Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05093 Уязвимость компонентов bpf, sockmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05125 Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05128 Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05131 Уязвимость библиотеки криптографических протоколов phpseclib, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05133 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код
BDU:2025-03376 Уязвимость компонента xhci ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03379 Уязвимость компонента Landlock ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03381 Уязвимость компонентов RDMA/rtrs-srv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03382 Уязвимость компонента serial ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03386 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03389 Уязвимость сетевого программного средства Netty, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03511 Уязвимость функций damon_commit_targets() и damon_commit_schemes() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03527 Уязвимость панели инструментов Splunk Dashboard Studio веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-03538 Уязвимость функции __kmem_cache_free_bulk() подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03610 Уязвимость функции md_check_recovery() модуля drivers/md/md.c - драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03611 Уязвимость функции md_check_recovery() модуля drivers/md/md.c - драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03841 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03842 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03843 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03845 Уязвимость функции fixup_bpf_calls() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03846 Уязвимость функции auto_active() модуля drivers/gpu/drm/i915/i915_active.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03884 Уязвимость плагина shell фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03890 Уязвимость функции usb_find_common_endpoints() драйвера USB (drivers/usb/atm/cxacru.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03916 Уязвимость компонента dma-mapping ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2025-03922 Уязвимость компонента ipvlan ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03927 Уязвимость компонента x86/mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03929 Уязвимость компонента mm/usercopy.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03959 Уязвимость микрокода процессоров AMD64 Microcode, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-04135 Уязвимость реализации сетевого протокола аутентификации Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04173 Уязвимость компонента tun.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04183 Уязвимость компонента data.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04193 Уязвимость компонента tap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04201 Уязвимость гиперконвергентной инфраструктуры Microsoft Azure Stack (HCI), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-04227 Уязвимость библиотеки Microsoft DWM Core Library операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04233 Уязвимость библиотеки Microsoft DWM Core Library операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04610 Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных, позволяющая нарушителю нарушить целостность и доступность защищаемой информации
BDU:2025-04625 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-04641 Уязвимость функции hisi_spi_probe() драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04643 Уязвимость компонента iSurvey Module программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к систем...
BDU:2025-04644 Уязвимость функции rio_add_net() модуля drivers/rapidio/rio-scan.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04653 Уязвимость модуля arch/loongarch/mm/mmap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04668 Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2025-04819 Уязвимость функции mctp_i3c_header_create() (drivers/net/mctp/mctp-i3c.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04820 Уязвимость функции parse_monitor_flags() (net/wireless/nl80211.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04904 Уязвимость программного обеспечения для управления сетями ConneXium Network Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04925 Уязвимость компонента GeoWebCache программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код
BDU:2025-04971 Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код и осуществить спуфинг-атаку
BDU:2025-04975 Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-04976 Уязвимость реализации сетевого протокола SSH OpenSSH-сервера операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04988 Уязвимость программной платформы Microsoft Partner Center, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-05006 Уязвимость компонента octeontx2-pf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05319 Уязвимость функции f2fs_get_unusable_blocks() модуля fs/f2fs/f2fs.h поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2025-05403 Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05134 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код
BDU:2025-05138 Уязвимость функции qdisc_pkt_len_init() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05140 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с ошибками при обработке аннотаций Ingress-объектов, позволяющая нарушителю выполнить произвольный код
BDU:2025-05141 Уязвимость операционных систем iOS, iPadOS, macOS, связанная с неправильной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2025-05145 Уязвимость операционных систем macOS, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05152 Уязвимость платформы хранения данных Dell ECS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-06115 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой прав доступа, позволяющая нарушителю создать учётную запись пользователя на сервере
BDU:2025-06117 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06118 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю создавать новые конференции с некорректным именем пользователя
BDU:2025-06119 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-06120 Уязвимость функции "Загрузка списка пользователей из файла csv" программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю нарушить вызвать отказ в обслуживании
BDU:2025-03488 Уязвимость компонента ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03719 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-03740 Уязвимость функции ufshcd_rpm_put_sync() (drivers/ufs/core/ufs_bsg.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03747 Уязвимость функции pata_macio_do_resume() драйвера поддержки SATA/PATA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03818 Уязвимость функции rt2x00lib_disable_radio() модуля drivers/net/wireless/ralink/rt2x00/rt2x00dev.c - драйвера поддержки адаптеров беспроводной связи Ralink ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03820 Уязвимость функции mana_poll_tx_cq() модуля drivers/net/ethernet/microsoft/mana/mana_en.c - драйвера поддержки сетевых адаптеров Ethernet Microsoft ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-04070 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04075 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отраженный HTML-код
BDU:2025-04076 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить отраженный HTML-код
BDU:2025-04077 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность и доступность защищаемой информации
BDU:2025-04078 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-04079 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2025-04106 Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04114 Уязвимость драйвера Windows Mobile Broadband Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04248 Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04249 Уязвимость библиотеки Microsoft DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04256 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04258 Уязвимость функции geneve_rx() модуля drivers/net/geneve.c - драйвера поддержки сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-04260 Уязвимость функции hsr_get_node() модуля net/hsr/hsr_framereg.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-04305 Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04308 Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04329 Уязвимость схемы vnd.libreoffice.command пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-04698 Уязвимость функции alloc_ai()i драйвера (drivers/mtd/ubi/attach.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04701 Уязвимость функции ocfs2_reflink_xattr_inline() кластерной файловой системы ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04705 Уязвимость функции __skb_set_length() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04711 Уязвимость функции smcd_v2_ext_offset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04724 Уязвимость функции ipv6_has_hopopt_jumbo() модуля net/core/dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04789 Уязвимость программной платформы ColdFusion, связана с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-04790 Уязвимость программной платформы ColdFusion, связана с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-04805 Уязвимость функции iwl_mvm_rx_session_protect_notif() (drivers/net/wireless/intel/iwlwifi/mvm/time-event.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05174 Уязвимость функции do_read() модуля drivers/infiniband/sw/rxe/rxe_comp.c - драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05191 Уязвимость веб-сервера системы резервного копирования и восстановления данных CommVault, позволяющая нарушителю выполнить произвольный код
BDU:2025-05196 Уязвимость демона DHCP Daemon (jdhcpd) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05198 Уязвимость реализации протокола TCP операционной системы Juniper Networks Junos OS маршрутизаторов MX240, MX480, MX960, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05239 Уязвимость компонента Orders приложения Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2025-05240 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании
BDU:2025-05241 Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-05245 Уязвимость программного обеспечения для развертывания и управления корпоративной почтой Apache James, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05296 Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и...
BDU:2025-05300 Уязвимость веб-интерфейса микропрограммного обеспечения принтеров Xerox WorkCentre 3025, позволяющая нарушителю получить несанкционированный доступ к учетным данным
BDU:2025-05650 Уязвимость функции HID_USB_DEVICE() драйвера (drivers/hid/hid-quirks.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05664 Уязвимость микропрограммного обеспечения процессоров Intel Core Ultra, связанная с выполнением действий в неправильном порядке, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05691 Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05693 Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05708 Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06396 Уязвимость функции j1939_session_deactivate() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06407 Уязвимость компонента Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09587 Уязвимость службы OCPP микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольную команду
BDU:2024-09623 Уязвимость программного обеспечения Zelio Soft 2 для интеллектуальных реле Zelio Logic, связанная с неправильной проверкой введенных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09638 Уязвимость компонента Server: Health Monitor системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09641 Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды ОС с повышенными привилегиями
BDU:2024-09643 Уязвимость компонента Client: mysqldump клиента системы управления базами данных MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-09647 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09656 Уязвимость компонента Server: DDL системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09657 Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09658 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09665 Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутатора Eltex MES5324, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать перезагрузку коммутатора
BDU:2024-09672 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, связанная с неправильной проверки входных данных, позволяющая нарушителю р...
BDU:2024-09674 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09675 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster и компонента Server: FTS системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10146 Уязвимость графического редактора Adobe Illustrator, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-10196 Уязвимость функции module_param_cb() компонента powerclamp ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10238 Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код
BDU:2024-10240 Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-10278 Уязвимость средства антивирусной защиты Trend Micro Antivirus One операционных систем MacOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти процесс обнаружения сканирования на вирусы
BDU:2025-02745 Уязвимость микропрограммного обеспечения ноутбуков Intel NUC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-02776 Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии
BDU:2025-02808 Уязвимость функции io_clone_buffers() модуля io_uring/rsrc.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-02820 Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
BDU:2025-02834 Уязвимость функции check_has_header() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02836 Уязвимость системы управления электронной очередью "Максима Прайдекс", связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2025-02853 Уязвимость функции nested_get_evmcs_page() модуля arch/x86/kvm/vmx/nested.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищае...
BDU:2025-02863 Уязвимость функции do_tcp_setsockopt() модуля net/ipv4/tcp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-02864 Уязвимость функции adjust_ptr_min_max_vals() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации.
BDU:2025-02868 Уязвимость функции io_uring_del_task_file() модуля fs/io_uring.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-05421 Уязвимость компонента CoreAudio операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS,позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05423 Уязвимость технологии видео- аудиозвонков FaceTime операционных систем iPadOS и iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05433 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05438 Уязвимость драйвера Windows Common Log File System (CLFS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM
BDU:2025-05501 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
BDU:2025-05502 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
BDU:2025-05519 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-05530 Уязвимость компонента RepairKit операционных систем iPadOS, iOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-05906 Уязвимость промышленных коммутаторов SCALANCE W-700 IEEE 802.11ax, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2025-05995 Уязвимость набора утилит командной строки BusyBox, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06045 Уязвимость функций gic_dist_base() и gic_do_wait_for_rwp() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06069 Уязвимость плагина tar.vim текстового редактора vim, позволяющая нарушителю выполнить произвольный код
BDU:2025-06498 Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06528 Уязвимость функции do_uaccess_flush_fixups() модуля arch/powerpc/lib/feature-fixups.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06531 Уязвимость функции local_daif_inherit() модуля arch/arm64/include/asm/daifflags.h поддержки платформы ARM 64-бит ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06542 Уязвимость функции mvme147_timer_int() модуля arch/m68k/mvme147/config.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06544 Уязвимость функции __set_fixmap() модуля arch/powerpc/include/asm/book3s/64/pgtable.h поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06549 Уязвимость компонента virtio-blk ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06581 Уязвимость плагина Сотбит: Быстрая загрузка картинок в визуальном редакторе", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06124 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю отправить сообщение произвольному пользователю
BDU:2025-06125 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06126 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06130 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06132 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществить спуфинг-атаку
BDU:2025-06133 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06134 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю создавать конференции от имени произвольного пользователя
BDU:2025-06135 Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06169 Уязвимость оркестратора приложений Nomad, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07909 Уязвимость компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07926 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов D-Link DSL-2730U, DSL-2750U и DSL-2750E, позволяющая нарушителю читать произвольные файлы
BDU:2025-07932 Уязвимость микропрограммного обеспечения IP-камер Selea Targa, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-07991 Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08311 Уязвимость плагина Git Parameter сервера автоматизации Jenkins, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-05404 Уязвимость сервиса HTTP-Proxy программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю читать произвольные файлы
BDU:2025-05536 Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
BDU:2025-05542 Уязвимость операционной системы MacOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ на чтение и изменение файлов системы
BDU:2025-05552 Уязвимость компонента CoreMedia операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-05561 Уязвимость службы управления распределением и использованием сертификатов Active Directory Certificate Services (AD CS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05563 Уязвимость операционных систем visionOS, macOS Ventura, tvOS, iPadOS, iOS, iPadOS, macOS Sequoia, macOS Sonoma, связанная с логической ошибкой операторного предшествования, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05577 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05752 Уязвимость веб-сервиса xmlrpc программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Info...
BDU:2025-05753 Уязвимость оболочки CLI программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), позволяющая нарушителю полу...
BDU:2025-05767 Уязвимость микропрограммного обеспечения графических процессоров Intel, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06212 Уязвимость компонента ovl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06237 Уязвимость функции getIterator файла symfony\finder\Iterator\SortableIterator.php PHP фреймворка Yii, позволяющая нарушителю выполнить произвольный код
BDU:2025-06253 Уязвимость функций update_parent_subparts_cpumask() и spin_lock_irq() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06291 Уязвимость компонента gfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06315 Уязвимость компонента Squashfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06359 Уязвимость функции smbd_destroy() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06612 Уязвимость плагина "Сотбит: Расширенные отзывы", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06613 Уязвимость плагина "Сотбит: Мультирегиональность", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06614 Уязвимость плагина "Сотбит: Оригами", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06657 Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06666 Уязвимость компонента General программного обеспечения Oracle Secure Backup, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-06667 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster и компонента Server: Parser системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06668 Уязвимость компонента Chatbot системы управления доходами Oracle Financial Services Revenue Management and Billing, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных
BDU:2025-06688 Уязвимость операционной системы Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-07153 Уязвимость службы Redundancy Host Service (RdcyHost.exe) платформы управления производственными процессами FactoryTalk Services Platform, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-07163 Уязвимость программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk View SE, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-07179 Уязвимость компонента Product Delivery Service (PDS) программного обеспечения для сбора, анализа и визуализации метеорологических данных Visual Weather и производных продуктов NAMIS, Aero Weather, Satellite Weather, позволяющая нарушителю выполнить п...
BDU:2025-07184 Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-07249 Уязвимость функции mt7921_pci_probe() модуля drivers/net/wireless/mediatek/mt76/mt7921/pci.c - драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07250 Уязвимость функции mt76_connac_mcu_uni_add_dev() модуля drivers/net/wireless/mediatek/mt76/mt76_connac_mcu.c - драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07254 Уязвимость функции __domain_mapping() модуля drivers/iommu/intel/iommu.c - драйвера поддержки IOMMU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность защищаемой информации
BDU:2025-07255 Уязвимость функции udp_gro_receive() модуля net/ipv4/udp_offload.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-07269 Уязвимость функции __ocfs2_change_file_space() модуля fs/ocfs2/file.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07276 Уязвимость функции rpcrdma_reply_handler() модуля net/sunrpc/xprtrdma/rpc_rdma.c реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07500 Уязвимость функции iocg_pay_debt() модуля block/blk-iocost.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-07509 Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-07714 Уязвимость компонента net/smc ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-07716 Уязвимость функции usb_get_bos_descriptor() компонента drivers/usb/core/config.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2025-07725 Уязвимость реализации протокола аутентификации OIDC сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07735 Уязвимость сценария index.php инструмента для построения графиков системной статистики sar2html, позволяющая нарушителю выполнить произвольные команды
BDU:2025-07753 Уязвимость компонента arch/x86/kvm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07795 Уязвимость компонента drivers/net/tun.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07807 Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08327 Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-08785 Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-08787 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю осуществлять спуфинг-атаки
BDU:2025-08788 Уязвимость функции btrfs_prelim_ref() модуля include/trace/events/btrfs.h ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08790 Уязвимость модуля arch/x86/power/cpu.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08812 Уязвимость системы управления базами данных GoldenDB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
BDU:2025-08849 Уязвимость системы для аналитики и мониторинга производства PROTECH, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2025-08850 Уязвимость Java-Script шаблонизатора Nunjacks системы для аналитики и мониторинга производства PROTECH, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2025-08896 Уязвимость реализации метода GetReportDetailView средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код в контексте NETWORK SERVICE
BDU:2025-08897 Уязвимость реализации метода ConvertFromJson средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код в контексте NETWORK SERVICE
BDU:2025-08899 Уязвимость реализации метода DeserializeFromBase64String сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю выполнить произвольный код в контексте SYSTEM
BDU:2025-08911 Уязвимость компонента Install программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-08922 Уязвимость функции WARN_ON() модуля drivers/net/ethernet/mellanox/mlx5/core/en_main.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-09721 Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфор...
BDU:2025-09722 Уязвимость компонента Compiler программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09723 Уязвимость компонента JSSE программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации
BDU:2025-09724 Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09725 Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-09726 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09730 Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой...
BDU:2025-10393 Уязвимость программных продуктов для настройки, калибровки и диагностики приборов FIELDVUE Emerson ValveLink, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-10408 Уязвимость функции Eichrecht() микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150, позволяю...
BDU:2025-06431 Уязвимость компонентов net/smc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06457 Уязвимость модуля drivers/base/topology.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06787 Уязвимость компонента интерфейса сервера программного обеспечения для видеоконференций Vinteo, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код в панели администратора
BDU:2025-06795 Уязвимость класса PolicyServerWindowsService сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю выполнить произвольный код
BDU:2025-07064 Уязвимость плагина "Экспорт в Excel. Выгрузка каталога товаров 1С-Битрикс. Создание прайс-листа", позволяющая нарушителю выполнять произвольные команды
BDU:2025-07065 Уязвимость плагина "Импорт из XML, YML, JSON. Загрузка каталога товаров 1С-Битрикс", позволяющая нарушителю выполнять произвольные команды
BDU:2025-07066 Уязвимость плагина "Многофункциональный экспорт/импорт в Excel", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды
BDU:2025-07067 Уязвимость плагина "Импорт из Excel. Загрузка каталога товаров 1С-Битрикс", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды
BDU:2025-07068 Уязвимость плагина "Массовая обработка элементов инфоблока (товаров)", связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды
BDU:2025-07083 Уязвимость приложения автоматического обновления продуктов MS Office Microsoft AutoUpdate (MAU) for Mac, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-07415 Уязвимость функции bch2_sb_clean_validate_late() модуля fs/bcachefs/sb-clean.c поддержки файловой системы bcachefs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой...
BDU:2025-07425 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-07428 Уязвимость компонента Messages операционных систем watchOS, macOS, iOS и iPadOS, позволяющая нарушителю провести атаку Zero-click
BDU:2025-07441 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07453 Уязвимость библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю подделать цифровую подпись
BDU:2025-07454 Уязвимость библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю подделать цифровую подпись
BDU:2025-07627 Уязвимость микропрограммного обеспечения усилителей беспроводного сигнала Edimax EW-7438RPn Mini связана с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-08075 Уязвимость компонентов sch_taprio.c, taprio.json ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08107 Уязвимость компонента EMC платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, или вызвать отказ в обслуживании
BDU:2025-08181 Уязвимость страницы блокировки межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю выполнить произвольный код
BDU:2025-08271 Уязвимость функции tb_cfg_request_dequeue() модуля drivers/thunderbolt/ctl.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08273 Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08280 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08579 Уязвимость почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации
BDU:2025-08584 Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08608 Уязвимость команды redis-check-aof системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код
BDU:2025-08623 Уязвимость функции ath12k_mac_assign_vif_to_vdev() модуля drivers/net/wireless/ath/ath12k/mac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08627 Уязвимость функции smp_processor_id() модуля drivers/perf/amlogic/meson_ddr_pmu_core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08653 Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08657 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08658 Уязвимость компонента Server: DML системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08659 Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08660 Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-09176 Уязвимость модуля drivers/net/usb/sierra_net.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09182 Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код
BDU:2025-09201 Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-09246 Уязвимость модуля drivers/dma/idxd/cdev.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09251 Уязвимость модуля arch/riscv/include/asm/vector.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09256 Уязвимость сценария ciwweb.pl программного обеспечения для создания и проведения опросов Lighthouse Studio, позволяющая нарушителю выполнить произвольный код
BDU:2025-09291 Уязвимость функции gbak() модуля burp.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09295 Уязвимость компонента CoreServices операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09325 Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09975 Уязвимость подкомпонента Search and Register Users компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09976 Уязвимость подкомпонента Core компонента Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09990 Уязвимость компонента BLE Stack платформы разработки для Bluetooth Low Energy (BLE) устройств Realtek RTL8762EKF-EVB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10238 Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-10312 Уязвимость компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10409 Уязвимость микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150, связанная с недостаточной пр...
BDU:2025-10438 Уязвимость компонента NetNTLMv2 пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня system
BDU:2025-11519 Уязвимость компонента SoftwareUpdate операционной системы MacOS, позволяющая нарушителю повысить свои привилегии
BDU:2025-11525 Уязвимость компонента PwdGrp.cgi микропрограммного обеспечения IP-камер, цифровых и сетевых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код
BDU:2025-11526 Уязвимость функции DoShellCmd() демона ActionD микропрограммного обеспечения IP-камер, цифровых и сетевых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код
BDU:2025-11528 Уязвимость компонента Search.cgi?action=cgi_query микропрограммного обеспечения цифровых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код
BDU:2025-11555 Уязвимость функции getCallingAppName() компонента DocumentsUI операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-11587 Уязвимость веб-камер Lenovo 510 FHD и Performance FHD, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-11593 Уязвимость интерпретатора языка программирования Python (CPython), связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить атаку методом подмены
BDU:2025-11595 Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-11599 Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11600 Уязвимость функции onCreate файла FaceSettings.java операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-12742 Уязвимость плагина "Сотбит: Парсер контента - сайты, excel, xml, yml, csv, rss", связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-12752 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю читать произвольные файлы
BDU:2025-12849 Уязвимость компонента JIT браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2025-12857 Уязвимость модуля fs/udf/inode.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12899 Уязвимость функции ufshcd_queuecommand() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12907 Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13301 Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-13309 Уязвимость компонента sc8180x ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13313 Уязвимость компонента i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13354 Уязвимость компонентов x86/coco ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13363 Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю скомпрометировать целевую систему
BDU:2025-13439 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-13461 Уязвимость функции free_transport ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13482 Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13494 Уязвимость компонента ath6kl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13569 Уязвимость модулей drivers/media/usb/uvc/uvc_driver.c и drivers/media/usb/uvc/uvcvideo.h драйвера USB Video Class (UVC) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13598 Уязвимость загрузчика U-Boot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-13622 Уязвимость функции copy_to_iter() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13635 Уязвимость обработчика LNK-файлов операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-14089 Уязвимость функции estimate() библиотеки expr-eval, позволяющая нарушителю выполнить произвольный код
BDU:2025-07826 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-07834 Уязвимость компонента fs/overlayfs/export.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07864 Уязвимость компонента validator программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2025-08441 Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-08446 Уязвимость драйвера Storage VSP Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-08473 Уязвимость языка программирования Golang, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-08508 Уязвимость функции COMP_DUMMY() модуля sound/soc/mediatek/mt8195/mt8195-mt6359.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08689 Уязвимость веб-интерфейса командной строки микропрограммного обеспечения цифровых оптических сетевых систем Infinera G42, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08709 Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-08721 Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и у...
BDU:2025-08975 Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-09015 Уязвимость системы управления конфигурациями Ansible, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-09041 Уязвимость функции f2fs_new_node_page() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09064 Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-09612 Уязвимость функции mgmt_hci_cmd_sync() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09616 Уязвимость функции total_valid_block_count библиотеки fs/f2fs/f2fs.h ядра операционных систем Linux, позволяющая наршителю вызвать отказ в обслуживании
BDU:2025-09621 Уязвимость функции atmtcp_c_send() компонента atm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09624 Уязвимость функции atm_account_tx() компонента atm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09668 Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09672 Уязвимость компонента ublk ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10125 Уязвимость драйвера hisi_acc_vfio_pci ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10166 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10188 Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код
BDU:2025-10745 Уязвимость функции gpio_keys_irq_timer ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10764 Уязвимость функции rcu_read_lock_trace_held ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10765 Уязвимость функции ipmr_can_free_table ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10768 Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10769 Уязвимость ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10816 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная c недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10847 Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11343 Уязвимость функций ieee80211_is_valid_amsdu() и ieee80211_amsdu_to_8023s() (net/wireless/util.c.) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11395 Уязвимость метода addImage библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11409 Уязвимость функции OutlineItem::open() библиотеки для рендеринга PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12383 Уязвимость программного обеспечения мониторинга и визуализация производительности Performance Co-Pilot (PCP), связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12418 Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12439 Уязвимость библиотеки libcups сервера печати CUPS, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2025-12446 Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-12453 Уязвимость функции formSetCfm() микропрограммного обеспечения маршрутизатора Tenda AC6, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12524 Уязвимость компонента Dev Tools интегрированной среды разработки Xcode операционных систем MacOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12934 Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13008 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-13026 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13030 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13031 Уязвимость службы Search Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13040 Уязвимость службы Search Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13061 Уязвимость модуля OAuth Social Login системы управления службой поддержки FreeScout, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-13072 Уязвимость пакетов программ Microsoft SharePoint Server Subscription Edition, SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-13077 Уязвимость драйвера JDBC Driver системы управления реляционными базами данных Microsoft SQL Server, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-13910 Уязвимость функции send_ext_msg_udp() модуля drivers/net/netconsole.c драйвера поддержки сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-14125 Уязвимость функции bpf_helper_changes_pkt_data ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14171 Уязвимость программного обеспечения Microsoft Visual Studio Code CoPilot Chat Extension, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код
BDU:2025-10341 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-10912 Уязвимость компонентов Bundle Protocol и CBOR анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11069 Уязвимость функции ConfigFile::parse модуля config_file.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11073 Уязвимость функции get_name() файла interface.c пакета утилит Net-tools операционной системы Linux, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
BDU:2025-11103 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию
BDU:2025-11106 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию
BDU:2025-11109 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию
BDU:2025-11646 Уязвимость модуля NotificationChannel.java операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-11676 Уязвимость модуля AppOpsService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11681 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11684 Уязвимость функции setApplicationHiddenSettingAsUser() модуля PackageManagerService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11744 Уязвимость анализатора трафика компьютерных сетей Wireshark, связанная c неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12551 Уязвимость функции startswith() библиотеки Hugging Face Transformers, позволяющая нарушителю перенаправить пользователя на произвольный сайт
BDU:2025-12569 Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12570 Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12571 Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12646 Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных...
BDU:2025-12684 Уязвимость микропрограммного обеспечения маршрутизатора TOTOLINK X6000R, связанная с недостаточной проверкой входных данных, позволяющая нарушителю, выполнить произвольные команды
BDU:2025-12685 Уязвимость микропрограммного обеспечения маршрутизаторов TOTOLINK X6000R, связанная с недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2025-12703 Уязвимость функций con_fault_finish() и clear_standby() модуля net/ceph/messenger.c ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2025-13137 Уязвимость конфигурации torch.nn.PairwiseDistance(p=2) фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-13140 Уязвимость MCP-сервера интеграции помощников на основе искусственного интеллекта Slack Model Context Protocol, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13156 Уязвимость класса HTMLUserTextField (includes/htmlform/fields/HTMLUserTextField.php) программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13163 Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-13164 Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю захватить аккаунты других пользователей своего рабочего пространства
BDU:2025-13165 Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю захватить аккаунты других пользователей
BDU:2025-13166 Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии до администратора системы
BDU:2025-13168 Уязвимость программного решения для комплексного управления предприятием Idea Platform Service Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность за...
BDU:2025-13171 Уязвимость функции hci_dev_close_sync() модуля net/bluetooth/hci_sync.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13198 Уязвимость компонента Filename Handler файла scp.c пакета программ для организации сеансов связи по протоколу SSH Dropbear, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-13206 Уязвимость компонента Windows Speech Runtime операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13218 Уязвимость службы регистрации ошибок Windows Error Reporting Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13272 Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13694 Уязвимость функции ext4_split_extent_at() модуля fs/ext4/extents.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-13696 Уязвимость функции io_link_timeout_fn() модуля fs/io_uring.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
BDU:2025-13709 Уязвимость функции proc_bulk() модуля drivers/usb/core/devio.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-13785 Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13787 Уязвимость модуля arch/riscv/kvm/vmid.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13797 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать...
BDU:2025-13815 Уязвимость системы управления базами данных MongoDB, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14249 Уязвимость функции __ext4_ext_check() модуля fs/ext4/extents.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14252 Уязвимость функции hfi1_ipoib_txreq_init() модуля drivers/infiniband/hw/hfi1/ipoib_tx.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14261 Уязвимость функции audit_match_perm() модуля kernel/auditsc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14286 Уязвимость функции mpi_ec_init() модуля lib/mpi/ec.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15363 Уязвимость функции gdo_misc_fixups модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15378 Уязвимость функции ieee80211_parse_tx_radiotap() модуля net/mac80211/tx.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15383 Уязвимость функции sock_recv_drops() модуля net/socket.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15445 Уязвимость механизма валидации tag_key инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации
BDU:2025-15476 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю записать произвольные файлы в системе
BDU:2025-15502 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-15510 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-15513 Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ на чтение и запись файлов
BDU:2025-15515 Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-15843 Уязвимость модулей ядра Linux Astra Modules, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-15920 Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N V6, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16131 Уязвимость функции ext4_feature_set_ok() модуля fs/ext4/super.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16141 Уязвимость функции devm_add_action_or_reset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16179 Уязвимость компонента Pdfinfo библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16192 Уязвимость метода stopHPRSMain программного средства для удаленного мониторинга, управления и поддержки серверов и систем хранения данных HPE Insight Remote Support, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16210 Уязвимость библиотеки для создания и редактирования PDF-документов OpenPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы
BDU:2025-16211 Уязвимость библиотеки для создания и редактирования PDF-документов OpenPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы
BDU:2025-16213 Уязвимость библиотеки mPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы
BDU:2025-16234 Уязвимость функции create_qp() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16258 Уязвимость модуля net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00213 Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам
BDU:2026-00227 Уязвимость приложения для обеспечения двусторонней передачи информации (между IBM Security QRadar SIEM и QRadar SOAR) IBM SOAR QRadar Plugin App, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе
BDU:2026-00254 Уязвимость программного обеспечения для управления электрозарядными станциями UniFi Connect EV Station Lite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2026-00261 Уязвимость ядра HTTP-сервера Undertow, связанная с ошибками механизма проверки входных данных при обработке заголовков Host, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-00277 Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14289 Уязвимость функции read_partial_sparse_msg_data() модуля net/ceph/messenger_v1.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14344 Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе
BDU:2025-14359 Уязвимость функции ib_uverbs_ex_create_flow() модуля drivers/infiniband/core/uverbs_cmd.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14378 Уязвимость функции mac80211_hwsim_beacon() модуля drivers/net/wireless/mac80211_hwsim.c драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14384 Уязвимость функции program_check_common() модуля arch/powerpc/kernel/exceptions-64s.S ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14809 Уязвимость компонента OSROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15141 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15143 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15144 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15145 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15146 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15147 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15148 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15149 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15150 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15233 Уязвимость компонента libwx ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15243 Уязвимость компонента Google Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2025-15276 Уязвимость функции modbusServerProcessData() микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15287 Уязвимость функции scan_bytes() сканера безопасности для анализа файлов Pickle Python Picklescan, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-15298 Уязвимость функций sta_link_apply_parameters() (net/mac80211/cfg.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15299 Уязвимость функции intel_pmu_acr_late_setup() модуля arch/x86/events/intel/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15318 Уязвимость функции simple_offset_destroy() модуля fs/libfs.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15320 Уязвимость функции vma_can_userfault() модуля include/linux/userfaultfd_k.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15322 Уязвимость функции check_btf_line() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15934 Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6260, R6850, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды
BDU:2025-15935 Уязвимость встроенного программного обеспечения маршрутизаторов DGN2200v4, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-15965 Уязвимость компонента Toolbar браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2025-15978 Уязвимость системного вызова ioctl драйвера ltq-ptm операционной системы для маршрутизаторов OpenWrt, позволяющая нарушителю получить доступ на чтение и запись памяти ядра
BDU:2025-16092 Уязвимость утилиты переупаковки архивов AdvanceCOMP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16098 Уязвимость функции ParamsCalculator::getTextUTF8() модуля ParamsCalculator.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16120 Уязвимость функции Spam Quarantine операционной системы Cisco AsyncOS средств защиты Cisco Secure Email and Web Manager, Cisco Secure Email Gateway, позволяющая нарушителю выполнить произвольный код с правами root
BDU:2026-00072 Уязвимость функции system.exec текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00111 Уязвимость библиотеки для работы с базами данных Redis на языке Go go-redis, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00126 Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с недостатками механизма проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00189 Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00583 Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-13912 Уязвимость функции memcpy() операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2025-13937 Уязвимость языка программирования Go, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-14027 Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену домена
BDU:2025-14028 Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2025-14495 Уязвимость корпоративного веб-приложения для взаимодействия между подрядчиками BEIMS Contractor Web, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные SQL-команды
BDU:2025-14589 Уязвимость функции ceph_netfs_issue_read() модуля fs/ceph/addr.c поддержки распределенной файловой системы Ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14595 Уязвимость функции tcf_skbmod_act() модуля net/sched/act_skbmod.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14610 Уязвимость функции smk_set_cipso() модуля security/smack/smackfs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14633 Уязвимость программного обеспечения для унифицированных коммуникаций и телемаркетинга ICTBroadcast, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-14675 Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
BDU:2025-14693 Уязвимость функций zynqmp_ipi_free_mboxes() и zynqmp_ipi_probe() модуля drivers/mailbox/zynqmp-ipi-mailbox.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14759 Уязвимость FTP-сервера для управления файлами Rumpus, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-15035 Уязвимость функции siw_tcp_sendpages() модуля drivers/infiniband/sw/siw/siw_qp_tx.c - драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15038 Уязвимость функции kvm_arch_vcpu_ioctl_set_fpu() модуля arch/s390/kvm/kvm-s390.c поддержки платформы S390 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2025-15049 Уязвимость функции blk_mq_init_allocated_queue() модуля block/blk-mq.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15088 Уязвимость функции __call_rcu_nocb_wake() модуля kernel/rcu/tree_nocb.h подсистемы синхронизации в многопоточных системах ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15117 Уязвимость драйвера поддержки IOMMU (drivers/iommu/arm/arm-smmu-v3/pkvm/arm-smmu-v3.c) ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15131 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15132 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15133 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15134 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15135 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15137 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-15138 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15139 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15519 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-15542 Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-15543 Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15547 Уязвимость компонента fs/ext4/inline.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15548 Уязвимость компонента jfs/file.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-15549 Уязвимость компонента mm/userfaultfd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15551 Уязвимость функции nf_tables_updchain компонента net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15556 Уязвимость компонента jfs_imap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15592 Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти внедренные ограничения безопасности
BDU:2025-15605 Уязвимость функции ospf_te_parse_te() файла ospfd/ospf_te.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15613 Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
BDU:2025-15616 Уязвимость программного обеспечения для обеспечения безопасности SINEC Security Monitor, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15662 Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16300 Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16375 Уязвимость набор инструментов для взаимодействия с базами данных MariaDB MCP MariaDB Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16403 Уязвимость компонента n_gsm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16405 Уязвимость компонента tcp_metrics ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16406 Уязвимость функции bpf_sock_addr() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16407 Уязвимость компонента nbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16429 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xcccc в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2025-16430 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xbbbb в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2025-16432 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2026-00439 Уязвимость сервера обновлений Windows Server Update Services (WSUS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2026-00461 Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00481 Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2026-00540 Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00541 Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00543 Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Nighthawk, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00332 Уязвимость функции qs.parse() библиотеки для анализа и преобразования строковых запросов qs, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00351 Уязвимость межсетевого экрана для защиты веб-приложений ModSecurity, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти правила WAF
BDU:2026-00387 Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-06894 Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup Replication, связанная с недостатками механизма проверки входных данных, позволяющая нарушителю выполнить произвольный код на сервере резервного копирования
BDU:2025-09384 Уязвимость стека Bluetooth-протоколов OpenSynergy BlueSDK, позволяющая нарушителю обойти существующие ограничения безопасности и создать канал L2CAP
BDU:2025-09395 Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell PowerProtect Data Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю читать произвольные файлы
BDU:2025-09439 Уязвимость компонента CFNetwork операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю повысить свои привилегии
BDU:2025-09454 Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю реализовать спуфинг-атаку или вызвать отказ в обслуживании
BDU:2025-09470 Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09521 Уязвимость функции napi_complete() компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09822 Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с недостатками механизма проверки входных данных при выполнении сценариев резервного копирования, позволяющая нарушителю вып...
BDU:2025-09834 Уязвимость функции mii_nway_restart() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09836 Уязвимость менеджера управления ресурсами Slurm, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09854 Уязвимость в прошивке SEV-SNP микропрограммного обеспечения графических процессоров AMD, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-09877 Уязвимость реализация логики подписи запросов OAuth для Python OAuthLib, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10625 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей BMXNOE0100, BMXNOE0110 и BMXNOR0200H, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызва...
BDU:2025-10635 Уязвимость функции "virtioCoreR3VirtqInfo" команды "VBoxManage debugvm" программного средства виртуализации Oracle VM VirtualBox, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код и получить несанкционированн...
BDU:2025-11041 Уязвимость службы проверки подлинности локальной системы безопасности Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11269 Уязвимость балансировщика нагрузки и прокси для DNS-трафика DNSdist, связанная с неконтролируемым достижимым утверждением, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11276 Уязвимость инструмента командной строки man2html, связанная с неправильной проверкой входных данных при обработке параметра size, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11303 Уязвимость компонента CoreMedia операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11766 Уязвимость компонента AMD Display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11927 Уязвимость компонента fs/orangefs/inode.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-11928 Уязвимость компонента bpf_jit_comp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11929 Уязвимость компонентов arm64 ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-11930 Уязвимость компонента ops ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11931 Уязвимость компонента fs/overlayfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11932 Уязвимость компонента jfs_dmap.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-11933 Уязвимость компонента sch_codel.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-11934 Уязвимость компонента openvswitch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11935 Уязвимость компонента tls_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11936 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11937 Уязвимость компонента drm/xe/vf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11938 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2025-11939 Уязвимость компонента x86/microcode/AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11940 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11941 Уязвимость компонента netmem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11942 Уязвимость функции get_mode_access() компонента landlock/fs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11943 Уязвимость компонента sysctl_net_core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11944 Уязвимость функции am65_cpsw_nuss_remove_tx_chns() компонента am65-cpsw-nuss.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11945 Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11946 Уязвимость компонента drivers/net/wireless/broadcom/brcm80211/brcmfmac/of.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11947 Уязвимость компонента kernel/trace/bpf_trace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11948 Уязвимость компонента md/md-bitmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11949 Уязвимость компонента drivers/net/usb/rtl8150.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11950 Уязвимость компонента net/mptcp/pm_netlink.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11951 Уязвимость компонента net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11952 Уязвимость компонента platform/x86/amd/pmc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11953 Уязвимость функции v3d_perfmon_destroy_ioctl() компонента v3d_perfmon.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11954 Уязвимость компонента drivers/hid/hid-thrustmaster.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11955 Уязвимость компонента drivers/hid/hid-core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11956 Уязвимость компонента mediatek ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11957 Уязвимость сервера службы каталогов 389 Directory Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11958 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2011-10008 MPlayer Lite r33064 M3U Stack-Based Buffer Overflow
CVE-2011-10020 Kaillera 0.86 Server DoS via Malformed UDP Packet
CVE-2011-20001 A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.3), SIMATIC...
CVE-2011-4124 Input validation issues were found in Calibre at devices/linux_mount_helper.c which can lead to argument injection and elevat...
CVE-2013-4144 There is an object injection vulnerability in swfupload plugin for wordpress.
CVE-2014-0761 CG Automation ePAQ-9410 Substation Gateway Improper Input Validation
CVE-2014-0762 CG Automation ePAQ-9410 Substation Gateway Improper Input Validation
CVE-2014-125114 i-Ftp 2.20 Schedule.xml Stack-Based Buffer Overflow
CVE-2014-125117 D-Link info.cgi POST Request Stack-Based Buffer Overflow RCE
CVE-2014-125119 WinRAR < 5.00 Filename Spoofing RCE
CVE-2014-2345 COPA-DATA zenon DNP3 Improper Input Validation
CVE-2014-2346 COPA-DATA zenon DNP3 Improper Input Validation
CVE-2014-2357 SUBNET SubSTATION Server 2 Telegyr 8979 Master Protocol Improper Input Validation
CVE-2014-2360 OleumTech WIO Family Improper Input Validation
CVE-2014-5398 Schneider Electric Wonderware Input Validation
CVE-2014-5410 Rockwell Automation Micrologix 1400 Improper Input Validation
CVE-2015-9235 In jsonwebtoken node module before 4.2.2 it is possible for an attacker to bypass verification when a token digitally signed...
CVE-2016-10543 call is an HTTP router that is primarily used by the hapi framework. There exists a bug in call versions 2.0.1-3.0.1 that doe...
CVE-2016-10555 Since "algorithm" isn't enforced in jwt.decode()in jwt-simple 0.3.0 and earlier, a malicious user could choose what algorithm...
CVE-2016-7068 An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 3.7.4 and 4.0.4, allowing a remote,...
CVE-2016-7069 An issue has been found in dnsdist before 1.2.0 in the way EDNS0 OPT records are handled when parsing responses from a backen...
CVE-2016-7072 An issue has been found in PowerDNS Authoritative Server before 3.4.11 and 4.0.2 allowing a remote, unauthenticated attacker...
CVE-2016-7073 An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in posi...
CVE-2016-7074 An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in posi...
CVE-2016-8612 Apache HTTP Server mod_cluster before version httpd 2.4.23 is vulnerable to an Improper Input Validation in the protocol pars...
CVE-2016-8624 curl before version 7.51.0 doesn't parse the authority component of the URL correctly when the host name part ends with a '#'...
CVE-2016-8625 curl before version 7.51.0 uses outdated IDNA 2003 standard to handle International Domain Names and this may lead users to p...
CVE-2016-8631 The OpenShift Enterprise 3 router does not properly sort routes when processing newly added routes. An attacker with access t...
CVE-2016-8647 An input validation vulnerability was found in Ansible's mysql_user module before 2.2.1.0, which may fail to correctly change...
CVE-2016-8651 An input validation flaw was found in the way OpenShift 3 handles requests for images. A user, with a copy of the manifest as...
CVE-2016-9158 A vulnerability has been identified in SIMATIC S7-300 CPU family (All versions), SIMATIC S7-300 CPU family (incl. related ET2...
CVE-2016-9219 A vulnerability with IPv6 UDP ingress packet processing in Cisco Wireless LAN Controller (WLC) Software could allow an unauth...
CVE-2016-9494 Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, are potentially vulnerable to improper...
CVE-2016-9577 A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An authenticated attacker could sen...
CVE-2016-9578 A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An attacker able to connect to the...
CVE-2016-9579 A flaw was found in the way Ceph Object Gateway would process cross-origin HTTP requests if the CORS policy was set to allow...
CVE-2016-9587 Ansible before versions 2.1.4, 2.2.1 is vulnerable to an improper input validation in Ansible's handling of data sent from cl...
CVE-2016-9606 JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of p...
CVE-2017-1002153 Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.
CVE-2017-12148 A flaw was found in Ansible Tower's interface before 3.1.5 and 3.2.0 with SCM repositories. If a Tower project (SCM repositor...
CVE-2017-12173 It was found that sssd's sysdb_search_user_by_upn_res() function before 1.16.0 did not sanitize requests when querying its lo...
CVE-2017-12215 A vulnerability in the email message filtering feature of Cisco AsyncOS Software for the Cisco Email Security Appliance could...
CVE-2017-12217 A vulnerability in the General Packet Radio Service (GPRS) Tunneling Protocol ingress packet handler of Cisco ASR 5500 System...
CVE-2017-12218 A vulnerability in the malware detection functionality within Advanced Malware Protection (AMP) of Cisco AsyncOS Software for...
CVE-2017-12223 A vulnerability in the ROM Monitor (ROMMON) code of Cisco IR800 Integrated Services Router Software could allow an unauthenti...
CVE-2017-12228 A vulnerability in the Cisco Network Plug and Play application of Cisco IOS 12.4 through 15.6 and Cisco IOS XE 3.3 through 16...
CVE-2017-12233 Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6...
CVE-2017-12234 Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6...
CVE-2017-12235 A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP) for Cisco IOS 12.2 throug...
CVE-2017-12240 The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow a...
CVE-2017-12244 A vulnerability in the detection engine parsing of IPv6 packets for Cisco Firepower System Software could allow an unauthenti...
CVE-2017-12252 A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL p...
CVE-2017-12255 A vulnerability in the CLI of Cisco UCS Central Software could allow an authenticated, local attacker to gain shell access. T...
CVE-2017-12264 A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an unauthenticated, remote attacker to cause a...
CVE-2017-12273 A vulnerability in 802.11 association request frame processing for the Cisco Aironet 1560, 2800, and 3800 Series Access Point...
CVE-2017-12274 A vulnerability in Extensible Authentication Protocol (EAP) ingress frame processing for the Cisco Aironet 1560, 2800, and 38...
CVE-2017-12275 A vulnerability in the implementation of 802.11v Basic Service Set (BSS) Transition Management functionality in Cisco Wireles...
CVE-2017-12276 A vulnerability in the web framework code for the SQL database interface of the Cisco Prime Collaboration Provisioning applic...
CVE-2017-12277 A vulnerability in the Smart Licensing Manager service of the Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) and...
CVE-2017-12285 A vulnerability in the web interface of Cisco Network Analysis Module Software could allow an unauthenticated, remote attacke...
CVE-2017-12286 A vulnerability in the web interface of Cisco Jabber could allow an authenticated, local attacker to retrieve user profile in...
CVE-2017-12297 A vulnerability in Cisco WebEx Meeting Center could allow an authenticated, remote attacker to initiate connections to arbitr...
CVE-2017-12299 A vulnerability exists in the process of creating default IP blocks during device initialization for Cisco ASA Next-Generatio...
CVE-2017-12300 A vulnerability in the SNORT detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attac...
CVE-2017-12301 A vulnerability in the Python scripting subsystem of Cisco NX-OS Software could allow an authenticated, local attacker to esc...
CVE-2017-12312 An untrusted search path (aka DLL Preloading) vulnerability in the Cisco Immunet antimalware installer could allow an authent...
CVE-2017-12319 A vulnerability in the Border Gateway Protocol (BGP) over an Ethernet Virtual Private Network (EVPN) for Cisco IOS XE Softwar...
CVE-2017-12328 A vulnerability in Session Initiation Protocol (SIP) call handling in Cisco IP Phone 8800 Series devices could allow an unaut...
CVE-2017-12334 A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to perform a command i...
CVE-2017-12336 A vulnerability in the TCL scripting subsystem of Cisco NX-OS System Software could allow an authenticated, local attacker to...
CVE-2017-12338 A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to read the contents o...
CVE-2017-12701 BMC Medical Luna CPAP Machines released prior to July 1, 2017, contain an improper input validation vulnerability which may a...
CVE-2017-14022 An Improper Input Validation issue was discovered in Rockwell Automation FactoryTalk Alarms and Events, Version 2.90 and earl...
CVE-2017-14023 An Improper Input Validation issue was discovered in Siemens SIMATIC PCS 7 V8.1 prior to V8.1 SP1 with WinCC V7.3 Upd 13, and...
CVE-2017-14025 An Improper Input Validation issue was discovered in ABB FOX515T release 1.0. An improper input validation vulnerability has...
CVE-2017-15093 When api-config-dir is set to a non-empty value, which is not the case by default, the API in PowerDNS Recursor 4.x up to and...
CVE-2017-15121 A non-privileged user is able to mount a fuse filesystem on RHEL 6 or 7 and crash a system if an application punches a hole i...
CVE-2017-15136 When registering and activating a new system with Red Hat Satellite 6 if the new systems hostname is then reset to the hostna...
CVE-2017-15137 The OpenShift image import whitelist failed to enforce restrictions correctly when running commands such as "oc tag", for exa...
CVE-2017-15832 Buffer overwrite due to improper input validation in WLAN host
CVE-2017-16005 Http-signature is a "Reference implementation of Joyent's HTTP Signature Scheme". In versions <=0.9.11, http-signature signs...
CVE-2017-16226 The static-eval module is intended to evaluate statically-analyzable expressions. In affected versions, untrusted user input...
CVE-2017-16753 An Improper Input Validation issue was discovered in Advantech WebAccess versions prior to 8.3. WebAccess allows some inputs...
CVE-2017-2614 When updating a password in the rhvm database the ovirt-aaa-jdbc-tool tools before 1.1.3 fail to correctly check for the curr...
CVE-2017-2617 hawtio before version 1.5.5 is vulnerable to remote code execution via file upload. An attacker could use this vulnerability...
CVE-2017-2653 A number of unused delete routes are present in CloudForms before 5.7.2.1 which can be accessed via GET requests instead of j...
CVE-2017-2658 It was discovered that the Dashbuilder login page as used in Red Hat JBoss BPM Suite before 6.4.2 and Red Hat JBoss Data Virt...
CVE-2017-2669 Dovecot before version 2.2.29 is vulnerable to a denial of service. When 'dict' passdb and userdb were used for user authenti...
CVE-2017-2674 JBoss BRMS 6 and BPM Suite 6 before 6.4.3 are vulnerable to a stored XSS via several lists in Business Central. The flaw is d...
CVE-2017-3180 Multiple TIBCO Spotfire components fail to sanitize user-supplied inout and are vulnerable to cross-site scripting
CVE-2017-3772 A vulnerability was reported in Lenovo PC Manager versions prior to 2.6.40.3154 that could allow an attacker to cause a syste...
CVE-2017-3792 A vulnerability in a proprietary device driver in the kernel of Cisco TelePresence Multipoint Control Unit (MCU) Software cou...
CVE-2017-3825 A vulnerability in the ICMP ingress packet processing of Cisco TelePresence Collaboration Endpoint (CE) Software could allow...
CVE-2017-3846 A vulnerability in the Client Manager Server of Cisco Workload Automation and Cisco Tidal Enterprise Scheduler could allow an...
CVE-2017-3849 A vulnerability in the Autonomic Networking Infrastructure (ANI) registrar feature of Cisco IOS Software (possibly 15.2 throu...
CVE-2017-3850 A vulnerability in the Autonomic Networking Infrastructure (ANI) feature of Cisco IOS Software (15.4 through 15.6) and Cisco...
CVE-2017-3852 A vulnerability in the Cisco application-hosting framework (CAF) component of the Cisco IOx application environment could all...
CVE-2017-3858 A vulnerability in the web framework of Cisco IOS XE Software could allow an authenticated, remote attacker to inject arbitra...
CVE-2017-3873 A vulnerability in the Plug-and-Play (PnP) subsystem of the Cisco Aironet 1800, 2800, and 3800 Series Access Points running a...
CVE-2017-6021 In Schneider Electric ClearSCADA 2014 R1 (build 75.5210) and prior, 2014 R1.1 (build 75.5387) and prior, 2015 R1 (build 76.56...
CVE-2017-6616 A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re...
CVE-2017-6619 A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re...
CVE-2017-6649 A vulnerability in the CLI of Cisco NX-OS System Software 7.1 through 7.3 running on Cisco Nexus Series Switches could allow...
CVE-2017-6650 A vulnerability in the Telnet CLI command of Cisco NX-OS System Software 7.1 through 7.3 running on Cisco Nexus Series Switch...
CVE-2017-6662 A vulnerability in the web-based user interface of Cisco Prime Infrastructure (PI) and Evolved Programmable Network Manager (...
CVE-2017-6759 A vulnerability in the UpgradeManager of the Cisco Prime Collaboration Provisioning Tool 12.1 could allow an authenticated, r...
CVE-2017-6763 A vulnerability in the implementation of the H.264 protocol in Cisco Meeting Server (CMS) 2.1.4 could allow an unauthenticate...
CVE-2017-6770 Cisco IOS 12.0 through 15.6, Adaptive Security Appliance (ASA) Software 7.0.1 through 9.7.1.2, NX-OS 4.0 through 12.0, and IO...
CVE-2017-6792 A vulnerability in the batch provisioning feature in Cisco Prime Collaboration Provisioning Tool could allow an authenticated...
CVE-2017-6794 A vulnerability in the CLI command-parsing code of Cisco Meeting Server could allow an authenticated, local attacker to perfo...
CVE-2017-6795 A vulnerability in the USB-modem code of Cisco IOS XE Software running on Cisco ASR 920 Series Aggregation Services Routers c...
CVE-2017-7466 Ansible before version 2.3 has an input validation vulnerability in the handling of data sent from client systems. An attacke...
CVE-2017-7481 Ansible before versions 2.3.1.0 and 2.4.0.0 fails to properly mark lookup-plugin results as unsafe. If an attacker could cont...
CVE-2017-7509 An input validation error was found in Red Hat Certificate System's handling of client provided certificates before 8.1.20-1....
CVE-2017-7517 An input validation vulnerability exists in Openshift Enterprise due to a 1:1 mapping of tenants in Hawkular Metrics and proj...
CVE-2017-7522 OpenVPN versions before 2.4.3 and before 2.3.17 are vulnerable to denial-of-service by authenticated remote attacker via send...
CVE-2017-7653 The Eclipse Mosquitto broker up to version 1.4.15 does not reject strings that are not valid UTF-8. A malicious client could...
CVE-2017-7924 An Improper Input Validation issue was discovered in Rockwell Automation MicroLogix 1100 controllers 1763-L16BWA, 1763-L16AWA...
CVE-2018-0090 A vulnerability in management interface access control list (ACL) configuration of Cisco NX-OS System Software could allow an...
CVE-2018-0104 A vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a remote attack...
CVE-2018-0112 A vulnerability in Cisco WebEx Business Suite clients, Cisco WebEx Meetings, and Cisco WebEx Meetings Server could allow an a...
CVE-2018-0113 A vulnerability in an operations script of Cisco UCS Central could allow an authenticated, remote attacker to execute arbitra...
CVE-2018-0117 A vulnerability in the ingress packet processing functionality of the Cisco Virtualized Packet Core-Distributed Instance (VPC...
CVE-2018-0122 A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series Aggregation Services Routers could...
CVE-2018-0125 A vulnerability in the web interface of the Cisco RV132W ADSL2+ Wireless-N VPN and RV134W VDSL2 Wireless-AC VPN Routers could...
CVE-2018-0135 A vulnerability in Cisco Unified Communications Manager could allow an authenticated, remote attacker to access sensitive inf...
CVE-2018-0136 A vulnerability in the IPv6 subsystem of Cisco IOS XR Software Release 5.3.4 for the Cisco Aggregation Services Router (ASR)...
CVE-2018-0139 A vulnerability in the Interactive Voice Response (IVR) management connection interface for Cisco Unified Customer Voice Port...
CVE-2018-0147 A vulnerability in Java deserialization used by Cisco Secure Access Control System (ACS) prior to release 5.8 patch 9 could a...
CVE-2018-0158 A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS Software and Cisco IOS XE Software could a...
CVE-2018-0159 A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisc...
CVE-2018-0171 A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated,...
CVE-2018-0172 A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow...
CVE-2018-0173 A vulnerability in the Cisco IOS Software and Cisco IOS XE Software function that restores encapsulated option 82 information...
CVE-2018-0174 A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow...
CVE-2018-0196 A vulnerability in the web-based user interface (web UI) of Cisco IOS XE Software could allow an authenticated, remote attack...
CVE-2018-0197 Cisco IOS and IOS XE Software VLAN Trunking Protocol Denial of Service Vulnerability
CVE-2018-0211 A vulnerability in specific CLI commands for the Cisco Identity Services Engine could allow an authenticated, local attacker...
CVE-2018-0214 A vulnerability in certain CLI commands of Cisco Identity Services Engine (ISE) could allow an authenticated, local attacker...
CVE-2018-0228 A vulnerability in the ingress flow creation functionality of Cisco Adaptive Security Appliance (ASA) could allow an unauthen...
CVE-2018-0231 A vulnerability in the Transport Layer Security (TLS) library of Cisco Adaptive Security Appliance (ASA) Software and Cisco F...
CVE-2018-0234 A vulnerability in the implementation of Point-to-Point Tunneling Protocol (PPTP) functionality in Cisco Aironet 1810, 1830,...
CVE-2018-0235 A vulnerability in the 802.11 frame validation functionality of the Cisco Wireless LAN Controller (WLC) could allow an unauth...
CVE-2018-0237 A vulnerability in the file type detection mechanism of the Cisco Advanced Malware Protection (AMP) for Endpoints macOS Conne...
CVE-2018-0239 A vulnerability in the egress packet processing functionality of the Cisco StarOS operating system for Cisco Aggregation Serv...
CVE-2018-0248 Cisco Wireless LAN Controller Software GUI Configuration Denial of Service Vulnerabilities
CVE-2018-0249 A vulnerability when handling incoming 802.11 Association Requests for Cisco Aironet 1800 Series Access Point (APs) on Qualco...
CVE-2018-0253 A vulnerability in the ACS Report component of Cisco Secure Access Control System (ACS) could allow an unauthenticated, remot...
CVE-2018-0256 A vulnerability in the peer-to-peer message processing functionality of Cisco Packet Data Network Gateway could allow an unau...
CVE-2018-0260 A vulnerability in the web interface of Cisco MATE Live could allow an unauthenticated, remote attacker to view and download...
CVE-2018-0264 A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthen...
CVE-2018-0274 A vulnerability in the CLI parser of Cisco Network Services Orchestrator (NSO) could allow an authenticated, remote attacker...
CVE-2018-0279 A vulnerability in the Secure Copy Protocol (SCP) server of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow...
CVE-2018-0280 A vulnerability in the Real-Time Transport Protocol (RTP) bitstream processing of the Cisco Meeting Server could allow an una...
CVE-2018-0287 A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthen...
CVE-2018-0291 A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow a...
CVE-2018-0295 A vulnerability in the Border Gateway Protocol (BGP) implementation of Cisco NX-OS Software could allow an unauthenticated, r...
CVE-2018-0296 A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote at...
CVE-2018-0298 A vulnerability in the web UI of Cisco FXOS and Cisco UCS Fabric Interconnect Software could allow an unauthenticated, remote...
CVE-2018-0299 A vulnerability in the Simple Network Management Protocol (SNMP) feature of Cisco NX-OS on the Cisco Nexus 4000 Series Switch...
CVE-2018-0301 A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to craft a pack...
CVE-2018-0302 A vulnerability in the CLI parser of Cisco FXOS Software and Cisco UCS Fabric Interconnect Software could allow an authentica...
CVE-2018-0303 A vulnerability in the Cisco Discovery Protocol component of Cisco FXOS Software and Cisco NX-OS Software could allow an unau...
CVE-2018-0304 A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe...
CVE-2018-0306 A vulnerability in the CLI parser of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-i...
CVE-2018-0307 A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-injectio...
CVE-2018-0308 A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe...
CVE-2018-0312 A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthe...
CVE-2018-0313 A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an authenticated, remote attacker to send a malicio...
CVE-2018-0314 A vulnerability in the Cisco Fabric Services (CFS) component of Cisco FXOS Software and Cisco NX-OS Software could allow an u...
CVE-2018-0325 A vulnerability in the Session Initiation Protocol (SIP) call-handling functionality of Cisco IP Phone 7800 Series phones and...
CVE-2018-0337 A vulnerability in the role-based access-checking mechanisms of Cisco NX-OS Software could allow an authenticated, local atta...
CVE-2018-0338 A vulnerability in the role-based access-checking mechanisms of Cisco Unified Computing System (UCS) Software could allow an...
CVE-2018-0345 A vulnerability in the configuration and management database of the Cisco SD-WAN Solution could allow an authenticated, remot...
CVE-2018-0349 A vulnerability in the Cisco SD-WAN Solution could allow an authenticated, remote attacker to overwrite arbitrary files on th...
CVE-2018-0355 A vulnerability in the web UI of Cisco Unified Communications Manager (Unified CM) could allow an unauthenticated, remote att...
CVE-2018-0369 A vulnerability in the reassembly logic for fragmented IPv4 packets of Cisco StarOS running on virtual platforms could allow...
CVE-2018-0371 A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an authenticated, remote attacker to cause a d...
CVE-2018-0373 A vulnerability in vpnva-6.sys for 32-bit Windows and vpnva64-6.sys for 64-bit Windows of Cisco AnyConnect Secure Mobility Cl...
CVE-2018-0378 Cisco NX-OS Software for Nexus 5500, 5600, and 6000 Series Switches Precision Time Protocol Denial of Service Vulnerability
CVE-2018-0387 A vulnerability in Cisco Webex Teams (for Windows and macOS) could allow an unauthenticated, remote attacker to execute arbit...
CVE-2018-0394 A vulnerability in the web upload function of Cisco Cloud Services Platform 2100 could allow an authenticated, remote attacke...
CVE-2018-0395 Cisco FXOS and NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability
CVE-2018-0409 A vulnerability in the XCP Router service of the Cisco Unified Communications Manager IM & Presence Service (CUCM IM&P) and t...
CVE-2018-0416 Cisco Wireless LAN Controller Software Information Disclosure Vulnerability
CVE-2018-0419 A vulnerability in certain attachment detection mechanisms of Cisco Email Security Appliances (ESA) could allow an unauthenti...
CVE-2018-0438 Cisco Umbrella Enterprise Roaming Client Privilege Escalation Vulnerability
CVE-2018-0456 Cisco NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability
CVE-2018-0462 Cisco Enterprise NFV Infrastructure Software Denial of Service Vulnerability
CVE-2018-0467 Cisco IOS and IOS XE Software IPv6 Hop-by-Hop Options Denial of Service Vulnerability
CVE-2018-0472 Cisco IOS XE Software and Cisco ASA 5500-X Series Adaptive Security Appliance IPsec Denial of Service Vulnerability
CVE-2018-0475 Cisco IOS and IOS XE Software Cluster Management Protocol Denial of Service Vulnerability
CVE-2018-1047 A flaw was found in Wildfly 9.x. A path traversal vulnerability through the org.wildfly.extension.undertow.deployment.Servlet...
CVE-2018-10497 This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Email Fixed in versio...
CVE-2018-10499 This vulnerability allows local attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy Apps Fixed...
CVE-2018-1051 It was found that the fix for CVE-2016-9606 in versions 3.0.22 and 3.1.2 was incomplete and Yaml unmarshalling in Resteasy is...
CVE-2018-1058 A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a u...
CVE-2018-1060 python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in pop3lib's ap...
CVE-2018-1061 python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in the difflib....
CVE-2018-10616 ABB Panel Builder 800 all versions has an improper input validation vulnerability which may allow an attacker to insert and r...
CVE-2018-1070 routing before version 3.10 is vulnerable to an improper input validation of the Openshift Routing configuration which can ca...
CVE-2018-1078 OpenDayLight version Carbon SR3 and earlier contain a vulnerability during node reconciliation that can result in traffic flo...
CVE-2018-10843 source-to-image component of Openshift Container Platform before versions atomic-openshift 3.7.53, atomic-openshift 3.9.31 is...
CVE-2018-10858 A heap-buffer overflow was found in the way samba clients processed extra long filename in a directory listing. A malicious s...
CVE-2018-1086 pcs before versions 0.9.164 and 0.10 is vulnerable to a debug parameter removal bypass. REST interface of the pcsd service di...
CVE-2018-10885 In atomic-openshift before version 3.10.9 a malicious network-policy configuration can cause Openshift Routing to crash when...
CVE-2018-10888 A flaw was found in libgit2 before version 0.27.3. A missing check in git_delta_apply function in delta.c file, may lead to a...
CVE-2018-10891 A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. When a quiz question bank is imported, it was possibl...
CVE-2018-10899 A flaw was found in Jolokia versions from 1.2 to before 1.6.1. Affected versions are vulnerable to a system-wide CSRF. This h...
CVE-2018-10903 A flaw was found in python-cryptography versions between >=1.9.0 and <2.3. The finalize_with_tag API did not enforce a minimu...
CVE-2018-10908 It was found that vdsm before version 4.20.37 invokes qemu-img on untrusted inputs without limiting resources. By uploading a...
CVE-2018-10916 It has been discovered that lftp up to and including version 4.8.3 does not properly sanitize remote file names, leading to a...
CVE-2018-10920 Improper input validation bug in DNS resolver component of Knot Resolver before 2.4.1 allows remote attacker to poison cache.
CVE-2018-10921 Certain input files may trigger an integer overflow in ttembed input file processing. This overflow could potentially lead to...
CVE-2018-10922 An input validation flaw exists in ttembed. With a crafted input file, an attacker may be able to trigger a denial of service...
CVE-2018-10923 It was found that the "mknod" call derived from mknod(2) can create files pointing to devices on a glusterfs server node. An...
CVE-2018-10926 A flaw was found in RPC request using gfs3_mknod_req supported by glusterfs server. An authenticated attacker could use this...
CVE-2018-10927 A flaw was found in RPC request using gfs3_lookup_req in glusterfs server. An authenticated attacker could use this flaw to l...
CVE-2018-10929 A flaw was found in RPC request using gfs2_create_req in glusterfs server. An authenticated attacker could use this flaw to c...
CVE-2018-10930 A flaw was found in RPC request using gfs3_rename_req in glusterfs server. An authenticated attacker could use this flaw to w...
CVE-2018-1099 DNS rebinding vulnerability found in etcd 3.3.1 and earlier. An attacker can control his DNS records to direct to localhost,...
CVE-2018-1102 A flaw was found in source-to-image function as shipped with Openshift Enterprise 3.x. An improper path validation of tar fil...
CVE-2018-1104 Ansible Tower through version 3.2.3 has a vulnerability that allows users only with access to define variables for a job temp...
CVE-2018-1110 A flaw was found in knot-resolver before version 2.3.0. Malformed DNS messages may cause denial of service.
CVE-2018-1139 A flaw was found in the way samba before 4.7.9 and 4.8.4 allowed the use of weak NTLMv1 authentication even when NTLMv1 was e...
CVE-2018-1140 A missing input sanitization flaw was found in the implementation of LDP database used for the LDAP server. An attacker could...
CVE-2018-11615 This vulnerability allows remote attackers to deny service on vulnerable installations of npm mosca 2.8.1. Authentication is...
CVE-2018-12448 Whale Browser before 1.3.48.4 displays no URL information but only a title of a web page on the browser's address bar when vi...
CVE-2018-12474 Crafted service parameters allows to induce unexpected behaviour in obs-service-tar_scm
CVE-2018-12478 obs-service-replace_using_package_version allows to specify arbitrary input files
CVE-2018-12479 Request controller allows to create requests with arbitrary request IDs
CVE-2018-12547 In Eclipse OpenJ9, prior to the 0.12.0 release, the jio_snprintf() and jio_vsnprintf() native methods ignored the length para...
CVE-2018-13807 A vulnerability has been identified in SCALANCE X300 (All versions < V4.0.0), SCALANCE X408 (All versions < V4.0.0), SCALANCE...
CVE-2018-14624 A vulnerability was discovered in 389-ds-base through versions 1.3.7.10, 1.3.8.8 and 1.4.0.16. The lock controlling the error...
CVE-2018-14630 moodle before versions 3.5.2, 3.4.5, 3.3.8, 3.1.14 is vulnerable to an XML import of ddwtos could lead to intentional remote...
CVE-2018-14631 moodle before versions 3.5.2, 3.4.5, 3.3.8 is vulnerable to a boost theme - blog search GET parameter insufficiently filtered...
CVE-2018-14635 When using the Linux bridge ml2 driver, non-privileged tenants are able to create and attach ports without specifying an IP a...
CVE-2018-14644 An issue has been found in PowerDNS Recursor from 4.0.0 up to and including 4.1.4. A remote attacker sending a DNS query for...
CVE-2018-14656 A missing address check in the callers of the show_opcodes() in the Linux kernel allows an attacker to dump the kernel memory...
CVE-2018-14661 It was found that usage of snprintf function in feature/locks translator of glusterfs server 3.8.4, as shipped with Red Hat G...
CVE-2018-14663 An issue has been found in PowerDNS DNSDist before 1.3.3 allowing a remote attacker to craft a DNS query with trailing data s...
CVE-2018-14799 In Philips PageWriter TC10, TC20, TC30, TC50, TC70 Cardiographs, all versions prior to May 2018, the PageWriter device does n...
CVE-2018-15368 Cisco IOS XE Software Privileged EXEC Mode Root Shell Access Vulnerability
CVE-2018-15369 Cisco IOS and IOS XE Software TACACS+ Client Denial of Service Vulnerability
CVE-2018-15387 Cisco SD-WAN Solution Certificate Validation Bypass Vulnerability
CVE-2018-15408 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15409 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15410 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15411 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15412 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15413 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15414 Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities
CVE-2018-15415 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15416 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15417 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15418 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15419 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15420 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15421 Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities
CVE-2018-15422 Cisco Webex Network Recording Player Remote Code Execution Vulnerabilities
CVE-2018-15424 Multiple Vulnerabilities in Cisco Identity Services Engine
CVE-2018-15425 Multiple Vulnerabilities in Cisco Identity Services Engine
CVE-2018-15428 Cisco IOS XR Software Border Gateway Protocol Denial of Service Vulnerability
CVE-2018-15429 Cisco HyperFlex HX Data Platform Software Unauthorized Directory Access Vulnerability
CVE-2018-15430 Cisco Expressway Series and Cisco TelePresence Video Communication Server Remote Code Execution Vulnerability
CVE-2018-15431 Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities
CVE-2018-15449 Cisco Video Surveillance Media Server Denial of Service Vulnerability
CVE-2018-15450 Cisco Prime Collaboration Assurance File Overwrite Vulnerability
CVE-2018-15453 Cisco Email Security Appliance Memory Corruption Denial of Service Vulnerability
CVE-2018-15454 Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software Denial of Service Vulnerability
CVE-2018-15460 Cisco Email Security Appliance URL Filtering Denial of Service Vulnerability
CVE-2018-15632 Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier,...
CVE-2018-16556 A vulnerability has been identified in SIMATIC S7-400 CPU 412-1 DP V7 (All versions), SIMATIC S7-400 CPU 412-2 DP V7 (All v...
CVE-2018-16873 In Go before 1.10.6 and 1.11.x before 1.11.3, the "go get" command is vulnerable to remote code execution when executed with...
CVE-2018-16874 In Go before 1.10.6 and 1.11.x before 1.11.3, the "go get" command is vulnerable to directory traversal when executed with th...
CVE-2018-16875 The crypto/x509 package of Go before 1.10.6 and 1.11.x before 1.11.3 does not limit the amount of work performed for each cha...
CVE-2018-18999 WebAccess/SCADA, WebAccess/SCADA Version 8.3.2 installed on Windows 2008 R2 SP1. Lack of proper validation of user supplied i...
CVE-2018-19005 Cscape, Version 9.80.75.3 SP3 and prior. An improper input validation vulnerability has been identified that may be exploited...
CVE-2018-19008 The TextEditor 2.0 in ABB CP400 Panel Builder versions 2.0.7.05 and earlier contain a vulnerability in the file parser of the...
CVE-2018-19010 Drager Infinity Delta, Infinity Delta, all versions, Delta XL, all versions, Kappa, all version, and Infinity Explorer C700,...
CVE-2018-19016 Rockwell Automation EtherNet/IP Web Server Modules 1756-EWEB (includes 1756-EWEBK) Version 5.001 and earlier, and CompactLogi...
CVE-2018-19945 Improper Limitation of a Pathname to a Restricted Directory in QTS
CVE-2018-19949 If exploited, this command injection vulnerability could allow remote attackers to run arbitrary commands. QNAP has already f...
CVE-2018-19952 If exploited, this SQL injection vulnerability could allow remote attackers to obtain application information. This issue aff...
CVE-2018-20804 Invariant failure in applyOps
CVE-2018-25004 Invariant failure when explaining a find with a UUID
CVE-2018-3776 Improper input validator in Nextcloud Server prior to 12.0.3 and 11.0.5 could lead to an attacker's actions not being logged...
CVE-2018-3777 Insufficient URI encoding in restforce before 3.0.0 allows attacker to inject arbitrary parameters into Salesforce API reques...
CVE-2018-4832 A vulnerability has been identified in OpenPCS 7 V7.1 and earlier (All versions), OpenPCS 7 V8.0 (All versions), OpenPCS 7 V8...
CVE-2018-4843 A vulnerability has been identified in SIMATIC S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414F-3...
CVE-2018-4850 A vulnerability has been identified in SIMATIC S7-400 (incl. F) CPU hardware version 4.0 and below (All versions), SIMATIC S7...
CVE-2018-5447 An Improper Input Validation issue was discovered in Nari PCS-9611 relay. An improper input validation vulnerability has been...
CVE-2018-5474 Philips Intellispace Portal all versions 7.0.x and 8.0.x have an input validation vulnerability that could allow a remote att...
CVE-2018-6589 CA Spectrum 10.1 prior to 10.01.02.PTF_10.1.239 and 10.2.x prior to 10.2.3 allows remote attackers to cause a denial of servi...
CVE-2018-7511 In Eaton ELCSoft versions 2.04.02 and prior, there are multiple cases where specially crafted files could cause a buffer over...
CVE-2018-7531 An Improper Input Validation issue was discovered in OSIsoft PI Data Archive versions 2017 and prior. Unauthenticated users m...
CVE-2018-7935 There is a vulnerability in 21.328.01.00.00 version of the E5573Cs-322. Remote attackers could exploit this vulnerability to...
CVE-2018-8850 Philips e-Alert Unit (non-medical device), Version R2.1 and prior. The software does not validate input properly, allowing an...
CVE-2018-8867 In GE PACSystems RX3i CPE305/310 version 9.20 and prior, RX3i CPE330 version 9.21 and prior, RX3i CPE 400 version 9.30 and pr...
CVE-2018-8869 In Lantech IDS 2102 2.0 and prior, nearly all input fields allow for arbitrary input on the device. A CVSS v3 base score of 9...
CVE-2019-10134 A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The size of users' private file uploads via email were...
CVE-2019-10190 A vulnerability was discovered in DNS resolver component of knot resolver through version 3.2.0 before 4.1.0 which allows rem...
CVE-2019-10191 A vulnerability was discovered in DNS resolver of knot resolver before version 4.1.0 which allows remote attackers to downgra...
CVE-2019-10245 In Eclipse OpenJ9 prior to the 0.14.0 release, the Java bytecode verifier incorrectly allows a method to execute past the end...
CVE-2019-10937 A vulnerability has been identified in SIMATIC TDC CP51M1 (All versions < V1.1.7). An attacker with network access to the dev...
CVE-2019-10969 Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized...
CVE-2019-10973 Quest KACE, all versions prior to version 8.0.x, 8.1.x, and 9.0.x, allows unintentional access to the appliance leveraging fu...
CVE-2019-11247 Kubernetes kube-apiserver allows access to custom resources via wrong scope
CVE-2019-11253 Kubernetes API Server JSON/YAML parsing vulnerable to resource exhaustion attack
CVE-2019-11255 Kubernetes CSI volume snapshot, cloning and resizing features can result in unauthorized volume data access or mutation
CVE-2019-11289 A forged route service request using an invalid nonce can cause the gorouter to panic and crash
CVE-2019-11781 Improper input validation in portal component in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier, allows...
CVE-2019-12626 Cisco Unified Contact Center Express Stored Cross-Site Scripting Vulnerability
CVE-2019-12630 Cisco Security Manager Java Deserialization Vulnerability
CVE-2019-12632 Cisco Finesse Request Processing Server-Side Request Forgery Vulnerability
CVE-2019-12633 Cisco Unified Contact Center Express Request Processing Server-Side Request Forgery Vulnerability
CVE-2019-12645 Cisco Jabber Client Framework for Mac Code Execution Vulnerability
CVE-2019-12653 Cisco IOS XE Software Raw Socket Transport Denial of Service Vulnerability
CVE-2019-12655 Cisco IOS XE Software FTP Application Layer Gateway for NAT, NAT64, and ZBFW Denial of Service Vulnerability
CVE-2019-12656 Cisco IOx Application Environment Denial of Service Vulnerability
CVE-2019-12657 Cisco IOS XE Software Unified Threat Defense Denial of Service Vulnerability
CVE-2019-12663 Cisco IOS XE Software TrustSec Protected Access Credential Provisioning Denial of Service Vulnerability
CVE-2019-12669 Cisco IOS and IOS XE Software Change of Authorization Denial of Service Vulnerability
CVE-2019-12676 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software OSPF LSA Processing Denial of Service Vulner...
CVE-2019-12689 Cisco Firepower Management Center Remote Code Execution Vulnerability
CVE-2019-12694 Cisco Firepower Threat Defense Software Command Injection Vulnerability
CVE-2019-12699 Cisco FXOS Software and Firepower Threat Defense Software Command Injection Vulnerabilities
CVE-2019-12701 Cisco Firepower Management Center Software File and Malware Policy Bypass Vulnerability
CVE-2019-12706 Cisco Email Security Appliance Filter Bypass Vulnerability
CVE-2019-14866 In all versions of cpio before 2.13 does not properly validate input files when generating TAR archives. When cpio is used to...
CVE-2019-14894 A flaw was found in the CloudForms management engine version 5.10 and CloudForms management version 5.11, which triggered rem...
CVE-2019-14904 A flaw was found in the solaris_zone module from the Ansible Community modules. When setting the name for the zone on the Sol...
CVE-2019-14905 A vulnerability was found in Ansible Engine versions 2.9.x before 2.9.3, 2.8.x before 2.8.8, 2.7.x before 2.7.16 and earlier,...
CVE-2019-1588 Cisco Nexus 9000 Series Fabric Switches Application-Centric Infrastructure Mode Arbitrary File Read Vulnerability
CVE-2019-15957 Cisco Small Business Routers RV016, RV042, RV042G, RV082, RV320, and RV325 Command Injection Vulnerability
CVE-2019-15958 Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability
CVE-2019-15959 Cisco Small Business SPA500 Series IP Phones Local Script Execution Vulnerability
CVE-2019-15961 Clam AntiVirus (ClamAV) Software Email Parsing Vulnerability
CVE-2019-13524 GE PACSystems RX3i CPE100/115: All versions prior to R9.85,CPE302/305/310/330/400/410: All versions prior to R9.90,CRU/320 Al...
CVE-2019-13541 In Horner Automation Cscape 9.90 and prior, an improper input validation vulnerability has been identified that may be exploi...
CVE-2019-13932 A vulnerability has been identified in XHQ (All versions < V6.0.0.2). The web application requests could be manipulated, caus...
CVE-2019-13939 A vulnerability has been identified in APOGEE MEC/MBC/PXC (P2) (All versions < V2.8.2), APOGEE PXC Compact (BACnet) (All vers...
CVE-2019-15261 Cisco Aironet Access Points Point-to-Point Tunneling Protocol Denial of Service Vulnerability
CVE-2019-15262 Cisco Wireless LAN Controller Secure Shell Denial of Service Vulnerability
CVE-2019-15265 Cisco Aironet Access Points Bridge Protocol Data Unit Port Disable Denial of Service Vulnerability
CVE-2019-15273 Cisco TelePresence Collaboration Endpoint Software Arbitrary File Overwrite Vulnerabilities
CVE-2019-15276 Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability
CVE-2019-15288 Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privilege Escalation Vulnerability
CVE-2019-15289 Cisco TelePresence Collaboration Endpoint and RoomOS Software Denial of Service Vulnerabilities
CVE-2019-15606 Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header...
CVE-2019-15613 A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file...
CVE-2019-1650 Cisco SD-WAN Solution Arbitrary File Overwrite Vulnerability
CVE-2019-1652 Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerability
CVE-2019-1656 Cisco Enterprise NFV Infrastructure Software Linux Shell Access Vulnerability
CVE-2019-1676 Cisco Meeting Server SIP Processing Denial of Service Vulnerability
CVE-2019-16761 Validator parsing discrepancy due to string encoding in NPM slp-validate 1.0.0
CVE-2019-16762 Validator parsing discrepancy due to string encoding in NPM slpjs
CVE-2019-1678 Cisco Meeting Server Denial of Service Vulnerability
CVE-2019-1687 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software TCP Proxy Denial of Service Vulnerability
CVE-2019-1689 Cisco Webex Teams for iOS Arbitrary File Upload Vulnerability
CVE-2019-1691 Cisco Firepower Threat Defense Software SSL or TLS Denial of Service Vulnerability
CVE-2019-1694 Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software TCP Timer Handling Denial of Service V...
CVE-2019-1697 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Lightweight Directory Access Protocol Denial...
CVE-2019-1710 Cisco IOS XR 64-Bit Software for Cisco ASR 9000 Series Aggregation Services Routers Network Isolation Vulnerability
CVE-2019-1711 Cisco IOS XR gRPC Software Denial of Service Vulnerability
CVE-2019-1712 Cisco IOS XR Software Protocol Independent Multicast Denial of Service Vulnerability
CVE-2019-1716 Cisco IP Phone 7800 Series and 8800 Series Remote Code Execution Vulnerability
CVE-2019-1720 Cisco Expressway Series and Cisco TelePresence Video Communication Server Denial of Service Vulnerability
CVE-2019-1721 Cisco Expressway Series and Cisco TelePresence Video Communication Server Denial of Service Vulnerability
CVE-2019-1726 Cisco NX-OS Software CLI Bypass to Internal Service Vulnerability
CVE-2019-1729 Cisco NX-OS Software Arbitrary File Overwrite Vulnerability
CVE-2019-1738 Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerability
CVE-2019-1739 Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities
CVE-2019-1740 Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities
CVE-2019-1741 Cisco IOS XE Software Encrypted Traffic Analytics Denial of Service Vulnerability
CVE-2019-1743 Cisco IOS XE Software Arbitrary File Upload Vulnerability
CVE-2019-1746 Cisco IOS and IOS XE Software Cluster Management Protocol Denial of Service Vulnerability
CVE-2019-1747 Cisco IOS and IOS XE Software Short Message Service Denial of Service Vulnerability
CVE-2019-1749 Cisco Aggregation Services Router 900 Route Switch Processor 3 OSPFv2 Denial of Service Vulnerability
CVE-2019-1750 Cisco IOS XE Software Catalyst 4500 Cisco Discovery Protocol Denial of Service Vulnerability
CVE-2019-1751 Cisco IOS Software NAT64 Denial of Service Vulnerability
CVE-2019-15966 A vulnerability in the web application of Cisco TelePresence Advanced Media Gateway could allow an authenticated, remote atta...
CVE-2019-1597 Cisco FXOS and NX-OS Lightweight Directory Access Protocol Denial of Service Vulnerabilities
CVE-2019-15971 Cisco Email Security Appliance MP3 Content Filter Bypass Vulnerability
CVE-2019-1598 Cisco FXOS and NX-OS Lightweight Directory Access Protocol Denial of Service Vulnerabilities
CVE-2019-15988 Cisco Email Security Appliance URL Filtering Bypass Vulnerability
CVE-2019-15997 Cisco DNA Spaces: Connector Command Injection Vulnerability
CVE-2019-16026 Cisco Mobility Management Entity Denial of Service Vulnerability
CVE-2019-16027 Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnerability
CVE-2019-16029 Cisco Smart Software Manager On-Prem Web Interface Denial of Service Vulnerability
CVE-2019-1605 Cisco NX-OS Software NX-API Arbitrary Code Execution Vulnerability
CVE-2019-1616 Cisco NX-OS Software Cisco Fabric Services Denial of Service Vulnerability
CVE-2019-1816 Cisco Web Security Appliance Privilege Escalation Vulnerability
CVE-2019-1817 Cisco Web Security Appliance Malformed Request Denial of Service Vulnerability
CVE-2019-1821 Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities
CVE-2019-1822 Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities
CVE-2019-18228 Honeywell equIP series IP cameras Multiple equIP Series Cameras, A vulnerability exists in the affected products where a spec...
CVE-2019-1823 Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities
CVE-2019-18247 An attacker may use a specially crafted message to force Relion 650 series (versions 1.3.0.5 and prior) or Relion 670 series...
CVE-2019-1830 Cisco Wireless LAN Controller Locally Significant Certificate Denial of Service Vulnerability
CVE-2019-1831 Cisco Email Security Appliance Content Filter Bypass Vulnerability
CVE-2019-1834 Cisco Aironet Series Access Points Denial of Service Vulnerability
CVE-2019-1839 Cisco Remote PHY Device Software Command Injection Vulnerability
CVE-2019-1843 Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerability
CVE-2019-1844 Cisco Email Security Appliance Filter Bypass Vulnerability
CVE-2019-1845 Cisco Unified Communications Manager IM&P Service, Cisco TelePresence VCS, and Cisco Expressway Series Denial of Service Vuln...
CVE-2019-1846 Cisco IOS XR Software for Cisco ASR 9000 Series Aggregation Services Routers MPLS OAM Denial of Service Vulnerability
CVE-2019-1858 Cisco FXOS and NX-OS Software Simple Network Management Protocol Denial of Service Vulnerability
CVE-2019-1861 Cisco Industrial Network Director Remote Code Execution Vulnerability
CVE-2019-1862 Cisco IOS XE Software Web UI Command Injection Vulnerability
CVE-2019-1875 Cisco Prime Service Catalog Cross-Site Scripting Vulnerability
CVE-2019-1884 Cisco Web Security Appliance Web Proxy Denial of Service Vulnerability
CVE-2019-1886 Cisco Web Security Appliance HTTPS Certificate Denial of Service Vulnerability
CVE-2019-1891 Cisco Small Business Series Switches HTTP Denial of Service Vulnerability
CVE-2019-1894 Cisco Enterprise NFV Infrastructure Software Arbitrary File Read and Write Vulnerability
CVE-2019-18994 ABB PB610 HMIStudio crashes after launching an empty *.JPR application file
CVE-2019-18995 ABB PB610 HMISimulator does not check content-length of the HTTP request
CVE-2019-1905 Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability
CVE-2019-1909 Cisco IOS XR Software Border Gateway Protocol Denial of Service Vulnerability
CVE-2019-19095 ABB eSOMS: Stored XSS vulnerability
CVE-2019-1910 Cisco IOS XR Software Intermediate System to Intermediate System Denial of Service Vulnerability
CVE-2019-1914 Cisco Small Business 220 Series Smart Switches Command Injection Vulnerability
CVE-2019-19163 Commax WallPad Remote Code Execution Vulnerability
CVE-2019-19164 Dext5 Upload ActiveX Arbitrary File Execution Vulnerability
CVE-2019-1918 Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnerability
CVE-2019-1920 Cisco IOS Access Points Software 802.11r Fast Transition Denial of Service Vulnerability
CVE-2019-1921 Cisco Email Security Appliance Content Filter Bypass Vulnerability
CVE-2019-19279 A vulnerability has been identified in SIPROTEC 4 and SIPROTEC Compact relays equipped with EN100 Ethernet communication modu...
CVE-2019-19298 A vulnerability has been identified in SiNVR/SiVMS Video Server (All versions < V5.0.0), SiNVR/SiVMS Video Server (All versio...
CVE-2019-1933 Cisco Email Security Appliance Content Filter Bypass Vulnerability
CVE-2019-19337 A flaw was found in Red Hat Ceph Storage version 3 in the way the Ceph RADOS Gateway daemon handles S3 requests. An authentic...
CVE-2019-1936 Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Command In...
CVE-2019-1944 Cisco Adaptive Security Appliance Smart Tunnel Vulnerabilities
CVE-2019-1945 Cisco Adaptive Security Appliance Smart Tunnel Vulnerabilities
CVE-2019-1947 Cisco Email Security Appliance Denial of Service Vulnerability
CVE-2019-1951 Cisco SD-WAN Solution Packet Filtering Bypass Vulnerability
CVE-2019-1955 Cisco Email Security Appliance Header Injection Vulnerability
CVE-2019-1959 Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
CVE-2019-1960 Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
CVE-2019-1962 Cisco NX-OS Software Cisco Fabric Services over IP Denial of Service Vulnerability
CVE-2019-1963 Cisco FXOS and NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability
CVE-2019-1964 Cisco NX-OS Software IPv6 Denial of Service Vulnerability
CVE-2019-1968 Cisco NX-OS Software NX-API Denial of Service Vulnerability
CVE-2019-1983 Cisco Email Security Appliance and Cisco Content Security Management Appliance Denial of Service Vulnerability
CVE-2019-1984 Cisco Enterprise Network Functions Virtualization Infrastructure Software Arbitrary File Write Vulnerability
CVE-2019-3581 McAfee Web Gateway denial of service attack due to Improper Input Validation
CVE-2019-3760 The RSA Identity Governance and Lifecycle software and RSA Via Lifecycle and Governance products prior to 7.1.0 P08 contain a...
CVE-2019-3871 A vulnerability was found in PowerDNS Authoritative Server before 4.0.7 and before 4.1.7. An insufficient validation of data...
CVE-2019-5461 An input validation problem was discovered in the GitHub service integration which could result in an attacker being able to...
CVE-2019-5464 A flawed DNS rebinding protection issue was discovered in GitLab CE/EE 10.2 and later in the `url_blocker.rb` which could res...
CVE-2019-6555 Cscape, 9.80 SP4 and prior. An improper input validation vulnerability may be exploited by processing specially crafted POC f...
CVE-2019-7589 Kantech EntraPass Improper Input Validation
CVE-2019-7617 When the Elastic APM agent for Python versions before 5.1.0 is run as a CGI script, there is a variable name clash flaw if a...
CVE-2019-9141 Zoneplayer ActiveX Remote Code Execution vulnerability
CVE-2019-9503 Broadcom brcmfmac driver is vulnerable to a frame validation bypass
CVE-2020-10028 Multiple Syscalls In GPIO Subsystem Performs No Argument Validation
CVE-2020-10054 A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V2.12). The affected application does no...
CVE-2020-10058 Multiple Syscalls In kscan Subsystem Performs No Argument Validation
CVE-2020-10068 Zephyr Bluetooth DLE duplicate requests vulnerability
CVE-2020-10289 RVD#2401: Use of unsafe yaml load, ./src/actionlib/tools/library.py:132
CVE-2020-11850 Cross site scripting vulnerability in Self Service Password Reset
CVE-2020-11999 FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12...
CVE-2020-12001 FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12...
CVE-2020-12029 Rockwell Automation FactoryTalk View SE
CVE-2020-12033 In Rockwell Automation FactoryTalk Services Platform, all versions, the redundancy host service (RdcyHost.exe) does not valid...
CVE-2020-12487 Command Execution Vulnerability in ABE service
CVE-2020-12521 Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS: A specially crafted LLDP packet may lead to a high system...
CVE-2020-12526 BECKHOFF: DoS-Vulnerability for TwinCAT OPC UA Server and IPC Diagnostics UA Server
CVE-2020-12961 A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged r...
CVE-2020-14338 A flaw was found in Wildfly's implementation of Xerces, specifically in the way the XMLSchemaValidator class in the JAXP comp...
CVE-2020-14343 A vulnerability was discovered in the PyYAML library in versions before 5.4, where it is susceptible to arbitrary code execut...
CVE-2020-14503 Advantech iView, versions 5.6 and prior, has an improper input validation vulnerability. Successful exploitation of this vuln...
CVE-2020-15184 Aliases are never checked in Helm
CVE-2020-15186 Improper sanitization of plugin names in Helm
CVE-2020-15190 Segfault in Tensorflow
CVE-2020-10622 LCDS LAquis SCADA Versions 4.3.1 and prior. The affected product is vulnerable to arbitrary file creation by unauthorized use...
CVE-2020-10693 A flaw was found in Hibernate Validator version 6.1.2.Final. A bug in the message interpolation processor enables invalid EL...
CVE-2020-10715 A content spoofing vulnerability was found in the openshift/console 3.11 and 4.x. This flaw allows an attacker to craft a URL...
CVE-2020-10738 A flaw was found in Moodle versions 3.8 before 3.8.3, 3.7 before 3.7.6, 3.6 before 3.6.10, 3.5 before 3.5.12 and earlier unsu...
CVE-2020-10885 This vulnerability allows remote attackers to execute arbitrary code on affected installations of TP-Link Archer A7 Firmware...
CVE-2020-10922 This vulnerability allows remote attackers to create a denial-of-service condition on affected installations of C-MORE HMI EA...
CVE-2020-11007 Negative charge in shopping cart possible in Shopizer
CVE-2020-11008 Malicious URLs can still cause Git to send a stored credential to the wrong server
CVE-2020-13602 Remote Denial of Service in LwM2M do_write_op_tlv
CVE-2020-13942 Remote Code Execution in Apache Unomi
CVE-2020-14513 CodeMeter (All versions prior to 6.81) and the software using it may crash while processing a specifically crafted license fi...
CVE-2020-15086 Potential Remote Code Execution in TYPO3 with mediace extension
CVE-2020-15098 Missing Required Cryptographic Step Leading to Sensitive Information Disclosure in TYPO3 CMS
CVE-2020-15099 Exposure of Sensitive Information to an Unauthorized Actor in TYPO3 CMS
CVE-2020-15106 Improper Input Validation in etcd
CVE-2020-15191 Undefined behavior in Tensorflow
CVE-2020-15192 Memory leak in Tensorflow
CVE-2020-15194 Denial of Service in Tensorflow
CVE-2020-15197 Denial of Service in Tensorflow
CVE-2020-15109 Ability to change order address without triggering address validations in solidus
CVE-2020-15112 Improper Input Validation in etcd
CVE-2020-15168 File size limit bypass in node-fetch
CVE-2020-15170 Missing access control in apollo-adminservice
CVE-2020-15174 Unpreventable top-level navigation in Electron
CVE-2020-15180 A flaw was found in the mysql-wsrep component of mariadb. Lack of input sanitization in `wsrep_sst_method` allows for command...
CVE-2020-15181 Admin account takeover in Alfresco Reset Password
CVE-2020-15292 Lack of validation on data read from guest memory in Bitdefender HVI (VA-9333)
CVE-2020-15293 Memory corruption in Bitdefender Hypervisor Introspection (VA-9336)
CVE-2020-15709 add-apt-repository print ASNI terminal codes
CVE-2020-15731 Local Privilege Escalation in Bitdefender Engines (VA-8953)
CVE-2020-16099 In Gallagher Command Centre v8.20 prior to v8.20.1093(MR2) it is possible to create Guard Tour events that when accessed via...
CVE-2020-16127 accountsservice .pam_environment infinite loop
CVE-2020-1619 Junos OS: QFX10K Series, EX9200 Series, MX Series, PTX Series: Privilege escalation vulnerability in NG-RE.
CVE-2020-16216 Philips Patient Monitoring Devices Improper Input Validation
CVE-2020-16227 Delta Electronics TPEditor Versions 1.97 and prior. An improper input validation may be exploited by processing a specially c...
CVE-2020-16237 Philips SureSigns VS4 Improper Input Validation
CVE-2020-1633 Junos OS: MX Series: Crafted packets traversing a Broadband Network Gateway (BNG) configured with IPv6 NDP proxy could lead t...
CVE-2020-1656 Junos OS: When a DHCPv6 Relay-Agent is configured upon receipt of a specific DHCPv6 client message, Remote Code Execution may...
CVE-2020-1662 Junos OS and Junos OS Evolved: RPD crash due to BGP session flapping.
CVE-2020-1672 Junos OS: jdhcpd process crash when processing a specific DHCPDv6 packet in DHCPv6 relay configuration.
CVE-2020-1676 Juniper Networks Mist Cloud UI: SAML authentication response handling vulnerability.
CVE-2020-1677 Juniper Networks Mist Cloud UI: SAML authentication attribute elements handling vulnerability.
CVE-2020-1679 Junos OS: PTX/QFX Series: Kernel Routing Table (KRT) queue stuck after packet sampling a malformed packet when the tunnel-obs...
CVE-2020-1682 Junos OS: SRX1500, vSRX, SRX4K, NFX150, NFX250: Denial of service vulnerability executing local CLI command
CVE-2020-1695 A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, w...
CVE-2020-1714 A flaw was found in Keycloak before version 11.0.0, where the code base contains usages of ObjectInputStream without type che...
CVE-2020-1986 Secdo: Local authenticated users can cause Windows system crash
CVE-2020-2000 PAN-OS: OS command injection and memory corruption vulnerability
CVE-2020-2011 PAN-OS: Panorama registration denial of service
CVE-2020-2035 PAN-OS: URL filtering policy is not enforced on TLS handshakes for decrypted HTTPS sessions
CVE-2020-25195 The length of the input fields of Host Engineering H0-ECOM100, H2-ECOM100, and H4-ECOM100 modules are verified only on the cl...
CVE-2020-25626 A flaw was found in Django REST Framework versions before 3.12.0 and before 3.11.2. When using the browseable API viewer, Dja...
CVE-2020-25643 A flaw was found in the HDLC_PPP module of the Linux kernel in versions before 5.9-rc7. Memory corruption and a read overflow...
CVE-2020-25713 A malformed input file can lead to a segfault due to an out of bounds array access in raptor_xml_writer_start_element_common.
CVE-2020-25717 A flaw was found in the way Samba maps domain users to local users. An authenticated attacker could use this flaw to cause po...
CVE-2020-25721 Kerberos acceptors need easy access to stable AD identifiers (eg objectSid). Samba as an AD DC now provides a way for Linux a...
CVE-2020-27131 Cisco Security Manager Java Deserialization Vulnerabilities
CVE-2020-27253 A flaw exists in the Ingress/Egress checks routine of FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow...
CVE-2020-27823 A flaw was found in OpenJPEG’s encoder. This flaw allows an attacker to pass specially crafted x,y offset input to OpenJPEG t...
CVE-2020-27824 A flaw was found in OpenJPEG’s encoder in the opj_dwt_calc_explicit_stepsizes() function. This flaw allows an attacker who ca...
CVE-2020-27828 There's a flaw in jasper's jpc encoder in versions prior to 2.0.23. Crafted input provided to jasper by an attacker could cau...
CVE-2020-27833 A Zip Slip vulnerability was found in the oc binary in openshift-clients where an arbitrary file write is achieved by using a...
CVE-2020-27844 A flaw was found in openjpeg's src/lib/openjp2/t2.c in versions prior to 2.4.0. This flaw allows an attacker to provide craft...
CVE-2020-3110 Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab...
CVE-2020-3111 Cisco IP Phone Remote Code Execution and Denial of Service Vulnerability
CVE-2020-3116 Cisco Webex Centers Denial of Service Vulnerability
CVE-2020-3127 Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities
CVE-2020-3128 Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities
CVE-2020-3133 Cisco Email Security Appliance Content Filter Bypass Vulnerability
CVE-2020-3134 Cisco Email Security Appliance Zip Decompression Engine Denial of Service Vulnerability
CVE-2020-3139 Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass Vulnerability
CVE-2020-3141 Cisco IOS XE Software Privilege Escalation Vulnerabilities
CVE-2020-3147 Cisco Small Business Switches Denial of Service Vulnerability
CVE-2020-3160 Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerability
CVE-2020-3161 Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerability
CVE-2020-3162 Cisco IoT Field Network Director Denial of Service Vulnerability
CVE-2020-3164 Cisco ESA, Cisco WSA, and Cisco SMA GUI Denial of Service Vulnerability
CVE-2020-3166 Cisco FXOS Software CLI Arbitrary File Read and Write Vulnerability
CVE-2020-3170 Cisco NX-OS Software NX-API Denial of Service Vulnerability
CVE-2020-3172 Cisco FXOS and NX-OS Software Cisco Discovery Protocol Arbitrary Code Execution and Denial of Service Vulnerability
CVE-2020-3191 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IPv6 DNS Denial of Service Vulnerability
CVE-2020-3199 Cisco IOx Application Environment for IOS Software for Cisco Industrial Routers Vulnerabilities
CVE-2020-3201 Cisco IOS and IOS XE Software Tcl Denial of Service Vulnerability
CVE-2020-3204 Cisco IOS and IOS XE Software Tcl Arbitrary Code Execution Vulnerability
CVE-2020-3205 Cisco IOS Software for Cisco Industrial Routers Virtual Device Server Inter-VM Channel Command Injection Vulnerability
CVE-2020-3206 Cisco IOS XE Software Catalyst 9800 Series Wireless Controllers Denial of Service Vulnerability
CVE-2020-3217 Cisco IOS, IOS XE, IOS XR, and NX-OS Software One Platform Kit Remote Code Execution Vulnerability
CVE-2020-3218 Cisco IOS XE Software Web UI Remote Code Execution Vulnerability
CVE-2020-3221 Cisco IOS XE Software Flexible NetFlow Version 9 Denial of Service Vulnerability
CVE-2020-3357 Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Remote Code Execution and Denial of Service Vulnerabi...
CVE-2020-3358 Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Denial of Service Vulnerability
CVE-2020-3359 Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Multicast DNS Denial of Service Vulnerability
CVE-2020-3363 Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability
CVE-2020-3368 Cisco Email Security Appliance URL Filtering Bypass Vulnerability
CVE-2020-3370 Cisco Content Security Management Appliance Filter Bypass Vulnerability
CVE-2020-3383 Cisco Data Center Network Manager Path Traversal Vulnerability
CVE-2020-3387 Cisco SD-WAN vManage Software Remote Code Execution Vulnerability
CVE-2020-3390 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Trap Denial of Service Vulnerability
CVE-2020-3397 Cisco NX-OS Software Border Gateway Protocol Multicast VPN Denial of Service Vulnerability
CVE-2020-3398 Cisco NX-OS Software Border Gateway Protocol Multicast VPN Session Denial of Service Vulnerability
CVE-2020-3409 Cisco IOS and IOS XE Software PROFINET Denial of Service Vulnerability
CVE-2020-3425 Cisco IOS XE Software Privilege Escalation Vulnerabilities
CVE-2020-3428 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WLAN Local Profiling Denial of Service Vulnerability
CVE-2020-3429 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WPA Denial of Service Vulnerability
CVE-2020-3434 Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability
CVE-2020-3435 Cisco AnyConnect Secure Mobility Client for Windows Profile Modification Vulnerability
CVE-2020-3441 Cisco Webex Meetings and Cisco Webex Meetings Server Information Disclosure Vulnerability
CVE-2020-3444 Cisco SD-WAN Software Packet Filtering Bypass Vulnerability
CVE-2020-3452 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulner...
CVE-2020-3454 Cisco NX-OS Software Call Home Command Injection Vulnerability
CVE-2020-3465 Cisco IOS XE Software Ethernet Frame Denial of Service Vulnerability
CVE-2020-3471 Cisco Webex Meetings and Cisco Webex Meetings Server Unauthorized Audio Information Exposure Vulnerability
CVE-2020-3474 Cisco IOS XE Software Web Management Framework Vulnerabilities
CVE-2020-3475 Cisco IOS XE Software Web Management Framework Vulnerabilities
CVE-2020-3477 Cisco IOS and IOS XE Software Information Disclosure Vulnerability
CVE-2020-3478 Cisco Enterprise NFV Infrastructure Software File Overwrite Vulnerability
CVE-2020-3479 Cisco IOS and IOS XE Software MP-BGP EVPN Denial of Service Vulnerability
CVE-2020-3486 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3487 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3488 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3489 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3492 Cisco IOS XE Software for Catalyst 9800 Series and Cisco AireOS Software for Cisco WLC Flexible NetFlow Version 9 Denial of S...
CVE-2020-3493 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3494 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3495 Cisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability
CVE-2020-3496 Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability
CVE-2020-3497 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilities
CVE-2020-3501 Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities
CVE-2020-3502 Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities
CVE-2020-3506 Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab...
CVE-2020-3507 Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerab...
CVE-2020-3511 Cisco IOS and IOS XE Software ISDN Q.931 Denial of Service Vulnerability
CVE-2020-3516 Cisco IOS XE Software Web UI Improper Input Validation Vulnerability
CVE-2020-3519 Cisco Data Center Network Manager Path Traversal Vulnerability
CVE-2020-3521 Cisco Data Center Network Manager Read File Path Traversal Vulnerability
CVE-2020-3526 Cisco IOS XE Software Common Open Policy Service Engine Denial of Service Vulnerability
CVE-2020-3527 Cisco Catalyst 9200 Series Switches Jumbo Frame Denial of Service Vulnerability
CVE-2020-3538 Cisco Data Center Network Manager Path Traversal Vulnerability
CVE-2020-3542 Cisco Webex Training Unauthorized Meeting Join Vulnerability
CVE-2020-3546 Cisco Email Security Appliance Information Disclosure Vulnerability
CVE-2020-35493 A flaw exists in binutils in bfd/pef.c. An attacker who is able to submit a crafted PEF file to be parsed by objdump could ca...
CVE-2020-35509 A flaw was found in keycloak affecting versions 11.0.3 and 12.0.0. An expired certificate would be accepted by the direct-gra...
CVE-2020-3556 Cisco AnyConnect Secure Mobility Client Arbitrary Code Execution Vulnerability
CVE-2020-3567 Cisco Industrial Network Director Denial of Service Vulnerability
CVE-2020-3568 Cisco Email Security Appliance URL Filtering Bypass Vulnerability
CVE-2020-3577 Cisco Firepower Threat Defense Software Inline Pair/Passive Mode Denial of Service Vulnerability
CVE-2020-3601 Cisco StarOS Privilege Escalation Vulnerability
CVE-2020-3602 Cisco StarOS Privilege Escalation Vulnerability
CVE-2020-36195 SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On
CVE-2020-36332 A flaw was found in libwebp in versions before 1.0.1. When reading a file libwebp allocates an excessive amount of memory. Th...
CVE-2020-5130 SonicOS SSLVPN LDAP login request allows remote attackers to cause external service interaction (DNS) due to improper validat...
CVE-2020-5131 SonicWall NetExtender Windows client vulnerable to arbitrary file write vulnerability, this allows attacker to overwrite a DL...
CVE-2020-5238 Denial of service in table parsing in cmark-gfm
CVE-2020-5243 Denial of Service in uap-core when processing crafted User-Agent strings
CVE-2020-5260 malicious URLs may cause Git to present stored credentials to the wrong server
CVE-2020-5321 Dell EMC OpenManage Enterprise (OME) versions prior to 3.2 and OpenManage Enterprise-Modular (OME-M) versions prior to 1.10.0...
CVE-2020-5403 DoS Via Malformed URL with Reactor Netty HTTP Server
CVE-2020-6020 Check Point Security Management's Internal CA web management before Jumbo HFAs R80.10 Take 278, R80.20 Take 160, R80.30 Take...
CVE-2020-6651 Command injection via specially crafted file name during config file upload
CVE-2020-6655 File parsing Out-Of-Bounds read remote code execution
CVE-2020-6656 File parsing Type Confusion Remote code execution vulerability
CVE-2020-6962 In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CI...
CVE-2020-7069 Wrong ciphertext/tag in AES-CCM encryption for a 12 bytes IV
CVE-2020-7070 PHP parses encoded cookie names so malicious `__Host-` cookies can be sent
CVE-2020-7071 FILTER_VALIDATE_URL accepts URLs with invalid userinfo
CVE-2020-7504 A CWE-20: Improper Input Validation vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow...
CVE-2020-7518 A CWE-20: Improper input validation vulnerability exists in Easergy Builder (Version 1.4.7.2 and older) which could allow an...
CVE-2020-7526 Improper Input Validation vulnerability exists in PowerChute Business Edition (software V9.0.x and earlier) which could cause...
CVE-2020-7588 A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All...
CVE-2020-7803 Zoneplayer ActiveX File Download Vulnerability
CVE-2020-7818 DaviewIndy Heap Overflow Vulnerability
CVE-2020-7820 Tobesoft NEXACRO14/17 ExCommonApiV13 Arbitrary Code Execution Vulnerability
CVE-2020-7821 Tobesoft NEXACRO14/17 ExCommonApiV13 Arbitrary Code Execution Vulnerability
CVE-2020-7822 DaviewIndy Multiple Vulnerabilities
CVE-2020-7823 DaviewIndy Multiple Vulnerabilities
CVE-2020-7832 RAONWIZ DEXT5 Upload remote code execution vulnerability
CVE-2020-7838 A arbitrary code execution vulnerability exists in the way that the Stove client improperly validates input value. An attacke...
CVE-2020-7839 MarkAny MaEPSBroker Command Injection Vulnerability
CVE-2020-7841 TOBESOFT XPLATFORM arbitrary hta file execution vulnerability
CVE-2020-7842 D'live AP command injection vulnerability
CVE-2020-7848 The EFM ipTIME C200 IP Camera is affected by a Command Injection vulnerability in /login.cgi?logout=1 script. To exploit this...
CVE-2020-7849 UPRISM CURIX arbitrary code execution vulnerability
CVE-2020-7862 HelpU Overflow Vulnerability
CVE-2020-7863 Raonwiz RAON K Upload Arbitrary Command Execution Vulnerability
CVE-2020-7865 Inoguard ExECM CoreB2B solution remote code execution vulnerability
CVE-2020-7866 Tobesoft XPLATFORM Arbitrary Command Execution Vulnerability
CVE-2020-7867 Helpu arbitrary file creation vulnerability
CVE-2020-7869 An improper input validation vulnerability of ZOOK software (remote administration tool) could allow a remote attacker to cre...
CVE-2020-7870 A memory corruption vulnerability exists when ezPDF improperly handles the parameter. This vulnerability exists due to insuff...
CVE-2020-7871 A vulnerability of Helpcom could allow an unauthenticated attacker to execute arbitrary command. This vulnerability exists du...
CVE-2020-7880 douzone NeoRS remote support program ActiveX vulnerability
CVE-2020-8100 Incomplete validation in detection code in Bitdefender Engines (VA-8589)
CVE-2020-8102 Insufficient URL sanitization and validation in Safepay Browser (VA-8631)
CVE-2020-8124 Insufficient validation and sanitization of user input exists in url-parse npm package version 1.4.4 and earlier may allow at...
CVE-2020-8125 Flaw in input validation in npm package klona version 1.1.0 and earlier may allow prototype pollution attack that may result...
CVE-2020-8187 Improper input validation in Citrix ADC and Citrix Gateway versions before 11.1-63.9 and 12.0-62.10 allows unauthenticated us...
CVE-2020-8195 Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and...
CVE-2020-8255 A vulnerability in the Pulse Connect Secure < 9.1R9 admin web interface could allow an authenticated attacker to perform an a...
CVE-2020-8349 An internal security review has identified an unauthenticated remote code execution vulnerability in Cloud Networking Operati...
CVE-2020-8475 ABB Central Licensing System - Denial of Service Vulnerability
CVE-2020-8476 ABB Central Licensing System - Elevation of Privilege Vulnerability
CVE-2020-8568 Kubernetes Secrets Store CSI Driver sync/rotate directory traversal
CVE-2020-9743 HTML injection in AEM's content editor component
CVE-2021-0208 Junos OS and Junos OS Evolved: In bidirectional LSP configurations, on MPLS egress router RPD may core upon receipt of specif...
CVE-2021-0214 Junos OS: Denial of Service in ppmd upon receipt of malformed packet
CVE-2021-0267 Junos OS: Receipt of a crafted DHCP packet will cause the jdhcpd DHCP service to core.
CVE-2021-0278 Junos OS: J-Web allows a locally authenticated attacker to escalate their privileges to root.
CVE-2021-1138 Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-1139 Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-1140 Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-1141 Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-1142 Cisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-1146 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1147 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1148 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1149 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1150 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1220 Cisco IOS XE Software Web UI Denial of Service Vulnerabilities
CVE-2021-1221 Cisco Webex Meetings and Cisco Webex Meetings Server Software Hyperlink Injection Vulnerability
CVE-2021-1233 Cisco SD-WAN Information Disclosure Vulnerability
CVE-2021-1249 Cisco Data Center Network Manager Vulnerabilities
CVE-2021-1250 Cisco Data Center Network Manager Vulnerabilities
CVE-2021-1252 Clam AntiVirus (ClamAV) Excel XLM Parser Denial of Service Vulnerability
CVE-2021-1253 Cisco Data Center Network Manager Vulnerabilities
CVE-2021-1260 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1261 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1262 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1263 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1275 Cisco SD-WAN vManage Software Vulnerabilities
CVE-2021-1286 Cisco Data Center Network Manager Vulnerabilities
CVE-2021-1298 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1299 Cisco SD-WAN Command Injection Vulnerabilities
CVE-2021-1302 Cisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-1304 Cisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-1305 Cisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-1314 Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1315 Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1316 Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1317 Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1318 Cisco Small Business RV Series Routers Management Interface Command Injection Vulnerabilities
CVE-2021-1356 Cisco IOS XE Software Web UI Denial of Service Vulnerabilities
CVE-2021-1367 Cisco NX-OS Software Protocol Independent Multicast Denial of Service Vulnerability
CVE-2021-1383 Cisco IOS XE SD-WAN Software Parameter Injection Vulnerabilities
CVE-2021-1404 Clam AntiVirus (ClamAV) Email Parser Denial of Service Vulnerability
CVE-2021-1431 Cisco IOS XE SD-WAN Software vDaemon Denial of Service Vulnerability
CVE-2021-1432 Cisco IOS XE SD-WAN Software Arbitrary Command Execution Vulnerability
CVE-2021-1448 Cisco Firepower Threat Defense Software Command Injection Vulnerability
CVE-2021-1450 Cisco AnyConnect Secure Mobility Client Denial of Service Vulnerability
CVE-2021-1454 Cisco IOS XE SD-WAN Software Parameter Injection Vulnerabilities
CVE-2021-1462 Cisco SD-WAN vManage Software Privilege Escalation Vulnerability
CVE-2021-1464 Cisco SD-WAN vManage Authorization Bypass Vulnerability
CVE-2021-1465 A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote a...
CVE-2021-1466 Cisco SD-WAN vDaemon Buffer Overflow Vulnerability
CVE-2021-1468 Cisco SD-WAN vManage Software Vulnerabilities
CVE-2021-1470 Cisco SD-WAN SQL Injection Vulnerability
CVE-2021-1482 Cisco SD-WAN vManage Authorization Bypass Vulnerability
CVE-2021-1505 Cisco SD-WAN vManage Software Vulnerabilities
CVE-2021-1506 Cisco SD-WAN vManage Software Vulnerabilities
CVE-2021-1508 Cisco SD-WAN vManage Software Vulnerabilities
CVE-2021-1513 Cisco SD-WAN Software vDaemon Denial of Service Vulnerability
CVE-2021-1514 Cisco SD-WAN Software Privilege Escalation Vulnerability
CVE-2021-1519 Cisco AnyConnect Secure Mobility Client Profile Modification Vulnerability
CVE-2021-1524 Cisco Meeting Server API Denial of Service Vulnerability
CVE-2021-1534 Cisco Email Security Appliance URL Filtering Bypass Vulnerability
CVE-2021-20247 A flaw was found in mbsync before v1.3.5 and v1.4.1. Validations of the mailbox names returned by IMAP LIST/LSUB do not occur...
CVE-2021-20252 A flaw was found in Red Hat 3scale API Management Platform 2. The 3scale backend does not perform preventive handling on user...
CVE-2021-20268 An out-of-bounds access flaw was found in the Linux kernel's implementation of the eBPF code verifier in the way a user runni...
CVE-2021-20273 A flaw was found in privoxy before 3.0.32. A crash can occur via a crafted CGI request if Privoxy is toggled off.
CVE-2021-20297 A flaw was found in NetworkManager in versions before 1.30.0. Setting match.path and activating a profile crashes NetworkMana...
CVE-2021-20302 A flaw was found in OpenEXR's TiledInputFile functionality. This flaw allows an attacker who can submit a crafted single-part...
CVE-2021-20326 Specially crafted query may result in a denial of service of mongod
CVE-2021-20330 Specific replication command with malformed oplog entries can crash secondaries
CVE-2021-20611 Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU, MELSEC iQ-R Series R04/08/16/...
CVE-2021-21060 Acrobat Pro DC Improper File Parsing Could Lead to Information Disclosure
CVE-2021-21069 Adobe Creative Cloud Privilege Escalation Vulnerability
CVE-2021-21085 Adobe Connect CSV injection via export feature could lead to code execution
CVE-2021-21267 Regular Expression Denial-of-Service in npm schema-inspector
CVE-2021-21321 Prefix escape
CVE-2021-21322 Prefix escape
CVE-2021-21357 Broken Access Control in Form Framework
CVE-2021-21372 Nimble arbitrary code execution for specially crafted package metadata
CVE-2021-21388 Command Injection Vulnerability in systeminformation
CVE-2021-21393 Denial of service (via resource exhaustion) due to improper input validation on groups/communities endpoints
CVE-2021-21394 Denial of service (via resource exhaustion) due to improper input validation on third-party identifier endpoints
CVE-2021-21404 Crash due to malformed relay protocol message
CVE-2021-21408 Access to restricted PHP code by dynamic static class access in smarty
CVE-2021-21431 Improper Input Validation in sopel-plugins.channelmgnt
CVE-2021-21510 Dell iDRAC8 versions prior to 2.75.100.75 contain a host header injection vulnerability. A remote unauthenticated attacker ma...
CVE-2021-21533 Wyse Management Suite versions up to 3.2 contains a vulnerability wherein a malicious authenticated user can cause a denial o...
CVE-2021-21557 Dell PowerEdge Server BIOS and select Dell Precision Rack BIOS contain an out-of-bounds array access vulnerability. A local m...
CVE-2021-21705 Incorrect URL validation in FILTER_VALIDATE_URL
CVE-2021-22277 AC 800M MMS - Denial of Service vulnerability in MMS communication
CVE-2021-22286 SECURITY – Denial of Service Vulnerabilities in SPIET800 INFI-Net to Ethernet Transfer module and PNI800 S+ Ethernet communic...
CVE-2021-22288 SECURITY – Denial of Service Vulnerabilities in SPIET800 INFI-Net to Ethernet Transfer module and PNI800 S+ Ethernet communic...
CVE-2021-22289 RCE through Project Upload from Target
CVE-2021-22484 Some Huawei wearables have a vulnerability of not verifying the actual data size when reading data. Successful exploitati...
CVE-2021-22508 Potential SQL injection in OpenText Operations Bridge Reporter
CVE-2021-22538 Privilege escalation in RBAC system
CVE-2021-22678 Cscape (All versions prior to 9.90 SP4) lacks proper validation of user-supplied data when parsing project files. This could...
CVE-2021-22699 Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9.1 that could c...
CVE-2021-22765 A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30...
CVE-2021-22766 A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30...
CVE-2021-22767 A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30...
CVE-2021-22768 A CWE-20: Improper Input Validation vulnerability exists in PowerLogic EGX100 (Versions 3.0.0 and newer) and PowerLogic EGX30...
CVE-2021-22787 A CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of the device when an attacker se...
CVE-2021-23192 A flaw was found in the way samba implemented DCE/RPC. If a client to a Samba server sent a very large DCE/RPC request, and c...
CVE-2021-23278 Arbitrary File delete
CVE-2021-23279 Arbitrary File delete
CVE-2021-23853 Improper Input Validation of HTTP Headers
CVE-2021-23862 Authenticated Remote Code Execution
CVE-2021-25255 Yandex Browser Lite for Android prior to version 21.1.0 allows remote attackers to cause a denial of service.
CVE-2021-25334 Improper input check in wallpaper service in Samsung mobile devices prior to SMR Feb-2021 Release 1 allows untrusted applicat...
CVE-2021-25338 Improper memory access control in RKP in Samsung mobile devices prior to SMR Mar-2021 Release 1 allows an attacker, given a c...
CVE-2021-25339 Improper address validation in HArx in Samsung mobile devices prior to SMR Mar-2021 Release 1 allows an attacker, given a com...
CVE-2021-25356 An improper caller check vulnerability in Managed Provisioning prior to SMR APR-2021 Release 1 allows unprivileged applicatio...
CVE-2021-25378 Improper access control of certain port in SmartThings prior to version 1.7.63.6 allows remote temporary denial of service.
CVE-2021-25401 Intent redirection vulnerability in Samsung Health prior to version 6.16 allows attacker to execute privileged action.
CVE-2021-25410 Improper access control of a component in CallBGProvider prior to SMR JUN-2021 Release 1 allows local attackers to access arb...
CVE-2021-25413 Improper sanitization of incoming intent in Samsung Contacts prior to SMR JUN-2021 Release 1 allows local attackers to get pe...
CVE-2021-25414 Improper sanitization of incoming intent in Samsung Contacts prior to SMR JUN-2021 Release 1 allows local attackers to copy o...
CVE-2021-25434 Improper input validation vulnerability in Tizen bootloader prior to Firmware update JUL-2021 Release allows arbitrary code e...
CVE-2021-25435 Improper input validation vulnerability in Tizen bootloader prior to Firmware update JUL-2021 Release allows arbitrary code e...
CVE-2021-25436 Improper input validation vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows arbitrary code...
CVE-2021-25437 Improper access control vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows attackers to arb...
CVE-2021-25441 Improper input validation vulnerability in AR Emoji Editor prior to version 4.4.03.5 in Android Q(10.0) and above allows untr...
CVE-2021-25444 An IV reuse vulnerability in keymaster prior to SMR AUG-2021 Release 1 allows decryption of custom keyblob with privileged pr...
CVE-2021-25450 Path traversal vulnerability in FactoryAirCommnadManger prior to SMR Sep-2021 Release 1 allows attackers to write file as sys...
CVE-2021-25453 Some improper access control in Bluetooth APIs prior to SMR Sep-2021 Release 1 allows untrusted application to get Bluetooth...
CVE-2021-25457 An improper input validation vulnerability in DSP driver prior to SMR Sep-2021 Release 1 allows local attackers to get a limi...
CVE-2021-25465 An improper scheme check vulnerability in Samsung Themes prior to version 5.2.01 allows attackers to perform Man-in-the-middl...
CVE-2021-25468 A possible guessing and confirming a byte memory vulnerability in Widevine trustlet prior to SMR Oct-2021 Release 1 allows at...
CVE-2021-25471 A lack of replay attack protection in Security Mode Command process prior to SMR Oct-2021 Release 1 can lead to denial of ser...
CVE-2021-25485 Path traversal vulnerability in FactoryAirCommnadManger prior to SMR Oct-2021 Release 1 allows attackers to write file as sys...
CVE-2021-25489 Assuming radio permission is gained, missing input validation in modem interface driver prior to SMR Oct-2021 Release 1 resul...
CVE-2021-25500 A missing input validation in HDCP LDFW prior to SMR Nov-2021 Release 1 allows attackers to overwrite TZASC allowing TEE comp...
CVE-2021-25503 Improper input validation vulnerability in HDCP prior to SMR Nov-2021 Release 1 allows attackers to arbitrary code execution.
CVE-2021-25504 Intent redirection vulnerability in Group Sharing prior to 10.8.03.2 allows attacker to access contact information.
CVE-2021-25509 A missing input validation in Samsung Flow Windows application prior to Version 4.8.5.0 allows attackers to overwrite abtraty...
CVE-2021-25510 An improper validation vulnerability in FilterProvider prior to SMR Dec-2021 Release 1 allows local arbitrary code execution.
CVE-2021-20194 There is a vulnerability in the linux kernel versions higher than 5.2 (if kernel compiled with config params CONFIG_BPF_SYSCA...
CVE-2021-20195 A flaw was found in keycloak in versions before 13.0.0. A Self Stored XSS attack vector escalating to a complete account take...
CVE-2021-20206 An improper limitation of path name flaw was found in containernetworking/cni in versions before 0.8.1. When specifying the p...
CVE-2021-20222 A flaw was found in keycloak. The new account console in keycloak can allow malicious code to be executed using the referrer...
CVE-2021-21968 A file write vulnerability exists in the OTA update task functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A s...
CVE-2021-22800 A CWE-20: Improper Input Validation vulnerability exists that could cause a Denial of Service when a crafted packet is sent t...
CVE-2021-22924 libcurl keeps previously used connections in a connection pool for subsequenttransfers to reuse, if one of them matches the s...
CVE-2021-23028 On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, and 13.1.x before 13.1.4, when JSON conten...
CVE-2021-23030 On BIG-IP Advanced WAF and BIG-IP ASM version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x...
CVE-2021-23032 On version 16.x before 16.1.0, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.4, and all versions of 13.1.x and 12.1.x, when a...
CVE-2021-23033 On BIG-IP Advanced WAF and BIG-IP ASM version 16.x before 16.1.0x, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x bef...
CVE-2021-23034 On BIG-IP version 16.x before 16.1.0 and 15.1.x before 15.1.3.1, when a DNS profile using a DNS cache resolver is configured...
CVE-2021-23035 On BIG-IP 14.1.x before 14.1.4.4, when an HTTP profile is configured on a virtual server, after a specific sequence of packet...
CVE-2021-23036 On version 16.0.x before 16.0.1.2, when a BIG-IP ASM and DataSafe profile are configured on a virtual server, undisclosed req...
CVE-2021-23039 On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3, 14.1.x before 14.1.2.8, and all versions of 13.1.x and 12.1.x, when...
CVE-2021-23044 On BIG-IP version 16.x before 16.1.0, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all version...
CVE-2021-23045 On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x before 13.1.4.1, and all ver...
CVE-2021-23048 On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.3, 13.1.x before 13.1.4.1, and all ver...
CVE-2019-1752 Cisco IOS and IOS XE Software ISDN Interface Denial of Service Vulnerability
CVE-2019-1753 Cisco IOS XE Software Privilege Escalation Vulnerability
CVE-2019-1754 Cisco IOS XE Software Privilege Escalation Vulnerability
CVE-2019-1755 Cisco IOS XE Software Command Injection Vulnerability
CVE-2019-1756 Cisco IOS XE Software Command Injection Vulnerability
CVE-2019-1760 Cisco IOS XE Software Performance Routing Version 3 Denial of Service Vulnerability
CVE-2019-1766 Cisco IP Phone 8800 Series File Upload Denial of Service Vulnerability
CVE-2019-1785 Clam AntiVirus RAR Directory Traversal Vulnerability
CVE-2019-1786 Clam AntiVirus PDF Out-of-Bounds Read Vulnerability
CVE-2019-1787 Clam AntiVirus PDF Denial of Service Vulnerability
CVE-2019-1788 ClamAV OLE2 File Out-Of-Bounds Write Vulnerability
CVE-2019-1789 ClamAV Denial of Service Vulnerability
CVE-2019-1798 Clam AntiVirus PE File Out-of-Bounds Read Vulnerability
CVE-2019-1806 Cisco Small Business Series Switches Simple Network Management Protocol Denial of Service Vulnerability
CVE-2020-1727 A vulnerability was found in Keycloak before 9.0.2, where every Authorization URL that points to an IDP server lacks proper i...
CVE-2020-17393 This vulnerability allows local attackers to disclose information on affected installations of Parallels Desktop 15.1.3-47255...
CVE-2020-1747 A vulnerability was discovered in the PyYAML library in versions before 5.3.1, where it is susceptible to arbitrary code exec...
CVE-2020-17532 Apache ServiceComb Yaml remote deserialization vulnerability
CVE-2020-1756 In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, insufficient input escaping was applied to the PHP unit webrunner admin tool...
CVE-2020-1757 A flaw was found in all undertow-2.x.x SP1 versions prior to undertow-2.0.30.SP1, all undertow-1.x.x and undertow-2.x.x versi...
CVE-2020-1890 A URL validation issue in WhatsApp for Android prior to v2.20.11 and WhatsApp Business for Android prior to v2.20.2 could hav...
CVE-2020-24427 Acrobat Reader DC Codec Input Validation Vulnerability Could Lead to Information Disclosure
CVE-2020-24432 Acrobat Reader DC Arbitrary JavaScript Execution in PDF Documents
CVE-2020-24679 Denial of Service attack on Symphony Plus
CVE-2020-2504 Absolute path traversal vulnerability in QES
CVE-2020-25151 The affected product does not properly validate input, which may allow an attacker to execute a denial-of-service attack on t...
CVE-2020-26082 A vulnerability in the zip decompression engine of Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) could allo...
CVE-2020-26185 Dell BSAFE Micro Edition Suite, versions prior to 4.5.1, contain a Buffer Over-Read Vulnerability.
CVE-2020-26193 Dell EMC PowerScale OneFS versions 8.1.0 - 9.1.0 contain an improper input validation vulnerability. A user with the ISI_PRIV...
CVE-2020-26243 Memory leak in nanopb
CVE-2020-26270 CHECK-fail in LSTM with zero-length input in TensorFlow
CVE-2020-26291 Hostname spoofing in URI.js
CVE-2020-27125 Cisco Security Manager Static Credential Vulnerability
CVE-2020-28221 A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version...
CVE-2020-28590 An out-of-bounds read vulnerability exists in the Obj File TriangleMesh::TriangleMesh() functionality of Slic3r libslic3r 1.3...
CVE-2020-28591 An out-of-bounds read vulnerability exists in the AMF File AMFParserContext::endElement() functionality of Slic3r libslic3r 1...
CVE-2020-29021 Scripting tag chars < > not filtered in input fields could cause Cross-Site Scripting (XSS)
CVE-2020-29029 XSS issue due to insufficient sanitization of input field
CVE-2020-29075 PDF Injection BlackHat Talk
CVE-2020-29507 Dell BSAFE Crypto-C Micro Edition, versions before 4.1.4, and Dell BSAFE Micro Edition Suite, versions before 4.4, contain an...
CVE-2020-3225 Cisco IOS and IOS XE Software Common Industrial Protocol Denial of Service Vulnerabilities
CVE-2020-3226 Cisco IOS and IOS XE Software Session Initiation Protocol Denial of Service Vulnerability
CVE-2020-3228 Cisco IOS, IOS XE, and NX-OS Software Security Group Tag Exchange Protocol Denial of Service Vulnerability
CVE-2020-3230 Cisco IOS and IOS XE Software Internet Key Exchange Version 2 Denial of Service Vulnerability
CVE-2020-3238 Cisco IOx Application Framework Arbitrary File Creation Vulnerability
CVE-2020-3239 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3240 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3243 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3244 Cisco ASR 5000 Series Aggregation Services Routers Enhanced Charging Service Rule Bypass Vulnerability
CVE-2020-3247 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3248 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3249 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3250 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3251 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3252 Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
CVE-2020-3257 Cisco IOx Application Environment for IOS Software for Cisco Industrial Routers Vulnerabilities
CVE-2020-3262 Cisco Wireless LAN Controller CAPWAP Denial of Service Vulnerability
CVE-2020-3263 Cisco Webex Meetings Desktop App URL Filtering Arbitrary Program Execution Vulnerability
CVE-2020-3272 Cisco Prime Network Registrar DHCP Denial of Service Vulnerability
CVE-2020-3280 Cisco Unified Contact Center Express Remote Code Execution Vulnerability
CVE-2020-3302 Cisco Firepower Management Center File Overwrite Vulnerability
CVE-2020-3307 Cisco Firepower Management Center Arbitrary Log File Write Vulnerability
CVE-2020-3309 Cisco Firepower Device Manager On-Box Software Arbitrary File Overwrite Vulnerability
CVE-2020-3314 Cisco AMP for Endpoints Mac Connector Software File Scan Denial of Service Vulnerability
CVE-2020-3317 Cisco Firepower Threat Defense Software SSL Input Validation Denial of Service Vulnerability
CVE-2020-3319 Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability
CVE-2020-3321 Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability
CVE-2020-3322 Cisco Webex Network Recording Player and Cisco Webex Player Denial of Service Vulnerability
CVE-2020-3327 ClamAV ARJ Archive Parsing Denial of Service Vulnerability
CVE-2020-3341 ClamAV PDF Parsing Denial of Service Vulnerability
CVE-2020-3345 Cisco Webex Meetings and Cisco Webex Meetings Server HTML Injection Vulnerability
CVE-2021-32566 Specific sequence of HTTP/2 frames can cause ATS to crash
CVE-2021-32567 Reading HTTP/2 frames too many times
CVE-2021-32635 Action Commands (run/shell/exec) Against Library URIs Ignore Configured Remote Endpoint
CVE-2021-32642 Missing input validation in dynamic discovery example scripts.
CVE-2021-32666 Asset DoS vulnerability
CVE-2021-32697 Form validation can be skipped
CVE-2021-32707 Bypass of image blocking in Nextcloud Mail
CVE-2021-32759 Data Flow Sanitation Issue Fix
CVE-2021-32795 Denial of Service via Steam chat in ArchiSteamFarm
CVE-2021-32970 Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation
CVE-2021-32974 Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation
CVE-2021-33012 Rockwell Automation MicroLogix 1100, all versions, allows a remote, unauthenticated attacker sending specially crafted comman...
CVE-2021-33141 Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may...
CVE-2021-33142 Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may...
CVE-2021-33146 Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may...
CVE-2021-33161 Improper input validation in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may...
CVE-2021-33527 OS Command Injection in mbDIALUP <= 3.9R0.0
CVE-2021-33592 NAVER Toolbar before 4.0.30.323 allows remote attackers to execute arbitrary code via a crafted upgrade.xml file. Special cha...
CVE-2021-3442 A flaw was found in the Red Hat OpenShift API Management product. User input is not validated allowing an authenticated user...
CVE-2021-34427 In Eclipse BIRT versions 4.8.0 and earlier, an attacker can use query parameters to create a JSP file which is accessible fro...
CVE-2021-34432 In Eclipse Mosquitto versions 2.07 and earlier, the server will crash if the client tries to send a PUBLISH packet with topic...
CVE-2021-3452 A potential vulnerability in the system shutdown SMI callback function in some ThinkPad models may allow an attacker with loc...
CVE-2021-34570 Phoenix Contact: DoS for PLCnext Control devices in versions prior to 2021.0.5 LTS
CVE-2021-34597 Phoenix Contact: PC Worx/-Express prone to improper input validation vulnerability
CVE-2021-34714 Multiple Cisco Operating Systems Unidirectional Link Detection Denial of Service Vulnerability
CVE-2021-34736 Cisco Integrated Management Controller GUI Denial of Service Vulnerability
CVE-2021-34752 Cisco Firepower Threat Defense Command Injection Vulnerabilities
CVE-2021-34755 Cisco Firepower Threat Defense Software Command Injection Vulnerabilities
CVE-2021-34756 Cisco Firepower Threat Defense Software Command Injection Vulnerabilities
CVE-2021-3482 A flaw was found in Exiv2 in versions before and including 0.27.4-RC1. Improper input validation of the rawData.size property...
CVE-2021-3490 Linux kernel eBPF bitwise ops ALU32 bounds tracking
CVE-2021-34994 This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22...
CVE-2021-35223 Execute Command Function Allows Remote Code Execution (RCE)Vulnerability
CVE-2021-3524 A flaw was found in the Red Hat Ceph Storage RadosGW (Ceph Object Gateway) in versions before 14.2.21. The vulnerability is r...
CVE-2021-35247 Improper Input Validation Vulnerability in Serv-U
CVE-2021-35254 Authenticated Remote Code Execution in WebHelpDesk 12.7.8
CVE-2021-3531 A flaw was found in the Red Hat Ceph Storage RGW in versions before 14.2.21. When processing a GET Request for a swift URL th...
CVE-2021-35531 Remote Code Execution in TXpert Hub CoreTec 4
CVE-2021-35533 Specially Crafted IEC 60870-5-104 Packet Vulnerability in RTU500 series
CVE-2021-3567 A flaw was found in Caribou due to a regression of CVE-2020-25712 fix. An attacker could use this flaw to bypass screen-locki...
CVE-2021-3572 A flaw was found in python-pip in the way it handled Unicode separators in git references. A remote attacker could possibly u...
CVE-2021-3580 A flaw was found in the way nettle's RSA decryption functions handled specially crafted ciphertext. An attacker could use thi...
CVE-2021-3583 A flaw was found in Ansible, where a user's controller is vulnerable to template injection. This issue can occur through fact...
CVE-2021-3599 A potential vulnerability in the SMI callback function used to access flash device in some ThinkPad models may allow an attac...
CVE-2021-35995 Adobe After Effects MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability
CVE-2021-36006 Adobe Photoshop MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability
CVE-2021-36007 Adobe Prelude MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability
CVE-2021-36014 Adobe Media Encoder MP4 File Parsing Uninitialized Variable Information Disclosure Vulnerability
CVE-2021-36021 Magento Commerce CMS Page Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36025 Magento Commerce Customer Edition Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36030 Magento Commerce Improper Input Validation During Checkout Process Could Lead To Privilege Escalation
CVE-2021-36032 Magento Commerce Improper Input Validation Could Lead To Information Exposure and Privilege Escalation
CVE-2021-36034 Magento Commerce Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36035 Magento Commerce Stock Media Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36038 Magento Commerce Multishipping Module Improper Input Validation Could Lead To Information Exposure
CVE-2021-36040 Magento Commerce Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36041 Magento Commerce Improper Input Validation Could Lead To Remote Code Execution
CVE-2021-36042 Magento Commerce API File Option Upload Extension Improper Input Validation Vulnerability Could Lead To Remote Code Execution
CVE-2021-36044 Magento Commerce GraphQL Improper Input Validation Could Lead To Denial Of Service
CVE-2021-36047 XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution
CVE-2021-36048 XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution
CVE-2021-3673 A vulnerability was found in Radare2 in version 5.3.1. Improper input validation when reading a crafted LE binary can lead to...
CVE-2021-3675 synaTEE.signed.dll Out-Of-Bounds Heap Write
CVE-2021-37147 Request Smuggling - LF line ending
CVE-2021-37148 Request Smuggling - transfer encoding validation
CVE-2021-37149 Request Smuggling - multiple attacks
CVE-2021-37150 Protocol vs scheme mismatch
CVE-2021-3719 A potential vulnerability in the SMI callback function that saves and restore boot script tables used for resuming from sleep...
CVE-2021-37206 A vulnerability has been identified in SIPROTEC 5 relays with CPU variants CP050 (All versions < V8.80), SIPROTEC 5 relays wi...
CVE-2021-37692 Segfault on strings tensors with mistmatched dimensions in TensorFlow
CVE-2021-37707 Manipulation of product reviews via API
CVE-2021-3781 A trivial sandbox (enabled with the `-dSAFER` option) escape flaw was found in the ghostscript interpreter by injecting a spe...
CVE-2021-3786 A potential vulnerability in the SMI callback function used in CSME configuration of some Lenovo Notebook and ThinkPad system...
CVE-2021-37863 Mattermost 6.0 and earlier fails to sufficiently validate parameters during post creation, which allows authenticated attacke...
CVE-2021-37909 CHANGING Inc. TSSServiSignAdapter Windows Versions - Improper Input Validation
CVE-2021-3802 A vulnerability found in udisks2. This flaw allows an attacker to input a specially crafted image file/USB leading to kernel...
CVE-2021-38122 Cross-Site Scripting (XSS) in Advance Authentication
CVE-2021-3907 Arbitrary filepath traversal via URI injection
CVE-2021-3910 NUL character in ROA causes OctoRPKI to crash
CVE-2021-3911 Misconfigured IP address field in ROA leads to OctoRPKI crash
CVE-2021-3943 A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remo...
CVE-2021-3970 A potential vulnerability in LenovoVariable SMI Handler due to insufficient validation in some Lenovo Notebook models BIOS ma...
CVE-2021-40120 Cisco Small Business RV Series Routers Command Injection Vulnerability
CVE-2021-40127 Cisco Small Business 200, 300, and 500 Series Switches Web-Based Management Interface Denial of Service Vulnerability
CVE-2021-40365 Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could allow an attacker...
CVE-2021-4041 A flaw was found in ansible-runner. An improper escaping of the shell command, while calling the ansible_runner.interface.run...
CVE-2021-40423 A denial of service vulnerability exists in the cgiserver.cgi API command parser functionality of Reolink RLC-410W v3.0.0.136...
CVE-2021-41114 HTTP Host Header Injection in Request Handling in Typo3
CVE-2021-41133 Sandbox bypass via recent VFS-manipulating syscalls
CVE-2021-41138 Validity check for signed Frontier-specific extrinsic not called in block execution
CVE-2021-41168 Hash-Collision Denial-of-Service Vulnerability in snudown
CVE-2021-41173 DoS via maliciously crafted p2p message
CVE-2021-4120 snapd could be made to bypass intended access restrictions through snap content interfaces and layout paths
CVE-2021-41769 A vulnerability has been identified in SIPROTEC 5 6MD85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD86...
CVE-2021-42009 Apache Traffic Control Traffic Ops Email Injection Vulnerability
CVE-2021-4204 An out-of-bounds (OOB) memory access flaw was found in the Linux kernel's eBPF due to an Improper Input Validation. This flaw...
CVE-2021-4210 A potential vulnerability in the SMI callback function used in the NVME driver in some Lenovo Desktop, ThinkStation, and Thin...
CVE-2021-4211 A potential vulnerability in the SMI callback function used in the SMBIOS event log driver in some Lenovo Desktop, ThinkStati...
CVE-2021-42114 Scalable Rowhammering In the Frequency Domain to Bypass TRR Mitigations On Modern DDR4/LPDDR4X Devices
CVE-2021-42117 UI Redressing in TopEase
CVE-2021-4212 A potential vulnerability in the SMI callback function used in the Legacy BIOS mode driver in some Lenovo Notebook models may...
CVE-2021-42120 Missing Character Length (Denial of Service) in TopEase
CVE-2021-42121 Denial of Service via Invalid Date Format in TopEase
CVE-2021-42122 Denial of Service via Invalid Object Attribute in TopEase
CVE-2021-4219 A flaw was found in ImageMagick. The vulnerability occurs due to improper use of open functions and leads to a denial of serv...
CVE-2021-43803 Unexpected server crash in Next.js
CVE-2021-43850 Denial of Service in discourse
CVE-2021-43861 Incorrect sanitisation function leads to `XSS`
CVE-2021-44040 HTTP request line fuzzing attacks
CVE-2021-44221 A vulnerability has been identified in SIMATIC eaSie Core Package (All versions < V22.00). The affected systems do not proper...
CVE-2021-44228 Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
CVE-2021-44354 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44355 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44356 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44357 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44358 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44359 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44360 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44361 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44362 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44363 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-25511 An improper validation vulnerability in FilterProvider prior to SMR Dec-2021 Release 1 allows attackers to write arbitrary fi...
CVE-2021-25512 An improper validation vulnerability in telephony prior to SMR Dec-2021 Release 1 allows attackers to launch certain activiti...
CVE-2021-25517 An improper input validation vulnerability in LDFW prior to SMR Dec-2021 Release 1 allows attackers to perform arbitrary code...
CVE-2021-25520 Insecure caller check and input validation vulnerabilities in SearchKeyword deeplink logic prior to Samsung Internet 16.0.2 a...
CVE-2021-25682 apport improperly parses /proc/pid/status
CVE-2021-25683 apport improperly parses /proc/pid/stat
CVE-2021-25684 apport can be stalled by reading a FIFO
CVE-2021-25738 Code exec via yaml parsing
CVE-2021-25741 Symlink Exchange Can Allow Host Filesystem Access
CVE-2021-25742 Ingress-nginx custom snippets allows retrieval of ingress-nginx serviceaccount token and secrets across all namespaces
CVE-2021-25745 Ingress-nginx path can be pointed to service account token file
CVE-2021-25746 Ingress-nginx directive injection via annotations
CVE-2021-25748 Ingress-nginx `path` sanitization can be bypassed with newline character
CVE-2021-26321 Insufficient ID command validation in the SEV Firmware may allow a local authenticated attacker to perform a denial of servic...
CVE-2021-26323 Failure to validate SEV Commands while SNP is active may result in a potential impact to memory integrity.
CVE-2021-26325 Insufficient input validation in the SNP_GUEST_REQUEST command may lead to a potential data abort error and a denial of servi...
CVE-2021-26327 Insufficient validation of guest context in the SNP Firmware could lead to a potential loss of guest confidentiality.
CVE-2021-26331 AMD System Management Unit (SMU) contains a potential issue where a malicious user may be able to manipulate mailbox entries...
CVE-2021-26370 Improper validation of destination address in SVC_LOAD_FW_IMAGE_BY_INSTANCE and SVC_LOAD_BINARY_BY_ATTRIB in a malicious UApp...
CVE-2021-26605 unidocs ezPDFReader arbitrary command execution vulnerability
CVE-2021-26606 DreamSecurity MagicLine Buffer Overflow Vulnerability
CVE-2021-26607 TOBESOFT NEXACRO17 arbitrary command execution vulnerability
CVE-2021-26612 tobesoft Nexacro platform arbitrary file creation vulnerability
CVE-2021-26613 tobesoft nexacro arbitrary file creation vulnerability
CVE-2021-26617 Gabia Firstmall remote code execution vulnerability
CVE-2021-26618 Tmax ToOffice arbitrary file creation vulnerability
CVE-2021-26622 Genian NAC remote code execution vulnerability
CVE-2021-26624 eScan Anti-Virus Local privilege escalation Vulnerability
CVE-2021-26626 tobesoft XPLATFORM Arbitrary file execution Vulnerability
CVE-2021-26630 HANDY Groupware file download and execute vulnerability
CVE-2021-26631 Mangboard parameter modulation vulnerability
CVE-2021-26639 WISA Smart Wing CMS File Download Vulnerability
CVE-2021-26736 ZApp Installer Privilege Escalation Vulnerabilities
CVE-2021-27660 C-CURE 9000
CVE-2021-27760 HCL Notes 11.0 - 11.0.1 FP4 Sametime Embedded chat clients are vulnerable to group chats loading script on restart
CVE-2021-28170 In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL exp...
CVE-2021-28547 Adobe Creative Cloud for macOS Privilege Escalation Vulnerability
CVE-2021-28585 Magento Commerce improper input validation in customer customer webapi
CVE-2021-28655 Apache Zeppelin: Arbitrary file deletion vulnerability
CVE-2021-29425 Possible limited path traversal vulnerabily in Apache Commons IO
CVE-2021-29430 Denial of service attack via memory exhaustion
CVE-2021-29431 SSRF in Sydent due to missing validation of hostnames
CVE-2021-29432 Malicious users could control the content of invitation emails
CVE-2021-29433 Denial of service (via resource exhaustion) due to improper input validation
CVE-2021-29462 DNS rebinding in pupnp
CVE-2021-29468 Arbitrary code execution when checking out an attacker-controlled Git branch
CVE-2021-29474 Relative Path Traversal Attack on note creation
CVE-2021-29486 Improper Input Validation and Loop with Unreachable Exit Condition ('Infinite Loop') in cumulative-distribution-function
CVE-2021-29507 dlt-daemon could crash if there is special character in dlt.conf
CVE-2021-29913 IBM Security Verify Privilege improper input validation
CVE-2021-30299 Improper Input Validation in Audio
CVE-2021-3038 GlobalProtect App: Windows VPN kernel driver denial of service (DoS)
CVE-2021-3048 PAN-OS: Invalid URLs in an External Dynamic List (EDL) can Lead to Firewall Outage
CVE-2021-30501 An assertion abort was found in upx MemBuffer::alloc() in mem.cpp, in version UPX 4.0.0. The flow allows attackers to cause a...
CVE-2021-31360 Junos OS and Junos OS Evolved: Denial of Service vulnerability in local file processing
CVE-2021-31372 Junos OS: J-Web allows a locally authenticated attacker to escalate their privileges to root.
CVE-2021-31373 Junos OS: SRX Series: Persistent XSS vulnerability in J-Web
CVE-2021-31375 Junos OS: Receipt of a specific BGP update may cause RPKI policy-checks to be bypassed
CVE-2021-31376 Junos OS: ACX Series: Packet Forwarding Engine manager (FXPC) process crashes when processing DHCPv6 packets
CVE-2022-1243 CRHTLF can lead to invalid protocol extraction potentially leading to XSS in medialize/uri.js
CVE-2022-1471 Remote Code execution in SnakeYAML
CVE-2022-2047 In Eclipse Jetty versions 9.4.0 thru 9.4.46, and 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, the parsing of the auth...
CVE-2022-20679 Cisco IOS XE Software IPSec Denial of Service Vulnerability
CVE-2022-20797 Cisco Secure Network Analytics Remote Code Execution Vulnerability
CVE-2022-20952 A vulnerability in the scanning engines of Cisco AsyncOS Software for Cisco Secure Web Appliance, formerly known as Cisco Web...
CVE-2022-21820 NVIDIA DCGM contains a vulnerability in nvhostengine, where a network user can cause detection of error conditions without ac...
CVE-2022-21933 ASUS VivoMini/Mini PC - improper input validation
CVE-2022-22163 Junos OS: jdhcpd crashes upon receipt of a specific DHCPv6 packet
CVE-2022-22184 Junos OS and Junos OS Evolved: A BGP session will flap upon receipt of a specific, optional transitive attribute in version 2...
CVE-2022-22214 Junos OS and Junos OS Evolved: In an MPLS scenario upon receipt of a specific IPv6 packet an FPC will crash
CVE-2022-22230 Junos OS and Junos OS Evolved: RPD crash upon receipt of specific OSPFv3 LSAs
CVE-2022-22241 Junos OS: Vulnerability in J-Web may allow deserialization without authentication
CVE-2022-22243 Junos OS: XPath Injection vulnerability in J-Web
CVE-2022-22247 Junos OS Evolved: Kernel processing of unvalidated TCP segments could lead to a Denial of Service (DoS)
CVE-2022-22264 Improper sanitization of incoming intent in Dressroom prior to SMR Jan-2022 Release 1 allows local attackers to read and writ...
CVE-2022-22287 Abitrary file access vulnerability in Samsung Email prior to 6.1.60.16 allows attacker to read isolated data in sandbox.
CVE-2022-22726 A CWE-20: Improper Input Validation vulnerability exists that could allow arbitrary files on the server to be read by authent...
CVE-2022-22727 A CWE-20: Improper Input Validation vulnerability exists that could allow an unauthenticated attacker to view data, change se...
CVE-2022-23014 On versions 16.1.x before 16.1.2 and 15.1.x before 15.1.4.1, when BIG-IP APM portal access is configured on a virtual server,...
CVE-2022-23019 On BIG-IP version 16.1.x before 16.1.2, 15.1.x before 15.1.4.1, 14.1.x before 14.1.4.4, and all versions of 13.1.x and 12.1.x...
CVE-2022-23549 Discourse vulnerable to bypass of post max_length using HTML comments
CVE-2022-23766 BigFileAgent arbitrary file execution vulnerability
CVE-2022-23770 WISA Smart Wing CMS Remote Command Execution Vulnerability
CVE-2022-2385 AccessKeyID validation bypass
CVE-2022-23998 Improper access control vulnerability in Camera prior to versions 11.1.02.16 in Android R(11), 10.5.03.77 in Android Q(10) an...
CVE-2022-23999 PendingIntent hijacking vulnerability in CpaReceiver prior to SMR Feb-2022 Release 1 allows local attackers to access media f...
CVE-2022-24000 PendingIntent hijacking vulnerability in DataUsageReminderReceiver prior to SMR Feb-2022 Release 1 allows local attackers to...
CVE-2022-24379 Improper input validation in some Intel(R) Server System M70KLP Family BIOS firmware before version 01.04.0029 may allow a pr...
CVE-2022-24417 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-24418 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-24423 Dell iDRAC8 versions prior to 2.83.83.83 contain a denial of service vulnerability. A remote unauthenticated attacker could p...
CVE-2022-24711 Remote CLI Command Execution Vulnerability in CodeIgniter4
CVE-2022-24818 Unchecked JNDI lookups in GeoTools
CVE-2022-24828 Missing input validation can lead to command execution in composer
CVE-2022-24846 Unchecked JNDI lookups in GeoWebCache
CVE-2022-24847 Improper Input Validation in GeoServer
CVE-2022-24861 Remote Code Execution in Databasir
CVE-2022-24905 Argo CD login screen allows message spoofing if SSO is enabled
CVE-2022-24925 Improper input validation vulnerability in SettingsProvider prior to Android S(12) allows privileged attackers to trigger a p...
CVE-2022-24926 Improper input validation vulnerability in SmartTagPlugin prior to version 1.2.15-6 allows privileged attackers to trigger a...
CVE-2022-24952 Several denial of service vulnerabilities exist in Eternal Terminal prior to version 6.2.0, including a DoS triggered remotel...
CVE-2022-2502 A vulnerability exists in the HCI IEC 60870-5-104 function included in certain versions of the RTU500 series product. The vul...
CVE-2022-25167 Apache Flume vulnerable to a JNDI RCE in JMSSource
CVE-2022-25271 Drupal core's form API has a vulnerability where certain contributed or custom modules' forms may be vulnerable to improper i...
CVE-2022-2529 Multiple DoS Attack Vectors in sflow packet handling
CVE-2022-26336 A carefully crafted TNEF file can cause an out of memory exception
CVE-2022-26531 Multiple improper input validation flaws were identified in some CLI commands of Zyxel USG/ZyWALL series firmware versions 4....
CVE-2022-26780 Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In...
CVE-2022-26781 Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In...
CVE-2022-26782 Multiple improper input validation vulnerabilities exists in the libnvram.so nvram_import functionality of InHand Networks In...
CVE-2022-26862 Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially...
CVE-2022-26863 Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially...
CVE-2022-26864 Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially...
CVE-2022-26889 Path Traversal in search parameter results in external content injection
CVE-2022-27573 Improper input validation vulnerability in parser_infe and sheifd_find_itemIndexin fuctions of libsimba library prior to SMR...
CVE-2022-27574 Improper input validation vulnerability in parser_iloc and sheifd_find_itemIndexin fuctions of libsimba library prior to SMR...
CVE-2022-27634 On 16.1.x versions prior to 16.1.2.2 and 15.1.x versions prior to 15.1.5.1, BIG-IP APM does not properly validate configurati...
CVE-2022-27654 When a user opens a manipulated Photoshop Document (.psd, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise...
CVE-2022-27655 When a user opens a manipulated Universal 3D (.u3d, 3difr.x3d) received from untrusted sources in SAP 3D Visual Enterprise Vi...
CVE-2022-27826 Improper validation vulnerability in SemSuspendDialogInfo prior to SMR Apr-2022 Release 1 allows attackers to launch certain...
CVE-2022-27827 Improper validation vulnerability in MediaMonitorDimension prior to SMR Apr-2022 Release 1 allows attackers to launch certain...
CVE-2022-27828 Improper validation vulnerability in MediaMonitorEvent prior to SMR Apr-2022 Release 1 allows attackers to launch certain act...
CVE-2022-27829 Improper validation vulnerability in VerifyCredentialResponse prior to SMR Apr-2022 Release 1 allows attackers to launch cert...
CVE-2022-27830 Improper validation vulnerability in SemBlurInfo prior to SMR Apr-2022 Release 1 allows attackers to launch certain activitie...
CVE-2022-27833 Improper input validation in DSP driver prior to SMR Apr-2022 Release 1 allows out-of-bounds write by integer overflow.
CVE-2022-27835 Improper boundary check in UWB firmware prior to SMR Apr-2022 Release 1 allows arbitrary memory write.
CVE-2022-27842 DLL hijacking vulnerability in Smart Switch PC prior to version 4.2.22022_4 allows attacker to execute abitrary code.
CVE-2022-27843 DLL hijacking vulnerability in Kies prior to version 2.6.4.22014_2 allows attacker to execute abitrary code.
CVE-2022-27892 Palantir Gotham included an endpoint that would log arbitrary sized payloads.
CVE-2022-27897 Palantir Gotham included an endpoint that would log arbitrary sized zip files.
CVE-2022-28127 A data removal vulnerability exists in the web_server /action/remove/ API functionality of Robustel R1510 3.3.0. A specially-...
CVE-2022-28129 Insufficient Validation of HTTP/1.x Headers
CVE-2022-28186 NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc...
CVE-2022-28188 NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc...
CVE-2022-28190 NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc...
CVE-2022-28193 NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot module tegrabl_cbo.c, where insufficient validation...
CVE-2022-28195 NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot ext4_read_file function, where insufficient validati...
CVE-2022-28196 NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot blob_decompress function, where insufficient validat...
CVE-2022-28328 A vulnerability has been identified in SCALANCE W1788-1 M12 (All versions < V3.0.0), SCALANCE W1788-2 EEC M12 (All versions <...
CVE-2022-28329 A vulnerability has been identified in SCALANCE W1788-1 M12 (All versions < V3.0.0), SCALANCE W1788-2 EEC M12 (All versions <...
CVE-2022-2868 libtiff's tiffcrop utility has a improper input validation flaw that can lead to out of bounds read and ultimately cause a cr...
CVE-2022-28695 On F5 BIG-IP AFM 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, and...
CVE-2022-28699 Improper input validation for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of...
CVE-2022-28708 On F5 BIG-IP 16.1.x versions prior to 16.1.2.2 and 15.1.x versions prior to 15.1.5.1, when a BIG-IP DNS resolver-enabled, HTT...
CVE-2022-28711 A memory corruption vulnerability exists in the cgi.c unescape functionality of ArduPilot APWeb master branch 50b6b7ac - mast...
CVE-2022-28755 Improper URL parsing in Zoom Clients
CVE-2022-28763 Improper URL parsing in Zoom Clients
CVE-2022-28781 Improper input validation in Settings prior to SMR-May-2022 Release 1 allows attackers to launch arbitrary activity with syst...
CVE-2022-28783 Improper validation of removing package name in Galaxy Themes prior to SMR May-2022 Release 1 allows attackers to uninstall a...
CVE-2021-23051 On BIG-IP versions 15.1.0.4 through 15.1.3, when the Data Plane Development Kit (DPDK)/Elastic Network Adapter (ENA) driver i...
CVE-2021-27388 SINAMICS medium voltage routable products are affected by a vulnerability in the Sm@rtServer component for remote access that...
CVE-2021-27418 GE UR family input validation
CVE-2021-27420 GE UR family input validation
CVE-2021-3612 An out-of-bounds memory write flaw was found in the Linux kernel's joystick devices subsystem in versions before 5.9-rc1, in...
CVE-2021-3624 There is an integer overflow vulnerability in dcraw. When the victim runs dcraw with a maliciously crafted X3F input image, a...
CVE-2021-36283 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2021-36321 Dell Networking X-Series firmware versions prior to 3.0.1.8 contain an improper input validation vulnerability. A remote unau...
CVE-2021-36322 Dell Networking X-Series firmware versions prior to 3.0.1.8 contain a host header injection vulnerability. A remote unauthent...
CVE-2021-36323 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2021-36324 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2021-36325 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2021-36335 Dell EMC CloudLink 7.1 and all prior versions contain an Improper Input Validation Vulnerability. A remote low privileged att...
CVE-2021-36402 In Moodle, Users' names required additional sanitizing in the account confirmation email, to prevent a self-registration phis...
CVE-2021-37533 Apache Commons Net's FTP client trusts the host from PASV response by default
CVE-2021-3754 A flaw was found in keycloak where an attacker is able to register himself with the username same as the email ID of any exis...
CVE-2021-37663 Incomplete validation in `QuantizeV2` in TensorFlow
CVE-2021-37665 Incomplete validation in MKL requantization in TensorFlow
CVE-2021-37673 `CHECK`-fail in `MapStage` in TensorFlow
CVE-2021-37674 Incomplete validation in `MaxPoolGrad` in TensorFlow
CVE-2021-37677 Missing validation in shape inference for `Dequantize` in TensorFlow
CVE-2021-3843 A potential vulnerability in the SMI function to access EEPROM in some ThinkPad models may allow an attacker with local acces...
CVE-2021-38455 AUVESY Versiondog
CVE-2021-38485 Emerson WirelessHART Gateway
CVE-2021-39186 Improper Input Validation in GlobalNewFiles
CVE-2021-39193 Transaction validity oversight in pallet-ethereum
CVE-2021-39220 Bypass of image blocking in Nextcloud Mail
CVE-2021-39230 Error in JPNS kernel of Butter
CVE-2021-39234 Raw block data can be read bypassing ACL/authorization
CVE-2021-4047 The release of OpenShift 4.9.6 included four CVE fixes for the haproxy package, however the patch for CVE-2021-39242 was miss...
CVE-2021-40712 Adobe Experience Manager Path parameter Improper Input Validation Could Lead To DOS
CVE-2021-41079 Apache Tomcat DoS with unexpected TLS packet
CVE-2021-41105 FreeSWITCH susceptible to Denial of Service via invalid SRTP packets
CVE-2021-4125 It was found that the original fix for log4j CVE-2021-44228 and CVE-2021-45046 in the OpenShift metering hive containers was...
CVE-2021-41250 Presence of non-blacklisted URL bypasses all other filters
CVE-2021-41561 Apache Parquet-MR potential DoS in case of malicious Parquet file
CVE-2021-42786 Remote Code Execution at AgentControllerServlet
CVE-2021-42787 Directory Traversal Write/Delete/Partial Read at AgentConfigurationServlet
CVE-2021-42853 Directory Traversal Delete/Read at AgentDiagnosticServlet
CVE-2021-42854 Directory Traversal Read/Write/Delete at PluginServlet
CVE-2021-42856 Reflected Cross-site Scripting at DsaDataTest
CVE-2021-42857 Directory Traversal Partial Write at AgentDaServlet
CVE-2021-43548 Philips Patient Information Center iX (PIC iX) and Efficia CM Series Improper Input Validation
CVE-2021-43588 Dell EMC Data Protection Central version 19.5 contains an Improper Input Validation Vulnerability. A remote unauthenticated a...
CVE-2021-43762 Adobe Experience Manager Unicode normalization leads to dispatcher bypass
CVE-2021-43779 Remote Command Execution vulnerability
CVE-2021-44370 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44371 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44372 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44373 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44374 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44375 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44376 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44377 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44378 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44379 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44380 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44381 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44382 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44383 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44384 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44385 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44386 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44387 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44388 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44389 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44390 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44391 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44392 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44393 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44394 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44395 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44396 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44397 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44398 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44399 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44400 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44401 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44402 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44403 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44404 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44405 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44406 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44407 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44408 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44409 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44410 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44364 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44365 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44366 Multiple denial of service vulnerabilities exist in the cgiserver.cgi JSON command parser functionality of Reolink RLC-410W v...
CVE-2021-44367 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44368 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44369 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44548 Apache Solr information disclosure vulnerability through DataImportHandler
CVE-2021-44769 TLS Certificate Generation Function Improper Input Validation
CVE-2021-44832 Apache Log4j2 vulnerable to RCE via JDBC Appender when attacker controls configuration
CVE-2021-45105 Apache Log4j2 does not always protect from infinite recursion in lookup evaluation
CVE-2021-45916 SUN & MOON RISE CO., LTD. Shockwall - Improper Input Validation
CVE-2021-46771 Insufficient validation of addresses in AMD Secure Processor (ASP) firmware system call may potentially lead to arbitrary cod...
CVE-2022-0073 Authenticated Remote Code Execution in OpenLiteSpeed Web Server
CVE-2022-0317 Improper Input Validation in AKPublic.Verify in go-attestation
CVE-2022-0415 Remote Command Execution in uploading repository file in gogs/gogs
CVE-2022-0484 Improper URL Validation causes Mirantis Container Cloud Lens Extension to open external programs
CVE-2022-0550 Authenticated RCE on logo report upload in Guardian/CMC before 22.0.0
CVE-2022-0551 Authenticated RCE on project configuration import in Guardian/CMC before 22.0.0
CVE-2022-0567 A flaw was found in ovn-kubernetes. This flaw allows a system administrator or privileged attacker to create an egress networ...
CVE-2022-1053 Keylime does not enforce that the agent registrar data is the same when the tenant uses it for validation of the EK and ident...
CVE-2022-1107 During an internal product security audit a potential vulnerability due to use of Boot Services in the SmmOEMInt15 SMI handle...
CVE-2022-1108 A potential vulnerability due to improper buffer validation in the SMI handler LenovoFlashDeviceInterface in Thinkpad X1 Fold...
CVE-2022-1302 Malformed Goose Message in LibIEC61850 may result in a denial of service
CVE-2022-1727 Improper Input Validation in jgraph/drawio
CVE-2022-1798 Path Traversal vulnerability in Kubevirt
CVE-2022-20698 Clam AntiVirus (ClamAV) Denial of Service Vulnerability
CVE-2022-20745 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Denial of Service Vul...
CVE-2022-20750 Cisco Redundancy Configuration Manager for Cisco StarOS Software TCP Denial of Service Vulnerability
CVE-2022-20784 Cisco Web Security Appliance Filter Bypass Vulnerability
CVE-2022-2145 Cloudlfare WARP Arbitrary File Overwrite
CVE-2022-21646 Lookup operations do not take into account wildcards in SpiceDB
CVE-2022-21668 Pipenv's requirements.txt parsing allows malicious index url in comments
CVE-2022-21696 Username spoofing in OnionShare
CVE-2022-21796 A memory corruption vulnerability exists in the netserver parse_command_list functionality of reolink RLC-410W v3.0.0.136_201...
CVE-2022-2232 Keycloak: ldap injection on username input
CVE-2022-22384 IBM Security Verify Privilege improper input validation
CVE-2022-22508 CODESYS V3: Improper Input Validation
CVE-2022-22525 Command injection in restore function of Carlo Gavazzi UWP3.0 allows for command injection
CVE-2022-22537 When a user opens a manipulated Tagged Image File Format (.tiff, 2d.x3d)) received from untrusted sources in SAP 3D Visual En...
CVE-2022-22538 When a user opens a manipulated Adobe Illustrator file format (.ai, ai.x3d) received from untrusted sources in SAP 3D Visual...
CVE-2022-22539 When a user opens a manipulated JPEG file format (.jpg, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise V...
CVE-2022-23425 Improper input validation in Exynos baseband prior to SMR Feb-2022 Release 1 allows attackers to send arbitrary NAS signaling...
CVE-2022-23427 PendingIntent hijacking vulnerability in KnoxPrivacyNoticeReceiver prior to SMR Feb-2022 Release 1 allows local attackers to...
CVE-2022-23432 An improper input validation in SMC_SRPMB_WSM handler of RPMB ldfw prior to SMR Feb-2022 Release 1 allows arbitrary memory wr...
CVE-2022-23623 Validation bypass in frourio
CVE-2022-23624 Validation bypass in frourio-express
CVE-2022-23626 Insufficient file checks in m1k1o/blog
CVE-2022-24037 Unauthorized modification in Karmasis Informatics Infraskope SIEM+
CVE-2022-24086 Adobe Commerce checkout improper input validation leads to remote code execution
CVE-2022-24093 Adobe Commerce post-auth improper input validation leads to remote code execution
CVE-2022-24098 Adobe Photoshop PCX File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2022-24280 Apache Pulsar Proxy target broker address isn't validated
CVE-2022-24720 Improper Input Validation in image_processing
CVE-2022-24723 Improper Input Validation in URI.js
CVE-2022-24774 Improper Input Validation leading to Path Traversal in CycloneDX BOM Repository Server
CVE-2022-24775 Improper Input Validation in guzzlehttp/psr7
CVE-2022-24806 net-snmp vulnerable to Improper Input Validation when SETing malformed OIDs in master agent and subagent simultaneously
CVE-2022-25595 ASUS RT-AC86U - Improper Input Validation
CVE-2022-25729 Improper Input Validation in MODEM
CVE-2022-25751 A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANCE X302-7 EEC (2...
CVE-2022-25757 Apache APISIX: the body_schema check in request-validation plugin can be bypassed
CVE-2022-25818 Improper boundary check in UWB stack prior to SMR Mar-2022 Release 1 allows arbitrary code execution.
CVE-2022-25976 Improper input validation in the Intel(R) VROC software before version 7.7.6.1003 may allow an authenticated user to potentia...
CVE-2022-26106 When a user opens a manipulated Computer Graphics Metafile (.cgm, CgmCore.dll) received from untrusted sources in SAP 3D Visu...
CVE-2022-26107 When a user opens a manipulated Jupiter Tesselation (.jt, JTReader.x3d) received from untrusted sources in SAP 3D Visual Ente...
CVE-2022-26108 When a user opens a manipulated Picture Exchange (.pcx, 2d.x3d) received from untrusted sources in SAP 3D Visual Enterprise V...
CVE-2022-26109 When a user opens a manipulated Portable Document Format (.pdf, PDFView.x3d) received from untrusted sources in SAP 3D Visual...
CVE-2022-33690 Improper input validation in Contacts Storage prior to SMR Jul-2022 Release 1 allows attacker to access arbitrary file.
CVE-2022-33703 Improper validation vulnerability in CACertificateInfo prior to SMR Jul-2022 Release 1 allows attackers to launch certain act...
CVE-2022-33704 Improper validation vulnerability in ucmRetParcelable of KnoxSDK prior to SMR Jul-2022 Release 1 allows attackers to launch c...
CVE-2022-33708 Improper input validation vulnerability in AppsPackageInstaller in Galaxy Store prior to version 4.5.41.8 allows local attack...
CVE-2022-33709 Improper input validation vulnerability in ApexPackageInstaller in Galaxy Store prior to version 4.5.41.8 allows local attack...
CVE-2022-33710 Improper input validation vulnerability in BillingPackageInsraller in Galaxy Store prior to version 4.5.41.8 allows local att...
CVE-2022-33715 Improper access control and path traversal vulnerability in LauncherProvider prior to SMR Aug-2022 Release 1 allow local atta...
CVE-2022-33719 Improper input validation in baseband prior to SMR Aug-2022 Release 1 allows attackers to cause integer overflow to heap over...
CVE-2022-33729 Improper restriction of broadcasting Intent in ConfirmConnectActivity of?NFC prior to SMR Aug-2022 Release 1 leaks MAC addres...
CVE-2022-33876 Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2...
CVE-2022-3388 Input Validation Vulnerability in Hitachi Energy’s MicroSCADA Pro/X SYS600 Products
CVE-2022-33894 Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable...
CVE-2022-33945 Improper input validation in some Intel(R) Server board and Intel(R) Server System BIOS firmware may allow a privileged user...
CVE-2022-34146 Improper input validation in WLAN Host
CVE-2022-34147 Improper input validation in BIOS firmware for some Intel(R) NUC 9 Extreme Laptop Kits, Intel(R) NUC Performance Kits, Intel(...
CVE-2022-34159 Huawei printers have an input verification vulnerability. Successful exploitation of this vulnerability may cause device serv...
CVE-2022-3429 A denial-of-service vulnerability was found in the firmware used in Lenovo printers, where users send illegal or malformed st...
CVE-2022-34393 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit...
CVE-2022-34435 Dell iDRAC9 version 6.00.02.00 and prior contain an improper input validation vulnerability in Racadm when the firmware lock...
CVE-2022-34436 Dell iDRAC8 version 2.83.83.83 and prior contain an improper input validation vulnerability in Racadm when the firmware lock...
CVE-2022-34443 Dell Rugged Control Center, versions prior to 4.5, contain an Improper Input Validation in the Service EndPoint. A Local Low...
CVE-2022-34460 Prior Dell BIOS versions contain an improper input validation vulnerability. A local authenticated malicious user may potent...
CVE-2022-34657 Improper input validation in firmware for some Intel(R) PCSD BIOS before version 02.01.0013 may allow a privileged user to po...
CVE-2022-34681 NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler, where imprope...
CVE-2022-34758 A CWE-20: Improper Input Validation vulnerability exists that could cause the device watchdog function to be disabled if the...
CVE-2022-35666 Adobe Acrobat Reader Improper Input Validation Remote Code Execution Vulnerability
CVE-2022-35668 Adobe Acrobat Reader Improper Input Validation Memory leak
CVE-2022-35724 Denial of service while reading data in Avro Rust SDK
CVE-2022-35924 Verification requests (magic link) sent to unwanted emails
CVE-2022-35964 Segfault in `BlockLSTMGradV2` in TensorFlow
CVE-2022-35966 Segfault in `QuantizedAvgPool` in TensorFlow
CVE-2022-35967 Segfault in `QuantizedAdd` in TensorFlow
CVE-2022-35970 Segfault in `QuantizedInstanceNorm` in TensorFlow
CVE-2022-35972 Segfault in `QuantizedBiasAdd` in TensorFlow
CVE-2022-35973 Segfault in `QuantizedMatMul` in TensorFlow
CVE-2022-35974 Segfault in `QuantizeDownAndShrinkRange` in TensorFlow
CVE-2022-35979 Segfault in `QuantizedRelu` and `QuantizedRelu6`
CVE-2022-35982 Segfault in `SparseBincount` in TensorFlow
CVE-2022-35986 Segfault in `RaggedBincount` in TensorFlow
CVE-2022-36017 Segfault in `Requantize` in TensorFlow
CVE-2022-36339 Improper input validation in firmware for Intel(R) NUC 8 Compute Element, Intel(R) NUC 11 Compute Element, Intel(R) NUC 12 Co...
CVE-2022-36351 Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi software may allow an unauthenticated use...
CVE-2022-36362 A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA1) (All versions), LOGO! 12/24RCE (6ED1052-1MD08-0BA2...
CVE-2022-36392 Improper input validation in some firmware for Intel(R) AMT and Intel(R) Standard Manageability before versions 11.8.94, 11.1...
CVE-2022-3675 Fedora CoreOS supports setting a GRUB bootloader password using a Butane config. When this feature is enabled, GRUB requires...
CVE-2022-3676 In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode coul...
CVE-2022-38102 Improper Input validation in firmware for some Intel(R) Converged Security and Management Engine before versions 15.0.45, and...
CVE-2022-38123 Insufficient validation of plugin files
CVE-2022-38385 IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.2.0 could allow an authenticated user to obtain highly sensitive inf...
CVE-2022-39060 ChangingTec MegaServiSignAdapter - Improper Input Validation
CVE-2022-39226 Discourse user profile location and website fields were not sufficiently length-limited
CVE-2022-39232 Discourse vulnerable to incomplete quote causing a topic to crash in the browser
CVE-2022-39236 Matrix Javascript SDK improper beacon events can cause availability issues
CVE-2022-39259 Jadx-gui subject to Denial of Service via Swing HTML rendering
CVE-2022-39266 isolated-vm has vulnerable CachedDataOptions in API
CVE-2022-39281 Remote Denial of Service via Tasks endpoint in fat_free_crm
CVE-2022-39291 Denial of service through logs in zoneminder
CVE-2022-39306 Grafana contains Improper Input Validation
CVE-2022-39312 Dataease Mysql Data Source JDBC Connection Parameters Not Verified Leads to Deserialization Vulnerability
CVE-2022-39318 Division by zero in urbdrc channel in FreeRDP
CVE-2022-39338 Stored cross site scripting (XSS) vulnerability via Authorization Endpoint in user_oidc
CVE-2022-39346 Missing length validation of user displayname in nextcloud server
CVE-2022-39353 xmldom allows multiple root nodes in a DOM
CVE-2022-39361 Metabase vulnerable to Remote Code Execution via H2
CVE-2022-39376 Improper input validation on emails links in GLPI
CVE-2022-39389 Witness Block Parsing DoS Vulnerability in lnd
CVE-2022-39863 Intent redirection vulnerability in Samsung Account prior to version 13.5.01.3 allows attackers to access content providers w...
CVE-2022-39880 Improper input validation vulnerability in DualOutFocusViewer prior to SMR Nov-2022 Release 1 allows local attacker to perfor...
CVE-2022-39881 Improper input validation vulnerability for processing SIB12 PDU in Exynos modems prior to SMR Sep-2022 Release allows remote...
CVE-2022-40145 Apache Karaf: JDBC JAAS LDAP injection
CVE-2022-40227 A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V17 Update 4), SIMA...
CVE-2022-40233 IBM AIX denial of service
CVE-2022-40237 IBM MQ for HPE NonStop denial of service
CVE-2022-40265 Denial of Service (DoS) Vulnerability in MELSEC iQ-R Series Ethernet Interface Module
CVE-2022-40266 Denial-of-Service (DoS) Vulnerability in FTP Server Function on GOT2000 Series
CVE-2022-40502 Improper input validation in WLAN Host
CVE-2022-41214 Due to insufficient input validation, SAP NetWeaver Application Server ABAP and ABAP Platform allows an attacker with high le...
CVE-2022-41694 BIG-IP and BIG-IQ mcpd vulnerability CVE-2022-41694
CVE-2022-41733 IBM InfoSphere Information Server denial of service
CVE-2022-41813 BIG-IP PEM and AFM TMUI, TMSH and iControl vulnerability CVE-2022-41813
CVE-2022-41836 BIG-IP Advanced WAF and ASM bd vulnerability CVE-2022-41836
CVE-2022-41888 Unckecked rank size in `tf.image.generate_bounding_box_proposals` in Tensorflow
CVE-2022-41891 Segfault in `tf.raw_ops.TensorListConcat` in Tensorflow
CVE-2022-41896 `tf.raw_ops.Mfcc` crashes in Tensorflow
CVE-2022-41898 `CHECK` fail via inputs in `SparseFillEmptyRowsGrad` in Tensorflow
CVE-2022-41899 `CHECK` fail via inputs in `SdcaOptimizer` in Tensorflow
CVE-2022-41901 `CHECK_EQ` fail via input in `SparseMatrixNNZ` in Tensorflow
CVE-2022-41908 `CHECK` fail via inputs in `PyFunc` in Tensorflow
CVE-2022-41909 Segfault in `CompositeTensorVariantToComponents` in Tensorflow
CVE-2022-41921 Discourse chat messages should have a maximum character limit
CVE-2022-42468 Apache Flume prior to 1.11.0 has an Improper Input Validation (JNDI Injection) in JMSSource
CVE-2022-42477 An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 al...
CVE-2022-4332 Sprecher: Vulnerable firmware verification
CVE-2022-43439 A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <...
CVE-2022-43449 Arbitrary file read via download_server.
CVE-2022-43455 CVE-2022-43455
CVE-2022-43515 X-Forwarded-For header is active by default causes access to Zabbix sites in maintenance mode
CVE-2022-43545 A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <...
CVE-2022-43546 A vulnerability has been identified in POWER METER SICAM Q100 (All versions < V2.50), POWER METER SICAM Q100 (All versions <...
CVE-2022-43562 Host Header Injection in Splunk Enterprise
CVE-2022-43563 Risky command safeguards bypass via rex search command field names in Splunk Enterprise
CVE-2022-43565 Risky command safeguards bypass via ‘tstats command JSON in Splunk Enterprise
CVE-2022-43566 Risky command safeguards bypass via Search ID query in Analytics Workspace in Splunk Enterprise
CVE-2022-43848 IBM AIX denial of service
CVE-2022-43849 IBM AIX denial of service
CVE-2022-43863 IBM QRadar SIEM privilege escalation
CVE-2022-43875 IBM Financial Transaction Manager for SWIFT Services for Multiplatforms denial of service
CVE-2022-43903 IBM Security Guardium denial of service
CVE-2022-43908 IBM Security Guardium denial of service
CVE-2022-43919 IBM MQ denial of service
CVE-2022-43929 IBM Db2 for Linux, UNIX and Windows denial of service
CVE-2022-4427 SQL Injection via OTRS Search API
CVE-2022-4428 support_uri validation missing in WARP client for Windows
CVE-2022-44611 Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable...
CVE-2022-44617 A flaw was found in libXpm. When processing a file with width of 0 and a very large height, some parser functions will be cal...
CVE-2022-44644 Apache Linkis (incubating): The DatasourceManager module has a Local File Read Vulnerability
CVE-2022-4504 Improper Input Validation in openemr/openemr
CVE-2022-45088 Local File Inclusion in Smartpower Web
CVE-2022-45469 Improper input validation for some Intel Unison software may allow an authenticated user to potentially enable escalation of...
CVE-2022-45470 Apache Hama allows XSS and information disclosure
CVE-2022-4573 An SMI handler input validation vulnerability in the ThinkPad X1 Fold Gen 1 could allow an attacker with local access and el...
CVE-2022-4574 An SMI handler input validation vulnerability in the BIOS of some ThinkPad models could allow an attacker with local access...
CVE-2022-45875 Apache DolphinScheduler: Remote command execution Vulnerability in script alert plugin
CVE-2022-46303 Command injection in SMS notifications
CVE-2022-46363 Apache CXF directory listing / code exfiltration
CVE-2022-46365 Apache StreamPark (incubating): Logic error causing any account reset
CVE-2022-46768 File name information disclosure vulnerability in Zabbix Web Service Report Generation
CVE-2022-46836 PHP code injection in watolib
CVE-2022-47185 Apache Traffic Server: Invalid Range header causes a crash
CVE-2022-47188 Improper Input Validation in Generex CS141
CVE-2022-47189 DoS via file upload vulnerability at Generex CS141
CVE-2022-47190 RCE via file upload vulnerability in Generex CS141
CVE-2022-47191 Privilege Escalation via file upload vulnerability at Generex CS141
CVE-2022-47192 Admin password reset via file upload vulnerability in Generex CS141
CVE-2022-47378 CODESYS: Multiple products prone to Improper Input Validation
CVE-2022-47391 CODESYS: Multiple products prone to Improper Input Validation
CVE-2022-47392 CODESYS: Multiple products prone to Improper Input Validation
CVE-2022-47502 Apache OpenOffice: Macro URL arbitrary script execution
CVE-2022-47894 Apache Zeppelin SAP: connecting to a malicious SAP server allowed it to perform XXE
CVE-2022-47909 LQL Injection in Livestatus HTTP headers
CVE-2022-47917 CVE-2022-47917
CVE-2022-47924 Arbitrary Code Execution using the validate function of csaf-validator-lib
CVE-2022-47925 Insufficient Input Validation in the Endpoint of the csaf-validator-service
CVE-2022-47937 Multiple parsing problems in the Apache Sling Commons JSON module
CVE-2022-48189 An SMM driver input validation vulnerability in the BIOS of some ThinkPad models could allow an attacker with local access an...
CVE-2022-48321 SSRF in agent-receiver API
CVE-2022-48605 Input verification vulnerability in the fingerprint module. Successful exploitation of this vulnerability will affect confide...
CVE-2022-4886 Ingress-nginx `path` sanitization can be bypassed with `log_format` directive
CVE-2022-4904 A flaw was found in the c-ares package. The ares_set_sortlist is missing checks about the validity of the input string, which...
CVE-2023-0011 Command Execution through Serial Interface of u-blox TOBY-L2
CVE-2023-0026 2023-06: Out-of-Cycle Security Bulletin: Junos OS and Junos OS Evolved: A BGP session will flap upon receipt of a specific, o...
CVE-2023-0100 In Eclipse BIRT, starting from version 2.6.2, the default configuration allowed to retrieve a report from the same host using...
CVE-2023-0229 A flaw was found in github.com/openshift/apiserver-library-go, used in OpenShift 4.12 and 4.11, that contains an issue that c...
CVE-2023-0284 Improper validation of LDAP user IDs
CVE-2023-0299 Improper Input Validation in publify/publify
CVE-2023-0359 ipv6: Missing ipv6 nullptr-check in handle_ra_input
CVE-2023-0434 Improper Input Validation in pyload/pyload
CVE-2023-0615 A memory leak flaw and potential divide by zero and Integer overflow was found in the Linux kernel V4L2 and vivid test code f...
CVE-2023-0683 A valid, authenticated XCC user with read only access may gain elevated privileges through a specifically crafted API call.
CVE-2023-0751 GELI silently omits the keyfile if read from stdin
CVE-2023-0775 Bluetooth LE Invalid prepare write request command leads to denial of service
CVE-2023-0779 net: shell: Improper input validation
CVE-2023-0867 Multiple stored and reflected Cross-site Scripting in webapp
CVE-2023-0868 Stealing Cookies using Reflected XSS via graph results
CVE-2023-0869 Cross-site scripting in outage/list.htm
CVE-2023-0881 DDoS in Ubuntu package linux-bluefield
CVE-2023-0896 A default password was reported in Lenovo Smart Clock Essential with Alexa Built In that could allow unauthorized device acce...
CVE-2023-1183 Arbitrary file write
CVE-2023-1250 Code execution through ACL creation
CVE-2023-1289 A vulnerability was discovered in ImageMagick where a specially created SVG file loads itself and causes a segmentation fault...
CVE-2023-1577 A path hijacking vulnerability was reported in Lenovo Driver Manager prior to version 3.1.1307.1308 that could allow a local...
CVE-2023-1732 Improper random reading in CIRCL
CVE-2023-1789 Improper Input Validation in firefly-iii/firefly-iii
CVE-2023-1973 Undertow: unrestricted request storage leads to memory exhaustion
CVE-2023-20009 A vulnerability in the Web UI and administrative CLI of the Cisco Secure Email Gateway (ESA) and Cisco Secure Email and Web M...
CVE-2023-20072 Cisco IOS XE Software Fragmented Tunnel Protocol Packet Denial of Service Vulnerability
CVE-2023-20103 Cisco Secure Network Analytics Remote Code Execution Vulnerability
CVE-2023-20105 A vulnerability in the change password functionality of Cisco Expressway Series and Cisco TelePresence Video Communication Se...
CVE-2023-20132 Cisco Webex Meetings Web UI Vulnerabilities
CVE-2023-20134 Cisco Webex Meetings Web UI Vulnerabilities
CVE-2023-20192 Cisco Expressway Series and Cisco TelePresence Video Communication Server Privilege Escalation Vulnerabilities
CVE-2023-20232 A vulnerability in the Tomcat implementation for Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenti...
CVE-2023-20255 A vulnerability in an API of the Web Bridge feature of Cisco Meeting Server could allow an unauthenticated, remote attacker t...
CVE-2023-20270 A vulnerability in the interaction between the Server Message Block (SMB) protocol preprocessor and the Snort 3 detection eng...
CVE-2023-2071 FactoryTalk View Machine Edition Vulnerable to Remote Code Execution
CVE-2023-21428 Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferre...
CVE-2023-21434 Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScrip...
CVE-2023-21439 Improper input validation vulnerability in UwbDataTxStatusEvent prior to SMR Feb-2023 Release 1 allows attackers to launch ce...
CVE-2023-21451 A Stack-based overflow vulnerability in IpcRxEmbmsSessionList in SECRIL prior to Android S(12) allows attacker to cause memor...
CVE-2023-21453 Improper input validation vulnerability in SoftSim TA prior to SMR Mar-2023 Release 1 allows local attackers access to protec...
CVE-2023-21494 Potential buffer overflow vulnerability in auth api in mm_Authentication.c in Shannon baseband prior to SMR May-2023 Release...
CVE-2023-21498 Improper input validation vulnerability in setPartnerTAInfo in mPOS TUI trustlet prior to SMR May-2023 Release 1 allows local...
CVE-2023-21501 Improper input validation vulnerability in mPOS fiserve trustlet prior to SMR May-2023 Release 1 allows local attackers to ex...
CVE-2023-21502 Improper input validation vulnerability in FactoryTest application prior to SMR May-2023 Release 1 allows local attackers to...
CVE-2023-21503 Potential buffer overflow vulnerability in mm_LteInterRatManagement.c in Shannon baseband prior to SMR May-2023 Release 1 all...
CVE-2023-21504 Potential buffer overflow vulnerability in mm_Plmncoordination.c in Shannon baseband prior to SMR May-2023 Release 1 allows r...
CVE-2023-21514 Improper scheme validation from InstantPlay Deeplink in Galaxy Store prior to version 4.5.49.8 allows attackers to execute ja...
CVE-2023-21515 InstantPlay which included vulnerable script which could execute javascript in Galaxy Store prior to version 4.5.49.8 allows...
CVE-2023-21516 XSS vulnerability from InstantPlay in Galaxy Store prior to version 4.5.49.8 allows attackers to execute javascript API to in...
CVE-2023-21540 Windows Cryptographic Information Disclosure Vulnerability
CVE-2023-21550 Windows Cryptographic Information Disclosure Vulnerability
CVE-2023-21554 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-21558 Windows Error Reporting Service Elevation of Privilege Vulnerability
CVE-2023-21559 Windows Cryptographic Information Disclosure Vulnerability
CVE-2023-21574 Adobe Photoshop Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-21588 Adobe InDesign Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-21596 Adobe InCopy Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-21607 Adobe Acrobat Reader Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-21621 Adobe FrameMaker Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-21627 Incorrect Type Conversion or Cast in Trusted Execution Environment
CVE-2023-21631 Improper Input Validation in Modem
CVE-2023-21647 Improper Input Validation in Bluetooth HOST
CVE-2023-21656 Improper Input Validation in WLAN HOST
CVE-2023-21657 Improper Input Validation in Audio
CVE-2023-21671 Improper Input Validation in Core
CVE-2023-21685 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2023-21749 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-21767 Windows Overlay Filter Elevation of Privilege Vulnerability
CVE-2023-21816 Windows Active Directory Domain Services API Denial of Service Vulnerability
CVE-2023-21818 Windows Secure Channel Denial of Service Vulnerability
CVE-2023-22228 Adobe Bridge Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-22239 Adobe After Effects Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-22272 ZDI-CAN-21309: Adobe RoboHelp Server resolveDistinguishedName LDAP Injection Information Disclosure Vulnerability
CVE-2023-22301 The kernel subsystem hmdfs has a arbitrary memory accessing vulnerability.
CVE-2023-22329 Improper input validation in the BIOS firmware for some Intel(R) Processors may allow an authenticated user to potentially en...
CVE-2023-22337 Improper input validation for some Intel Unison software may allow an unauthenticated user to potentially enable denial of se...
CVE-2023-22342 Improper input validation in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an authenticat...
CVE-2023-22379 Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl...
CVE-2023-22382 Improper Input Validation in Automotive
CVE-2023-22439 Improper input validation of a large HTTP request in the Controller 6000 and Controller 7000 optional diagnostic web interfa...
CVE-2023-22449 Improper input validation in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of...
CVE-2023-22452 Improper Input Validation in kenny2automate
CVE-2023-22460 go-ipld-prime json codec may panic if asked to encode bytes
CVE-2023-22465 Http4s has fatal error parsing User-Agent and Server headers
CVE-2023-22491 gatsby-transformer-remark vulnerable to unsanitized JavaScript code injection
CVE-2023-22496 Netdata vulnerable to command injection
CVE-2023-22581 White Rabbit Switch - Unauthenticated remote code execution
CVE-2023-2264 Improper input validition could lead to code injection
CVE-2023-22662 Improper input validation of EpsdSrMgmtConfig in UEFI firmware for some Intel(R) Server Board S2600BP products may allow a pr...
CVE-2023-2267 Improper input validation could lead to reflection injection attacks
CVE-2023-22730 Improper Input Validation of Clearance sale in cart
CVE-2023-22734 Improper Input Newsletter subscription option validation in shopware
CVE-2023-22835 Denial of Service in Foundry Issues
CVE-2023-22886 Apache Airflow JDBC Provider: RCE Vulnerability
CVE-2023-22888 Apache Airflow: Scheduler remote DoS
CVE-2023-22916 The configuration parser of Zyxel ATP series firmware versions 5.10 through 5.35, USG FLEX series firmware versions 5.00 thro...
CVE-2023-22934 SPL Command Safeguards Bypass via the ‘pivot’ SPL Command in Splunk Enterprise
CVE-2023-22935 SPL Command Safeguards Bypass via the ‘display.page.search.patterns.sensitivity’ Search Parameter in Splunk Enterprise
CVE-2023-22937 Unnecessary File Extensions Allowed by Lookup Table Uploads in Splunk Enterprise
CVE-2023-22939 SPL Command Safeguards Bypass via the ‘map’ SPL Command in Splunk Enterprise
CVE-2023-22940 SPL Command Safeguards Bypass via the ‘collect’ SPL Command Aliases in Splunk Enterprise
CVE-2023-2315 Path Traversal in OpenCart versions 4.0.0.0 to 4.0.2.2
CVE-2023-23375 Microsoft ODBC and OLE DB Remote Code Execution Vulnerability
CVE-2023-23397 Microsoft Outlook Elevation of Privilege Vulnerability
CVE-2023-23409 Client Server Run-Time Subsystem (CSRSS) Information Disclosure Vulnerability
CVE-2023-23416 Windows Cryptographic Services Remote Code Execution Vulnerability
CVE-2023-23419 Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2023-23934 Wrkzeug's incorrect parsing of nameless cookies leads to __Host- cookies bypass
CVE-2023-24463 Improper input validation in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an unauthentic...
CVE-2023-24465 Communication Wi-Fi  subsystem has a null pointer reference vulnerability when receving external data.
CVE-2023-2454 schema_element defeats protective search_path changes; It was found that certain database calls in PostgreSQL could permit an...
CVE-2023-2455 Row security policies disregard user ID changes after inlining; PostgreSQL could permit incorrect policies to be applied in c...
CVE-2023-24569 Dell Alienware Command Center versions 5.5.37.0 and prior contain an Improper Input validation vulnerability. A local authen...
CVE-2023-24571 Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-24807 Undici vulnerable to Regular Expression Denial of Service in Headers
CVE-2023-24816 set_term_title command injection in ipython
CVE-2023-24853 Improper Input Validation in HLOS
CVE-2023-24856 Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability
CVE-2023-24865 Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability
CVE-2023-24866 Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability
CVE-2023-24893 Visual Studio Code Remote Code Execution Vulnerability
CVE-2023-24937 Windows CryptoAPI Denial of Service Vulnerability
CVE-2023-24950 Microsoft SharePoint Server Spoofing Vulnerability
CVE-2023-25175 Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl...
CVE-2023-25520 NVIDIA Jetson Linux Driver Package contains a vulnerability in nvbootctrl, where a privileged local attacker can configure i...
CVE-2023-25522 NVIDIA DGX A100/A800 contains a vulnerability in SBIOS where an attacker may cause improper input validation by provid...
CVE-2023-25530 NVIDIA DGX H100 BMC contains a vulnerability in the KVM service, where an attacker may cause improper input validation. A suc...
CVE-2023-25533 NVIDIA DGX H100 BMC contains a vulnerability in the web UI, where an attacker may cause improper input validation. A successf...
CVE-2023-25534 NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp...
CVE-2023-25650 Arbitrary File Download Vulnerability in ZTE ZXCLOUD iRAI
CVE-2023-25651 SQL Injection Vulnerability in Some ZTE Mobile Internet Products
CVE-2023-25661 Denial of Service in TensorFlow
CVE-2023-25691 Apache Airflow Google Provider: Google Cloud Sql Provider Remote Command Execution
CVE-2023-25692 Apache Airflow Google Provider: Google Cloud Sql Provider Denial Of Service
CVE-2023-25693 Sqoop Apache Airflow Provider Remote Code Execution Vulnerability
CVE-2023-25696 Apache Airflow Hive Provider Beeline RCE
CVE-2023-25772 Improper input validation in the Intel(R) Retail Edge Mobile Android application before version 3.0.301126-RELEASE may allow...
CVE-2023-25776 Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enabl...
CVE-2023-25859 Adobe Illustrator Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-25865 Adobe Substance 3D Stager OBJ File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2023-25867 Adobe Substance 3D Stager PCX File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2023-25879 ZDI-CAN-19389: Adobe Dimension OBJ File Improper Input Validation Remote Code Execution
CVE-2023-25881 ZDI-CAN-19390: Adobe Dimension OBJ File Improper Input Validation Remote Code Execution
CVE-2023-25901 ZDI-CAN-19508: Adobe Dimension USD File Improper Input Validation Remote Code Execution Vulnerability
CVE-2023-25915 Authenticated Remote Command Execution in Danfoss AK-SM800A
CVE-2023-25927 IBM Security Verify Access denial of service
CVE-2023-25930 IBM Db2 denial of service
CVE-2023-25936 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-25937 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-25938 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-25947 The bundle management subsystem has a improper input validation when installing a HAP package.
CVE-2023-25951 Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may...
CVE-2023-26021 IBM Db2 denial of service
CVE-2023-26022 IBM Db2 denial of service
CVE-2023-26273 IBM QRadar security bypass
CVE-2023-26281 IBM HTTP Server denial of service
CVE-2023-26293 A vulnerability has been identified in Totally Integrated Automation Portal (TIA Portal) V15 (All versions), Totally Integrat...
CVE-2023-26364 Denial of Service of regular expression in package @adobe/css-tools
CVE-2023-26367 Error based file extraction via PHP filter chains during product bulk import logic
CVE-2023-26388 ZDI-CAN-20286: Adobe Substance 3D Stager USDZ File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2023-26405 ZDI-CAN-20712: Object Prototype pollution which leads to API Restrictions Bypass
CVE-2023-26407 ZDI-CAN-20712: Net.HTTP.request Arbitrary Command Execution
CVE-2023-26587 Improper input validation for the Intel(R) Easy Streaming Wizard software may allow an authenticated user to potentially enab...
CVE-2023-2727 Bypassing policies imposed by the ImagePolicyWebhook admission plugin
CVE-2023-2728 Bypassing enforce mountable secrets policy imposed by the ServiceAccount admission plugin
CVE-2023-27483 fieldpath's Paved.SetValue allows growing arrays up to arbitrary sizes in crossplane-runtime
CVE-2023-27484 Unchecked fieldpath index in Composition's patches can lead to arbitrary memory allocation in crossplane
CVE-2023-27487 Envoy client may fake the header `x-envoy-original-path`
CVE-2023-27488 Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received.
CVE-2023-27491 Envoy forwards invalid Http2/Http3 downstream headers
CVE-2023-27493 Envoy doesn't escape HTTP header values
CVE-2023-27496 Envoy may crash when a redirect url without a state param is received in the oauth filter
CVE-2023-27519 Improper input validation in firmware for some Intel(R) Optane(TM) SSD products may allow a privileged user to potentially en...
CVE-2023-27555 IBM Db2 denial of service
CVE-2023-27559 IBM Db2 denial of service
CVE-2023-27586 CairoSVG improperly processes SVG files loaded from external resources
CVE-2023-27597 OpenSIPS has vulnerability in the parse_uri() function
CVE-2023-27599 OpenSIPS has vulnerability in the parse_to_param() function
CVE-2023-27600 OpenSIPS has vulnerability in the codec_delete_XX() functions
CVE-2023-27601 OpenSIPS has vulnerability in the codec_delete_XX() functions
CVE-2023-27604 Apache Airflow Sqoop Provider: Airflow Sqoop Provider RCE Vulnerability
CVE-2023-27984 A CWE-20: Improper Input Validation vulnerability exists in Custom Reports that could cause a macro to be executed, potential...
CVE-2023-28026 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28027 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28028 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28029 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28030 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28031 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28032 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28033 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28034 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28035 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28036 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28039 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28040 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28041 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28042 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28044 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28050 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28052 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28054 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28056 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28058 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28059 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28060 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-28061 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privi...
CVE-2023-2808 Lack of URL normalization allows rendering previews for disallowed domains
CVE-2023-28095 OpenSIPS has vulnerability in the building the local negative replies
CVE-2023-28098 OpenSIPS has vulnerability in the Digest Authentication Parser
CVE-2023-28099 OpenSIPS has vulnerability in the ds_is_in_list() function
CVE-2023-28100 TIOCLINUX can send commands outside sandbox if running on a virtual console
CVE-2023-28113 russh may use insecure Diffie-Hellman keys
CVE-2023-28130 Local user may lead to privilege escalation using Gaia Portal hostnames page.
CVE-2023-28274 Windows Win32k Elevation of Privilege Vulnerability
CVE-2023-28291 Raw Image Extension Remote Code Execution Vulnerability
CVE-2023-28302 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-28304 Microsoft ODBC and OLE DB Remote Code Execution Vulnerability
CVE-2023-28330 Moodle: authenticated arbitrary file read through malformed backup file
CVE-2023-28374 Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may...
CVE-2023-28402 Improper input validation in some Intel(R) BIOS Guard firmware may allow a privileged user to potentially enable escalation o...
CVE-2023-28513 IBM MQ denial of service
CVE-2023-28574 Improper Input Validation in Core
CVE-2023-28578 Improper Input Validation in Services
CVE-2023-2868 Remote Code injection in Barracuda Email Security Gateway
CVE-2023-28707 Airflow Apache Drill Provider Arbitrary File Read Vulnerability
CVE-2023-28710 Apache Airflow Spark Provider Arbitrary File Read via JDBC
CVE-2023-28731 Unauthenticated RCE affecting the AcyMailing plugin for Joomla
CVE-2023-28732 Missing access control affecting the AcyMailing plugin for Joomla
CVE-2023-28733 Stored XSS affecting the AcyMailing plugin for Joomla
CVE-2023-28738 Improper input validation for some Intel NUC BIOS firmware before version JY0070 may allow a privileged user to potentially e...
CVE-2023-28743 Improper input validation for some Intel NUC BIOS firmware before version QN0073 may allow a privileged user to potentially e...
CVE-2023-28856 `HINCRBYFLOAT` can be used to crash a redis-server process
CVE-2023-28911 Arbitrary Channel Disconnection Resulting in Denial of Service
CVE-2023-28955 IBM Watson Knowledge Catalog denial of service
CVE-2023-28981 Junos OS and Junos OS Evolved: If malformed IPv6 router advertisements are received, memory corruption will occur which cause...
CVE-2023-29026 Rockwell Automation ArmorStart ST Vulnerable to Cross-Site Scripting Attack
CVE-2023-2914 Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerabilitiy
CVE-2023-2915 Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerability
CVE-2023-2917 Rockwell Automation ThinManager Thinserver Software Vulnerable to Input Validation Vulnerability
CVE-2023-29194 vitess allows users to create keyspaces that can deny access to already existing keyspaces
CVE-2023-29195 Vitess VTAdmin users that can create shards can deny access to other functions
CVE-2023-29246 Apache OpenMeetings: allows null-byte Injection
CVE-2023-29255 IBM DB2 for Linux, UNIX and Windows denial of service
CVE-2023-29258 IBM Db2 denial of service
CVE-2023-29293 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2023-29335 Microsoft Word Security Feature Bypass Vulnerability
CVE-2023-29353 Sysinternals Process Monitor for Windows Denial of Service Vulnerability
CVE-2023-29359 GDI Elevation of Privilege Vulnerability
CVE-2023-29371 Windows GDI Elevation of Privilege Vulnerability
CVE-2023-29410 A CWE-20: Improper Input Validation vulnerability exists that could allow an authenticated attacker to gain the same privile...
CVE-2023-2942 Improper Input Validation in openemr/openemr
CVE-2023-29451 Denial of service caused by a bug in the JSON parser
CVE-2023-29452 Remove possibility to add html into Geomap attribution field
CVE-2023-29454 Persistent XSS in the user form
CVE-2023-29455 Reflected XSS in several fields of graph form
CVE-2023-29456 Inefficient URL schema validation
CVE-2023-29457 Insufficient validation of Action form input fields
CVE-2023-29464 Rockwell Automation FactoryTalk Linx Vulnerable to Denial-of-Service and Information Disclosure
CVE-2023-29494 Improper input validation in BIOS firmware for some Intel(R) NUCs may allow a privileged user to potentially enable escalatio...
CVE-2023-29495 Improper input validation for some Intel NUC BIOS firmware before version IN0048 may allow a privileged user to potentially e...
CVE-2023-29530 Laminas Diactoros vulnerable to HTTP Multiline Header Termination
CVE-2023-2961 A segmentation fault flaw was found in the Advancecomp package. This may lead to decreased availability.
CVE-2023-2996 Jetpack < 12.1.1 - Author+ Arbitrary File Manipulation via API
CVE-2023-3034 Reflected XSS in BKG Ntrip Professional Caster version <=2.0.44
CVE-2023-30434 IBM Storage Scale denial of service
CVE-2023-30440 IBM PowerVM Hypervisor denial of service
CVE-2023-30442 IBM Db2 denial of service
CVE-2023-30445 IBM Db2 denial of service
CVE-2023-30446 IBM Db2 denial of service
CVE-2023-30447 IBM Db2 denial of service
CVE-2023-30448 IBM Db2 denial of service
CVE-2023-30449 IBM Db2 denial of service
CVE-2023-30535 Snowflake JDBC vulnerable to command injection via SSO URL authentication
CVE-2023-30542 GovernorCompatibilityBravo may trim proposal calldata
CVE-2023-30559 Wireless Card Firmware Improperly Signed
CVE-2023-30631 Apache Traffic Server: Configuration option to block the PUSH method in ATS didn't work
CVE-2023-30952 Foundry Issues reporterPath phishing by parameter injection
CVE-2023-30987 IBM Db2 denial of service
CVE-2023-30991 IBM Db2 denial of service
CVE-2023-31008 NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp...
CVE-2023-31009 NVIDIA DGX H100 BMC contains a vulnerability in the REST service, where an attacker may cause improper input validation. A su...
CVE-2023-31010 NVIDIA DGX H100 BMC contains a vulnerability in IPMI, where an attacker may cause improper input validation. A successful exp...
CVE-2023-31011 NVIDIA DGX H100 BMC contains a vulnerability in the REST service where an attacker may cause improper input validation. A suc...
CVE-2023-31012 NVIDIA DGX H100 BMC contains a vulnerability in the REST service where an attacker may cause improper input validation. A suc...
CVE-2023-31013 NVIDIA DGX H100 BMC contains a vulnerability in the REST service, where an attacker may cause improper input validation. A su...
CVE-2023-31028 NVIDIA nvJPEG2000 Library for Windows and Linux contains a vulnerability where improper input validation might enable an att...
CVE-2023-31035 CVE
CVE-2023-31039 Apache bRPC: ServerOptions.pid_file may cause arbitrary code execution
CVE-2023-31148 Improper Input Validation in Web Interface
CVE-2023-31149 Improper Input Validation in Web Interface
CVE-2023-31161 Improper Input Validation in Web Interface
CVE-2023-31162 Improper Input Validation in Web Interface
CVE-2023-31203 Improper input validation in some OpenVINO Model Server software before version 2022.3 for Intel Distribution of OpenVINO too...
CVE-2023-31339 Improper input validation in ARM® Trusted Firmware used in AMD’s Zynq™ UltraScale+™) MPSoC/RFSoC may allow a privileged attac...
CVE-2023-31342 Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit...
CVE-2023-31343 Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit...
CVE-2023-31345 Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit...
CVE-2023-31366 Improper input validation in AMD μProf could allow an attacker to perform a write to an invalid address, potentially resultin...
CVE-2023-32015 Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
CVE-2023-32032 .NET and Visual Studio Elevation of Privilege Vulnerability
CVE-2023-32037 Windows Layer-2 Bridge Network Driver Information Disclosure Vulnerability
CVE-2023-32057 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-32075 Pimcore vulnerable to Business Logic Errors in Customer automation rules
CVE-2023-32170 Unified Automation UaGateway OPC UA Server Improper Input Validation Denial-of-Service Vulnerability
CVE-2023-32305 aiven-extras PostgreSQL Privilege Escalation Through Overloaded Search Path
CVE-2023-32321 CKAN remote code execution and private information access via crafted resource ids
CVE-2023-32323 Synapse Outgoing federation to specific hosts can be disabled by sending malicious invites
CVE-2023-32462 Dell OS10 Networking Switches running 10.5.2.x and above contain an OS command injection vulnerability when using remote use...
CVE-2023-32463 Dell VxRail, version(s) 8.0.100 and earlier contain a denial-of-service vulnerability in the upgrade functionality. A remote...
CVE-2023-32469 Dell Precision Tower BIOS contains an Improper Input Validation vulnerability. A locally authenticated malicious user with a...
CVE-2023-32480 Dell BIOS contains an Improper Input Validation vulnerability. An unauthenticated physical attacker may potentially exploit...
CVE-2023-32484 Dell Networking Switches running Enterprise SONiC versions 4.1.0, 4.0.5, 3.5.4 and below contains an improper input validati...
CVE-2023-32485 Dell SmartFabric Storage Software version 1.3 and lower contain an improper input validation vulnerability. A remote unauthe...
CVE-2023-32617 Improper input validation in some Intel(R) NUC Rugged Kit, Intel(R) NUC Kit and Intel(R) Compute Element BIOS firmware may al...
CVE-2023-32633 Improper input validation in the Intel(R) CSME installer software before version 2328.5.5.0 may allow an authenticated user t...
CVE-2023-32641 Improper input validation in firmware for Intel(R) QAT before version QAT20.L.1.0.40-00004 may allow escalation of privilege...
CVE-2023-32688 Invalid push request payload crashes Parse Server
CVE-2023-32690 Responder can Invoke Undefined Behavior in libspdm Requester
CVE-2023-32695 Insufficient validation when decoding a Socket.IO packet
CVE-2023-32721 Stored XSS in Maps element
CVE-2023-32727 Code execution vulnerability in icmpping
CVE-2023-32728 Code injection in zabbix_agent2 smart.disk.get caused by smartctl plugin
CVE-2023-33014 Improper Input Validation in Services
CVE-2023-33042 Improper Input Validation in Modem
CVE-2023-33057 Improper Input Validation in Multi-Mode Call Processor
CVE-2023-33099 Improper Input Validation in Multi-Mode Call Processor
CVE-2023-33100 Improper input validation in Multi-Mode Call Processor
CVE-2023-33103 Improper Input Validation in Multi-Mode Call Processor
CVE-2023-33104 Improper input Validation in Multi-Mode Call Processor
CVE-2023-33182 Nextcloud Contacts photos only sanitized if mime type is all lower case
CVE-2023-33217 Missing integrity check on upgrade package
CVE-2023-33832 IBM Storage Protect denial of service
CVE-2023-33964 mx-chain-go does not treat invalid transaction with wrong username correctly
CVE-2023-34086 Improper input validation in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of...
CVE-2023-34102 Possible unsafe reflection / partial denial of service in avo
CVE-2023-34111 Command Injection Vulnerability in `Release PR Merged` Workflow in taosdata/grafanaplugin
CVE-2023-34150 Apache Any23: Possible excessive allocation of resources reading input.
CVE-2023-34152 A vulnerability was found in ImageMagick. This security flaw cause a remote code execution vulnerability in OpenBlob with --e...
CVE-2023-34239 Unfiltered paths in gradio
CVE-2023-34317 An improper input validation vulnerability exists in the OAS Engine User Creation functionality of Open Automation Software O...
CVE-2023-3433 Local Denial of Service in Jami
CVE-2023-3434 QRC Handler without Input Validation in Jami
CVE-2023-34390 Improper input validation could lead to denial of service
CVE-2023-34421 A valid, authenticated LXCA user with elevated privileges may be able to replace filesystem data through a specifically craft...
CVE-2023-34422 A valid, authenticated LXCA user with elevated privileges may be able to delete folders in the LXCA filesystem through a spec...
CVE-2023-34424 Improper input validation in firmware for some Intel(R) CSME may allow a privileged user to potentially enable denial of serv...
CVE-2023-34431 Improper input validation in some Intel(R) Server Board BIOS firmware may allow a privileged user to potentially enable escal...
CVE-2023-34440 Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc...
CVE-2023-34448 Grav Server-side Template Injection (SSTI) via Twig Default Filters
CVE-2023-34457 MechanicalSoup vulnerable to malicious web server reading arbitrary files on client using file input inside HTML form
CVE-2023-3456 Vulnerability of kernel raw address leakage in the hang detector module. Successful exploitation of this vulnerability may a...
CVE-2023-3466 Reflected Cross-Site Scripting (XSS)
CVE-2023-34983 Improper input validation for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may...
CVE-2023-35136 An improper input validation vulnerability in the “Quagga” package of the Zyxel ATP series firmware versions 4.32 through 5.3...
CVE-2023-35163 Vega's validators able to submit duplicate transactions
CVE-2023-35303 USB Audio Class System Driver Remote Code Execution Vulnerability
CVE-2023-35306 Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability
CVE-2023-35336 Windows MSHTML Platform Security Feature Bypass Vulnerability
CVE-2023-35349 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-35365 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2023-35366 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2023-35367 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2023-35368 Microsoft Exchange Remote Code Execution Vulnerability
CVE-2023-35376 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-35377 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-35619 Microsoft Outlook for Mac Spoofing Vulnerability
CVE-2023-35797 Apache Airflow Hive Provider Beeline RCE with Principal
CVE-2023-35798 Airflow Apache ODBC and MSSQL Providers Arbitrary File Read Vulnerability
CVE-2023-35936 Arbitrary file write is possible in Pandoc when using PDF output or --extract-media with untrusted input
CVE-2023-35944 Envoy vulnerable to incorrect handling of HTTP requests and responses with mixed case schemes
CVE-2023-36021 Microsoft On-Prem Data Gateway Security Feature Bypass Vulnerability
CVE-2023-36049 .NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
CVE-2023-36406 Windows Hyper-V Information Disclosure Vulnerability
CVE-2023-36407 Windows Hyper-V Elevation of Privilege Vulnerability
CVE-2023-36462 Mastodon's verified profile links can be formatted in a misleading way
CVE-2023-36466 Topic Title Validation Skipped When Changing Category in Discourse
CVE-2023-36505 WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletion
CVE-2023-36563 Microsoft WordPad Information Disclosure Vulnerability
CVE-2023-36566 Microsoft Common Data Model SDK Denial of Service Vulnerability
CVE-2023-36585 Windows upnphost.dll Denial of Service Vulnerability
CVE-2023-36697 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-36706 Windows Deployment Services Information Disclosure Vulnerability
CVE-2023-36707 Windows Deployment Services Denial of Service Vulnerability
CVE-2023-36719 Microsoft Speech Application Programming Interface (SAPI) Elevation of Privilege Vulnerability
CVE-2023-36731 Win32k Elevation of Privilege Vulnerability
CVE-2023-3676 Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation
CVE-2023-36761 Microsoft Word Information Disclosure Vulnerability
CVE-2023-36762 Microsoft Word Remote Code Execution Vulnerability
CVE-2023-36767 Microsoft Office Security Feature Bypass Vulnerability
CVE-2023-36821 Uptime Kuma vulnerable to authenticated remote code execution via malicious plugin installation
CVE-2023-36860 Improper input validation for some Intel Unison software may allow an authenticated user to potentially enable escalation of...
CVE-2023-36872 VP9 Video Extensions Information Disclosure Vulnerability
CVE-2023-36873 .NET Framework Spoofing Vulnerability
CVE-2023-36893 Microsoft Outlook Spoofing Vulnerability
CVE-2023-36897 Visual Studio Tools for Office Runtime Spoofing Vulnerability
CVE-2023-36899 ASP.NET Elevation of Privilege Vulnerability
CVE-2023-36912 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-3710 Printer web page invalid command execution
CVE-2023-3724 TLS 1.3 client issue handling malicious server when not including a KSE and PSK extension
CVE-2023-37241 Input verification vulnerability in the WMS API. Successful exploitation of this vulnerability may cause the device to restar...
CVE-2023-37415 Apache Airflow Apache Hive Provider: Improper Input Validation in Hive Provider with proxy_user
CVE-2023-37545 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37546 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37547 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37548 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37549 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37550 CODESYS: Improper Input Validation in CmpApp component
CVE-2023-37552 CODESYS Improper Input Validation in CmpAppBP
CVE-2023-37553 CODESYS Improper Input Validation in CmpAppBP
CVE-2023-37554 CODESYS Improper Input Validation in CmpAppBP
CVE-2023-37555 CODESYS Improper Input Validation in CmpAppBP
CVE-2023-37556 CODESYS Improper Input Validation in CmpAppBP
CVE-2023-37558 CODESYS Improper Validation of Consistency within Input in multiple products
CVE-2023-37559 CODESYS Improper Validation of Consistency within Input in multiple products
CVE-2023-3768 Vulnerability in Ingeteam's INGEPAC EF/DA
CVE-2023-3769 Vulnerability in Ingeteam's INGEPAC EF
CVE-2023-3770 Vulnerability in Ingeteam's INGEPAC DA
CVE-2023-37915 Malformed PID_PROPERTY_LIST parameter in DATA submessage remotely crashes OpenDDS
CVE-2023-38057 XSS stored in survey answers
CVE-2023-38060 Host header injection by attachments in web service
CVE-2023-38131 Improper input validationation for some Intel Unison software may allow an authenticated user to potentially enable denial of...
CVE-2023-38156 Azure HDInsight Apache Ambari JDBC Injection Elevation of Privilege Vulnerability
CVE-2023-38254 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-38417 Improper input validation for some Intel(R) PROSet/Wireless WiFi software before version 23.20 may allow an unauthenticated u...
CVE-2023-38495 Crossplane vulnerable to possible image tampering from missing image validation for Packages
CVE-2023-38502 TDengine Database Denial-of-Service
CVE-2023-38587 Improper input validation in some Intel NUC BIOS firmware may allow a privileged user to potentially enable escalation of pri...
CVE-2023-38654 Improper input validation for some some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.20 may allow an...
CVE-2023-38690 matrix-appservice-irc IRC command injection via admin commands containing newlines
CVE-2023-38701 Hydra's committed UTxOs at Commit validator and UTxOs at Initial validator can be spent arbitrarily by anyone
CVE-2023-38704 import-in-the-middle allows unsanitized user controlled input in module generation
CVE-2023-38719 IBM Db2 denial of service
CVE-2023-38720 IBM Db2 denial of service
CVE-2023-38727 IBM Db2 denial of service
CVE-2023-38728 IBM Db2 denial of service
CVE-2023-38737 IBM WebSphere Application Server Liberty denial of service
CVE-2023-38740 IBM Db2 denial of service
CVE-2023-3893 Kubernetes - csi-proxy - Insufficient input sanitization leads to privilege escalation
CVE-2023-3894 DOS in jackson-dataformats-text
CVE-2023-39191 Kernel: ebpf: insufficient stack type checks in dynptr
CVE-2023-39251 Dell BIOS contains an Improper Input Validation vulnerability. A local malicious user with high privileges could potentially...
CVE-2023-39265 Apache Superset: Possible Unauthorized Registration of SQLite Database Connections
CVE-2023-39357 A Defect in sql_save() Causes Multiple SQL Injection Vulnerabilities in Cacti
CVE-2023-39381 Input verification vulnerability in the storage module. Successful exploitation of this vulnerability may cause the device t...
CVE-2023-39382 Input verification vulnerability in the audio module. Successful exploitation of this vulnerability may cause virtual machin...
CVE-2023-39390 Vulnerability of input parameter verification in certain APIs in the window management module. Successful exploitation of thi...
CVE-2023-39404 Vulnerability of input parameter verification in certain APIs in the window management module. Successful exploitation of thi...
CVE-2023-39405 Vulnerability of out-of-bounds parameter read/write in the Wi-Fi module. Successful exploitation of this vulnerability may ca...
CVE-2023-39411 Improper input validationation for some Intel Unison software may allow a privileged user to potentially enable denial of ser...
CVE-2023-39456 Apache Traffic Server: Malformed http/2 frames can cause an abort
CVE-2023-39529 PrestaShop vulnerable to file deletion via attachment API
CVE-2023-39530 PrestaShop vulnerable to file deletion via CustomerMessage
CVE-2023-39532 SES's dynamic import and spread operator provides possible path to arbitrary exfiltration and execution
CVE-2023-39535 Improper input validation in BIOS
CVE-2023-39536 Improper input validation in BIOS OFBD
CVE-2023-39537 Improper input validation in BIOS TCG2
CVE-2023-39538 Failure when uploading a Logo image file
CVE-2023-39539 Failure when uploading a Logo image file
CVE-2023-3955 Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation
CVE-2023-39553 Apache Airflow Drill Provider Arbitrary File Read Vulnerability
CVE-2023-39913 Apache UIMA Java SDK Core, Apache UIMA Java SDK CPE, Apache UIMA Java SDK Vinci adapter, Apache UIMA Java SDK tools: Potentia...
CVE-2023-39950 Insufficient input validation in efibootguard
CVE-2023-40034 Repositoty takeover in woodpecker-ci
CVE-2023-40053 HTML injection Vulnerability in Serv-U 15.4
CVE-2023-40061 Insecure Job Execution Mechanism Vulnerability
CVE-2023-40062 Incomplete List of Disallowed Inputs Remote Code Execution Vulnerability
CVE-2023-40165 Unauthorized gem replacement for full names ending in numbers on rubygems.org
CVE-2023-40272 Apache Airflow Spark Provider Arbitrary File Read via JDBC
CVE-2023-40314 Cross-site scripting in bootstrap.jsp
CVE-2023-40372 IBM Db2 denial of service
CVE-2023-40373 IBM Db2 denial of service
CVE-2023-40374 IBM Db2 denial of service
CVE-2023-4043 Parsson DoS when parsing numbers from untrusted sources
CVE-2023-40515 LG Simple Editor joinAddUser Improper Input Validation Denial-of-Service Vulnerability
CVE-2023-40687 IBM Db2 denial of service
CVE-2023-40699 IBM InfoSphere Information Server denial of service
CVE-2023-40743 Apache Axis 1.x (EOL) may allow RCE when untrusted input is passed to getService
CVE-2023-41268 Possible stack overflow due to insufficient input validation
CVE-2023-41300 Vulnerability of parameters not being strictly verified in the PMS module. Successful exploitation of this vulnerability may...
CVE-2023-41303 Command injection vulnerability in the distributed file system module. Successful exploitation of this vulnerability may caus...
CVE-2023-41316 HTML Injection with email in Tolgee
CVE-2023-41336 Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete
CVE-2023-41746 Remote command execution due to improper input validation. The following products are affected: Acronis Cloud Manager (Window...
CVE-2023-41748 Remote command execution due to improper input validation. The following products are affected: Acronis Cloud Manager (Window...
CVE-2023-41781 XSS Vulnerability in ZTE MF258 Products
CVE-2023-41782 DLL Hijacking Vulnerability in ZTE ZXCLOUD iRAI
CVE-2023-41917 Improper input validation in Kiloview P1/P2 devices allows for remote code execution
CVE-2023-4197 Dolibarr ERP CRM (<= 18.0.1) Improper Input Sanitization Authenticated RCE
CVE-2023-42012 IBM UrbanCode Deploy denial of service
CVE-2023-4241 lol-html panics on certain HTML inputs
CVE-2023-42431 Potential XSS on user preferences page
CVE-2023-42448 Hydra's contestation period in head datum can be modified during Close transaction, allowing malicious participant to freely...
CVE-2023-42449 Malicious head initialiser can extract PTs from control of Hydra scripts, leading to locked participant commits or spoofed co...
CVE-2023-42503 Apache Commons Compress: Denial of service via CPU consumption for malformed TAR file
CVE-2023-42508 JFrog Artifactory Improper header input validation leads to email manipulation sent from the platform
CVE-2023-42661 JFrog Artifactory Improper input validation leads to arbitrary file write
CVE-2023-42766 Improper input validation in some Intel NUC 8 Compute Element BIOS firmware may allow a privileged user to potentially enable...
CVE-2023-42776 Improper input validation in some Intel(R) SGX DCAP software for Windows before version 1.19.100.3 may allow an authenticatee...
CVE-2023-42798 AutomataCI Release Job Can Revert Repo to First Commit
CVE-2023-42802 GLPI vulnerable to unallowed PHP script execution
CVE-2023-42805 quinn-proto Denial of Service vulnerability
CVE-2023-43037 IBM Maximo Application Suite improper access control
CVE-2023-43073 Dell SmartFabric Storage Software v1.4 (and earlier) contains an Improper Input Validation vulnerability in RADIUS configura...
CVE-2023-43570 A potential vulnerability was reported in the SMI callback function of the OemSmi driver that may allow a local attacker wit...
CVE-2023-43745 Improper input validation in some Intel(R) CBI software before version 1.1.0 may allow an authenticated user to potentially e...
CVE-2023-43758 Improper input validation in UEFI firmware for some Intel(R) processors may allow a privileged user to potentially enable esc...
CVE-2023-43799 The Altair Desktop Client Does Not Sanitize External URLs before passing them to the underlying system
CVE-2023-44103 Out-of-bounds read vulnerability in the Bluetooth module.Successful exploitation of this vulnerability may affect service con...
CVE-2023-44110 Out-of-bounds access vulnerability in the audio module.Successful exploitation of this vulnerability may affect availability.
CVE-2023-44183 Junos OS: QFX5000 Series, EX4600 Series: In a VxLAN scenario an adjacent attacker within the VxLAN sending genuine packets ma...
CVE-2023-44185 Junos OS and Junos OS Evolved: In an BGP scenario RPD crashes upon receiving and processing a specific malformed ISO VPN BGP...
CVE-2023-44192 Junos OS: QFX5000 Series: DMA memory leak is observed when specific DHCP packets are transmitted over pseudo-VTEP
CVE-2023-44345 Adobe InDesign CC 2023 Memory Corruption Vulnerability VII.
CVE-2023-4435 Improper Input Validation in hamza417/inure
CVE-2023-44355 ColdFusion | Improper Input Validation (CWE-20)
CVE-2023-4481 Junos OS and Junos OS Evolved: A crafted BGP UPDATE message allows a remote attacker to de-peer (reset) BGP sessions (CVE-202...
CVE-2023-45128 CSRF Token Reuse Vulnerability in fiber
CVE-2023-45161 1E-Exchange-URLResponseTime instruction before v20.1 allows arbitrary code execution
CVE-2023-45163 1E-Exchange-CommandLinePing instruction before v18.1 allows for arbitrary code execution
CVE-2023-45165 IBM AIX denial of service
CVE-2023-45167 IBM AIX denial of service
CVE-2023-45169 IBM AIX denial of service
CVE-2023-45171 IBM AIX denial of service
CVE-2023-45172 IBM AIX denial of service
CVE-2023-45173 IBM AIX denial of service
CVE-2023-45175 IBM AIX denial of service
CVE-2023-45176 IBM App Connect Enterprise and IBM Integration Bus denial of service
CVE-2023-45177 IBM MQ denial of service
CVE-2023-45178 IBM Db2 denial of service
CVE-2023-45193 IBM Db2 denial of service
CVE-2023-4550 Unauthenticated Arbitrary File Read
CVE-2023-4551 Command Injection via Task Scheduler
CVE-2023-4552 Java Database Connectivity (JDBC) URL Manipulation
CVE-2023-4553 Unauthenticated Access to AppBuilder Configuration Files
CVE-2023-45648 Apache Tomcat: Trailer header parsing too lenient
CVE-2023-45745 Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to po...
CVE-2023-45805 Trojan Lockfilein pdm
CVE-2023-4586 Hotrod-client: hot rod client does not enable hostname validation when using tls that lead to a mitm attack
CVE-2023-46116 Remote Code Execution via insufficiently sanitized call to shell.openExternal
CVE-2023-46159 IBM Storage Ceph denial of service
CVE-2023-46167 IBM Db2 denial of service
CVE-2023-46285 A vulnerability has been identified in Opcenter Execution Foundation (All versions < V2407), Opcenter Quality (All versions <...
CVE-2023-46289 Rockwell Automation FactoryTalk® View Site Edition Vulnerable to Improper Input Validation
CVE-2023-46851 Apache Allura: sensitive information exposure via import
CVE-2023-4698 Improper Input Validation in usememos/memos
CVE-2023-47106 Incorrect processing of fragment in the URL leads to Authorization Bypass in Traefik
CVE-2023-47107 PILOS account takeover through password reset poisoning
CVE-2023-47141 IBM Db2 denial of service
CVE-2023-47158 IBM Db2 denial of service
CVE-2023-47161 IBM UrbanCode Deploy denial of service
CVE-2023-47210 Improper input validation for some Intel(R) PROSet/Wireless WiFi software for linux before version 23.20 may allow an unauthe...
CVE-2023-4753 OpenHarmony v3.2.1 and prior version has a system call function usage error
CVE-2023-47701 IBM Db2 denial of service
CVE-2023-47705 IBM Security Guardium Key Lifecycle Manager improper input validation
CVE-2023-47746 IBM Db2 denial of service
CVE-2023-47747 IBM Db2 denial of service
CVE-2023-47804 Apache OpenOffice: Macro URL arbitrary script execution
CVE-2023-47855 Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to po...
CVE-2023-48223 fast-jwt JWT Algorithm Confusion
CVE-2023-48226 OpenReplay HTML Injection vulnerability
CVE-2023-48310 Ability to DoS the testing infrastructure by overwriting files
CVE-2023-48311 Any image allowed by default
CVE-2023-48368 Improper input validation in Intel(R) Media SDK software all versions may allow an authenticated user to potentially enable d...
CVE-2023-48608 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2023-48631 Denial of Service of regular expression in package @adobe/css-tools
CVE-2023-48634 ZDI-CAN-22175: Adobe After Effects AEP File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2023-48693 Azure RTOS ThreadX Remote Code Execution Vulnerability
CVE-2023-49081 aiohttp's ClientSession is vulnerable to CRLF injection via version
CVE-2023-49082 aiohttp's ClientSession is vulnerable to CRLF injection via method
CVE-2023-49095 nexkey allows arbitrary users to impersonate any remote user due to missing signature validation
CVE-2023-49248 Vulnerability of unauthorized file access in the Settings app. Successful exploitation of this vulnerability may cause unauth...
CVE-2023-49252 A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.7). The affected application allows IP configuratio...
CVE-2023-49291 Improper Sanitization of Branch Name Leads to Arbitrary Code Injection
CVE-2023-49299 Apache DolphinScheduler: Arbitrary js execute as root for authenticated users
CVE-2023-49568 Maliciously crafted Git server replies can cause DoS on go-git clients
CVE-2023-49610 MachineSense FeverWarn Improper Input Validation
CVE-2023-49615 Improper input validation in some Intel(R) System Security Report and System Resources Defense firmware may allow a privilege...
CVE-2023-49796 MindsDB Arbitrary File Write vulnerability
CVE-2023-50256 Froxlor username/surname AND company field Bypass
CVE-2023-50262 Dompdf possible DoS caused by infinite recursion when parsing SVG images
CVE-2023-50308 IBM Db2 denial of service
CVE-2023-5043 Ingress nginx annotation injection causes arbitrary command execution
CVE-2023-5044 Code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation
CVE-2023-5058 Improper Input Validation in the processing of user-supplied splash screen during system boot in Phoenix SecureCore™ Technolo...
CVE-2023-50709 Denial of service attack on the cube-api endpoint
CVE-2023-50733 A Server-Side Request Forgery (SSRF) vulnerability exists in newer Lexmark devices.
CVE-2023-50737 An input validation vulnerability in the SE Menu allows an attacker to execute arbitrary code.
CVE-2023-5079 Lenovo LeCloud App improper input validation allows attackers to access arbitrary components and arbitrary file downloads, wh...
CVE-2023-5104 Improper Input Validation in nocodb/nocodb
CVE-2023-51438 A vulnerability has been identified in SIMATIC IPC1047E (All versions with maxView Storage Manager < V4.14.00.26068 on Window...
CVE-2023-51444 GeoServer arbitrary file upload vulnerability in REST Coverage Store API
CVE-2023-51747 SMTP smuggling in Apache James
CVE-2023-5188 WAGO Improper Input Validation in IEC61850 Server / Telecontrol
CVE-2023-52137 GitHub Action tj-actions/verify-changed-files is vulnerable to command injection in output filenames
CVE-2023-52296 IBM Db2 for Linux, UNIX and Windows denial of service
CVE-2023-52368 Input verification vulnerability in the account module.Successful exploitation of this vulnerability may cause features to pe...
CVE-2023-52372 Vulnerability of input parameter verification in the motor module.Successful exploitation of this vulnerability may affect av...
CVE-2023-52385 Out-of-bounds write vulnerability in the RSMC module. Impact: Successful exploitation of this vulnerability will affect avail...
CVE-2023-52552 Input verification vulnerability in the power module. Impact: Successful exploitation of this vulnerability will affect avail...
CVE-2023-5274 Improper Input Validation vulnerability in simulation function of GX Works2 allows an attacker to cause a denial-of-service (...
CVE-2023-5275 Improper Input Validation vulnerability in simulation function of GX Works2 allows an attacker to cause a denial-of-service (...
CVE-2023-5397 Server receiving a malformed message to create a new connection could lead to an attacker performing remote code execution or...
CVE-2023-5421 Possible XSS execution in customer information
CVE-2023-5528 Kubernetes - Windows nodes - Insufficient input sanitization in in-tree storage plugin leads to privilege escalation
CVE-2023-5571 Improper Input Validation in vriteio/vrite
CVE-2023-5624 Blind SQL Injection
CVE-2023-5763 Glassfish remote code execution
CVE-2023-5832 Improper Input Validation in mintplex-labs/anything-llm
CVE-2023-5964 1E-Exchange-DisplayMessage instruction allows for arbitrary code execution
CVE-2023-6012 Incorrect input data validation in Lanaccess ONSAFE MonitorHM Web Console
CVE-2023-6073 DoS and Control of Volume Settings for VW ID.3 ICAS3 IVI ECU
CVE-2023-6245 Infinite decoding loop through specially crafted payload
CVE-2023-6381 Improper input validation in Newsletter Software SuperMailer
CVE-2023-6395 Mock: privilege escalation for users that can access mock configuration
CVE-2023-6784 Potential Use of the Sitefinity System for Distribution of Phishing Emails
CVE-2023-6835 Multiple WSO2 products have been identified as vulnerable due to lack of server-side input validation in the Forum feature, A...
CVE-2023-6879 heap buffer overflow in libaom
CVE-2023-6937 Improper (D)TLS key boundary enforcement
CVE-2023-6992 Memory corruption issues is Cloudflare zlib implementation
CVE-2023-7163 D-Link D-View 8 Unauthenticated Probe-Core Server Communication
CVE-2023-7240 Broken Access Control leading to SSRF in NetIQ Identity Console
CVE-2023-7248 OpenText Vertica Management console might be prone to bypass via crafted requests
CVE-2024-0057 NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability
CVE-2024-0080 NVIDIA nvTIFF Library for Windows and Linux contains a vulnerability where improper input validation might enable an attacke...
CVE-2024-0112 NVIDIA Jetson AGX Orin™ and NVIDIA IGX Orin software contain a vulnerability where an attacker can cause an improper input va...
CVE-2024-0126 NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability which could allow a privileged attacker to escalate...
CVE-2024-0127 NVIDIA vGPU software contains a vulnerability in the GPU kernel driver of the vGPU Manager for all supported hypervisors, whe...
CVE-2024-0158 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may...
CVE-2024-0161 Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contain an Improper SMM communication buffer verification vulnerabili...
CVE-2024-0179 SMM Callout vulnerability within the AmdCpmDisplayFeatureSMM driver could allow locally authenticated attackers to overwrite...
CVE-2024-0285 Dsoftbus has an improper input validation vulnerability
CVE-2024-0396 Missing Server-Side Input Validation in HTTP Parameter
CVE-2024-0507 Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server
CVE-2024-0793 Kube-controller-manager: malformed hpa v1 manifest causes crash
CVE-2024-0955 Stored XSS vulnerability
CVE-2024-10083 CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of engineering workstation when spe...
CVE-2024-1019 WAF bypass of the ModSecurity v3 release line
CVE-2024-10635 Enterprise Protection S/MIME Opaque Signature Attachment Scanning Bypass
CVE-2024-10707 Local File Inclusion in gaizhenbiao/chuanhuchatgpt
CVE-2024-10846 Excessive Platform Resource Consumption within a Loop when unmarshalling Compose file having recursive loop
CVE-2024-10944 FactoryTalk® Updater Remote Code Execution
CVE-2024-10986 Local File Read (LFI) by Tarslip Symlink via arxiv_download() API in binary-husky/gpt_academic
CVE-2024-11042 Arbitrary File Delete in invoke-ai/invokeai
CVE-2024-11079 Ansible-core: unsafe tagging bypass via hostvars object in ansible-core
CVE-2024-11171 Improper Input Validation in danny-avila/librechat
CVE-2024-11234 Configuring a proxy in a stream context might allow for CRLF injection in URIs
CVE-2024-11404 File Upload Bypass in django Filer
CVE-2024-11662 welliamcao OpsManage API Endpoint deploy_api.py deploy_host_vars deserialization
CVE-2024-11737 CWE-20: Improper Input Validation vulnerability exists that could lead to a denial of service and a loss of confidentiality,...
CVE-2024-11985 An improper input validation vulnerability leads to device crashes in certain ASUS router models. Refer to the '12/03/2024 A...
CVE-2024-12014 Path Traversal vulnerability in eSignaViewer Allow Unauthorized File Access
CVE-2024-12065 Local File Inclusion in haotian-liu/llava
CVE-2024-12138 horilla create_skills deserialization
CVE-2024-12215 Remote Code Execution in kedro-org/kedro
CVE-2024-12216 Arbitrary File Write via TarSlip in dmlc/gluon-cv
CVE-2024-12353 SourceCodester Phone Contact Manager System User Menu MenuDisplayStart input validation
CVE-2024-12355 SourceCodester Phone Contact Manager System ContactBook.cpp adding input validation
CVE-2024-12387 Improper Input Validation in binary-husky/gpt_academic
CVE-2024-12401 Cert-manager: potential dos when parsing specially crafted pem inputs
CVE-2024-1243 Remote code execution and local privilege escalation in Wazuh Windows agent via NetNTLMv2 hash theft
CVE-2024-1244 Remote code execution and local privilege escalation due to UNC access and NetNTLMv2 hash theft
CVE-2022-28791 Improper input validation vulnerability in InstallAgent in Galaxy Store prior to version 4.5.41.8 allows attacker to overwrit...
CVE-2022-29169 ReDoS on endpoint html5client/useragent in BigBlueButton
CVE-2022-29191 Missing validation causes denial of service via `GetSessionTensor` in TensorFlow
CVE-2022-29192 Missing validation crashes `QuantizeAndDequantizeV4Grad` in TensorFlow
CVE-2022-29193 Missing validation causes `TensorSummaryV2` in TensorFlow to crash
CVE-2022-29194 Missing validation causes denial of service via `DeleteSessionTensor` in TensorFlow
CVE-2022-29195 Missing validation causes denial of service in TensorFlow via `StagePeek`
CVE-2022-29196 Missing validation causes denial of service in TensorFlow via `Conv3DBackpropFilterV2`
CVE-2022-29197 Missing validation causes denial of service in TensorFlow via `UnsortedSegmentJoin`
CVE-2022-29198 Missing validation causes denial of service in TensorFlow via `SparseTensorToCSRSparseMatrix`
CVE-2022-29199 Missing validation causes denial of service in TensorFlow via `LoadAndRemapMatrix`
CVE-2022-29200 Missing validation causes denial of service in TensorFlow via `LSTMBlockCell`
CVE-2022-29201 Missing validation in `QuantizedConv2D` results in undefined behavior in TensorFlow
CVE-2022-29202 Denial of service in TensorFlow due to lack of validation in `tf.ragged.constant`
CVE-2022-29204 Missing validation causes denial of service in TensorFlow via `Conv3DBackpropFilterV2`
CVE-2022-29206 Missing validation results in undefined behavior in `SparseTensorDenseAdd` in TensorFlow
CVE-2022-29207 Undefined behavior when users supply invalid resource handles in TensorFlow
CVE-2022-29211 Segfault in TensorFlow if `tf.histogram_fixed_width` is called with NaN values
CVE-2022-29212 Core dump when loading TFLite models with quantization in TensorFlow
CVE-2022-29213 Incomplete validation in signal ops leads to crashes in TensorFlow
CVE-2022-29243 Improper input-size validation on the user new session name in Nextcloud Server
CVE-2022-29257 Electron's AutoUpdater module fails to validate certain nested components of the bundle
CVE-2022-29479 On F5 BIG-IP 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior to 13.1.5, and all v...
CVE-2022-29492 A vulnerability exists in the handling of a malformed IEC 104 TCP packet. Upon receiving a malformed IEC 104 TCP packet, the...
CVE-2022-29562 A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.0), RUGGEDCOM ROX MX5000RE (All versions <...
CVE-2022-29613 Due to insufficient input validation, SAP Employee Self Service allows an authenticated attacker with user privileges to alte...
CVE-2022-29897 Remote Code Execution in all versions of various RAD-ISM-900-EN-* devices by PHOENIX CONTACT
CVE-2022-29922 A vulnerability exists in the handling of a specially crafted IEC 61850 packet with a valid data item but with incorrect data...
CVE-2022-3001 Vulnerability in Milesight Video Management Systems (VMS)
CVE-2022-30232 A CWE-20: Improper Input Validation vulnerability exists that could cause potential remote code execution when an attacker is...
CVE-2022-30233 A CWE-20: Improper Input Validation vulnerability exists that could allow the product to be maliciously manipulated when the...
CVE-2022-30535 NGINX Ingress Controller vulnerability CVE-2022-30535
CVE-2022-30709 Improper input validation check logic vulnerability in SECRIL prior to SMR Jun-2022 Release 1 allows attackers to trigger cra...
CVE-2022-30710 Improper validation vulnerability in RemoteViews prior to SMR Jun-2022 Release 1 allows attackers to launch certain activitie...
CVE-2022-30711 Improper validation vulnerability in FeedsInfo prior to SMR Jun-2022 Release 1 allows attackers to launch certain activities.
CVE-2022-30712 Improper validation vulnerability in KfaOptions prior to SMR Jun-2022 Release 1 allows attackers to launch certain activities...
CVE-2022-30713 Improper validation vulnerability in LSOItemData prior to SMR Jun-2022 Release 1 allows attackers to launch certain activitie...
CVE-2022-30719 Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t...
CVE-2022-30720 Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t...
CVE-2022-30721 Improper input validation check logic vulnerability in libsmkvextractor prior to SMR Jun-2022 Release 1 allows attackers to t...
CVE-2022-30726 Unprotected component vulnerability in DeviceSearchTrampoline in SecSettingsIntelligence prior to SMR Jun-2022 Release 1 allo...
CVE-2022-30744 DLL hijacking vulnerability in KiesWrapper in Samsung Kies prior to version 2.6.4.22043_1 allows attacker to execute arbitrar...
CVE-2022-30754 Implicit Intent hijacking vulnerability in AppLinker prior to SMR Jul-2022 Release 1 allow allows attackers to launch certain...
CVE-2022-30756 Implicit Intent hijacking vulnerability in Finder prior to SMR Jul-2022 Release 1 allow allows attackers to launch certain ac...
CVE-2022-3095 Incorrect parsing of the backslash characters in Dart library
CVE-2022-31020 Remote code execution in Indy's NODE_UPGRADE transaction
CVE-2022-31036 Symlink following allows leaking out-of-bounds YAML files from Argo CD repo-server
CVE-2022-31041 Insufficient content-type validation for uploaded files in open-forms
CVE-2022-31121 Improper Input Validation in fabric hyperledger
CVE-2022-31170 OpenZeppelin Contracts's ERC165Checker may revert instead of returning false
CVE-2022-31172 OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signers
CVE-2022-3140 Macro URL arbitrary script execution
CVE-2022-3157 Rockwell Automation GuardLogix and ControlLogix controllers Vulnerable to Denial-Of-Service Attack
CVE-2022-31607 NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer (nvidia.ko), where a local user with ba...
CVE-2022-31616 NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEsc...
CVE-2022-31629 $_COOKIE names string replacement (. -> _): cookie integrity vulnerabilities
CVE-2022-3169 A flaw was found in the Linux kernel. A denial of service flaw may occur if there is a consecutive request of the NVME_IOCTL_...
CVE-2022-3171 Memory handling vulnerability in ProtocolBuffers Java core and lite
CVE-2022-31766 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V7.1.2), RUGGEDCOM RM...
CVE-2022-31772 IBM MQ denial of service
CVE-2022-31778 Transfer-Encoding not treated as hop-by-hop
CVE-2022-31779 Improper HTTP/2 scheme and method validation
CVE-2022-31780 HTTP/2 framing vulnerabilities
CVE-2022-31808 A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V2.85.44), SiPass integrated ACC-AP...
CVE-2022-3181 An Improper Input Validation vulnerability exists in Trihedral VTScada version 12.0.38 and prior. A specifically malformed HT...
CVE-2022-31810 A vulnerability has been identified in SiPass integrated (All versions < V2.90.3.8). Affected server applications improperly...
CVE-2022-32144 There is an insufficient input verification vulnerability in Huawei product. Successful exploitation of this vulnerability ma...
CVE-2022-32154 Risky commands warnings in Splunk Enterprise Dashboards
CVE-2022-32204 There is an improper input verification vulnerability in Huawei printer product. Successful exploitation of this vulnerabilit...
CVE-2022-32235 When a user opens manipulated AutoCAD (.dwg, TeighaTranslator.exe) files received from untrusted sources in SAP 3D Visual Ent...
CVE-2022-32236 When a user opens manipulated Windows Bitmap (.bmp, 2d.x3d) files received from untrusted sources in SAP 3D Visual Enterprise...
CVE-2022-33211 Improper Input Validation in MODEM
CVE-2022-33216 Improper Input Validation in Automotive
CVE-2024-22065 ZTE MF258 Pro product has a OS Command injection vulnerability
CVE-2024-22095 Improper input validation in PlatformVariableInitDxe driver in UEFI firmware for some Intel(R) Server D50DNP Family products...
CVE-2024-22117 Value of sysmap_element_url can be de-synchronized causing the map element to crash when new URLs is added
CVE-2024-22119 Stored XSS in graph items select form
CVE-2024-22120 Time Based SQL Injection in Zabbix Server Audit Log
CVE-2024-22165 Denial of Service in Splunk Enterprise Security of the Investigations manager through Investigation creation
CVE-2024-22199 Django Template Engine Vulnerable to XSS
CVE-2024-22338 IBM Security Verify Access OIDC Provider information disclosure
CVE-2024-22360 IBM Db2 for Linux, UNIX and Windows denial of service
CVE-2024-22382 Improper input validation in PprRequestLog module in UEFI firmware for some Intel(R) Server D50DNP Family products may allow...
CVE-2024-22390 Improper input validation in firmware for some Intel(R) FPGA products before version 2.9.1 may allow denial of service.
CVE-2024-22429 Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin privileges cou...
CVE-2024-22476 Improper input validation in some Intel(R) Neural Compressor software before version 2.5.0 may allow an unauthenticated user...
CVE-2024-2248 JFrog Artifactory Header Injection
CVE-2024-2257 Password Policy Bypass Vulnerability in Digisol Router
CVE-2024-22768 Hitron Systems DVR HVR-4781 Improper Input Validation Vulnerability
CVE-2024-22769 Hitron Systems DVR HVR-8781 Improper Input Validation Vulnerability
CVE-2024-22770 Hitron Systems DVR HVR-16781 Improper Input Validation Vulnerability
CVE-2024-22771 Hitron Systems DVR LGUVR-4H Improper Input Validation Vulnerability
CVE-2024-22772 Hitron Systems DVR LGUVR-8H Improper Input Validation Vulnerability
CVE-2024-23198 Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi products befor...
CVE-2024-23320 Apache DolphinScheduler: Arbitrary js execution as root for authenticated users
CVE-2024-23324 Envoy ext auth can be bypassed when Proxy protocol filter sets invalid UTF-8 metadata
CVE-2024-23335 Backups directory .htaccess deletion in. MyBB
CVE-2024-23362 Improper Input Validation in Trusted Execution Environment
CVE-2024-23386 Improper Input Validation in Video
CVE-2024-2339 Improper Input Validation in PostgreSQL Anonymizer 1.2 allows table owner to gain superuser privileges via masking rule
CVE-2024-23469 SolarWinds Access Rights Manager Exposed Dangerous Method Remote Code Execution Vulnerability
CVE-2024-23482 ZScalerService Local Privilege Escalation
CVE-2024-23483 Local Privilege Escalation via lack of input validation
CVE-2024-23487 Improper input validation in UserAuthenticationSmm driver in UEFI firmware for some Intel(R) Server D50DNP Family products ma...
CVE-2024-23600 PingIDM Query Filter Vulnerability
CVE-2024-23634 GeoServer arbitrary file renaming vulnerability in REST Coverage/Data Store API
CVE-2024-23641 Sending a GET or HEAD request with a body crashes SvelteKit
CVE-2024-23655 Attacker can prevent users from accessing received emails
CVE-2024-23668 An improper authorization in Fortinet FortiWebManager version 7.2.0 and 7.0.0 through 7.0.4 and 6.3.0 and 6.2.3 through 6.2.4...
CVE-2024-23669 An improper authorization in Fortinet FortiWebManager version 7.2.0 and 7.0.0 through 7.0.4 and 6.3.0 and 6.2.3 through 6.2.4...
CVE-2024-23676 Sensitive Information Disclosure of Index Metrics through “mrollup” SPL Command
CVE-2024-23678 Deserialization of Untrusted Data on Splunk Enterprise for Windows through Path Traversal from Separate Disk Partition
CVE-2024-23790 Missing file type check in avatar picture upload
CVE-2024-23842 Hitron Systems DVR LGUVR-16H Improper Input Validation Vulnerability
CVE-2024-23983 Access rules for PingAccess may be circumvented with URL-encoded characters
CVE-2024-2424 Rockwell Automation Input/Output Device Vulnerable to Major Nonrecoverable Fault
CVE-2024-2425 Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527
CVE-2024-2426 Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527
CVE-2024-2427 Rockwell Automation - Denial-of-service and Input Validation Vulnerabilities in PowerFlex® 527
CVE-2024-2443 Improper input validation vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the M...
CVE-2024-24549 Apache Tomcat: HTTP/2 header handling DoS
CVE-2024-24582 Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to poten...
CVE-2024-24683 Apache Hop Engine: ID isn't escaped when generating HTML
CVE-2024-2469 Remote Code Execution in GitHub Enterprise Server Allowed Administrators to gain SSH access to the appliance
CVE-2024-24695 Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows - Improper Input Validation
CVE-2024-24696 Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows - Improper Input Validation
CVE-2024-24973 Improper input validation for some Intel(R) Distribution for GDB software before version 2024.0.1 may allow an authenticated...
CVE-2024-24981 Improper input validation in PfrSmiUpdateFw driver in UEFI firmware for some Intel(R) Server M50FCP Family products may allow...
CVE-2024-24984 Improper input validation for some Intel(R) Wireless Bluetooth(R) products for Windows before version 23.40 may allow an unau...
CVE-2024-25008 Ericsson RAN Compute and Site Controller 6610 - Improper Input Validation Vulnerability
CVE-2024-25009 Ericsson Packet Core Controller (PCC) - Improper Input Validation Vulnerability
CVE-2024-25010 Ericsson RAN Compute and Site Controller 6610 - Improper Input Validation Vulnerability
CVE-2024-25016 IBM MQ denial of service
CVE-2024-25046 IBM Db2 for Linux, UNIX and Windows denial of service
CVE-2024-25090 Apache Roller: Insufficient input validation for some user profile and bookmark fields when Roller in untested-users mode
CVE-2024-25116 Specially crafted CF.RESERVE command can lead to denial-of-service
CVE-2024-25131 Openshift-dedicated: must-gather-operator: yaml template injection leads to privilege escalation
CVE-2024-25571 Improper input validation in some Intel(R) SPS firmware before SPS_E5_06.01.04.059.0 may allow a privileged user to potential...
CVE-2024-25581 Transfer requests received over DoH can lead to a denial of service in DNSdist
CVE-2024-25583 Crafted responses can lead to a denial of service in Recursor if recursive forwarding is configured
CVE-2024-25590 Crafted responses can lead to a denial of service due to cache inefficiencies in the Recursor
CVE-2024-25641 Cacti RCE vulnerability when importing packages
CVE-2024-25942 Dell PowerEdge Server BIOS contains an Improper SMM communication buffer verification vulnerability. A physical high privileg...
CVE-2024-25970 Dell PowerScale OneFS versions 8.2.x through 9.7.0.1 contains an improper input validation vulnerability. A low privileged re...
CVE-2024-25973 Multiple Stored Cross-Site Scripting Vulnerabilities
CVE-2024-25974 Stored Cross-Site Scripting (XSS) within the Media Center
CVE-2024-25995 PHOENIX CONTACT: Remote code execution in CHARX Series
CVE-2024-25997 PHOENIX CONTACT: Log injection in CHARX Series
CVE-2024-25999 PHOENIX CONTACT: Privilege escalation in the OCPP agent service
CVE-2024-26002 PHOENIX CONTACT: File ownership manipulation in CHARX Series
CVE-2024-26126 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-26127 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-26151 Potentially untrusted input is rendered as HTML in final output
CVE-2024-26164 Microsoft Django Backend for SQL Server Remote Code Execution Vulnerability
CVE-2024-26170 Windows Composite Image File System (CimFS) Elevation of Privilege Vulnerability
CVE-2024-26173 Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-26181 Windows Kernel Denial of Service Vulnerability
CVE-2024-26189 Secure Boot Security Feature Bypass Vulnerability
CVE-2024-26197 Windows Standards-Based Storage Management Service Denial of Service Vulnerability
CVE-2024-26240 Secure Boot Security Feature Bypass Vulnerability
CVE-2024-26253 Windows rndismp6.sys Remote Code Execution Vulnerability
CVE-2024-26290 Authenticated Remote Command Injection affecting Avid NEXIS
CVE-2024-2689 Denial of Service if invalid UTF-8 sent
CVE-2024-27092 Content spoofing - real Hoppscotch emails
CVE-2024-27093 Minder trusts client-provided mapping from repo name to upstream ID
CVE-2024-27135 Apache Pulsar: Improper Input Validation in Pulsar Function Worker allows Remote Code Execution
CVE-2024-27201 An improper input validation vulnerability exists in the OAS Engine User Configuration functionality of Open Automation Softw...
CVE-2024-27240 Zoom Apps for Windows - Improper Input Validation
CVE-2024-27241 Zoom Apps and SDKs - Improper Input Validation
CVE-2024-27254 IBM Db2 for Linux, UNIX and Windows denial of service
CVE-2024-2746 Incomplete fix for CVE-2024-1929
CVE-2024-2756 __Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix
CVE-2024-27894 Apache Pulsar: Pulsar Functions Worker Allows Unauthorized File Access and Unauthorized HTTP/HTTPS Proxying
CVE-2024-27896 Input verification vulnerability in the log module. Impact: Successful exploitation of this vulnerability can affect integrit...
CVE-2024-27909 A denial of service vulnerability was reported in the HTTPS service of some Lenovo Printers that could result in a system reb...
CVE-2024-27912 A denial of service vulnerability was reported in some Lenovo Printers that could allow an attacker to cause the device to cr...
CVE-2024-27918 Coder's OIDC authentication allows email with partially matching domain to register
CVE-2024-27931 Insufficient permission checking in `Deno.makeTemp*` APIs
CVE-2024-27932 Deno's improper suffix match testing for DENO_AUTH_TOKENS
CVE-2024-28028 Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an unauthenticated user t...
CVE-2024-28047 Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable inf...
CVE-2024-28049 Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi wireless produ...
CVE-2024-28103 Action Pack is missing security headers on non-HTML responses
CVE-2024-28127 Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc...
CVE-2024-28226 Fs has an improper input validation vulnerability
CVE-2024-28240 GLPI-Agent's MSI package installation permits local users to change Agent configuration
CVE-2024-28855 ZITADEL vulnerable to improper HTML sanitization
CVE-2024-28897 Secure Boot Security Feature Bypass Vulnerability
CVE-2024-28947 Improper input validation in kernel mode driver for some Intel(R) Server Board S2600ST Family firmware before version 02.01.0...
CVE-2024-28976 Dell Repository Manager, versions prior to 3.4.5, contains a Path Traversal vulnerability in API module. A local attacker wit...
CVE-2024-28977 Dell Repository Manager, versions 3.4.2 through 3.4.4,contains a Path Traversal vulnerability in logger module. A local attac...
CVE-2024-29008 Apache CloudStack: The extraconfig feature can be abused to load hypervisor resources on a VM instance
CVE-2024-29042 Translate Cache Poisoning Vulnerability
CVE-2024-29068 snapd non-regular file indefinite blocking read
CVE-2024-29074 Telephony has an improper input validation vulnerability
CVE-2024-29214 Improper input validation in UEFI firmware CseVariableStorageSmm for some Intel(R) Processors may allow a privileged user to...
CVE-2024-29831 Apache DolphinScheduler: RCE by arbitrary js execution
CVE-2024-29838 Unsanitised variable on DAL_ADD in Evolution Controller causes application level denial of service and crash
CVE-2024-29946 Risky command safeguards bypass in Dashboard Examples Hub
CVE-2024-29998 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2024-30002 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2024-30040 Windows MSHTML Platform Security Feature Bypass Vulnerability
CVE-2024-30054 Microsoft Power BI Client JavaScript SDK Information Disclosure Vulnerability
CVE-2024-30078 Windows Wi-Fi Driver Remote Code Execution Vulnerability
CVE-2024-30087 Win32k Elevation of Privilege Vulnerability
CVE-2024-30092 Windows Hyper-V Remote Code Execution Vulnerability
CVE-2024-30110 Lack of input validation vulnerability affects DRYiCE AEX v10
CVE-2024-30188 Apache DolphinScheduler: Resource File Read And Write Vulnerability
CVE-2024-30258 FastDDS crash when publisher send malformed packet
CVE-2024-3028 Improper Input Validation in mintplex-labs/anything-llm
CVE-2024-3029 Improper Input Validation in mintplex-labs/anything-llm
CVE-2024-3096 PHP function password_verify can erroneously return true when argument contains NUL
CVE-2024-3101 Privilege Escalation via Improper Input Validation in mintplex-labs/anything-llm
CVE-2024-31153 Improper input validation for some Intel(R) QuickAssist Technology software before version 2.2.0 may allow an authenticated u...
CVE-2024-31154 Improper input validation in UEFI firmware for some Intel(R) Server S2600BPBR may allow a privileged user to potentially enab...
CVE-2024-31158 Improper input validation in UEFI firmware in some Intel(R) Server Board S2600BP Family may allow a privileged user to potent...
CVE-2024-31212 SQL injection in index_chart_data action
CVE-2024-31227 Denial-of-service due to malformed ACL selectors in Redis
CVE-2024-31309 Apache Traffic Server: HTTP/2 CONTINUATION frames can be utilized for DoS attack
CVE-2024-31449 Lua library commands may lead to stack overflow and RCE in Redis
CVE-2024-3177 Bypassing mountable secrets policy imposed by the ServiceAccount admission plugin
CVE-2024-31862 Apache Zeppelin: Denial of service with invalid notebook name
CVE-2024-31865 Apache Zeppelin: Cron arbitrary user impersonation with improper privileges
CVE-2024-31867 Apache Zeppelin: LDAP search filter query Injection Vulnerability
CVE-2024-32007 Apache CXF Denial of Service vulnerability in JOSE
CVE-2024-32048 Improper input validation in the Intel(R) Distribution of OpenVINO(TM) Model Server software before version 2024.0 may allow...
CVE-2024-32485 Improper Input Validation in some Intel(R) VROC software before version 8.6.0.2003 may allow an authenticated user to potenti...
CVE-2024-32645 vyper performs incorrect topic logging in raw_log
CVE-2024-32646 vyper performs double eval of the slice args when buffer from adhoc locations
CVE-2024-32653 Insufficient input filtering of "package name" allows command execution in the device with shell privileges
CVE-2024-32669 Possible stack overflow due to a string encoding processing error
CVE-2024-32672 A Segmentation Fault issue discovered in Samsung Open Source Escargot JavaScript engine allows remote attackers to cause...
CVE-2024-32755 American Dynamics Illustra Essentials Gen 4 - Log Filter Input Validation
CVE-2024-32856 Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr...
CVE-2024-32858 Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr...
CVE-2024-32859 Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr...
CVE-2024-32860 Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr...
CVE-2024-32989 Insufficient verification vulnerability in the system sharing pop-up module Impact: Successful exploitation of this vulnerabi...
CVE-2024-32990 Permission verification vulnerability in the system sharing pop-up module Impact: Successful exploitation of this vulnerabili...
CVE-2024-32992 Insufficient verification vulnerability in the baseband module Impact: Successful exploitation of this vulnerability will aff...
CVE-2024-33031 Improper Input Validation in RIL
CVE-2024-33065 Improper Input Validation in Camera
CVE-2024-33066 Improper Input Validation in WLAN Resource Manager
CVE-2024-33611 Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow a privil...
CVE-2024-33624 Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow an unaut...
CVE-2024-33657 Smm Callout in SmmComputrace Module
CVE-2024-33659 BiosGuard Buffer Overflow and TOCTOU Vulnerability
CVE-2024-33700 The LevelOne WBR-6012 router firmware R0.40e6 suffers from an input validation vulnerability within its FTP functionality, en...
CVE-2024-3372 MongoDB Server may have unexpected application behaviour due to invalid BSON
CVE-2024-3385 PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled
CVE-2024-33996 moodle: broken access control when setting calendar event type
CVE-2024-33999 moodle: unsafe direct use of $_SERVER['HTTP_REFERER'] in admin/tool/mfa/index.php
CVE-2024-3400 PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
CVE-2024-34009 moodle: ReCAPTCHA can be bypassed on the login page
CVE-2024-34098 ZDI-CAN-XXXX: [Pwn2Own] Acrobat sandbox bypass part 1 of 2
CVE-2024-34108 Large attack surface through legit webhook usage in Adobe Commerce
CVE-2024-34109 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2024-34118 Adobe illustrator 2024 TIF File parsing Division by zero denial of service
CVE-2024-34163 Improper input validation in firmware for some Intel(R) NUC may allow a privileged user to potentially enableescalation of pr...
CVE-2024-34365 Apache Karaf Cave: Cave SSRF and arbitrary file access
CVE-2024-34545 Improper input validation in some Intel(R) RAID Web Console software all versions may allow an authenticated user to potentia...
CVE-2024-34693 Apache Superset: Server arbitrary file read
CVE-2024-3488 File Upload vulnerability in unauthenticated session found in iManager.
CVE-2024-3493 Rockwell Automation ControlLogix and GaurdLogix Vulnerable to Major Nonrecoverable Fault Due to Invalid Header Value
CVE-2024-35212 A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected applic...
CVE-2024-35227 Discourse vulnerable to DoS through Onebox
CVE-2024-35296 Apache Traffic Server: Invalid Accept-Encoding can force forwarding requests
CVE-2024-3584 Path Traversal in qdrant/qdrant
CVE-2024-36226 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-36282 Improper input validation in the Intel(R) Server Board S2600ST Family BIOS and Firmware Update software all versions may allo...
CVE-2024-36284 Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an authenticated user to...
CVE-2024-36342 Improper input validation in the GPU driver could allow an attacker to exploit a heap overflow potentially resulting in arbit...
CVE-2024-36354 Improper input validation for DIMM serial presence detect (SPD) metadata could allow an attacker with physical access, ring0...
CVE-2024-36390 MileSight DeviceHub - CWE-20 Improper Input Validation
CVE-2024-3646 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Managemen...
CVE-2024-36471 Apache Allura: sensitive information exposure via DNS rebinding
CVE-2024-36482 Improper input validation in some Intel(R) CIP software before version 2.4.10852 may allow a privileged user to potentially e...
CVE-2024-3657 389-ds-base: potential denial of service via specially crafted kerberos as-req request
CVE-2024-3676 The Proofpoint Encryption endpoint of Proofpoint Enterprise Protection contains an Improper Input Validation vulnerability th...
CVE-2024-37027 Improper Input validation in some Intel(R) VTune(TM) Profiler software before version 2024.2.0 may allow an authenticated use...
CVE-2024-37346 Insufficient input validation vulnerability in the Absolute Secure Access Warehouse prior to 13.06
CVE-2024-37365 FactoryTalk View ME Remote Code Execution Vulnerability via Project Save Path
CVE-2024-37965 Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2024-38021 Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-38033 PowerShell Elevation of Privilege Vulnerability
CVE-2024-38043 PowerShell Elevation of Privilege Vulnerability
CVE-2024-38046 PowerShell Elevation of Privilege Vulnerability
CVE-2024-38047 PowerShell Elevation of Privilege Vulnerability
CVE-2024-38052 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability
CVE-2024-38055 Microsoft Windows Codecs Library Information Disclosure Vulnerability
CVE-2024-38095 .NET and Visual Studio Denial of Service Vulnerability
CVE-2024-38105 Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability
CVE-2024-38189 Microsoft Project Remote Code Execution Vulnerability
CVE-2024-38194 Azure Web Apps Elevation of Privilege Vulnerability
CVE-2024-38196 Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2024-38201 Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38216 Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38230 Windows Standards-Based Storage Management Service Denial of Service Vulnerability
CVE-2024-38234 Windows Networking Denial of Service Vulnerability
CVE-2024-38241 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38243 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38244 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38245 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38261 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-38265 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-3829 Arbitrary File Read and Write during Snapshot Recovery in qdrant/qdrant
CVE-2024-38303 Dell PowerEdge Platform, 14G Intel BIOS version(s) prior to 2.22.x, contains an Improper Input Validation vulnerability. A hi...
CVE-2024-38307 Improper input validation in the firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow an authenticate...
CVE-2024-38311 Apache Traffic Server: Request smuggling via pipelining after a chunked message body
CVE-2024-38355 Unhandled 'error' event in socket.io
CVE-2024-38359 Lightning Network Daemon Onion Bomb
CVE-2024-38413 Improper Input Validation in Computer Vision
CVE-2024-38420 Improper Input Validation in Hypervisor
CVE-2024-38479 Apache Traffic Server: Cache key plugin is vulnerable to cache poisoning attack
CVE-2024-38483 Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacke...
CVE-2024-38525 dd-trace-cpp malformed unicode header values may cause crash
CVE-2024-38811 Code-execution vulnerability
CVE-2024-38879 A vulnerability has been identified in Omnivise T3000 Application Server R9.2 (All versions), Omnivise T3000 R8.2 SP3 (All ve...
CVE-2024-39281 Unbounded allocation in ctl(4) CAM Target Layer
CVE-2024-3938 The "reset password" login page accepted an HTML injection via URL parameters. This has already been rectified via patch, an...
CVE-2024-39511 Junos OS: The 802.1X Authentication Daemon crashes on running a specific command
CVE-2024-39513 Junos OS Evolved: Execution of a specific CLI command will cause a crash in the AFT manager
CVE-2024-39573 Apache HTTP Server: mod_rewrite proxy handler substitution
CVE-2024-39606 Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killerâ„¢ WiFi software for Windows before version 23.80...
CVE-2024-3968 Remote Code Execution vulnerability in the iManager
CVE-2024-39780 Use of unsafe yaml load in dynparam
CVE-2024-39811 Improper input validation in firmware for some Intel(R) Server M20NTP Family UEFI may allow a privileged user to potentially...
CVE-2024-39827 Zoom Workplace Desktop App for Windows - Improper Input Validation
CVE-2024-4028 Keycloak-core: stored xss in keycloak when creating a items in admin console
CVE-2024-40642 Absent Input Validation in BinaryHttpParser in the netty incubator codec.bhttp
CVE-2024-40720 CHANGING Information Technology TCBServiSign Windows Version - Improper Input Validation
CVE-2024-40721 CHANGING Information Technology TCBServiSign Windows Version - Improper Input Validation
CVE-2024-41112 Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py Any Earth Engine ImageCollection option palette
CVE-2024-41113 Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py Any Earth Engine ImageCollection option vis_params
CVE-2024-41114 Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Gap filled Land Surface Temperature Daily opti...
CVE-2024-41115 Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Ocean Color SMI option palette
CVE-2024-41116 Remote code execution in streamlit geospatial in pages/1_📷_Timelapse.py MODIS Ocean Color SMI option vis_params
CVE-2024-41117 Remote code execution in streamlit geospatial in pages/10_🌍_Earth_Engine_Datasets.py
CVE-2024-41119 streamlit-geospatial remote code execution in pages/8_🏜️_Raster_Data_Visualization.py
CVE-2024-41120 streamlit-geospatial blind SSRF in pages/9_🔲_Vector_Data_Visualization.py
CVE-2024-41167 Improper input validation in UEFI firmware in some Intel(R) Server Board M10JNP2SB Family may allow a privileged user to pote...
CVE-2024-4142 JFrog Artifactory Improper input validation within token creation flow
CVE-2024-4175 Improper Input Validation vulnerability in Hyperion Web Server
CVE-2024-41839 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-41849 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-41856 Illustrator | Improper Input Validation (CWE-20)
CVE-2024-41886 Improper Input Validation
CVE-2024-41887 Arbitrary File Overwrite
CVE-2024-41940 A vulnerability has been identified in SINEC NMS (All versions < V3.0). The affected application does not properly validate u...
CVE-2024-41945 The fuels-ts typescript SDK has no awareness of to-be-spent transactions
CVE-2024-4196 Avaya IP Office Web Control RCE Vulnerability
CVE-2024-41976 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM12...
CVE-2024-42175 HCL MyXalytics is affected by a weak input validation vulnerability
CVE-2024-42410 Improper input validation in some Intel(R) Graphics Drivers may allow an authenticated user to potentially enable denial of s...
CVE-2024-42424 Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Improper Input Validation vulnerability. A high pri...
CVE-2024-42516 Apache HTTP Server: HTTP response splitting
CVE-2024-4287 Improper Input Validation in mintplex-labs/anything-llm
CVE-2024-43052 Improper Input Validation in Video Analytics and Processing
CVE-2024-43115 Apache DolphinScheduler: Alert Script Attack
CVE-2024-4321 Local File Inclusion (LFI) in gaizhenbiao/chuanhuchatgpt
CVE-2024-43373 webcrack has an Arbitrary File Write Vulnerability on Windows when Parsing and Saving a Malicious Bundle
CVE-2024-43445 Missing X-Content-Type-Options: nosniff Header Allows MIME Type Sniffing
CVE-2024-43455 Windows Remote Desktop Licensing Service Spoofing Vulnerability
CVE-2024-4350 Concrete CMS version 9 below 9.3.3 and below 8.5.18 are vulnerable to Stored XSS in RSS Displayer
CVE-2024-43523 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2024-43525 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2024-43526 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2024-4353 Stored XSS in Generate Board Name Input Field
CVE-2024-43538 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43540 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43542 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43557 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43558 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43561 Windows Mobile Broadband Driver Denial of Service Vulnerability
CVE-2024-43592 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-43593 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-43611 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-43697 Liteos_a has an Improper Input Validation vulnerability
CVE-2024-43755 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-45058 Privilege escalation in i-Educar
CVE-2024-45117 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2024-45219 Apache CloudStack: Uploaded and registered templates and volumes can be used to abuse KVM-based infrastructure
CVE-2024-45301 ZDI-CAN-24744: Mintty Path Conversion Improper Input Validation Information Disclosure Vulnerability
CVE-2024-45422 Zoom Apps - Improper Input Validation
CVE-2024-45441 Input verification vulnerability in the system service module Impact: Successful exploitation of this vulnerability will affe...
CVE-2024-45444 Access permission verification vulnerability in the WMS module Impact: Successful exploitation of this vulnerability may affe...
CVE-2024-45446 Access permission verification vulnerability in the camera driver module Impact: Successful exploitation of this vulnerabilit...
CVE-2024-4547 Delta Electronics DIAEnergie Unauthenticated SQL Injection
CVE-2024-4548 Delta Electronics DIAEnergie SQL Injection
CVE-2024-45537 Apache Druid: Users can provide MySQL JDBC properties not on allow list
CVE-2024-45577 Improper Input Validation in Camera Driver
CVE-2024-45579 Improper Input Validation in Camera Driver
CVE-2024-45601 Local file Inclusion via static file serving functionality in Mesop
CVE-2024-45612 Insert tag injection via canonical URL in Contao
CVE-2024-45761 Dell OpenManage Server Administrator, versions 11.0.1.0 and prior, contains an improper input validation vulnerability. A rem...
CVE-2024-45798 Multiple Poisoned Pipeline Execution (PPE) vulnerabilities
CVE-2024-45802 Squid Denial of Service
CVE-2024-45825 5015-U8IHFT Denial-of-Service Vulnerability via CIP Message
CVE-2024-4609 Rockwell Automation Datalog Function within in FactoryTalk® View SE contains SQL Injection Vulnerability
CVE-2024-46901 Apache Subversion: mod_dav_svn denial-of-service via control characters in paths
CVE-2024-47076 libcupsfilters's cfGetPrinterAttributes5 does not validate IPP attributes returned from an IPP server
CVE-2024-47102 IBM AIX denial of service
CVE-2024-47175 libppd's ppdCreatePPDFromIPP2 function does not sanitize IPP attributes when creating the PPD buffer
CVE-2024-47179 RSSHub's `docker-test-cont.yml` workflow is vulnerable to Artifact Poisoning which may lead to a full repository takeover.
CVE-2024-47238 Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high pr...
CVE-2024-47823 Livewire Remote Code Execution (RCE) on File Uploads
CVE-2024-47866 RGW DoS attack with empty HTTP header in S3 object copy
CVE-2024-47934 TXOne Networks Portable Inspector Management Program Improper Input Validation Vulnerability
CVE-2024-48914 Vendure asset server plugin has local file read vulnerability with AssetServerPlugin & LocalAssetStorageStrategy
CVE-2024-48918 Lack of Input Validation in RDS Light - Potential for Injection Attacks and Memory Tampering
CVE-2024-48919 RCE via Prompt Injection Into Cursor's Terminal Cmd-K
CVE-2024-49033 Microsoft Word Security Feature Bypass Vulnerability
CVE-2024-49057 Microsoft Defender for Endpoint on Android Spoofing Vulnerability
CVE-2024-49073 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability
CVE-2024-49087 Windows Mobile Broadband Driver Information Disclosure Vulnerability
CVE-2024-49361 Potential Vulnerability in ACON Library: Improper Input Validation Leading to Malicious Code Execution
CVE-2024-49368 Unchecked logrotate settings lead to arbitrary command execution
CVE-2024-4941 Local File Inclusion in JSON component in gradio-app/gradio
CVE-2024-49753 Denied Host Validation Bypass in Zitadel Actions
CVE-2024-49774 ModuleScanner flaws in SuiteCRM
CVE-2024-49844 Improper Input Validation in Automotive
CVE-2024-49845 Improper Input Validation in HLOS
CVE-2024-50305 Apache Traffic Server: Valid Host field value can cause crashes
CVE-2024-50333 RCE in ModuleBuilder in SuiteCRM
CVE-2024-50343 Incorrect response from Validator when input ends with `\n` in symfony/validator
CVE-2024-50386 Apache CloudStack: Directly downloaded templates can be used to abuse KVM-based infrastructure
CVE-2024-50557 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2), RUGGEDCOM RM12...
CVE-2024-50560 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2), RUGGEDCOM RM12...
CVE-2024-51511 Vulnerability of parameter type not being verified in the WantAgent module Impact: Successful exploitation of this vulnerabil...
CVE-2024-51512 Vulnerability of parameter type not being verified in the WantAgent module Impact: Successful exploitation of this vulnerabil...
CVE-2024-51514 Vulnerability of pop-up windows belonging to no app in the VPN module Impact: Successful exploitation of this vulnerability...
CVE-2024-51519 Vulnerability of input parameters not being verified in the HDC module Impact: Successful exploitation of this vulnerability...
CVE-2024-51520 Vulnerability of input parameters not being verified in the HDC module Impact: Successful exploitation of this vulnerability...
CVE-2024-51529 Data verification vulnerability in the battery module Impact: Successful exploitation of this vulnerability may affect funct...
CVE-2024-51530 LaunchAnywhere vulnerability in the account module Impact: Successful exploitation of this vulnerability may affect service c...
CVE-2024-5171 heap buffer overflow in libaom
CVE-2024-51741 Redis allows denial-of-service due to malformed ACL selectors
CVE-2024-52051 A vulnerability has been identified in SIMATIC S7-PLCSIM V17 (All versions), SIMATIC S7-PLCSIM V18 (All versions), SIMATIC ST...
CVE-2024-52279 Apache Zeppelin: Arbitrary file read by adding malicious JDBC connection string
CVE-2024-52286 Self Cross Site Scripting (XSS) In Merge Functionality in Stirling-PDF
CVE-2024-52309 SFTPGo allows administrators to restrict command execution from the EventManager
CVE-2024-52337 Tuned: improper sanitization of `instance_name` parameter of the `instance_create()` method
CVE-2024-52579 Server-Side Request Forgery vulnerability in various APIs in Misskey
CVE-2024-52590 Missing validation allows spoofed profiles in Misskey
CVE-2024-52591 Missing validation allows spoofed profiles and notes in Misskey
CVE-2024-52592 Missing validation allows spoofed poll updates in Misskey
CVE-2024-52593 Missing validation allows spoofed "origin" links in Misskey
CVE-2024-5276 SQL Injection Vulnerability in FileCatalyst Workflow 5.1.6 Build 135 (and earlier)
CVE-2024-52802 RIOT-OS missing dhcpv6_opt_t minimum header length check
CVE-2024-52815 Synapse allows a a malformed invite to break the invitee's `/sync`
CVE-2024-52831 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2024-52903 IBM Db2 denial of service
CVE-2024-52982 Animate | Improper Input Validation (CWE-20)
CVE-2024-53012 Improper Input Validation in Automotive OS Platform
CVE-2024-53022 Improper Input Validation in Automotive OS Platform
CVE-2024-53029 Improper Input Validation in Automotive OS Platform
CVE-2024-53030 Improper Input Validation in Automotive OS Platform
CVE-2024-53031 Improper Input Validation in Automotive OS Platform
CVE-2024-53827 Ericsson Packet Core Controller (PCC) - Improper Input Validation Vulnerability
CVE-2024-54100 Vulnerability of improper access control in the secure input module Impact: Successful exploitation of this vulnerability may...
CVE-2024-54101 Denial of service (DoS) vulnerability in the installation module Impact: Successful exploitation of this vulnerability will a...
CVE-2024-54121 Startup control vulnerability in the ability module Impact: Successful exploitation of this vulnerability may cause features...
CVE-2024-54140 sigstore-java has a vulnerability with bundle verification
CVE-2024-55630 DOM Clobbering leads to temporary DOS in the note viewer in Joplin
CVE-2024-55653 pwndoc's UnhandledPromiseRejection on audits causes Denial of Service (DoS)
CVE-2024-55655 sigstore-python has insufficient validation of integration timestamp during verification
CVE-2024-55952 Dataease Redshift Data Source JDBC Connection Parameters Not Verified Leads to RCE Vulnerability
CVE-2024-56131 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-56132 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-56133 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-56134 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-56135 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-56321 GoCD can allow malicious GoCD admins to abuse backup configuration to gain additional host access
CVE-2024-56437 Vulnerability of input parameters not being verified in the widget framework module Impact: Successful exploitation of this v...
CVE-2024-5681 CWE-20: Improper Input Validation vulnerability exists that could cause local denial-of-service, privilege escalation, and po...
CVE-2024-57960 Input verification vulnerability in the ExternalStorageProvider module Impact: Successful exploitation of this vulnerability...
CVE-2024-58044 Permission verification bypass vulnerability in the notification module Impact: Successful exploitation of this vulnerability...
CVE-2024-5913 PAN-OS: Improper Input Validation Vulnerability in PAN-OS
CVE-2024-5969 AIomatic - Automatic AI Content Writer <= 2.0.5 - Unauthenticated Arbitrary Email Sending
CVE-2024-5988 Rockwell Automation ThinManager® ThinServer™ Improper Input Validation Vulnerability
CVE-2024-5989 Rockwell Automation ThinManager® ThinServer™ Improper Input Validation Vulnerability
CVE-2024-5990 ThinManager® ThinServer™ Improper Input Validation Vulnerability
CVE-2024-6077 Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Vulnerable to DoS vulnerability vi...
CVE-2024-6089 Rockwell Automation Major nonrecoverable fault in 5015 – AENFTXT
CVE-2024-6207 CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html  and send a spe...
CVE-2024-6239 Poppler: pdfinfo: crash in broken documents when using -dests parameter
CVE-2024-6254 Brizy – Page Builder <= 2.5.1 - Cross-Site Request Forgery
CVE-2024-6376 ejson shell parser in MongoDB Compass maybe bypassed
CVE-2024-6436 Rockwell Automation Input Validation Vulnerability exists in the SequenceManager™ Server
CVE-2024-6658 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows OS Command Injection.
CVE-2024-6868 Arbitrary File Write in mudler/LocalAI
CVE-2024-6915 JFrog Artifactory Cache Poisoning
CVE-2024-6973 Remote Code Execution in Cato Windows SDP client via crafted URLs
CVE-2024-6978 Cato Networks Windows SDP Client Local root certificates can be installed by low-privileged users
CVE-2024-7014 Improper multimedia file attachment validation in Telegram for Android app
CVE-2024-7394 Concrete CMS version 9.0.0 through 9.3.2 and below 8.5.18 - Stored XSS in getAttributeSetName()
CVE-2024-7488 Business Logic Error in RestApp Inc.'s Online Ordering System
CVE-2024-7507 Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Controller Denial-of-Service Vulne...
CVE-2024-7512 Concrete CMS Stored XSS in Board instances
CVE-2024-7515 Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Controller Denial-of-Service Vulne...
CVE-2024-7646 A security issue was discovered in ingress-nginx where an actor with permission to create Ingress objects (in the `networking...
CVE-2024-7988 ThinManager® ThinServer™ Information Disclosure and Remote Code Execution Vulnerabilities
CVE-2024-8073 Command Injection Vulnerability in Hillstone Networks Web Application Firewall
CVE-2024-8251 Prisma Injection in mintplex-labs/anything-llm
CVE-2024-8445 389-ds-base: server crash while modifying `userpassword` using malformed input (incomplete fix for cve-2024-2199)
CVE-2024-8518 CWE-20: Improper Input Validation vulnerability exists that could cause a crash of the Zelio Soft 2 application when a specia...
CVE-2024-8755 Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.
CVE-2024-8889 Improper Input Validation vulnerability on CIRCUTOR TCP2RS+
CVE-2024-8936 CWE-20: Improper Input Validation vulnerability exists that could lead to loss of confidentiality of controller memory after...
CVE-2024-9042 This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected...
CVE-2024-9257 Logsign Unified SecOps Platform delete_gsuite_key_file Input Validation Arbitrary File Deletion Vulnerability
CVE-2024-9286 SQLi in TRtek Software's Distant Education Platform
CVE-2024-9348 Docker Desktop before v4.34.3 allows RCE via unsanitized GitHub source link in Build view
CVE-2024-9407 Buildah: podman: improper input validation in bind-propagation option of dockerfile run --mount instruction
CVE-2024-9507 Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder <= 2....
CVE-2024-9875 Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability whe...
CVE-2025-0037 In AMD Versal Adaptive SoC devices, the lack of address validation when executing PLM runtime services through the PLM firmwa...
CVE-2025-0051 FlashArray DOS Vulnerability
CVE-2025-0052 FlashBlade DOS Vulnerability
CVE-2025-0178 WatchGaurd Firebox Host Header Injection Vulnerability
CVE-2025-0422 Authenticated Remote Code Execution via ScriptVar
CVE-2025-0423 Multiple Unauthenticated Stored Cross-Site Scripting
CVE-2025-0424 Multiple Authenticated Stored Cross-Site Scripting
CVE-2025-0465 AquilaCMS categories deserialization
CVE-2025-0514 Executable hyperlink Windows path targets executed unconditionally on activation
CVE-2025-0660 Stored XSS in Folder Function by Rogue Admin
CVE-2025-0734 y_project RuoYi Whitelist getBeanName deserialization
CVE-2025-0764 wpForo Forum <= 2.4.1 - Authenticated (Subscriber+) Arbitrary File Read in update
CVE-2025-0814 CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the network services running on...
CVE-2025-0815 CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the product when malicious ICMPV...
CVE-2025-0816 CWE-20: Improper Input Validation vulnerability exists that could cause Denial-of-Service of the product when malicious IPV6...
CVE-2025-0841 Aridius XYZ News loadMore deserialization
CVE-2025-0938 URL parser allowed square brackets in domain names
CVE-2025-0956 WooCommerce Recover Abandoned Cart <= 24.3.0 - Unauthenticated PHP Object Injection
CVE-2025-0958 Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletion
CVE-2025-0974 MaxD Lightning Module deserialization
CVE-2025-10061 Malformed $group Query May Cause MongoDB Server to Crash
CVE-2025-10155 PickleScan Security Bypass Using Misleading File Extension
CVE-2025-10164 lmsys sglang update_weights_from_tensor main deserialization
CVE-2025-10252 SEAT Queue Ticket Kiosk Java RMI Registry deserialization
CVE-2025-1041 Avaya Call Management System RCE vulnerability
CVE-2025-10433 1Panel-dev MaxKB debug deserialization
CVE-2025-10460 Unsanitized parameter input leading to SQL Injection vulnerability
CVE-2025-10630 Regex DoS in Grafana Zabbix Plugin
CVE-2025-10768 h2oai h2o-3 IBMDB2 JDBC Driver ImportSQLTable deserialization
CVE-2025-10769 h2oai h2o-3 H2 JDBC Driver ImportSQLTable deserialization
CVE-2025-1077 Remote Code Execution vulnerability in IBL Software Engineering Visual Weather and derived products (NAMIS, Aero Weather, Sat...
CVE-2025-10770 jeecgboot JimuReport MySQL JDBC testConnection deserialization
CVE-2025-10771 jeecgboot JimuReport DB2 JDBC testConnection deserialization
CVE-2025-1080 Macro URL arbitrary script execution
CVE-2025-1087 Arbitrary Code Execution in Kong Insomnia Desktop Application
CVE-2025-1088 Very long unicode dashboard title or panel name can hang the frontend
CVE-2025-10950 geyang ml-logger Ping server.py log_handler deserialization
CVE-2025-10965 LazyAGI LazyLLM server.py lazyllm_call deserialization
CVE-2025-1097 ingress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation
CVE-2025-10974 giantspatula SewKinect Endpoint calculate pickle.loads deserialization
CVE-2025-10975 GuanxingLu vlarl ZeroMQ reasoning_server.py run_reasoning_server deserialization
CVE-2025-1098 ingress-nginx controller - configuration injection via unsanitized mirror annotations
CVE-2025-1113 taisan tarzan-cms Add Theme admin#themes upload deserialization
CVE-2025-11135 pmTicket Project-Management-Software Cookie class.database.php loadLanguage deserialization
CVE-2025-11195 Rapid7 AppSpider Project Name Validation Bypass
CVE-2025-11226 Conditional processing of logback.xml configuration file, in conjuction with Spring Framework and Janino
CVE-2025-11273 LaChatterie Verger provider.ts redirectToAuthorization deserialization
CVE-2025-11345 ILIAS Test Import unserialize deserialization
CVE-2025-11346 ILIAS Base64 Decoding unserialize deserialization
CVE-2025-11497 Advanced Database Cleaner <= 3.1.6 - Cross-Site Request Forgery to Settings Manipulation
CVE-2025-1177 dayrui XunRuiCMS Linkage.php import_add deserialization
CVE-2025-1186 dayrui XunRuiCMS Api.php deserialization
CVE-2025-11938 ChurchCRM setup.php deserialization
CVE-2025-11958 An improper input validation in the Security Dashboard ignored-tasks API of Devolutions Server 2025.2.15.0 and earlier allows...
CVE-2025-12001 Incorrect Content-Type Header
CVE-2025-1217 Header parser of http stream wrapper does not handle folded headers
CVE-2025-12275 Mail Configuration File Manipulation + Command Execution
CVE-2025-12278 Logout Functionality not Working
CVE-2025-12284 Lack of Input Validation
CVE-2025-12285 Missing Initial Password Change
CVE-2025-12305 quequnlong shiyi-blog Job SysJobController.java deserialization
CVE-2025-12942 Improper input validation in NETGEAR R6260 and R6850
CVE-2025-12944 Improper input validation in NETGEAR DGN2200v4
CVE-2025-1385 Fail input validation in clickhouse-library-bridge API could lead to RCE under specific configuration
CVE-2025-1440 Advanced iFrame <= 2024.5 - Unauthenticated Settings Update
CVE-2025-1514 Active Products Tables for WooCommerce <= 1.0.6.7 - Unauthenticated Arbitrary Filter Call
CVE-2025-1556 westboy CicadasCMS Template Management system deserialization
CVE-2025-1701 Local Privilege Escalation in MIM Admin Service
CVE-2025-1734 Streams HTTP wrapper does not fail for headers with invalid name and no colon
CVE-2025-1736 Stream HTTP wrapper header check might omit basic auth header
CVE-2025-1741 b1gMail Admin Page users.php deserialization
CVE-2025-1767 This CVE only affects Kubernetes clusters that utilize the in-tree gitRepo volume to clone git repositories from other pods w...
CVE-2025-20009 Improper input validation in the UEFI firmware GenerationSetup module for the Intel(R) Server D50DNP and M50FCP boards may al...
CVE-2025-20031 Improper input validation for some Intel(R) Graphics Drivers may allow an authenticated user to potentially enable denial of...
CVE-2025-20032 Improper input validation for some Intel(R) PROSet/Wireless WiFi Software for Windows before version 23.100 may allow a privi...
CVE-2025-20034 Improper input validation in the BackupBiosUpdate UEFI firmware SmiVariable driver for the Intel(R) Server D50DNP and M50FCP...
CVE-2025-20056 Improper input validation for some Intel VTune Profiler before version 2025.1 within Ring 3: User Applications may allow an e...
CVE-2025-20142 Cisco IOS XR Software for ASR 9000 Series Routers L2VPN Denial of Service Vulnerability
CVE-2025-20146 Cisco IOS XR Software for ASR 9000 Series Routers Layer 3 Multicast Routing Denial of Service Vulnerability
CVE-2025-20148 Cisco Secure Firewall Management Center HTML Injection Vulnerability
CVE-2025-20154 Cisco IOS, IOS XE and IOS XR Software TWAMP Denial of Service Vulnerability
CVE-2025-20183 Cisco Secure Web Appliance Range Request Bypass Vulnerability
CVE-2025-20184 Cisco Secure Email and Web Manager and Secure Web Appliance Command Injection Vulnerability
CVE-2025-20197 A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with privilege level 15 to e...
CVE-2025-20227 Information Disclosure through external content warning modal dialog box bypass in Splunk Enterprise Dashboard Studio
CVE-2025-2043 LinZhaoguan pb-cms Add New Topic admin#themes deserialization
CVE-2025-21086 Improper input validation in the Linux kernel-mode driver for some Intel(R) 700 Series Ethernet before version 2.28.5 may all...
CVE-2025-21094 Improper input validation in the UEFI firmware DXE module for the Intel(R) Server D50DNP and M50FCP boards may allow a privil...
CVE-2025-21126 InDesign Desktop | Improper Input Validation (CWE-20)
CVE-2025-21194 Microsoft Surface Security Feature Bypass Vulnerability
CVE-2025-21230 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2025-21234 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2025-21235 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2025-21280 Windows Virtual Trusted Platform Module Denial of Service Vulnerability
CVE-2025-21284 Windows Virtual Trusted Platform Module Denial of Service Vulnerability
CVE-2025-21344 Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2025-21350 Windows Kerberos Denial of Service Vulnerability
CVE-2025-21370 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability
CVE-2025-21375 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability
CVE-2025-21460 Improper Input Validation in Automotive Software platform based on QNX
CVE-2025-21477 Improper Input Validation in Modem
CVE-2025-22137 Arbitrary File Overwrite via HTTP POST in Pingvin Share
CVE-2025-2223 CWE-20: Improper Input Validation vulnerability exists that could cause a loss of Confidentiality, Integrity and Availability...
CVE-2025-22233 Spring Framework DataBinder Case Sensitive Match Exception
CVE-2025-22235 Spring Boot EndpointRequest.to() creates wrong matcher if actuator endpoint is not exposed
CVE-2025-23041 Short and Long Answer Fields Are Not Validated Server-Side For Maximum Length in Umbraco.Forms
CVE-2025-2305 Local file inclusion vulnerability in LIVE CONTRACT
CVE-2025-23202 Improper Input Validation in Bible Module for ROBLOX
CVE-2025-23204 GraphQl securityAfterResolver not called
CVE-2025-23268 NVIDIA Triton Inference Server contains a vulnerability in the DALI backend where an attacker may cause an improper input val...
CVE-2025-23336 NVIDIA Triton Inference Server for Windows and Linux contains a vulnerability where an attacker could cause a denial of servi...
CVE-2025-2376 viames Pair Framework PHP Object UserRemember.php getCookieContent deserialization
CVE-2025-24002 MQTT DoS Vulnerability in German EV Charging Stations
CVE-2025-24005 Local Privilege Escalation via Vulnerable SSH Script
CVE-2025-24058 Windows DWM Core Library Elevation of Privilege Vulnerability
CVE-2025-24060 Microsoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2025-24062 Microsoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2025-24073 Microsoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2025-24074 Microsoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2025-24296 Improper input validation in some firmware for the Intel(R) E810 Ethernet before version 4.6 may allow a privileged user to e...
CVE-2025-24299 Improper input validation for some Intel(R) CIP software before version WIN_DCA_2.4.0.11001 within Ring 3: User Applications...
CVE-2025-24308 Improper input validation in the UEFI firmware error handler for the Intel(R) Server D50DNP and M50FCP may allow a privileged...
CVE-2025-24319 BIG-IP Next Central Manager vulnerability
CVE-2025-24325 Improper input validation in the Linux kernel-mode driver for some Intel(R) 800 Series Ethernet before version 1.17.2 may all...
CVE-2025-24446 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-24484 Improper input validation in the Linux kernel-mode driver for some Intel(R) 800 Series Ethernet before version 1.17.2 may all...
CVE-2025-24486 Improper input validation in the Linux kernel-mode driver for some Intel(R) 700 Series Ethernet before version 2.28.5 may all...
CVE-2025-24499 A vulnerability has been identified in SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) (All versions < V3.0.0), SCALANCE WAM763-1 (6GK...
CVE-2025-24501 An improper input validation allows an unauthenticated attacker to alter PAM logs by sending a specially crafted HTTP request...
CVE-2025-24504 An improper input validation the CSRF filter results in unsanitized user input written to the application logs.
CVE-2025-24510 A vulnerability has been identified in MS/TP Point Pickup Module (All versions). Affected devices improperly handle specific...
CVE-2025-24512 Improper input validation for some Intel(R) PROSet/Wireless WiFi Software for Windows before version 23.160 within Ring 2: De...
CVE-2025-24513 ingress-nginx controller - auth secret file path traversal vulnerability
CVE-2025-24514 ingress-nginx controller - configuration injection via unsanitized auth-url annotation
CVE-2025-24785 iTop dashboard vulnerable to denial of service
CVE-2025-24847 Improper input validation for some Intel(R) CIP software before version WIN_DCA_2.4.0.11001 within Ring 3: User Applications...
CVE-2025-24882 regclient may ignore pinned manifest digests
CVE-2025-24970 SslHandler doesn't correctly validate packets which can lead to native crash when using native SSLEngine
CVE-2025-25005 Microsoft Exchange Server Tampering Vulnerability
CVE-2025-25038 MiniDVBLinux Root Command Injection
CVE-2025-25212 pasteboard has an improper input vulnerability
CVE-2025-25216 Improper input validation in some firmware for some Intel(R) Graphics Drivers and Intel LTS kernels within Ring 1: Device Dri...
CVE-2025-2611 ICTBroadcast <= 7.4 Unauthenticated Session Cookie RCE
CVE-2025-2622 aizuda snail-job Workflow-Task Management Module check-node-expression getRuntime deserialization
CVE-2025-26358 A CWE-15 "External Control of System or Configuration Setting" in ldbMT.so in Q-Free MaxTime less than or equal to version 2....
CVE-2025-26413 Apache Kvrocks: The server was crashed by the negative offset
CVE-2025-26477 Dell ECS version 3.8.1.4 and prior contain an Improper Input Validation vulnerability. A low privileged attacker with remote...
CVE-2025-26647 Windows Kerberos Elevation of Privilege Vulnerability
CVE-2025-26702 Improper Input Validation vulnerability in ZTE GoldenDB allows Input Data Manipulation.This issue affects GoldenDB: from 6.1....
CVE-2025-2689 yiisoft Yii2 SortableIterator.php getIterator deserialization
CVE-2025-2690 yiisoft Yii2 MockClass.php generate deserialization
CVE-2025-27023 Improper Input Validation in Infinera G42
CVE-2025-27040 Improper Input Validation in TZ Firmware
CVE-2025-27131 kernel_liteos_m has an improper input vulnerability
CVE-2025-27151 redis-check-aof may lead to stack overflow and potential RCE
CVE-2025-27242 Ssecurity_component_manager has an improper input vulnerability
CVE-2025-27253 A CWE-15 "External Control of System or Configuration Setting" in GE Vernova UR IED family devices from version 7.0 up to 8.6...
CVE-2025-27388 Arbitrary URL Loading in WebView Leading to Token Leakage Risk
CVE-2025-27489 Azure Local Elevation of Privilege Vulnerability
CVE-2025-27493 A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.9), SiPass integrated ACC-AP (A...
CVE-2025-27494 A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.9), SiPass integrated ACC-AP (A...
CVE-2025-27517 Volt Allows RCE Via User-Crafted Requests
CVE-2025-27537 Improper input validation for some Edge Orchestrator software before version 24.11.1 for Intel(R) Tiber(TM) Edge Platform may...
CVE-2025-27599 Element X Android vulnerable to loading malicious web pages via received intent
CVE-2025-27731 Microsoft OpenSSH for Windows Elevation of Privilege Vulnerability
CVE-2025-27737 Windows Security Zone Mapping Security Feature Bypass Vulnerability
CVE-2025-2855 elunez eladmin upload checkFile deserialization
CVE-2025-29784 NamelessMC Has Lack of Length Validation for s Parameter in GET Requests
CVE-2025-29811 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability
CVE-2025-29814 Microsoft Partner Center Elevation of Privilege Vulnerability
CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability
CVE-2025-29923 go-redis allows potential out of order responses when `CLIENT SETINFO` times out during connection establishment
CVE-2025-29955 Windows Hyper-V Denial of Service Vulnerability
CVE-2025-29968 Active Directory Certificate Services (AD CS) Denial of Service Vulnerability
CVE-2025-30151 Shopware allows Denial Of Service via password length
CVE-2025-30213 Frappe has Possibility of Remote Code Execution due to improper validation
CVE-2025-30293 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-30294 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-30355 Synapse vulnerable to federation denial of service via malformed events
CVE-2025-30391 Microsoft Dynamics Information Disclosure Vulnerability
CVE-2025-30480 Dell PowerProtect Data Manager, versions prior to 19.19, contain(s) an Improper Input Validation vulnerability in PowerProtec...
CVE-2025-30509 Improper input validation for some Intel QuickAssist Technology software before version 2.6.0 within Ring 3: User Application...
CVE-2025-30648 Junos OS and Junos OS Evolved: Receipt of a specifically malformed DHCP packet causes jdhcpd process to crash
CVE-2025-30649 Junos OS: MX240, MX480, MX960 with SPC3: An attacker sending specific packets will cause a CPU utilization DoS.
CVE-2025-31132 Raven allows Remote Code Execution due to improper validation
CVE-2025-31135 Go-Guerrilla SMTP Daemon allows the PROXY command to be sent multiple times
CVE-2025-3116 CWE-20: Improper Input Validation vulnerability exists that could cause Denial of Service when an authenticated malicious use...
CVE-2025-31477 Improper Scope Validation in the open Endpoint of tauri-plugin-shell
CVE-2025-31488 Plain Craft Launcher's custom homepage can use Internet Explorer to load web pages with the help of controls such as WebBrows...
CVE-2025-3162 InternLM LMDeploy PT File utils.py load_weight_ckpt deserialization
CVE-2025-3165 thu-pacman chitu backend.py torch.load deserialization
CVE-2025-31672 Apache POI: parsing OOXML based files (xlsx, docx, etc.), poi-ooxml could read unexpected data if underlying zip has duplicat...
CVE-2025-31714 In Developer Tools, there is a possible missing verification incorrect input. This could lead to local escalation of privileg...
CVE-2025-31717 In modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service with...
CVE-2025-31718 In modem, there is a possible system crash due to improper input validation. This could lead to remote escalation of privileg...
CVE-2025-31948 Improper input validation for some Intel(R) oneAPI Math Kernel Library before version 2025.2 within Ring 3: User Applications...
CVE-2025-31995 HCL Unica MaxAI Workbench is vulnerable to improper input validation
CVE-2025-32004 Improper input validation in the Intel Edger8r Tool for some Intel(R) SGX SDK may allow an authenticated user to potentially...
CVE-2025-32067 i18n XSS vulnerability in message growthexperiments
CVE-2025-32069 Wikitext stored XSS on filepages due to dangerous WBMI serialization
CVE-2025-32070 XSSes in AJAXPoll
CVE-2025-32071 Wikibase CommonsInlineImageFormatter: i18n XSS
CVE-2025-32073 System message XSS in HTMLTags
CVE-2025-32075 IP and user agent leaks in Extension:Tabs
CVE-2025-32076 Evil regex used to process user-provided data in VisualData
CVE-2025-32077 XSSes in Extension:SimpleCalendar
CVE-2025-32079 Saving the right content to MediaWiki:GrowthMentors.json can take down the site
CVE-2025-3250 elunez eladmin Maintenance Management Module testConnect deserialization
CVE-2025-32706 Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2025-33000 Improper input validation for some Intel QuickAssist Technology before version 2.6.0 within Ring 3: User Applications may all...
CVE-2025-33043 SMM buffer Integrity
CVE-2025-34021 Selea Targa IP OCR-ANPR Camera Server-Side Request Forgery
CVE-2025-34024 Edimax EW-7438RPn Mini OS Command Injection
CVE-2025-34030 sar2html OS Command Injection
CVE-2025-34031 Moodle LMS Jmol Plugin Path Traversal
CVE-2025-34032 Moodle LMS Jmol Plugin Cross-site Scripting (XSS)
CVE-2025-34033 5VTechnologies Blue Angel Software Suite OS Command Injection
CVE-2025-34035 EnGenius EnShare IoT Gigabit Cloud Service Command Injection
CVE-2025-34036 Shenzhen TVT CCTV-DVR Command Injection
CVE-2025-34037 Linksys Routers E/WAG/WAP/WES/WET/WRT-Series
CVE-2025-34042 Beward N100 IP Camera Remote Command Execution
CVE-2025-34043 Vacron NVR Remote Command Execution
CVE-2025-34044 WIFISKY 7-Layer Flow Control Router Remote Command Execution
CVE-2025-34045 WeiPHP Path Traversal Arbitrary File Read
CVE-2025-34047 Leadsec VPN Path Traversal Arbitrary File Read
CVE-2025-34048 D-Link DSL-2730U/2750U/2750E Path Traversal Arbitrary File Read
CVE-2025-34049 OptiLink ONT1GEW GPON Remote Code Execution
CVE-2025-34054 AVTECH DVR Devices Unauthenticated Command Injection
CVE-2025-34055 AVTECH IP camera, DVR, and NVR Devices Authenticated Root Command Execution
CVE-2025-34056 AVTECH IP camera, DVR, and NVR Devices Authenticated Root Command Execution
CVE-2025-34060 Monero Forum Remote Code Execution via Arbitrary File Read and Cookie Forgery
CVE-2025-34068 Samsung WLAN AP WEA453e < 5.2.4.T1 Unauthenticated RCE via command1 and command2 Parameters
CVE-2025-34072 Anthropic Slack MCP Server Data Exfiltration via Link Unfurling
CVE-2025-34099 VICIdial vicidial_sales_viewer.php Unauthenticated Command Injection via Basic Auth Password
CVE-2025-34100 BuilderEngine 3.5.0 RCE via Unauthenticated Arbitrary File Upload
CVE-2025-34101 Serviio Media Server Unauthenticated Command Injection via checkStreamUrl VIDEO Parameter
CVE-2025-34102 CryptoLog Unauthenticated RCE via SQL Injection and Command Injection
CVE-2025-34105 DiskBoss Enterprise Stack-Based Buffer Overflow RCE
CVE-2025-34108 Disk Pulse Enterprise 9.0.34 Login Stack Buffer Overflow
CVE-2025-34111 Tiki Wiki <= 15.1 ELFinder Unauthenticated File Upload RCE
CVE-2025-34113 Tiki Wiki CMS Authenticated Command Injection in Calendar Module
CVE-2025-34115 OP5 Monitor <= 7.1.9 Authenticated Command Execution via command_test.php
CVE-2025-34116 IPFire < 2.19 Core Update 101 proxy.cgi RCE
CVE-2025-34118 Linknat VOS Manager Path Traversal File Disclosure
CVE-2025-34123 VideoCharge Studio 2.12.3.685 SEH Buffer Overflow via .VSC File
CVE-2025-34124 Heroes of Might and Magic III .h3m Map File Buffer Overflow
CVE-2025-34129 LILIN DVR RCE via Malicious FTP/NTP Configuration
CVE-2025-3413 opplus springboot-admin SysGeneratorController.java code deserialization
CVE-2025-34132 LILIN DVR Command Injection via NTPUpdate in dvr_box
CVE-2025-34157 Coolify Stored Cross-Site Scripting (XSS) in Project Name Field
CVE-2025-34159 Coolify Docker Compose Directive Injection in Application Deployment Workflow
CVE-2025-34161 Coolify Git Repository Field Command Injection in Project Deployment Workflow
CVE-2025-34226 OpenPLC Runtime v3 Persistent DoS
CVE-2025-34300 Sawtooth Software Lighthouse Studio < 9.16.14 Pre-Authentication RCE
CVE-2025-3590 Adianti Framework deserialization
CVE-2025-36114 IBM QRadar SOAR Plugin App path traversal
CVE-2025-3622 Xorbits Inference model.py load deserialization
CVE-2025-3677 lm-sys fastchat apply_delta.py apply_delta_low_cpu_mem deserialization
CVE-2025-3777 Improper Input Validation in huggingface/transformers
CVE-2025-3837 Improper Input Validation vulnerability in the End of Life (EOL) OVA based connect component
CVE-2025-3885 Harman Becker MGU21 Bluetooth Improper Input Validation Denial-of-Service Vulnerability
CVE-2025-3898 CWE-20: Improper Input Validation vulnerability exists that could cause Denial of Service when an authenticated malicious use...
CVE-2025-40556 A vulnerability has been identified in BACnet ATEC 550-440 (All versions), BACnet ATEC 550-441 (All versions), BACnet ATEC 55...
CVE-2025-40593 A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0). The affected application allows to control the...
CVE-2025-40746 A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V3.2). Affected products do not properly...
CVE-2025-40836 Ericsson Indoor Connect 8855 - Improper Input Validation Vulnerability
CVE-2025-40846 HaloITSM open redirect via the returnUrl
CVE-2025-41378 Injection vulnerability in Iridium Certus 700
CVE-2025-41379 Injection vulnerability in Iridium Certus 700
CVE-2025-4260 zhangyanbo2007 youkefu TemplateController.java impsave deserialization
CVE-2025-4276 UsbCoreDxe: improper input validation may lead to arbitrary code execution
CVE-2025-4277 Tcg2Smm: improper input validation may lead to arbitrary code execution
CVE-2025-43559 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-43560 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-4376 Cross-Site Scripting vulnerability in Model Search in Pro Cloud Server's WebEA
CVE-2025-4377 Path traversal vulnerability in Sparx Pro Cloud Server WebEA webconfig in logview.php
CVE-2025-4410 SetupUtility: A buffer overflow vulnerability leads to arbitrary code execution.
CVE-2025-4424 SetupAutomationSmm : Arbitrary calls to SmmSetVariable with unsanitised arguments in SMI handler
CVE-2025-4563 Nodes can bypass dynamic resource allocation authorization checks
CVE-2025-4613 Client side RCE in Google Web Designer App
CVE-2025-46340 Misskey CSS Style Injection Vulnerability In `MkUrlPreview`
CVE-2025-4635 Remote Code Execution
CVE-2025-46574 ZTE GoldenDB Database product has an input validation vulnerability
CVE-2025-4680 Improper Input Validation vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Exploiting Incorrectly...
CVE-2025-46836 net-tools Stack-based Buffer Overflow vulnerability
CVE-2025-4701 VITA-MLLM Freeze-Omni utils.py torch.load deserialization
CVE-2025-47096 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2025-47171 Microsoft Outlook Remote Code Execution Vulnerability
CVE-2025-47182 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2025-47281 Kyverno's Improper JMESPath Variable Evaluation Leads to Denial of Service
CVE-2025-47282 Malicious google credential in DNS secret can lead to privilege escalation
CVE-2025-47283 Bypassing project secret validation can lead to privilege escalation
CVE-2025-47314 Improper Input Validation in Automotive Software platform based on QNX
CVE-2025-4740 BeamCtrl Airiana coef deserialization
CVE-2025-4742 XU-YIJIE grpo-flat grpo_vanilla.py main deserialization
CVE-2025-4762 Insecure Direct Object Reference (IDOR) vulnerability in eSignaViewer
CVE-2025-47777 5ire Client Vulnerable to Cross-Site Scripting (XSS) and Remote Code Execution (RCE)
CVE-2025-47968 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability
CVE-2025-47982 Windows Storage VSP Driver Elevation of Privilege Vulnerability
CVE-2025-48490 Laravel Rest Api has a Search Validation Bypass
CVE-2025-48913 Apache CXF: Untrusted JMS configuration can lead to RCE
CVE-2025-48944 vLLM Tool Schema allows DoS via Malformed pattern and type Fields
CVE-2025-4905 iop-apl-uw basestation3 QC.py load_qc_pickl deserialization
CVE-2025-49554 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2025-49719 Microsoft SQL Server Information Disclosure Vulnerability
CVE-2025-50151 Apache Jena: Configuration files uploaded by administrative users are not check properly
CVE-2025-50178 GitForge.jl lacks validation for user provided fields
CVE-2025-5114 easysoft zentaopms Editor index.php edit deserialization
CVE-2025-5148 FunAudioLLM InspireMusic Pickle Data model.py load_state_dict deserialization
CVE-2025-5173 HumanSignal label-studio-ml-backend PT File neural_nets.py load deserialization
CVE-2025-5174 erdogant pypickle pypickle.py load deserialization
CVE-2025-52451 Improper Input Validation vulnerability in Salesforce Tableau Server on Windows, Linux (tabdoc api - create-data-source-from-...
CVE-2025-52544 Arbitrary read file from the filesystem
CVE-2025-52547 DoS to the application services
CVE-2025-52568 NeKernal Multiple Memory Corruption Vulnerabilities in mkfs.hefs
CVE-2025-52569 GitHub.jl lacks validation for user-provided fields
CVE-2025-52620 HCL BigFix SaaS Authentication Service is affected by a Cross-Site Scripting (XSS) vulnerability
CVE-2025-52891 ModSecurity empty XML tag causes segmentation fault
CVE-2025-52894 OpenBao Vulnerable to Unauthenticated Rekey Operation Cancellation
CVE-2025-52905 TOTOLINK X6000R Argument Injection Vulnerability
CVE-2025-52907 TOTOLINK X6000R Security Bypass Vulnerability
CVE-2025-53075 Improper Input Validation vulnerability in Samsung Open Source rLottie allows Path Traversal.This issue affects rLottie: V0.2...
CVE-2025-53076 Improper Input Validation vulnerability in Samsung Open Source rLottie allows Overread Buffers.This issue affects rLottie: V0...
CVE-2025-5326 zhilink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 verifyToken deserialization
CVE-2025-53471 Emerson ValveLink Products Improper Input Validation
CVE-2025-53502 HTML injection in FeaturedFeeds
CVE-2025-53809 Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability
CVE-2025-53939 Kiteworks Core is vulnerable to Improper Input Validation
CVE-2025-54123 Hoverfly vulnerable to remote code execution at `/api/v2/hoverfly/middleware` endpoint due to insecure middleware implementat...
CVE-2025-54134 HAX CMS NodeJs's Improper Error Handling Leads to Denial of Service
CVE-2025-54236 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2025-54247 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2025-54248 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2025-54250 Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2025-54365 fastapi-guard patch contains bypassable RegEx
CVE-2025-54368 uv is vulnerable to ZIP payload obfuscation through parsing differentials
CVE-2025-54385 XWiki Platform's searchDocuments API allows for SQL injection
CVE-2025-5455 Possible denial of service when passing malformed data in a URL to qDecodeDataUrl
CVE-2025-54614 Input verification vulnerability in the home screen module. Impact: Successful exploitation of this vulnerability may affect...
CVE-2025-54636 Issue of buffer overflow caused by insufficient data verification in the kernel drop detection module. Impact: Successful exp...
CVE-2025-54641 Issue of buffer overflow caused by insufficient data verification in the kernel acceleration module. Impact: Successful explo...
CVE-2025-54642 Issue of buffer overflow caused by insufficient data verification in the kernel gyroscope module. Impact: Successful exploita...
CVE-2025-54785 SuiteCRM is Vulnerable to PHP Object Injection in Reports
CVE-2025-5497 slackero phpwcms Feedimport processing.inc.php deserialization
CVE-2025-5498 slackero phpwcms Custom Source Tab cnt21.readform.inc.php is_file deserialization
CVE-2025-5499 slackero phpwcms image_resized.php getimagesize deserialization
CVE-2025-55006 Frappe Learning Holds Potential for Malicious SVG Upload in Image Upload Feature
CVE-2025-55058 CWE-20 Improper Input Validation
CVE-2025-55173 Next.js Content Injection Vulnerability for Image Optimization
CVE-2025-55301 The Scratch Channel Allows Username Modification
CVE-2025-5552 ChestnutCMS API Endpoint exec deserialization
CVE-2021-44411 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44412 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44413 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44414 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44415 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44416 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44417 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44418 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44419 A denial of service vulnerability exists in the cgiserver.cgi JSON command parser functionality of reolink RLC-410W v3.0.0.13...
CVE-2021-44462 Horner Automation Cscape EnvisionRV Improper Input Validation
CVE-2021-44530 An injection vulnerability exists in a third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-4...
CVE-2022-32237 When a user opens manipulated Computer Graphics Metafile (.cgm, CgmCore.dll) files received from untrusted sources in SAP 3D...
CVE-2022-32238 When a user opens manipulated Encapsulated Post Script (.eps, ai.x3d) files received from untrusted sources in SAP 3D Visual...
CVE-2022-32239 When a user opens manipulated JPEG 2000 (.jp2, jp2k.x3d) files received from untrusted sources in SAP 3D Visual Enterprise Vi...
CVE-2022-32240 When a user opens manipulated Jupiter Tesselation (.jt, JTReader.x3d) files received from untrusted sources in SAP 3D Visual...
CVE-2022-32241 When a user opens manipulated Portable Document Format (.pdf, PDFView.x3d) files received from untrusted sources in SAP 3D Vi...
CVE-2022-32242 When a user opens manipulated Radiance Picture (.hdr, hdr.x3d) files received from untrusted sources in SAP 3D Visual Enterpr...
CVE-2022-32243 When a user opens manipulated Scalable Vector Graphics (.svg, svg.x3d) files received from untrusted sources in SAP 3D Visual...
CVE-2022-32248 Due to missing input validation in the Manage Checkbooks component of SAP S/4HANA - version 101, 102, 103, 104, 105, 106, an...
CVE-2022-32253 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). Due to improper input validation,...
CVE-2022-32482 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges ma...
CVE-2022-32483 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may...
CVE-2022-32484 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may...
CVE-2022-32485 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32486 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32487 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32488 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32489 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32490 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit...
CVE-2022-32492 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...
CVE-2022-32534 OS Command Injection
CVE-2022-32577 Improper input validation in BIOS Firmware for some Intel(R) NUC Kits before version PY0081 may allow a privileged user to po...
CVE-2022-32766 Improper input validation for some Intel(R) BIOS firmware may allow a privileged user to potentially enable escalation of pri...
CVE-2022-3294 Node address isn't always verified when proxying
CVE-2022-34844 BIG-IP and BIG-IQ AWS vulnerability CVE-2022-34844
CVE-2022-34851 BIG-IP and BIG-IQ iControl SOAP vulnerability CVE-2022-34851
CVE-2022-34885 An improper input sanitization vulnerability in the Motorola MR2600 router could allow a local user with elevated permissions...
CVE-2022-34916 Improper Input Validation (JNDI Injection) in JMSMessageConsumer
CVE-2022-35171 When a user opens manipulated JPEG 2000 (.jp2, jp2k.x3d) files received from untrusted sources in SAP 3D Visual Enterprise Vi...
CVE-2022-35252 When curl is used to retrieve and parse cookies from a HTTP(S) server, itaccepts cookies using control codes that when later...
CVE-2022-36023 Remote denial of service in Hyperledger Fabric Gateway
CVE-2022-36027 Segfault TFLite converter on per-channel quantized transposed convolutions in TensorFlow
CVE-2022-36032 ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent
CVE-2022-36058 elrond-go MultiESDTNFTTransfer call on a SC address with missing function name
CVE-2022-36082 mangadex-downloader vulnerable to unauthorized file reading
CVE-2022-36085 OPA Compiler: Bypass of WithUnsafeBuiltins using `with` keyword to mock functions
CVE-2022-36087 OAuthLib vulnerable DoS when attacker provides malicious IPV6 URI
CVE-2022-36125 Integer overflow when reading corrupted .avro file in Avro Rust SDK
CVE-2022-36850 Path traversal vulnerability in CallBGProvider prior to SMR Sep-2022 Release 1 allows attacker to overwrite arbitrary file wi...
CVE-2022-36853 Intent redirection in Photo Editor prior to SMR Sep-2022 Release 1 allows attacker to get sensitive information.
CVE-2022-36854 Out of bound read in libapexjni.media.samsung.so prior to SMR Sep-2022 Release 1 allows attacker access unauthorized informat...
CVE-2022-36859 Improper input validation vulnerability in SmartTagPlugin prior to version 1.2.21-6 allows privileged attackers to trigger a...
CVE-2022-36868 Improper restriction of broadcasting Intent in MouseNKeyHidDevice prior to SMR Oct-2022 Release 1 leaks MAC address of the co...
CVE-2022-36873 Improper restriction of broadcasting Intent in GalaxyStoreBridgePageLinker of?Waterplugin prior to version 2.2.11.22081151 le...
CVE-2022-36960 SolarWinds Platform Improper Input Validation
CVE-2022-37010 In JetBrains IntelliJ IDEA before 2022.2 email address validation in the "Git User Name Is Not Defined" dialog was missed
CVE-2022-37327 Improper input validation in BIOS firmware for Intel(R) NUC, Intel(R) NUC Performance Kit, Intel(R) NUC Performance Mini PC,...
CVE-2022-37336 Improper input validation in BIOS firmware for some Intel(R) NUC may allow a privileged user to potentially enable escalation...
CVE-2022-3752 Rockwell Automation GuardLogix and ControlLogix controllers Vulnerable to Denial-Of-Service Attack
CVE-2022-38076 Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi software may allow an authenticated user...
CVE-2022-38408 Adobe Illustrator Improper Input Validation Arbitrary code execution
CVE-2022-38435 Adobe Illustrator PCX File Parsing Memory Corruption Remote Code Execution Vulnerability
CVE-2022-38778 A flaw (CVE-2022-38900) was discovered in one of Kibana’s third party dependencies, that could allow an authenticated user to...
CVE-2022-38787 Improper input validation in firmware for some Intel(R) FPGA products before version 2.7.0 Hotfix may allow an authenticated...
CVE-2022-39016 Javascript injection in PDFtron in M-Files Hubshare
CVE-2022-39017 XSS in all comments fields in M-Files Hubshare
CVE-2024-1245 Concrete CMS version 9 before 9.2.5 is vulnerable to stored XSS in file tags and description attributes
CVE-2024-1246 Concrete CMS in version 9 before 9.2.5 is vulnerable to reflected XSS via the Image URL Import Feature
CVE-2024-1247 Concrete CMS version 9 before 9.2.5 vulnerable to stored XSS via the Role Name field
CVE-2024-12912 An improper input insertion vulnerability in AiCloud on certain router models may lead to arbitrary command execution. Refer...
CVE-2024-12994 running-elephant Datart File Upload import extractModel deserialization
CVE-2024-13136 wangl1989 mysiteforme ShiroConfig.java rememberMeManager deserialization
CVE-2024-1354 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-1355 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-1359 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-13666 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder <= 5.2.12 - IP-Spoofing
CVE-2024-13681 Uncode <= 2.9.1.6 - Unauthenticated Arbitrary File Read in uncode_admin_get_oembed
CVE-2024-1369 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-13691 Uncode <= 2.9.1.6 - Authenticated (Subscriber+) Arbitrary File Read in uncode_recordMedia
CVE-2024-1372 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-1374 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-1378 Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement...
CVE-2024-13798 Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.5 - Unauthenticated Paid Order Creation
CVE-2024-13943 Tesla Model S Iris Modem QCMAP_ConnectionManager Improper Input Validation Sandbox Escape Vulnerability
CVE-2024-1471 HTML Injection Vulnerability
CVE-2024-1481 Freeipa: specially crafted http requests potentially lead to denial of service
CVE-2024-1638 Bluetooth characteristic LESC security requirement not enforced without additional flags
CVE-2024-1714 Access Request for Entitlement Values with Leading/Trailing Whitespace
CVE-2024-1929 Local Root Exploit via Configuration Dictionary
CVE-2024-20056 In preloader, there is a possible escalation of privilege due to an insecure default value. This could lead to local escalati...
CVE-2024-20064 In wlan service, there is a possible out of bounds write due to improper input validation. This could lead to local escalatio...
CVE-2024-20271 A vulnerability in the IP packet processing of Cisco Access Point (AP) Software could allow an unauthenticated, remote attack...
CVE-2024-20274 Cisco Secure Firewall Management Center HTML Injection Vulnerability
CVE-2024-20318 A vulnerability in the Layer 2 Ethernet services of Cisco IOS XR Software could allow an unauthenticated, adjacent attacker t...
CVE-2024-20327 A vulnerability in the PPP over Ethernet (PPPoE) termination feature of Cisco IOS XR Software for Cisco ASR 9000 Series Aggre...
CVE-2024-20334 A vulnerability in the web-based management interface of Cisco TelePresence Management Suite (TMS) could allow a low-privileg...
CVE-2024-20394 A vulnerability in Cisco AppDynamics Network Visibility Agent could allow an unauthenticated, local attacker to cause a denia...
CVE-2024-20405 A vulnerability in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to con...
CVE-2024-20406 Cisco IOS XR Software Intermediate System-to-Intermediate System Denial of Service Vulnerability
CVE-2024-20464 A vulnerability in the Protocol Independent Multicast (PIM) feature of Cisco IOS XE Software could allow an unauthenticated,...
CVE-2024-20484 Cisco Enterprise Chat and Email Denial of Service Vulnerability
CVE-2024-20495 A vulnerability in the Remote Access VPN feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Thre...
CVE-2024-20659 Windows Hyper-V Security Feature Bypass Vulnerability
CVE-2024-20666 BitLocker Security Feature Bypass Vulnerability
CVE-2024-20670 Outlook for Windows Spoofing Vulnerability
CVE-2024-20684 Windows Hyper-V Denial of Service Vulnerability
CVE-2024-20709 New Edge T5 MSRC Case [DCMSFT-1081]
CVE-2024-20721 T5 Acrobat JS vulnerability - Exploitable crash via t5::javascript::get_page_num_words
CVE-2024-20733 [ZS-VR-23-360] Adobe Acrobat Reader Parsing OTF font Denial-of-Service Vulnerability
CVE-2024-20758 Adobe Commerce | Improper Input Validation (CWE-20)
CVE-2024-21304 Trusted Compute Base Elevation of Privilege Vulnerability
CVE-2024-21312 .NET Framework Denial of Service Vulnerability
CVE-2024-21315 Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
CVE-2024-21316 Windows Server Key Distribution Service Security Feature Bypass
CVE-2024-21319 Microsoft Identity Denial of service vulnerability
CVE-2024-21374 Microsoft Teams for Android Information Disclosure Vulnerability
CVE-2024-21388 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2024-21413 Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-21448 Microsoft Teams for Android Information Disclosure Vulnerability
CVE-2024-21452 Improper Input Validation in Automotive Telematics
CVE-2024-21453 Improper Input Validation in Automotive Telematics
CVE-2024-21473 Improper Input Validation in WIN SON
CVE-2024-21476 Improper Input Validation in Secure Processor
CVE-2024-21590 Junos OS Evolved: Packets which are not destined to the device can reach the RE
CVE-2024-21625 One-click remote code execution via malicious deep link
CVE-2024-21627 Some attribute not escaped in Validate::isCleanHTML method
CVE-2024-21631 Integer overflow in URI leading to potential host spoofing
CVE-2024-21663 Remote code execution on ReconServer due to improper input sanitization on the prips command
CVE-2024-21781 Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to enable information dis...
CVE-2024-21810 Improper input validation in the Linux kernel mode driver for some Intel(R) Ethernet Network Controllers and Adapters before...
CVE-2024-21829 Improper input validation in UEFI firmware error handler for some Intel(R) Processors may allow a privileged user to potentia...
CVE-2024-21863 Dsoftbus has an improper input validation vulnerability
CVE-2024-21871 Improper input validation in UEFI firmware for some Intel(R) Processors may allow a privileged user to potentially enable esc...
CVE-2024-21925 Improper input validation within the AmdPspP2CmboxV2 driver may allow a privileged attacker to overwrite SMRAM, leading to ar...
CVE-2024-21947 Improper input validation in the system management mode (SMM) could allow a privileged attacker to overwrite arbitrary memory...
CVE-2024-21949 Improper validation of user input in the NPU driver could allow an attacker to provide a buffer with unexpected size, potenti...
CVE-2024-21971 Improper input validation in AMD Crash Defender could allow an attacker to provide the Windows® system process ID to a kernel...
CVE-2024-21974 Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading...
CVE-2024-21975 Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading...
CVE-2024-21976 Improper input validation in the NPU driver could allow an attacker to supply a specially crafted pointer potentially leading...
CVE-2024-21978 Improper input validation in SEV-SNP could allow a malicious hypervisor to read or overwrite guest memory potentially leading...
CVE-2024-2199 389-ds-base: malformed userpassword may cause crash at do_modify in slapd/modify.c
CVE-2024-22015 Improper input validation for some Intel(R) DLB driver software before version 8.5.0 may allow an authenticated user to poten...
CVE-2025-64759 Homarr is Vulnerable to Stored Cross-Site Scripting (XSS) and Possible Privilege Escalation via Malicious SVG Upload
CVE-2025-66201 LibreChat is Vulnerable to Server-Side Request Forgery (SSRF) in Actions Capability
CVE-2025-66225 OrangeHRM is Vulnerable to Account Takeover Through Unvalidated Username in Password Reset Workflow
CVE-2025-6625 CWE-20: Improper Input Validation vulnerability exists that could cause a Denial Of Service when specific crafted FTP command...
CVE-2025-66259 Authenticated Root Remote Code Execution through improper filtering of HTTP post request parameters
CVE-2025-67493 Homarr issing input sanitization and possible privilege escalation through ldap search query injection
CVE-2025-68398 Weblate has git config file overwrite vulnerability that leads to remote code execution
CVE-2025-68667 Conduit-derived homeservers are affected by a Confused Deputy and Improper Input Validation issue
CVE-2025-68964 Data verification vulnerability in the HiView module. Impact: Successful exploitation of this vulnerability may affect availa...
CVE-2025-68970 Permission verification bypass vulnerability in the media library module. Impact: Successful exploitation of this vulnerabili...
CVE-2025-69205 In µURU, a Specially Crafted Federation Name Allows Dialplan Injection
CVE-2025-69288 Titra has Remote Code Execution in Admin Functionality
CVE-2025-7060 Monitorr Installer mkdbajax.php input validation
CVE-2025-7099 BoyunCMS Installation install2.php deserialization
CVE-2025-7216 lty628 Aidigu PHP Object common.php checkUserCookie deserialization
CVE-2025-7378 An improper input validation vulnerability was found on manipulating configuration of ADM
CVE-2025-7507 elink – Embed Content <= 1.1.0 - Authenticated (Contributor+) Insufficient Input Validation
CVE-2025-7674 navify Monitoring API input validation
CVE-2025-7693 Rockwell Automation Micro800 Vulnerability
CVE-2025-7876 Metasoft 美特软件 MetaCRM download.jsp AnalyzeParam deserialization
CVE-2025-7971 Studio 5000 Logix Designer® – Arbitrary Code Execution Vulnerability
CVE-2025-8007 Rockwell Automation 1756-ENT2R, EN4TR, EN4TRXT Vulnerability
CVE-2025-8075 Improper Input Validation
CVE-2025-8097 WoodMart - Multipurpose WooCommerce Theme <= 8.2.6 - Improper Input Validation Leading to Unauthenticated Cart Manipulation
CVE-2025-8414 Zigbee Green Power Host Buffer Overflow Vulnerability
CVE-2025-8708 Antabot White-Jotter com.gm.wj.config.ShiroConfiguration ShiroConfiguration.java CookieRememberMeManager deserialization
CVE-2025-8769 MegaSys Computer Technologies Telenium Online Web Application Improper Input Validation
CVE-2025-8876 Command Injection Vulnerability
CVE-2025-8963 jeecgboot JimuReport Data Large Screen Template testConnection deserialization
CVE-2025-9014 Null Pointer Dereference Vulnerability on TL-WR841N
CVE-2025-9060 MFlash Remote Code Execution (RCE) after authentication of a user with the "administrator" role
CVE-2025-9066 Rockwell Automation FactoryTalk® ViewPoint XXE to Denial-of-Service Vulnerability
CVE-2025-9195 Improper input validation in firmware of some Solidigm DC Products may allow an attacker with local access to cause a Denial...
CVE-2025-9207 TI WooCommerce Wishlist <= 2.10.0 - Unauthenticated HTML Injection
CVE-2025-9287 Missing type checks leading to hash rewind and passing on crafted data
CVE-2025-9288 Missing type checks leading to hash rewind and passing on crafted data
CVE-2025-9467 Possibility to bypass file upload validation on the server-side
CVE-2026-0403 Insufficient input validation in NETGEAR Orbi routers
CVE-2026-0404 Insufficient input validation in NETGEAR Orbi routers
CVE-2026-0406 Insufficient input validation in NETGEAR Nighthawk router XR1000v2
CVE-2026-0543 Improper Input Validation in Kibana Email Connector Leading to Excessive Allocation
CVE-2026-21485 iccDEV Undefined Behavior (UB) and Out of Memory in CIccProfile::LoadTag()
CVE-2026-21487 iccDEV has Out-of-bounds Read, Use of Out-of-range Pointer Offset and Improper Input Validation
CVE-2026-21495 Division by Zero in iccDEV TIFF Image Reader
CVE-2026-21496 NULL Pointer Dereference in iccDEV Signature Parser
CVE-2026-21497 NULL Pointer Dereference in iccDEV Unknown Tag Parser
CVE-2026-21498 NULL Pointer Dereference in iccDEV XML Calculator Parser
CVE-2026-21499 NULL Pointer Dereference in iccDEV XML Parser
CVE-2026-21500 Stack Overflow in iccDEV XML Calculator Macro Expansion
CVE-2026-21501 Stack Overflow in iccDEV Calculator Parser
CVE-2026-21502 NULL Pointer Dereference in iccDEV XML Tag Parser
CVE-2026-21503 iccDEV has Undefined Behavior - Null Pointer Passed to memcpy() in CIccTagSparseMatrixArray
CVE-2026-21505 iccDEV has Undefined Behavior (UB) - Invalid Enum Value
CVE-2026-21506 iccDEV is Vulnerable to Null Pointer Dereference in CIccProfileXml::ParseBasic() Leading to Denial of Service
CVE-2026-21675 iccDEV has a Use After Free vulnerability in CIccCmm class via improper hint manager object deletion
CVE-2026-21677 iccDEV has Undefined Behavior in CIccCLUT::Init()
CVE-2026-21678 iccDEV has heap-buffer-overflow vulnerability on IccTagXml()
CVE-2026-21679 iccDEV has heap-buffer-overflow vulnerability in CIccLocalizedUnicode::GetText()
CVE-2026-21681 iccDEV has Undefined Behavior runtime error: nan is outside the range .. IccProfLib/IccTagBasic.cpp
CVE-2026-21682 iccDEV has heap-buffer-overflow in CIccXmlArrayType::ParseText()
CVE-2026-21683 iccDEV has Type Confusion in icStatusCMM::CIccEvalCompare::EvaluateProfile()
CVE-2026-22255 iccDEV has heap-buffer-overflow in CIccCLUT::Init() at IccProfLib/IccTagLut.cpp
CVE-2026-22611 AWS SDK for .NET V4 adopted defense in depth enhancement for region parameter value
CVE-2026-22643 In Grafana, an excessively long dashboard title or panel name will cause Chromium browsers to become unresponsive due to Impr...
CVE-2026-23880 OnboardLite has stored Cross-site Scripting issue that may lead to admin Account Take Over
CVE-2026-23886 Swift W3C TraceContext has malformed HTTP header that can cause a crash
CVE-2025-55679 Windows Kernel Information Disclosure Vulnerability
CVE-2025-55692 Windows Error Reporting Service Elevation of Privilege Vulnerability
CVE-2025-5679 Shenzhen Dashi Tongzhou Information Technology AgileBPM SysToolsController.java parseStrByFreeMarker deserialization
CVE-2025-5680 Shenzhen Dashi Tongzhou Information Technology AgileBPM Groovy Script SysScriptController.java executeScript deserialization
CVE-2025-57805 The Scratch Channel's Publish Articles POST Request Can Upload Articles Without Validation
CVE-2025-57810 jsPDF Parsing of Corrupt PNGs Leads to Potential Denial of Service (DoS)
CVE-2025-58114 Potential XSS in Extension:CognitiveProcessDesigner
CVE-2025-58173 FreshRSS vulnerable to authenticated RCE via path traversal inside include()
CVE-2025-58353 Promptcraft Forge Studio: Complete Sanitizer Bypass Enables XSS via Overlapping Patterns
CVE-2025-58361 Promptcraft Forge Studio's incomplete URL check is vulnerable to XSS via SVG
CVE-2025-58364 cups: Remote DoS via null dereference
CVE-2025-58716 Windows Speech Runtime Elevation of Privilege Vulnerability
CVE-2025-58759 TinyEnv: Inline comments not stripped properly in .env values
CVE-2025-5878 ESAPI esapi-java-legacy SQL Injection Defense Encoder.encodeForSQL special element
CVE-2025-59161 In Element Web and Element Desktop, a malicious room can hide an unrelated room and cause it to be left when the malicious ro...
CVE-2025-59187 Windows Kernel Elevation of Privilege Vulnerability
CVE-2025-59190 Windows Search Service Denial of Service Vulnerability
CVE-2025-59198 Windows Search Service Denial of Service Vulnerability
CVE-2025-59207 Windows Kernel Elevation of Privilege Vulnerability
CVE-2025-59228 Microsoft SharePoint Remote Code Execution Vulnerability
CVE-2025-59248 Microsoft Exchange Server Spoofing Vulnerability
CVE-2025-59250 JDBC Driver for SQL Server Spoofing Vulnerability
CVE-2025-59301 Modbus/TCP Dos Vulnerability in DVP15MC11T
CVE-2025-59532 Codex has sandbox bypass due to bug in path configuration logic
CVE-2025-59535 DotNetNuke.Core allows loading of unused themes on anonymous clients through query parameters
CVE-2025-59537 argo-cd is vulnerable to unauthenticated DoS attack via malformed Gogs webhook payload
CVE-2025-59886 Improper input validation at one of the endpoints of Eaton xComfort ECI's web interface, could lead into an attacker with n...
CVE-2025-5992 Passing values outside of expected range to QColorTransferGenericFunction can cause a denial of service
CVE-2025-59940 mkdocs-include-markdown-plugin susceptible to unvalidated input colliding with substitution placeholders
CVE-2025-59952 minio-java Client XML Tag is Vulnerable to Value Substitution
CVE-2025-61582 Ts3 Manager: Unauthenticated Denial of Service possible through specially crafted Unicode input
CVE-2025-61583 TS3 Manager is vulnerable to unauthenticated reflected XSS attack due to insecure error handling
CVE-2025-61684 Quicly has assertion failures
CVE-2025-61768 Kuno CMS Vulnerable to Server-Side Request Forgery (SSRF) via Unsafe SVG Upload
CVE-2025-61809 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-61812 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-61822 ColdFusion | Improper Input Validation (CWE-20)
CVE-2025-61916 Spinnaker vulnerable to SSRF due to improper restrictions on http from user input
CVE-2025-61920 Authlib is vulnerable to Denial of Service via Oversized JOSE Segments
CVE-2025-62162 cel-rust May Panic During Parsing of Invalid CEL Expressions
CVE-2025-62164 VLLM deserialization vulnerability leading to DoS and potential RCE
CVE-2025-62222 Agentic AI and Visual Studio Code Remote Code Execution Vulnerability
CVE-2025-6240 Profisee Path Traversal Vulnerability
CVE-2025-62455 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2025-62507 Redis: Bug in XACKDEL may lead to stack overflow and potential RCE
CVE-2025-62525 OpenWrt vulnerable to local privilage escalation
CVE-2025-62571 Windows Installer Elevation of Privilege Vulnerability
CVE-2025-6279 Upsonic Pickle add_tool cloudpickle.loads deserialization
CVE-2025-6376 Arena® Simulation Out-Of-Bounds Write Remote Code Execution Vulnerability
CVE-2025-6377 Arena® Simulation Out-Of-Bounds Write Remote Code Execution Vulnerability
CVE-2025-64176 ThinkDashboard: Arbitrary File Upload vulnerability in the Backup Import Feature
CVE-2025-64515 Open Forms prefill data in read-only components can be tampered
CVE-2025-64666 Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2025-64747 Directus Vulnerable to Stored Cross-site Scripting
CVE-2025-6545 pbkdf2 silently returns predictable uninitialized/zero-filled memory for non-normalized or unimplemented algos supported by N...
CVE-2025-6547 On Node.js < 3, pbkdf2 silently disregards Uint8Array input, returning static keys
CVE-2025-6563 Cross-site scripting via dst parameter in RouterOS WiFi hotspot
CVE-2025-6585 WP JobHunt <= 7.2 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Account Deletion
CVE-2025-65946 Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug
CVE-2025-66400 mdast-util-to-hast unsanitized class attribute
CVE-2025-66451 LibreChat's Improper Input Validation in Prompt Creation API Enables Unauthorized Permission Changes
CVE-2022-41942 Sourcegraph vulnerable to Comand Injection via gitserver
CVE-2022-42269 NVIDIA Trusted OS contains a vulnerability in an SMC call handler, where failure to validate untrusted input may allow a high...
CVE-2022-42340 Adobe ColdFusion Improper Input Validation Arbitrary file system read
CVE-2025-64385 INCORRECT SECURITY VALIDATION IN SENDING UDP FRAMES
CVE-2025-6444 ServiceStack GetErrorResponse Improper Input Validation NTLM Relay Vulnerability
CVE-2025-64986 Command Injection in 1E-Explorer-TachyonCore-DevicesListeningOnAPort Instruction
CVE-2025-64987 Command Injection in 1E-Explorer-TachyonCore-CheckSimpleIoC Instruction
CVE-2025-64988 Command Injection in 1E-Nomad-GetCmContentLocations Instruction
CVE-2025-64989 Command Injection in 1E-Explorer-TachyonCore-FindFileBySizeAndHash Instruction
CVE-2025-64990 Command Injection in 1E-Explorer-TachyonCore-LogoffUser Instruction
CVE-2025-64991 Command Injection in 1E-PatchInsights-Deploy Instruction
CVE-2025-64992 Command Injection in 1E-Nomad-PauseNomadJobQueue Instruction
CVE-2025-64993 Command Injection in 1E-ConfigMgrConsoleExtensions Instructions
CVE-2025-6703 transport/fc.rs: panic attempting to send MAX_DATA with value larger max varint
CVE-2025-6709 Pre-Authentication Denial of Service Vulnerability in MongoDB Server's OIDC Authentication
CVE-2025-8227 yanyutao0402 ChanCMS getArticle deserialization
CVE-2025-8266 yanyutao0402 ChanCMS collect.js getArticle deserialization
CVE-2025-8571 Concrete CMS 9 through 9.4.2 and below 8.5.21 is vulnerable to Reflected Cross-Site Scripting (XSS) in Conversation Messages...
CVE-2025-8573 Concrete CMS 9 through 9.4.2 is vulnerable to Stored XSS from Home Folder on Members Dashboard page
CVE-2026-0976 Org.keycloak/keycloak-quarkus-server: keycloak: proxy bypass due to improper handling of matrix parameters in url paths
CVE-2026-20812 LDAP Tampering Vulnerability
CVE-2026-20856 Windows Server Update Service (WSUS) Remote Code Execution Vulnerability
CVE-2026-20951 Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2026-21268 Dreamweaver Desktop | Improper Input Validation (CWE-20)
CVE-2026-21271 Dreamweaver Desktop | Improper Input Validation (CWE-20)
CVE-2026-21272 Dreamweaver Desktop | Improper Input Validation (CWE-20)
CVE-2026-21684 iccDEV has Undefined Behavior in CIccTagSpectralViewingConditions()
CVE-2026-21685 iccDEV has Undefined Behavior in CIccTagLut16::Read()
CVE-2026-21686 iccDEV has Undefined Behavior in CIccTagLutAtoB::Validate()
CVE-2026-21687 iccDEV has Undefined Behavior in CIccTagCurve::CIccTagCurve()
CVE-2026-21688 iccDEV has Type Confusion in SIccCalcOp::ArgsPushed() at IccProfLib/IccMpeCalc.cpp
CVE-2026-21689 iccDEV has Type Confusion in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp
CVE-2026-21690 iccDEV has Type Confusion in CIccTagXmlTagData::ToXml()
CVE-2026-21691 iccDEV has Type Confusion in CIccTag:IsTypeCompressed()
CVE-2026-21692 iccDEV has Type Confusion in ToXmlCurve() at IccXML/IccLibXML/IccMpeXml.cpp
CVE-2026-21693 iccDEV has Type Confusion in CIccSegmentedCurveXml::ToXml() at IccXML/IccLibXML/IccMpeXml.cpp
CVE-2026-21858 n8n Vulnerable to Unauthenticated File Access via Improper Webhook Request Handling
CVE-2026-22046 iccDEV has heap-buffer-overflow in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp
CVE-2026-22047 iccDEV has heap-buffer-overflow in SIccCalcOp::Describe() at IccProfLib/IccMpeCalc.cpp
CVE-2026-22699 RustCrypto SM2-PKE has Unchecked AffinePoint Decoding (unwrap) in decrypt()
CVE-2026-22700 RustCrypto Has Insufficient Length Validation in decrypt() in SM2-PKE
CVE-2026-22862 go-ethereum has a DoS via malicious p2p message
CVE-2026-22868 go-ethereum has a DoS via malicious p2p message
CVE-2026-23836 HotCRP vulnerable to remote code execution through formulas
CVE-2026-23839 Movary vulnerable to Cross-site Scripting with `?categoryUpdated=` param
CVE-2026-23840 Movary vulnerable to Cross-site Scripting with `?categoryDeleted=` param
CVE-2026-23841 Movary vulnerable to Cross-site Scripting with `?categoryCreated=` param
CVE-2020-15199 Denial of Service in Tensorflow
CVE-2020-15200 Segfault in Tensorflow
CVE-2020-15201 Heap buffer overflow in Tensorflow
CVE-2020-15203 Denial of Service in Tensorflow
CVE-2020-15206 Denial of Service in Tensorflow
CVE-2020-15210 Segmentation fault in tensorflow-lite
CVE-2020-15228 Environment Variable Injection in GitHub Actions
CVE-2020-15233 OAuth2 Redirect URL validity does not respect query parameters and character casing for loopback addresses
CVE-2020-15234 Redirect URL matching ignores character casing
CVE-2020-15256 Prototype pollution in object-path
CVE-2020-15258 Insecure use of shell.openExternal in Wire

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230426-4 26.04.2023 Отказ в обслуживании в Ubuntu
VULN:20230505-8 05.05.2023 Выполнение произвольного кода в Gentoo Linux
VULN:20230510-10 10.05.2023 Выполнение произвольного кода в AV1 Video Extension
VULN:20230510-11 10.05.2023 Выполнение произвольного кода в AV1 Video Extension
VULN:20230510-16 10.05.2023 Отказ в обслуживании в Red Hat Satellite
VULN:20230510-21 10.05.2023 Обход безопасности в Red Hat Camel for Spring Boot
VULN:20230510-5 10.05.2023 Отказ в обслуживании в Windows
VULN:20230510-6 10.05.2023 Выполнение произвольного кода в Windows
VULN:20230510-9 10.05.2023 Выполнение произвольного кода в Microsoft Office
VULN:20230522-17 22.05.2023 Отказ в обслуживании в Cisco Small Business 200 Series Smart Switches
VULN:20230526-13 26.05.2023 Отказ в обслуживании в Public Cloud Module
VULN:20230607-13 07.06.2023 Отказ в обслуживании в Cisco Small Business 200 Series Smart Switches
VULN:20230614-10 14.06.2023 Отказ в обслуживании в SUSE Linux Enterprise Software Development Kit 12
VULN:20230614-2 14.06.2023 Выполнение произвольного кода в Windows Server
VULN:20230614-20 14.06.2023 Обход безопасности в Slackware Linux
VULN:20230614-21 14.06.2023 Отказ в обслуживании в Consul Enterprise
VULN:20230621-10 21.06.2023 Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows
VULN:20230621-11 21.06.2023 Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows
VULN:20230621-14 21.06.2023 Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200
VULN:20230621-15 21.06.2023 Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200
VULN:20230621-17 21.06.2023 Выполнение произвольного кода в SIEMENS POWER METER SICAM Q200
VULN:20230621-22 21.06.2023 Отказ в обслуживании в Siemens SINAMICS PERFECT HARMONY GH180 6SR5
VULN:20230621-6 21.06.2023 Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows
VULN:20230621-7 21.06.2023 Выполнение произвольного кода в Microsoft OLE DB Driver
VULN:20230621-8 21.06.2023 Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows
VULN:20230621-9 21.06.2023 Выполнение произвольного кода в Microsoft ODBC Driver for SQL Server on Windows
VULN:20230705-6 05.07.2023 Чтение локальных файлов в IBM CICS TX Advanced
VULN:20230712-2 12.07.2023 Выполнение произвольного кода в Visual Studio Code - GitHub Pull Requests and Issues Extension
VULN:20230712-3 12.07.2023 Отказ в обслуживании в Windows
VULN:20230712-30 12.07.2023 Обход безопасности в Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
VULN:20230712-4 12.07.2023 Выполнение произвольного кода в Windows
VULN:20230712-5 12.07.2023 Выполнение произвольного кода в Windows
VULN:20230714-17 14.07.2023 Выполнение произвольного кода в Microsoft Windows Online Certificate Status Protocol (OCSP) SnapIn
VULN:20230714-18 14.07.2023 Выполнение произвольного кода в Microsoft ODBC Driver
VULN:20230714-19 14.07.2023 Выполнение произвольного кода в Visual Studio Code - GitHub Pull Requests and Issues Extension
VULN:20230714-20 14.07.2023 Выполнение произвольного кода в Microsoft Visual Studio Code GitHub Pull Requests and Issues Extension
VULN:20230714-21 14.07.2023 Выполнение произвольного кода в Microsoft ActiveX
VULN:20230714-22 14.07.2023 Выполнение произвольного кода в Microsoft Windows Geolocation Service
VULN:20230714-23 14.07.2023 Выполнение произвольного кода в Microsoft Excel
VULN:20230714-24 14.07.2023 Выполнение произвольного кода в Microsoft Excel
VULN:20230714-25 14.07.2023 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service
VULN:20230714-26 14.07.2023 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service
VULN:20230714-27 14.07.2023 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service
VULN:20230714-28 14.07.2023 Выполнение произвольного кода в Microsoft Windows OLE
VULN:20230724-42 24.07.2023 Межсайтовый скриптинг в Citrix ADC и Citrix Gateway
VULN:20230810-2 10.08.2023 Выполнение произвольного кода в Microsoft Exchange Server 2016 CU23/2019 CU12/2019 CU13
VULN:20230810-7 10.08.2023 Отказ в обслуживании в Apache Traffic Server
VULN:20230810-8 10.08.2023 Обход безопасности в Apache Traffic Server
VULN:20230825-1 25.08.2023 Отказ в обслуживании в Cisco FXOS
VULN:20230825-26 25.08.2023 Получение конфиденциальной информации в Google Chrome
VULN:20230825-32 25.08.2023 Получение конфиденциальной информации в GitPython
VULN:20230830-6 30.08.2023 Отказ в обслуживании в Rockwell Automation ThinManager and ThinServer
VULN:20230830-7 30.08.2023 Выполнение произвольного кода в WinRAR
VULN:20230911-13 11.09.2023 Отказ в обслуживании в Cisco Identity Services Engine (ISE)
VULN:20230913-1 13.09.2023 Выполнение произвольного кода в Microsoft 3D Builder
VULN:20230913-10 13.09.2023 Выполнение произвольного кода в Microsoft 3D Viewer
VULN:20230913-11 13.09.2023 Выполнение произвольного кода в Microsoft 3D Viewer
VULN:20230913-18 13.09.2023 Выполнение произвольного кода в Visual Studio Code
VULN:20230913-19 13.09.2023 Выполнение произвольного кода в Microsoft .NET Framework
VULN:20230913-2 13.09.2023 Выполнение произвольного кода в Microsoft 3D Builder
VULN:20230913-29 13.09.2023 Выполнение произвольного кода в Microsoft Windows Themes
VULN:20230913-3 13.09.2023 Выполнение произвольного кода в Microsoft 3D Builder
VULN:20230913-31 13.09.2023 Выполнение произвольного кода в Microsoft Visual Studio
VULN:20230913-32 13.09.2023 Выполнение произвольного кода в Microsoft Visual Studio
VULN:20230913-33 13.09.2023 Выполнение произвольного кода в Microsoft Visual Studio
VULN:20230913-35 13.09.2023 Выполнение произвольного кода в Microsoft Visual Studio
VULN:20230913-4 13.09.2023 Выполнение произвольного кода в Microsoft 3D Builder
VULN:20230913-8 13.09.2023 Выполнение произвольного кода в Microsoft 3D Viewer
VULN:20230915-12 15.09.2023 Отказ в обслуживании в Juniper Junos OS
VULN:20230920-14 20.09.2023 Внедрение кода в Juniper Junos OS
VULN:20230920-15 20.09.2023 Выполнение произвольного кода в Juniper Junos OS
VULN:20230920-23 20.09.2023 Выполнение произвольного кода в Microsoft Edge
VULN:20230922-1 22.09.2023 Выполнение произвольного кода в Rockwell Automation FactoryTalk View Machine Edition
VULN:20230922-3 22.09.2023 Повышение привилегий в macOS Monterey и Ventura
VULN:20231002-1 02.10.2023 Отказ в обслуживании в Cisco IOS XE
VULN:20231002-2 02.10.2023 Отказ в обслуживании в Cisco IOS XE
VULN:20231006-11 06.10.2023 Отказ в обслуживании в Hitachi Energy AFS65x, AFF66x, AFS67x and AFR67x Series Products
VULN:20231006-19 06.10.2023 Отказ в обслуживании в Cisco Unified Communications Products
VULN:20231011-1 11.10.2023 Выполнение произвольного кода в Windows
VULN:20231011-11 11.10.2023 Выполнение произвольного кода в Microsoft WDAC ODBC Driver
VULN:20231011-12 11.10.2023 Выполнение произвольного кода в Microsoft SQL Server
VULN:20231011-13 11.10.2023 Выполнение произвольного кода в Microsoft SQL Server
VULN:20231011-14 11.10.2023 Выполнение произвольного кода в Microsoft SQL Server
VULN:20231011-15 11.10.2023 Выполнение произвольного кода в Microsoft Windows Setup Files Cleanup
VULN:20231011-2 11.10.2023 Выполнение произвольного кода в Windows
VULN:20231011-27 11.10.2023 Выполнение произвольного кода в Microsoft Message Queuing
VULN:20231011-28 11.10.2023 Выполнение произвольного кода в Microsoft Message Queuing
VULN:20231011-29 11.10.2023 Отказ в обслуживании в Microsoft Message Queuing
VULN:20231011-3 11.10.2023 Выполнение произвольного кода в Windows Server
VULN:20231011-30 11.10.2023 Отказ в обслуживании в Microsoft Message Queuing
VULN:20231011-31 11.10.2023 Отказ в обслуживании в Microsoft Message Queuing
VULN:20231011-4 11.10.2023 Выполнение произвольного кода в Windows
VULN:20231011-5 11.10.2023 Выполнение произвольного кода в Azure RTOS GUIX Studio
VULN:20231013-9 13.10.2023 Получение конфиденциальной информации в IBM App Connect for Healthcare
VULN:20231018-2 18.10.2023 Отказ в обслуживании в Rockwell Automation FactoryTalk Linx
VULN:20231018-4 18.10.2023 Выполнение произвольного кода в MySQL Connectors
VULN:20231027-11 27.10.2023 Выполнение произвольного кода в WebKitGTK+
VULN:20231027-5 27.10.2023 Отказ в обслуживании в macOS Monterey
VULN:20231027-6 27.10.2023 Выполнение произвольного кода в Apple Safari
VULN:20231101-14 01.11.2023 Получение конфиденциальной информации в Ingress-NGINX Controller for Kubernetes
VULN:20231101-9 01.11.2023 Выполнение произвольного кода в Atlassian Sourcetree for Windows
VULN:20231103-10 03.11.2023 Отказ в обслуживании в Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software
VULN:20231103-7 03.11.2023 Отказ в обслуживании в Cisco Firepower Threat Defense (FTD) Software
VULN:20231103-9 03.11.2023 Отказ в обслуживании в Cisco Firepower Threat Defense (FTD) Software for Firepower 2100 Series Firewalls
VULN:20231117-12 17.11.2023 Выполнение произвольного кода в Microsoft Host Integration Server
VULN:20231117-26 17.11.2023 Выполнение произвольного кода в Microsoft Windows Compressed Folder
VULN:20231117-27 17.11.2023 Выполнение произвольного кода в Microsoft Office Graphics
VULN:20231117-28 17.11.2023 Выполнение произвольного кода в Microsoft Protected Extensible Authentication Protocol (PEAP)
VULN:20231117-29 17.11.2023 Выполнение произвольного кода в Microsoft Windows User Interface Application Core
VULN:20231117-4 17.11.2023 Выполнение произвольного кода в Microsoft Excel
VULN:20231120-26 20.11.2023 Выполнение произвольного кода в Siemens SINEC PNI
VULN:20231120-27 20.11.2023 Выполнение произвольного кода в Siemens SINEC PNI
VULN:20231120-28 20.11.2023 Выполнение произвольного кода в Siemens SINEC PNI
VULN:20231120-30 20.11.2023 Отказ в обслуживании в Siemens SINEC PNI
VULN:20231120-36 20.11.2023 Отказ в обслуживании в Nozomi Networks Guardian and CMC, Siemens RUGGEDCOM APE1808 devices
VULN:20231120-4 20.11.2023 Выполнение произвольного кода в Siemens COMOS
VULN:20231122-17 22.11.2023 Отказ в обслуживании в Juniper Junos OS
VULN:20231122-18 22.11.2023 Отказ в обслуживании в Juniper Junos OS
VULN:20231122-22 22.11.2023 Отказ в обслуживании в Junos Evolved и Junos OS
VULN:20231208-19 08.12.2023 Обход безопасности в Dell EMC Enterprise SONiC
VULN:20231213-1 13.12.2023 Выполнение произвольного кода в Windows
VULN:20231213-18 13.12.2023 Выполнение произвольного кода в Windows
VULN:20231213-2 13.12.2023 Выполнение произвольного кода в Windows
VULN:20231213-3 13.12.2023 Выполнение произвольного кода в Adobe After Effects
VULN:20231213-37 13.12.2023 Выполнение произвольного кода в WordPress
VULN:20231213-9 13.12.2023 Выполнение произвольного кода в Windows
VULN:20231215-18 15.12.2023 Отказ в обслуживании в Opcenter Quality
VULN:20231222-37 22.12.2023 Обход безопасности в Consul Enterprise
VULN:20231229-3 29.12.2023 Выполнение произвольного кода в OpenOffice
VULN:20240110-1 10.01.2024 Обход безопасности в SIMATIC IPC1047E
VULN:20240110-10 10.01.2024 Выполнение произвольного кода в Substance 3D Stager
VULN:20240110-11 10.01.2024 Выполнение произвольного кода в Google Chrome
VULN:20240110-12 10.01.2024 Выполнение произвольного кода в Microsoft Office
VULN:20240110-13 10.01.2024 Выполнение произвольного кода в Printer Metadata Troubleshooter Tool
VULN:20240110-25 10.01.2024 Повышение привилегий в Chrome OS
VULN:20240110-40 10.01.2024 Выполнение произвольного кода в Xreader
VULN:20240110-6 10.01.2024 Отказ в обслуживании в SIMATIC CN 4100
VULN:20240117-18 17.01.2024 Повышение привилегий в Session Smart Router
VULN:20240117-4 17.01.2024 Обход безопасности в Session Smart Router
VULN:20240117-5 17.01.2024 Отказ в обслуживании в Session Smart Router
VULN:20240117-9 17.01.2024 Отказ в обслуживании в Session Smart Router
VULN:20240119-10 19.01.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Console
VULN:20240119-14 19.01.2024 Перезапись произвольных файлов в Oracle Database Server
VULN:20240119-19 19.01.2024 Выполнение произвольного кода в Oracle Agile PLM Framework
VULN:20240119-3 19.01.2024 Выполнение произвольного кода в Oracle Communications Cloud Native Core Unified Data Repository
VULN:20240119-30 19.01.2024 Чтение локальных файлов в Oracle GraalVM for JDK
VULN:20240119-35 19.01.2024 Выполнение произвольного кода в Atlassian Confluence Server
VULN:20240119-36 19.01.2024 Выполнение произвольного кода в Confluence Data Center
VULN:20240119-38 19.01.2024 Выполнение произвольного кода в Atlassian Confluence Server
VULN:20240119-8 19.01.2024 Отказ в обслуживании в Oracle Communications Network Analytics Data Director
VULN:20240124-16 24.01.2024 Отказ в обслуживании в Oracle Business Intelligence Enterprise Edition
VULN:20240124-31 24.01.2024 Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF)
VULN:20240124-38 24.01.2024 Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF)
VULN:20240124-39 24.01.2024 Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF)
VULN:20240124-7 24.01.2024 Получение конфиденциальной информации в macOS
VULN:20240124-8 24.01.2024 Выполнение произвольного кода в Hyperion Planning
VULN:20240126-4 26.01.2024 Выполнение произвольного кода в Apache IoTDB
VULN:20240126-7 26.01.2024 Выполнение произвольного кода в Microsoft Edge
VULN:20240216-16 16.02.2024 Выполнение произвольного кода в Microsoft Office
VULN:20240216-17 16.02.2024 Выполнение произвольного кода в Microsoft Outlook
VULN:20240216-24 16.02.2024 Выполнение произвольного кода в Azure Kubernetes Service Confidential Containers
VULN:20240216-32 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-33 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-34 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-35 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-36 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-37 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-38 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-39 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-40 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-41 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-42 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-43 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-44 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-45 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-46 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-47 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-48 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-49 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-50 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-51 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-52 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-53 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-54 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-55 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-56 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-57 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-58 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-59 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-60 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-61 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-70 16.02.2024 Перезапись произвольных файлов в SCALANCE W1750D (JP)
VULN:20240216-71 16.02.2024 Перезапись произвольных файлов в SCALANCE W1750D (JP)
VULN:20240216-72 16.02.2024 Перезапись произвольных файлов в SCALANCE W1750D (JP)
VULN:20240216-73 16.02.2024 Отказ в обслуживании в SCALANCE W1750D (JP)
VULN:20240216-74 16.02.2024 Отказ в обслуживании в SCALANCE W1750D (JP)
VULN:20240216-75 16.02.2024 Отказ в обслуживании в SCALANCE W1750D (JP)
VULN:20240216-76 16.02.2024 Отказ в обслуживании в SCALANCE W1750D (JP)
VULN:20240216-77 16.02.2024 Отказ в обслуживании в SCALANCE W1750D (JP)
VULN:20240216-79 16.02.2024 Выполнение произвольного кода в Microsoft Office LTSC 2021
VULN:20240216-80 16.02.2024 Выполнение произвольного кода в Microsoft Office
VULN:20240216-81 16.02.2024 Выполнение произвольного кода в Microsoft Office
VULN:20240216-85 16.02.2024 Выполнение произвольного кода в Windows Server
VULN:20240216-86 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240216-88 16.02.2024 Выполнение произвольного кода в Zoom Client for Windows
VULN:20240216-92 16.02.2024 Выполнение произвольного кода в Windows
VULN:20240221-13 21.02.2024 Выполнение произвольного кода в DolphinScheduler
VULN:20240226-13 26.02.2024 Отказ в обслуживании в Tenable Identity Exposure (formerly Tenable.ad)
VULN:20240311-13 11.03.2024 Повышение привилегий в macOS
VULN:20240311-14 11.03.2024 Повышение привилегий в macOS
VULN:20240318-22 18.03.2024 Выполнение произвольного кода в Juniper Secure Analytics (JSA)
VULN:20240320-13 20.03.2024 Выполнение произвольного кода в Mozilla Firefox
VULN:20240320-5 20.03.2024 Повышение привилегий в Chrome OS
VULN:20240325-16 25.03.2024 Отказ в обслуживании в Cisco IOS XR
VULN:20240325-17 25.03.2024 Отказ в обслуживании в Cisco IOS XR
VULN:20240403-9 03.04.2024 Отказ в обслуживании в 6300 Series Embedded Services Access Points
VULN:20240412-23 12.04.2024 Выполнение произвольного кода в Windows
VULN:20240412-39 12.04.2024 Выполнение произвольного кода в Adobe Commerce (formerly Magento Commerce)
VULN:20240412-43 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-44 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-45 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-46 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-47 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-48 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-49 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-50 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-51 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-52 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-53 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-54 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-55 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-56 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-57 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-58 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-59 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-60 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-61 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-62 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-63 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-64 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-65 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-66 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240412-67 12.04.2024 Выполнение произвольного кода в Microsoft SQL Server
VULN:20240419-11 19.04.2024 Отказ в обслуживании в ControlLogix 5580
VULN:20240419-22 19.04.2024 Отказ в обслуживании в Oracle Linux
VULN:20240419-35 19.04.2024 Запись локальных файлов в Oracle Agile Product Lifecycle Management for Process
VULN:20240419-41 19.04.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Security Edge Protection Proxy
VULN:20240419-42 19.04.2024 Запись локальных файлов в Primavera P6 Enterprise Project Portfolio Management
VULN:20240419-44 19.04.2024 Выполнение произвольного кода в Oracle Hospitality Simphony
VULN:20240419-45 19.04.2024 Выполнение произвольного кода в Oracle Hospitality Simphony
VULN:20240419-46 19.04.2024 Выполнение произвольного кода в Oracle Hospitality Simphony
VULN:20240419-58 19.04.2024 Получение конфиденциальной информации в Oracle WebLogic Server
VULN:20240419-59 19.04.2024 Получение конфиденциальной информации в Oracle WebLogic Server
VULN:20240419-61 19.04.2024 Выполнение произвольного кода в Oracle BI Publisher
VULN:20240419-63 19.04.2024 Выполнение произвольного кода в Oracle Communications Cloud Native Core Network Repository Function
VULN:20240419-67 19.04.2024 Выполнение произвольного кода в Enterprise Manager Base Platform
VULN:20240503-14 03.05.2024 Выполнение произвольного кода в Safety Manager
VULN:20240503-3 03.05.2024 Отказ в обслуживании в IP Phone 6800 Series with Multiplatform Firmware
VULN:20240513-24 13.05.2024 Отказ в обслуживании в DIAEnergie
VULN:20240513-59 13.05.2024 Отказ в обслуживании в Palo Alto PAN-OS
VULN:20240517-10 17.05.2024 Отказ в обслуживании в Unified Data Protection
VULN:20240517-21 17.05.2024 Выполнение произвольного кода в Adobe Reader и Adobe Acrobat
VULN:20240527-46 27.05.2024 Повышение привилегий в Intel Server M50FCP
VULN:20240527-48 27.05.2024 Повышение привилегий в Intel Server D50DNP
VULN:20240527-49 27.05.2024 Повышение привилегий в Intel Server D50DNP
VULN:20240527-50 27.05.2024 Отказ в обслуживании в Unified Data Protection
VULN:20240617-12 17.06.2024 Отказ в обслуживании в Azure Stack
VULN:20240617-20 17.06.2024 Выполнение произвольного кода в Enterprise SONiC
VULN:20240708-11 08.07.2024 Отказ в обслуживании в ICONICS Suite
VULN:20240708-24 08.07.2024 Выполнение произвольного кода в yt-dlp
VULN:20240708-28 08.07.2024 Выполнение произвольного кода в Apache HTTP Server
VULN:20240708-30 08.07.2024 Отказ в обслуживании в Apache HTTP Server
VULN:20240715-39 15.07.2024 Отказ в обслуживании в ThinManager
VULN:20240715-41 15.07.2024 Выполнение произвольного кода в ThinManager
VULN:20240715-48 15.07.2024 Выполнение произвольного кода в Adobe Commerce (formerly Magento Commerce)
VULN:20240715-52 15.07.2024 Отказ в обслуживании в Visual Studio
VULN:20240715-74 15.07.2024 Выполнение произвольного кода в Microsoft Office
VULN:20240729-27 29.07.2024 Выполнение произвольного кода в ServiceNow
VULN:20240805-12 05.08.2024 Выполнение произвольного кода в Google Chrome и Microsoft Edge
VULN:20240812-2 12.08.2024 Отказ в обслуживании в Django
VULN:20240812-3 12.08.2024 Отказ в обслуживании в Django
VULN:20240828-51 28.08.2024 Выполнение произвольного кода в Microsoft Project
VULN:20240828-61 28.08.2024 Отказ в обслуживании в Tenable Security Center
VULN:20240828-63 28.08.2024 Выполнение произвольного кода в Tenable Security Center
VULN:20240828-70 28.08.2024 Получение конфиденциальной информации в Apache Traffic Server
VULN:20240828-71 28.08.2024 Получение конфиденциальной информации в Apache Traffic Server
VULN:20240830-11 30.08.2024 Получение конфиденциальной информации в Microsoft Edge
VULN:20240830-12 30.08.2024 Отказ в обслуживании в Microsoft Edge
VULN:20240830-15 30.08.2024 Получение конфиденциальной информации в Microsoft Edge
VULN:20240830-2 30.08.2024 Отказ в обслуживании в Rockwell Automation ControlLogix, GuardLogix 5580, CompactLogix and Compact GuardLogix 5380
VULN:20240830-20 30.08.2024 Получение конфиденциальной информации в Microsoft Edge
VULN:20240830-3 30.08.2024 Отказ в обслуживании в Rockwell Automation ControlLogix, GuardLogix 5580, CompactLogix and Compact GuardLogix 5380
VULN:20240830-35 30.08.2024 Получение конфиденциальной информации в Google Chrome
VULN:20240830-37 30.08.2024 Получение конфиденциальной информации в Google Chrome
VULN:20240830-38 30.08.2024 Получение конфиденциальной информации в Google Chrome
VULN:20240830-39 30.08.2024 Получение конфиденциальной информации в Google Chrome
VULN:20240830-4 30.08.2024 Получение конфиденциальной информации в Microsoft Edge
VULN:20240830-6 30.08.2024 Отказ в обслуживании в Microsoft Edge
VULN:20240904-18 04.09.2024 Выполнение произвольного кода в Kingsoft WPS Office
VULN:20240904-19 04.09.2024 Выполнение произвольного кода в Kingsoft WPS Office
VULN:20240904-7 04.09.2024 Выполнение произвольного кода в HPE Brocade Fabric OS
VULN:20240909-20 09.09.2024 Отказ в обслуживании в Ansible Automation Platform 2.4 packages
VULN:20240909-24 09.09.2024 Отказ в обслуживании в Ansible Automation Platform 2.4 packages
VULN:20240909-25 09.09.2024 Отказ в обслуживании в Ansible Automation Platform 2.4 packages
VULN:20240916-46 16.09.2024 Выполнение произвольного кода в Adobe Illustrator
VULN:20240916-65 16.09.2024 Получение конфиденциальной информации в Google ChromeOS
VULN:20240923-34 23.09.2024 Получение конфиденциальной информации в Google Chrome и Microsoft Edge
VULN:20240923-36 23.09.2024 Повышение привилегий в VMware vCenter Server
VULN:20240923-6 23.09.2024 Выполнение произвольного кода в F5 BIG-IP Apache HTTPD component и Traffix SDC
VULN:20240923-7 23.09.2024 Выполнение произвольного кода в F5 BIG-IP Apache HTTPD component и Traffix SDC
VULN:20240930-14 30.09.2024 Обход безопасности в Service Interconnect 1
VULN:20240930-19 30.09.2024 Отказ в обслуживании в Cisco IOS XE Software
VULN:20240930-21 30.09.2024 Выполнение произвольного кода в ZNC
VULN:20241007-37 07.10.2024 Выполнение произвольного кода в WhatsUp Gold
VULN:20241007-53 07.10.2024 Выполнение произвольного кода в Apache Avro
VULN:20241007-59 07.10.2024 Получение конфиденциальной информации в Google ChromeOS LTS
VULN:20241007-60 07.10.2024 Получение конфиденциальной информации в Google ChromeOS LTS
VULN:20241007-9 07.10.2024 Выполнение произвольного кода в Google Chrome
VULN:20241014-11 14.10.2024 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)
VULN:20241014-13 14.10.2024 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)
VULN:20241014-22 14.10.2024 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)
VULN:20241014-37 14.10.2024 Выполнение произвольного кода в Microsoft Management Console
VULN:20241014-6 14.10.2024 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)
VULN:20241014-69 14.10.2024 Выполнение произвольного кода в Adobe InDesign
VULN:20241014-72 14.10.2024 Выполнение произвольного кода в Adobe Framemaker
VULN:20241014-79 14.10.2024 Выполнение произвольного кода в Adobe InCopy
VULN:20241014-9 14.10.2024 Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)
VULN:20241021-4 21.10.2024 Выполнение произвольного кода в cPanel EasyApache
VULN:20241021-57 21.10.2024 Получение конфиденциальной информации в Adobe Commerce and Magento Open Source
VULN:20241021-6 21.10.2024 Отказ в обслуживании в cPanel EasyApache
VULN:20241028-1 28.10.2024 Выполнение произвольного кода в Dell APEX Cloud Platform for Microsoft Azure
VULN:20241028-11 28.10.2024 Отказ в обслуживании в Dell CyberSense OS
VULN:20241028-13 28.10.2024 Получение конфиденциальной информации в Dell CyberSense OS
VULN:20241028-14 28.10.2024 Выполнение произвольного кода в Dell CyberSense OS
VULN:20241028-17 28.10.2024 Отказ в обслуживании в Cisco Adaptive Security Appliance and Firepower Threat Defense Software
VULN:20241028-9 28.10.2024 Выполнение произвольного кода в Dell CyberSense OS
VULN:20241106-9 06.11.2024 Выполнение произвольного кода в Google ChromeOS
VULN:20241111-2 11.11.2024 Отказ в обслуживании в Cisco Enterprise Chat и Email
VULN:20241202-103 02.12.2024 Выполнение произвольного кода в macOS Sequoia и Apple Safari
VULN:20241202-115 02.12.2024 Получение конфиденциальной информации в Prisma Access Browser
VULN:20241202-78 02.12.2024 Отказ в обслуживании в Dahua Technology products
VULN:20241202-79 02.12.2024 Отказ в обслуживании в Dahua Technology products
VULN:20241202-80 02.12.2024 Отказ в обслуживании в Dahua Technology products
VULN:20241202-82 02.12.2024 Отказ в обслуживании в Dahua Technology products
VULN:20241202-83 02.12.2024 Отказ в обслуживании в Dahua Technology products
VULN:20241202-99 02.12.2024 Выполнение произвольного кода в Sourcetree for Mac and Sourcetree for Windows
VULN:20241213-103 13.12.2024 Повышение привилегий в GitHub CLI
VULN:20241213-70 13.12.2024 Выполнение произвольного кода в Adobe Animate
VULN:20241225-6 25.12.2024 Отказ в обслуживании в WebKitGTK+ and WPE WebKit
VULN:20241225-7 25.12.2024 Отказ в обслуживании в WebKitGTK+ and WPE WebKit
VULN:20241227-13 27.12.2024 Получение конфиденциальной информации в Service Interconnect
VULN:20241227-36 27.12.2024 Отказ в обслуживании в Dell OpenManage Enterprise Modular
VULN:20241227-37 27.12.2024 Выполнение произвольного кода в Dell OpenManage Enterprise Modular
VULN:20241227-39 27.12.2024 Получение конфиденциальной информации в Dell Hybrid Client
VULN:20250110-46 10.01.2025 Выполнение произвольного кода в Schneider Electric Modicon
VULN:20250110-62 10.01.2025 Выполнение произвольного кода в Dell APEX Cloud Platform for Red Hat OpenShift
VULN:20250117-16 17.01.2025 Отказ в обслуживании в Dell OpenManage Network Integration (OMNI)
VULN:20250117-21 17.01.2025 Отказ в обслуживании в Dell OpenManage Network Integration (OMNI)
VULN:20250117-23 17.01.2025 Отказ в обслуживании в Dell OpenManage Network Integration (OMNI)
VULN:20250117-24 17.01.2025 Отказ в обслуживании в Dell OpenManage Network Integration (OMNI)
VULN:20250117-30 17.01.2025 Отказ в обслуживании в Dell OpenManage Network Integration (OMNI)
VULN:20250117-53 17.01.2025 Выполнение произвольного кода в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products
VULN:20250117-55 17.01.2025 Получение конфиденциальной информации в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products
VULN:20250117-60 17.01.2025 Обход безопасности в SAP BusinessObjects Business Intelligence suite
VULN:20250117-95 17.01.2025 Выполнение произвольного кода в Microsoft SharePoint Server
VULN:20250127-5 27.01.2025 Выполнение произвольного кода в Oracle SD-WAN Edge
VULN:20250210-31 10.02.2025 Получение конфиденциальной информации в Ansible Automation Platform 2.4 packages
VULN:20250210-41 10.02.2025 Отказ в обслуживании в macOS Sequoia и Sonoma
VULN:20250210-42 10.02.2025 Отказ в обслуживании в macOS Sequoia и Sonoma
VULN:20250210-43 10.02.2025 Отказ в обслуживании в macOS Sequoia и Sonoma
VULN:20250210-44 10.02.2025 Отказ в обслуживании в macOS Sequoia и Sonoma
VULN:20250210-53 10.02.2025 Отказ в обслуживании в macOS Sequoia
VULN:20250226-36 26.02.2025 Обход безопасности в HPE HP-UX Apache Web Server
VULN:20250226-37 26.02.2025 Обход безопасности в HPE HP-UX Apache Web Server
VULN:20250226-38 26.02.2025 Отказ в обслуживании в HPE HP-UX Apache Web Server
VULN:20250226-39 26.02.2025 Обход безопасности в HPE HP-UX Apache Web Server
VULN:20250303-24 03.03.2025 Выполнение произвольного кода в PostgreSQL
VULN:20250317-10 17.03.2025 Отказ в обслуживании в Cisco IOS XR Software for ASR 9000 Series Routers
VULN:20250326-2 26.03.2025 Выполнение произвольного кода в Ingress-NGINX Controller for Kubernetes
VULN:20250326-42 26.03.2025 Выполнение произвольного кода в Zoom apps and SDKs
VULN:20250331-15 31.03.2025 Выполнение произвольного кода в Mozilla Firefox and Firefox ESR
VULN:20250331-18 31.03.2025 Выполнение произвольного кода в Google Chrome и Microsoft Edge
VULN:20250409-10 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-18 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-20 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-21 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-22 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-4 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250409-9 09.04.2025 Отказ в обслуживании в Dell VxRail Appliance
VULN:20250416-1 16.04.2025 Получение конфиденциальной информации в Microsoft Windows Kerberos
VULN:20250416-57 16.04.2025 Выполнение произвольного кода в Oracle Linux
VULN:20250416-59 16.04.2025 Выполнение произвольного кода в Oracle Linux
VULN:20250425-16 25.04.2025 Чтение локальных файлов в PeopleSoft Enterprise CC Common Application Objects
VULN:20250425-18 25.04.2025 Отказ в обслуживании в Juniper Junos OS
VULN:20250425-35 25.04.2025 Отказ в обслуживании в Oracle Communications Policy Management
VULN:20250425-36 25.04.2025 Отказ в обслуживании в Oracle Communications Cloud Native Core Unified Data Repository
VULN:20250425-37 25.04.2025 Выполнение произвольного кода в Oracle
VULN:20250425-41 25.04.2025 Отказ в обслуживании в Oracle Business Intelligence Enterprise Edition
VULN:20250430-3 30.04.2025 Отказ в обслуживании в Google ChromeOS LTS
VULN:20250512-3 12.05.2025 Отказ в обслуживании в Cisco IOS, IOS XE and IOS XR Software
VULN:20250526-28 26.05.2025 Выполнение произвольного кода в Adobe ColdFusion
VULN:20250526-61 26.05.2025 Выполнение произвольного кода в Microsoft Windows Common Log File System driver
VULN:20250526-68 26.05.2025 Повышение привилегий в macOS Sequoia
VULN:20250526-72 26.05.2025 Отказ в обслуживании в macOS Sequoia
VULN:20250526-73 26.05.2025 Отказ в обслуживании в macOS Sequoia
VULN:20250526-80 26.05.2025 Повышение привилегий в macOS Sequoia
VULN:20250602-130 02.06.2025 Запись локальных файлов в Mozilla Thunderbird
VULN:20250602-131 02.06.2025 Получение конфиденциальной информации в Mozilla Thunderbird
VULN:20250602-39 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250602-46 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250602-58 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250602-59 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250602-69 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250602-87 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway
VULN:20250618-11 18.06.2025 Отказ в обслуживании в Dell Storage Resource Manager (SRM) and Dell Storage Monitoring and Reporting (SMR)
VULN:20250618-39 18.06.2025 Отказ в обслуживании в HPE OneView
VULN:20250618-42 18.06.2025 Выполнение произвольного кода в HPE OneView
VULN:20250618-43 18.06.2025 Отказ в обслуживании в HPE Insight Remote Support (IRS)
VULN:20250618-61 18.06.2025 Отказ в обслуживании в Input in Mitsubishi Electric MELSEC iQ-F Series
VULN:20250618-9 18.06.2025 Выполнение произвольного кода в HPE Telco Service Orchestrator
VULN:20250625-17 25.06.2025 Выполнение произвольного кода в Veeam Backup & Replication
VULN:20250707-36 07.07.2025 Выполнение произвольного кода в Mozilla Firefox
VULN:20250707-42 07.07.2025 Отказ в обслуживании в MongoDB
VULN:20250707-7 07.07.2025 Выполнение произвольного кода в Thunderbird
VULN:20250716-3 16.07.2025 Получение конфиденциальной информации в Google Chrome
VULN:20250716-58 16.07.2025 Получение конфиденциальной информации в Git
VULN:20250730-31 30.07.2025 Получение конфиденциальной информации в Google ChromeOS
VULN:20250730-40 30.07.2025 Получение конфиденциальной информации в Microsoft Edge
VULN:20250730-46 30.07.2025 Отказ в обслуживании в Oracle HTTP Server
VULN:20250730-48 30.07.2025 Получение конфиденциальной информации в Oracle Java SE
VULN:20250730-49 30.07.2025 Выполнение произвольного кода в Oracle Java SE
VULN:20250730-50 30.07.2025 Выполнение произвольного кода в Oracle Java SE
VULN:20250821-14 21.08.2025 Выполнение произвольного кода в SIMATIC RTLS Locating Manager
VULN:20250915-10 15.09.2025 Отказ в обслуживании в GitLab Community Edition (CE) and Enterprise Edition (EE)
VULN:20250922-18 22.09.2025 Повышение привилегий в macOS Sequoia
VULN:20250922-21 22.09.2025 Повышение привилегий в macOS Sequoia
VULN:20250929-13 29.09.2025 Выполнение произвольного кода в Microsoft Edge
VULN:20250929-3 29.09.2025 Отказ в обслуживании в Cisco IOS Software
VULN:20251001-13 01.10.2025 Выполнение произвольного кода в Microsoft Edge
VULN:20251001-3 01.10.2025 Отказ в обслуживании в Cisco IOS Software
VULN:20251031-67 31.10.2025 Отказ в обслуживании в Zimbra Collaboration
VULN:20251112-1 12.11.2025 Повышение привилегий в Apple macOS Sonoma
VULN:20251112-14 12.11.2025 Отказ в обслуживании в macOS Sequoia
VULN:20251112-16 12.11.2025 Отказ в обслуживании в macOS Sequoia
VULN:20251112-17 12.11.2025 Выполнение произвольного кода в macOS Sequoia
VULN:20251112-2 12.11.2025 Отказ в обслуживании в Apple macOS Sonoma
VULN:20251112-28 12.11.2025 Отказ в обслуживании в Apple macOS Tahoe
VULN:20251112-3 12.11.2025 Отказ в обслуживании в Apple macOS Sonoma
VULN:20251112-34 12.11.2025 Отказ в обслуживании в Apple macOS Tahoe
VULN:20251112-4 12.11.2025 Выполнение произвольного кода в Apple macOS Sonoma
VULN:20251112-40 12.11.2025 Выполнение произвольного кода в Apple macOS Tahoe
VULN:20251112-43 12.11.2025 Получение конфиденциальной информации в Apple macOS Tahoe
VULN:20251215-37 15.12.2025 Обход безопасности в Mozilla Firefox
VULN:20251215-40 15.12.2025 Выполнение произвольного кода в Mozilla Firefox
VULN:20251215-6 15.12.2025 Выполнение произвольного кода в Adobe ColdFusion
VULN:20251215-9 15.12.2025 Выполнение произвольного кода в Adobe ColdFusion
VULN:20260119-23 19.01.2026 Получение конфиденциальной информации в n8n
VULN:20260119-26 19.01.2026 Выполнение произвольного кода в Cisco Secure Email Gateway And Cisco Secure Email and Web Manager
VULN:20260119-3 19.01.2026 Отказ в обслуживании в Mozilla Thunderbird
VULN:20260126-10 26.01.2026 Отказ в обслуживании в GitLab Community Edition (CE) and Enterprise Edition (EE)
VULN:20260126-26 26.01.2026 Отказ в обслуживании в Google ChromeOS LTS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.