Report Name: no_cve_bdu reportGenerated: 2024-04-02 20:46:58
Product Name | Prevalence | U | C | H | M | L | A | Comment |
---|---|---|---|---|---|---|---|---|
Cisco IOS | 0.8 | 2 | 1 | 3 | The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems | |||
Google Chrome | 0.8 | 1 | 2 | 3 | Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS. | |||
Node.js | 0.8 | 1 | 1 | 2 | Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more | |||
PHP | 0.8 | 1 | 1 | PHP is a general-purpose scripting language geared towards web development. It was originally created by Danish-Canadian programmer Rasmus Lerdorf in 1993 and released in 1995. | ||||
WinRAR | 0.8 | 1 | 1 | WinRAR is a trialware file archiver utility for Windows, developed by Eugene Roshal of win.rar GmbH | ||||
Windows Media Center | 0.8 | 1 | 1 | Windows component | ||||
1С-Битрикс: Управление сайтом | 0.7 | 1 | 5 | 6 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |||
SQLite | 0.7 | 1 | 1 | SQLite is a database engine written in the C programming language | ||||
iOS | 0.7 | 1 | 1 | iOS is an operating system developed and marketed by Apple Inc | ||||
iPadOS | 0.7 | 1 | 1 | iPadOS is an operating system developed and marketed by Apple Inc | ||||
Autodesk 3ds Max | 0.6 | 1 | 1 | Autodesk 3ds Max, formerly 3D Studio and 3D Studio Max, is a professional 3D computer graphics program for making 3D animations, models, games and images | ||||
Internet Explorer | 0.6 | 1 | 1 | 2 | Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft | |||
Microsoft Excel | 0.6 | 1 | 1 | MS Office product | ||||
Microsoft Outlook | 0.6 | 1 | 1 | Microsoft Outlook is a personal information manager software system from Microsoft, available as a part of the Microsoft 365 software suites | ||||
Perl | 0.6 | 1 | 1 | Perl is a family of two high-level, general-purpose, interpreted, dynamic programming languages | ||||
PySyft | 0.6 | 1 | 1 | PySyft is an open-source Python library for secure and private Deep Learning | ||||
Python | 0.6 | 1 | 1 | 2 | Python is a high-level, general-purpose programming language | |||
Redis | 0.6 | 2 | 2 | Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability | ||||
- | 0.5 | 2 | 2 | - | ||||
010 Editor | 0.5 | 2 | 2 | 010 Editor | ||||
1С-Битрикс | 0.5 | 1 | 1 | 1С-Битрикс | ||||
1С:Предприятие | 0.5 | 4 | 5 | 9 | 1С:Предприятие | |||
5G Network Slicing | 0.5 | 1 | 1 | 5G Network Slicing | ||||
ABB PCM600 | 0.5 | 1 | 1 | ABB PCM600 | ||||
AC | 0.5 | 1 | 1 | AC | ||||
ADEM CAD/CAM/CAPP | 0.5 | 1 | 1 | ADEM CAD/CAM/CAPP | ||||
AK-EM 800 | 0.5 | 2 | 4 | 6 | AK-EM 800 | |||
AMD FX-4100 (Bulldozer) | 0.5 | 2 | 2 | AMD FX-4100 (Bulldozer) | ||||
ARIS-22xx | 0.5 | 6 | 7 | 13 | ARIS-22xx | |||
ASoft CRM | 0.5 | 1 | 1 | ASoft CRM | ||||
Adam-6050 D | 0.5 | 6 | 3 | 9 | Adam-6050 D | |||
Android | 0.5 | 1 | 1 | 2 | Android | |||
Anti-Virus Engine | 0.5 | 1 | 1 | Anti-Virus Engine | ||||
Anycomment.io | 0.5 | 1 | 1 | Anycomment.io | ||||
Apache Dubbo | 0.5 | 1 | 1 | Apache Dubbo is an easy-to-use, high-performance WEB and RPC framework with builtin service discovery, traffic management, observability, security features, tools and best practices for building enterprise-level microservices | ||||
Apple M1 | 0.5 | 1 | 1 | 2 | Apple M1 | |||
Arbor Peakflow SP | 0.5 | 1 | 1 | Arbor Peakflow SP | ||||
Astra Linux Common Edition | 0.5 | 1 | 1 | Astra Linux Common Edition | ||||
Astra Linux Special Edition | 0.5 | 43 | 230 | 273 | Astra Linux Special Edition | |||
Astra Linux Special Edition для «Эльбрус» | 0.5 | 1 | 5 | 6 | Astra Linux Special Edition для «Эльбрус» | |||
AtlasVPN | 0.5 | 1 | 1 | AtlasVPN | ||||
Autodesk Design Review | 0.5 | 1 | 1 | Autodesk Design Review | ||||
B/M9000CS | 0.5 | 1 | 1 | B/M9000CS | ||||
BB-ERT351 | 0.5 | 1 | 1 | BB-ERT351 | ||||
BMXNOE0100 | 0.5 | 1 | 1 | BMXNOE0100 | ||||
BMXP342020 | 0.5 | 3 | 3 | BMXP342020 | ||||
Blitz Identity Provider | 0.5 | 1 | 1 | Blitz Identity Provider | ||||
C-Bus | 0.5 | 1 | 1 | C-Bus | ||||
CE Remote Display | 0.5 | 1 | 1 | CE Remote Display | ||||
CE805M | 0.5 | 2 | 1 | 3 | CE805M | |||
CENTUM VP | 0.5 | 1 | 3 | 4 | CENTUM VP | |||
CMS Netcat | 0.5 | 1 | 1 | CMS Netcat | ||||
CN2600 | 0.5 | 1 | 1 | CN2600 | ||||
CNC11 TITANIUM mini | 0.5 | 2 | 2 | CNC11 TITANIUM mini | ||||
CX5100 | 0.5 | 1 | 1 | CX5100 | ||||
Cairo | 0.5 | 1 | 1 | Cairo | ||||
Casdoor | 0.5 | 1 | 1 | Casdoor is an open-source UI-first Identity Access Management (IAM) / Single-Sign-On (SSO) platform with web UI supporting OAuth 2.0, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, RADIUS, Google Workspace, Active Directory and Kerberos | ||||
Centreon | 0.5 | 1 | 1 | Centreon is an open-source network, system and application monitoring tool | ||||
CircuitVerse | 0.5 | 1 | 1 | CircuitVerse | ||||
Cisco Meraki | 0.5 | 1 | 1 | Cisco Meraki | ||||
Cisco Private Internet Exchange | 0.5 | 2 | 2 | Cisco Private Internet Exchange | ||||
Cisco Small Business 250 Series | 0.5 | 2 | 2 | Cisco Small Business 250 Series | ||||
Cisco Small Business RV016 | 0.5 | 2 | 2 | Cisco Small Business RV016 | ||||
Cisco Small Business RV160 | 0.5 | 2 | 2 | Cisco Small Business RV160 | ||||
Cisco Small Business RV320 | 0.5 | 2 | 2 | Cisco Small Business RV320 | ||||
CmtViewer | 0.5 | 4 | 3 | 7 | CmtViewer | |||
ColdFusion | 0.5 | 1 | 1 | ColdFusion | ||||
Conversations | 0.5 | 1 | 1 | Conversations | ||||
Cortex XDR Agent | 0.5 | 4 | 4 | Cortex XDR Agent | ||||
Covid-19 Contact Tracing System Web App with QR Code Scanning | 0.5 | 1 | 1 | Covid-19 Contact Tracing System Web App with QR Code Scanning | ||||
Cppcheck | 0.5 | 1 | 1 | Cppcheck | ||||
Crypto Application Server | 0.5 | 1 | 1 | Crypto Application Server | ||||
CylancePROTECT | 0.5 | 1 | 1 | CylancePROTECT | ||||
D-Link DAP-2020 | 0.5 | 7 | 1 | 8 | D-Link DAP-2020 | |||
D-Link DSL-3782 | 0.5 | 1 | 1 | D-Link DSL-3782 | ||||
D3600 | 0.5 | 1 | 1 | D3600 | ||||
DIRECTUM | 0.5 | 2 | 2 | DIRECTUM | ||||
DNS-320 | 0.5 | 1 | 1 | DNS-320 | ||||
Dallas Lock 8.0-C | 0.5 | 1 | 1 | Dallas Lock 8.0-C | ||||
Dallas Lock 8.0-K | 0.5 | 1 | 1 | Dallas Lock 8.0-K | ||||
Dallas Lock Linux | 0.5 | 1 | 1 | Dallas Lock Linux | ||||
Debian GNU/Linux | 0.5 | 6 | 1 | 7 | Debian GNU/Linux | |||
Diebold-Nixdorf CMDv5 | 0.5 | 1 | 1 | Diebold-Nixdorf CMDv5 | ||||
Diebold-Nixdorf RM3/CRS | 0.5 | 1 | 1 | Diebold-Nixdorf RM3/CRS | ||||
Dompdf | 0.5 | 1 | 1 | Dompdf | ||||
Dr.Web ES Service | 0.5 | 1 | 1 | Dr.Web ES Service | ||||
Dr.Web Enterprise Security Suite | 0.5 | 5 | 13 | 18 | Dr.Web Enterprise Security Suite | |||
Dropbox | 0.5 | 1 | 1 | Dropbox | ||||
Drupal | 0.5 | 1 | 1 | Drupal | ||||
E3_SW91 | 0.5 | 1 | 2 | 3 | E3_SW91 | |||
EKRASMS-SP | 0.5 | 1 | 4 | 6 | 11 | EKRASMS-SP | ||
EMIAS OS | 0.5 | 3 | 21 | 24 | EMIAS OS | |||
ERS3500 | 0.5 | 1 | 1 | ERS3500 | ||||
ESR-200 | 0.5 | 3 | 3 | ESR-200 | ||||
EasyBuilder | 0.5 | 1 | 1 | 2 | EasyBuilder | |||
EcoStruxure Machine SCADA Expert | 0.5 | 2 | 2 | EcoStruxure Machine SCADA Expert | ||||
Elementor Website Builder | 0.5 | 1 | 1 | Elementor Website Builder | ||||
Enterprise Data Management Web (eDNA Web) | 0.5 | 1 | 1 | Enterprise Data Management Web (eDNA Web) | ||||
Evolution CMS | 0.5 | 1 | 1 | Evolution CMS | ||||
Exaopc | 0.5 | 1 | 1 | Exaopc | ||||
ExpressLRS | 0.5 | 1 | 1 | ExpressLRS | ||||
FAZ-400E | 0.5 | 1 | 1 | FAZ-400E | ||||
FUDforum | 0.5 | 1 | 1 | FUDforum | ||||
FUJITSU ETERNUS CS8000 | 0.5 | 2 | 2 | FUJITSU ETERNUS CS8000 | ||||
Fanuc | 0.5 | 1 | 5 | 6 | Fanuc | |||
FortiGate IPS | 0.5 | 1 | 1 | FortiGate IPS | ||||
FortiOS | 0.5 | 4 | 10 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |||
FortiSIEM | 0.5 | 1 | 1 | FortiSIEM | ||||
Foxit Reader | 0.5 | 1 | 1 | Foxit Reader | ||||
Ganglia | 0.5 | 1 | 1 | Ganglia | ||||
GitBucket | 0.5 | 1 | 1 | GitBucket | ||||
Google Calendar | 0.5 | 1 | 1 | Google Calendar | ||||
Google Web Toolkit (GWT) | 0.5 | 1 | 1 | Google Web Toolkit, or GWT Web Toolkit, is an open-source set of tools that allows web developers to create and maintain JavaScript front-end applications in Java | ||||
Graphite | 0.5 | 2 | 2 | Graphite | ||||
HP 200 G3 (ROM Family SSID 8431) | 0.5 | 1 | 1 | HP 200 G3 (ROM Family SSID 8431) | ||||
HP LaserJet Pro M1210 | 0.5 | 1 | 1 | HP LaserJet Pro M1210 | ||||
HiLCOS | 0.5 | 1 | 1 | HiLCOS | ||||
Hirschmann | 0.5 | 1 | 1 | Hirschmann | ||||
Hirschmann EAGLE | 0.5 | 1 | 1 | Hirschmann EAGLE | ||||
Hirschmann Eagle 20 | 0.5 | 1 | 1 | Hirschmann Eagle 20 | ||||
Hirschmann HiOS | 0.5 | 1 | 1 | Hirschmann HiOS | ||||
Hirschmann HiSecOS | 0.5 | 1 | 1 | Hirschmann HiSecOS | ||||
Hirschmann Network Management Industrial HiVision | 0.5 | 1 | 1 | Hirschmann Network Management Industrial HiVision | ||||
Huawei Mate 9 Pro | 0.5 | 3 | 3 | 6 | Huawei Mate 9 Pro | |||
IVA MCU | 0.5 | 1 | 1 | IVA MCU | ||||
Intel Management Engine | 0.5 | 1 | 1 | Intel Management Engine | ||||
Intel Trace Analyzer and Collector | 0.5 | 2 | 2 | Intel Trace Analyzer and Collector | ||||
Intel Xeon E5 v3 | 0.5 | 1 | 1 | Intel Xeon E5 v3 | ||||
Internet Security | 0.5 | 1 | 1 | Internet Security | ||||
Intradesk | 0.5 | 1 | 1 | Intradesk | ||||
JPEG XL | 0.5 | 1 | 1 | JPEG XL | ||||
Java SE | 0.5 | 1 | 1 | Java SE | ||||
Kaspersky Anti-Ransomware Tool | 0.5 | 1 | 1 | Kaspersky Anti-Ransomware Tool | ||||
Kaspersky Anti-Virus | 0.5 | 12 | 3 | 15 | Kaspersky Anti-Virus | |||
Kaspersky Embedded Systems Security | 0.5 | 1 | 1 | Kaspersky Embedded Systems Security | ||||
Kaspersky Endpoint Security | 0.5 | 3 | 3 | Kaspersky Endpoint Security | ||||
Kaspersky Endpoint Security для Windows | 0.5 | 2 | 2 | Kaspersky Endpoint Security для Windows | ||||
Kaspersky Internet Security | 0.5 | 1 | 2 | 3 | Kaspersky Internet Security | |||
Kaspersky Password Manager | 0.5 | 1 | 1 | Kaspersky Password Manager | ||||
Kaspersky Security Center | 0.5 | 1 | 1 | Kaspersky Security Center | ||||
Kaspersky Security Center 10 | 0.5 | 1 | 1 | Kaspersky Security Center 10 | ||||
Kaspersky Total Security | 0.5 | 2 | 2 | Kaspersky Total Security | ||||
KingSCADA | 0.5 | 1 | 1 | KingSCADA | ||||
LibreOffice | 0.5 | 1 | 1 | LibreOffice | ||||
Linux | 0.5 | 11 | 10 | 3 | 24 | Linux | ||
LiteSpeed Web Server | 0.5 | 1 | 1 | LiteSpeed Web Server | ||||
Logitech Options | 0.5 | 1 | 1 | Logitech Options | ||||
Lotsia PDM PLUS | 0.5 | 1 | 1 | Lotsia PDM PLUS | ||||
MOXA EDR-810 | 0.5 | 10 | 8 | 18 | MOXA EDR-810 | |||
MXview | 0.5 | 4 | 4 | MXview | ||||
Mac OS | 0.5 | 1 | 1 | Mac OS | ||||
Makves DCAP | 0.5 | 1 | 1 | Makves DCAP | ||||
Malwarebytes | 0.5 | 1 | 1 | Malwarebytes | ||||
ManageEngine EventLog Analyzer | 0.5 | 1 | 1 | ManageEngine EventLog Analyzer | ||||
ManageEngine ServiceDesk Plus | 0.5 | 1 | 1 | Zoho ManageEngine ServiceDesk Plus is a unified service management platform for the digital enterprise | ||||
MasterCard Tokenisation Service (MDES) | 0.5 | 1 | 1 | MasterCard Tokenisation Service (MDES) | ||||
MasterSCADA | 0.5 | 1 | 4 | 5 | MasterSCADA | |||
MaxPatrol | 0.5 | 1 | 1 | MaxPatrol | ||||
McAfee Web Reporter Premium | 0.5 | 1 | 1 | McAfee Web Reporter Premium | ||||
Microsoft Exchange Server | 0.5 | 4 | 2 | 6 | Microsoft Exchange Server | |||
Microsoft Teams | 0.5 | 1 | 1 | 2 | Microsoft Teams | |||
Microsoft Teams for Android | 0.5 | 1 | 1 | 2 | Microsoft Teams for Android | |||
Mind Server | 0.5 | 1 | 1 | Mind Server | ||||
MongoDB | 0.5 | 2 | 2 | MongoDB | ||||
MorphoWave Compact | 0.5 | 1 | 1 | MorphoWave Compact | ||||
MorphoWave Compact MD | 0.5 | 1 | 1 | MorphoWave Compact MD | ||||
Moxa EDR-G902 Series | 0.5 | 1 | 1 | Moxa EDR-G902 Series | ||||
Moxa EDR-G903 Series | 0.5 | 1 | 1 | 2 | Moxa EDR-G903 Series | |||
Moxa EDS-405A | 0.5 | 2 | 1 | 3 | Moxa EDS-405A | |||
Moxa EDS-G516E | 0.5 | 2 | 2 | 4 | Moxa EDS-G516E | |||
Moxa MGate MB3180 | 0.5 | 1 | 1 | Moxa MGate MB3180 | ||||
Moxa MGate MB3280 | 0.5 | 1 | 1 | Moxa MGate MB3280 | ||||
Moxa OnCell G3470A-LTE | 0.5 | 1 | 1 | Moxa OnCell G3470A-LTE | ||||
Moxa TN-5900 | 0.5 | 1 | 1 | Moxa TN-5900 | ||||
Moxa TN-5916 | 0.5 | 1 | 1 | Moxa TN-5916 | ||||
MyQ Print Server | 0.5 | 1 | 1 | MyQ Print Server | ||||
NC-302 | 0.5 | 3 | 3 | NC-302 | ||||
NE-4100T | 0.5 | 1 | 1 | NE-4100T | ||||
NETGEAR R6230 | 0.5 | 1 | 1 | NETGEAR R6230 | ||||
NETGEAR R6700v3 | 0.5 | 1 | 1 | NETGEAR R6700v3 | ||||
NETGEAR R7800 | 0.5 | 1 | 1 | NETGEAR R7800 | ||||
NETGEAR R7850 | 0.5 | 1 | 1 | NETGEAR R7850 | ||||
NETGEAR XR450 | 0.5 | 1 | 1 | NETGEAR XR450 | ||||
NPort 5100A | 0.5 | 1 | 1 | NPort 5100A | ||||
NPort 5600 | 0.5 | 1 | 1 | NPort 5600 | ||||
NPort IAW5000A-I/O Series | 0.5 | 1 | 4 | 5 | NPort IAW5000A-I/O Series | |||
NPort IAW5250A-6I/O | 0.5 | 10 | 3 | 13 | NPort IAW5250A-6I/O | |||
NPort W2150A | 0.5 | 1 | 1 | NPort W2150A | ||||
NWA5121-NI | 0.5 | 1 | 1 | NWA5121-NI | ||||
NX-OS | 0.5 | 1 | 1 | NX-OS | ||||
Nagios XI | 0.5 | 8 | 1 | 9 | Nagios XI | |||
NameSurfer | 0.5 | 1 | 3 | 4 | NameSurfer | |||
NetUP IPTV Combine 8x | 0.5 | 1 | 1 | NetUP IPTV Combine 8x | ||||
NormaCS | 0.5 | 1 | 1 | NormaCS | ||||
OPPO 5G CPE T1 CTA02 | 0.5 | 1 | 2 | 3 | OPPO 5G CPE T1 CTA02 | |||
Office 365 | 0.5 | 1 | 1 | Office 365 | ||||
OpenProject | 0.5 | 1 | 1 | OpenProject | ||||
OpenResty | 0.5 | 1 | 1 | OpenResty | ||||
OpenSSH Server | 0.5 | 1 | 1 | OpenSSH Server | ||||
Opera | 0.5 | 4 | 4 | Opera | ||||
PAN-OS | 0.5 | 1 | 1 | PAN-OS | ||||
PC Manager | 0.5 | 2 | 2 | PC Manager | ||||
PHP-Fusion | 0.5 | 2 | 2 | PHP-Fusion | ||||
PRO32 Connect | 0.5 | 1 | 1 | PRO32 Connect | ||||
PT-7528 | 0.5 | 1 | 1 | PT-7528 | ||||
Photo Gallery | 0.5 | 1 | 1 | Photo Gallery | ||||
Photonic Plugin | 0.5 | 2 | 2 | Photonic Plugin | ||||
Poly VVX | 0.5 | 1 | 1 | Poly VVX | ||||
QTS | 0.5 | 3 | 3 | QTS | ||||
QVPN Service | 0.5 | 1 | 1 | QVPN Service | ||||
R | 0.5 | 1 | 1 | R | ||||
R8000 | 0.5 | 1 | 1 | R8000 | ||||
RBK50 | 0.5 | 1 | 1 | RBK50 | ||||
Red Hat Enterprise Linux | 0.5 | 1 | 1 | Red Hat Enterprise Linux | ||||
RouterOS | 0.5 | 2 | 2 | 4 | RouterOS | |||
SAP Business Objects | 0.5 | 1 | 1 | SAP Business Objects | ||||
SAP NetWeaver | 0.5 | 1 | 14 | 15 | SAP NetWeaver is a software stack for many of SAP SE's applications | |||
SAP NetWeaver Development Infrastructure Cockpit | 0.5 | 1 | 1 | SAP NetWeaver Development Infrastructure Cockpit | ||||
SAP NetWeaver Portal | 0.5 | 4 | 4 | SAP NetWeaver Portal | ||||
SAP NetWeaver System Landscape Directory | 0.5 | 1 | 1 | SAP NetWeaver System Landscape Directory | ||||
SD–WAN «Богатка» | 0.5 | 2 | 2 | SD–WAN «Богатка» | ||||
SMA 100 | 0.5 | 1 | 1 | SMA 100 | ||||
STARDOM FCN/FCJ | 0.5 | 1 | 1 | STARDOM FCN/FCJ | ||||
SURPASS HiT 7065 | 0.5 | 1 | 1 | SURPASS HiT 7065 | ||||
SatRLT.OS | 0.5 | 1 | 1 | SatRLT.OS | ||||
Secret Net | 0.5 | 1 | 1 | Secret Net | ||||
Secret Net Studio | 0.5 | 1 | 20 | 21 | Secret Net Studio | |||
Sentinel License Manager | 0.5 | 1 | 1 | Sentinel License Manager | ||||
Serv-U File Server | 0.5 | 4 | 1 | 5 | Serv-U File Server | |||
SiTex | 0.5 | 6 | 6 | SiTex | ||||
Siemens Simatic S7-1200 | 0.5 | 1 | 1 | Siemens Simatic S7-1200 | ||||
Slackware | 0.5 | 1 | 1 | Slackware | ||||
Solar-Log WEB | 0.5 | 1 | 1 | Solar-Log WEB | ||||
Solaris | 0.5 | 1 | 1 | Solaris | ||||
SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance | 0.5 | 1 | 1 | SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance | ||||
Spartan | 0.5 | 1 | 1 | Spartan | ||||
SuiteCRM | 0.5 | 2 | 2 | SuiteCRM | ||||
Super CMS Blog Pro PHP Script | 0.5 | 1 | 1 | Super CMS Blog Pro PHP Script | ||||
Supermicro X9 | 0.5 | 2 | 2 | Supermicro X9 | ||||
System Platform | 0.5 | 1 | 3 | 4 | System Platform | |||
TL-XVR1800L | 0.5 | 1 | 1 | TL-XVR1800L | ||||
TP-LINK | 0.5 | 1 | 1 | TP-LINK | ||||
TRACE MODE 7 | 0.5 | 1 | 1 | TRACE MODE 7 | ||||
TRACE MODE PRO 6 RTM | 0.5 | 2 | 2 | TRACE MODE PRO 6 RTM | ||||
TeNIX | 0.5 | 4 | 1 | 5 | TeNIX | |||
TeamPass | 0.5 | 3 | 3 | TeamPass | ||||
TeamViewer | 0.5 | 1 | 1 | TeamViewer | ||||
Telegram Desktop | 0.5 | 1 | 1 | Telegram Desktop | ||||
TensorFlow | 0.5 | 1 | 1 | TensorFlow | ||||
Terrasoft | 0.5 | 1 | 1 | Terrasoft | ||||
Thunderbolt | 0.5 | 7 | 7 | Thunderbolt | ||||
Titanium | 0.5 | 1 | 1 | Titanium | ||||
TorchVision | 0.5 | 1 | 1 | TorchVision | ||||
Trivision-NC-227WF | 0.5 | 1 | 1 | Trivision-NC-227WF | ||||
TrueConf Server | 0.5 | 6 | 6 | TrueConf Server | ||||
TrustAccess | 0.5 | 1 | 2 | 3 | TrustAccess | |||
Trusted Platform Module | 0.5 | 1 | 1 | Trusted Platform Module | ||||
USG | 0.5 | 4 | 4 | USG | ||||
USG2200-VPN | 0.5 | 1 | 1 | USG2200-VPN | ||||
USG6330 | 0.5 | 1 | 1 | 2 | USG6330 | |||
Ubuntu | 0.5 | 1 | 1 | Ubuntu | ||||
UserGate 500D | 0.5 | 1 | 2 | 3 | UserGate 500D | |||
VMware vCenter Server | 0.5 | 2 | 1 | 1 | 4 | VMware vCenter Server | ||
VMware.com | 0.5 | 1 | 1 | VMware.com | ||||
VPort 06EC-2V36M | 0.5 | 3 | 3 | VPort 06EC-2V36M | ||||
VPort 461 Series | 0.5 | 1 | 1 | VPort 461 Series | ||||
VPort 461A | 0.5 | 4 | 4 | VPort 461A | ||||
Valmet System 2019 | 0.5 | 6 | 1 | 7 | Valmet System 2019 | |||
Vesta Control Panel | 0.5 | 1 | 1 | Vesta Control Panel | ||||
ViPNet Client | 0.5 | 2 | 2 | ViPNet Client | ||||
ViPNet Coordinator HW | 0.5 | 1 | 1 | 2 | ViPNet Coordinator HW | |||
ViPNet Coordinator HW2000 | 0.5 | 1 | 1 | ViPNet Coordinator HW2000 | ||||
Vijeo Designer Lite | 0.5 | 1 | 1 | Vijeo Designer Lite | ||||
VipNet Client из состава ПКЗИ ViPNet 4 | 0.5 | 1 | 1 | VipNet Client из состава ПКЗИ ViPNet 4 | ||||
VipNet Coordinator из состава ПКЗИ ViPNet 4 | 0.5 | 1 | 1 | VipNet Coordinator из состава ПКЗИ ViPNet 4 | ||||
WARP | 0.5 | 1 | 1 | WARP | ||||
WISE-4050 | 0.5 | 2 | 2 | 4 | WISE-4050 | |||
Web-торги КС | 0.5 | 5 | 5 | Web-торги КС | ||||
WebKit | 0.5 | 1 | 1 | WebKit | ||||
WebSphere Application Server | 0.5 | 1 | 1 | WebSphere Application Server | ||||
WebTutor | 0.5 | 1 | 1 | WebTutor | ||||
Websoft HCM | 0.5 | 16 | 11 | 27 | Websoft HCM | |||
Windows | 0.5 | 14 | 6 | 1 | 21 | Windows | ||
Windows Server | 0.5 | 1 | 1 | 2 | Windows Server | |||
Wonderware InTouch | 0.5 | 3 | 3 | Wonderware InTouch | ||||
X Window System | 0.5 | 2 | 2 | X Window System | ||||
XP-8741-Atom | 0.5 | 2 | 2 | XP-8741-Atom | ||||
Yarus Core | 0.5 | 1 | 1 | 2 | Yarus Core | |||
Yealink Meeting Server | 0.5 | 1 | 1 | Yealink Meeting Server | ||||
Yealink SIP-T21P E2 | 0.5 | 1 | 1 | Yealink SIP-T21P E2 | ||||
Zabbix | 0.5 | 3 | 3 | Zabbix | ||||
ZoneAlarm | 0.5 | 1 | 1 | ZoneAlarm | ||||
ZoneMinder | 0.5 | 1 | 1 | 2 | ZoneMinder | |||
Zyxel ZLD | 0.5 | 1 | 1 | 2 | Zyxel ZLD | |||
cmd.exe | 0.5 | 1 | 1 | cmd.exe | ||||
dbus-daemon | 0.5 | 1 | 1 | dbus-daemon | ||||
dnslint | 0.5 | 1 | 1 | dnslint | ||||
eDocLib | 0.5 | 2 | 31 | 33 | eDocLib | |||
eLearning Server 4G | 0.5 | 4 | 4 | eLearning Server 4G | ||||
flvmeta | 0.5 | 1 | 1 | flvmeta | ||||
iMind | 0.5 | 1 | 1 | iMind — браузерный сервис для проведения вебинаров и видеконференций | ||||
ioAdmin | 0.5 | 3 | 3 | ioAdmin | ||||
ioLogik E2200 | 0.5 | 8 | 8 | ioLogik E2200 | ||||
jhead | 0.5 | 1 | 1 | jhead | ||||
libjpeg-turbo | 0.5 | 5 | 5 | libjpeg-turbo | ||||
libpng | 0.5 | 1 | 1 | libpng | ||||
libxcb | 0.5 | 1 | 1 | libxcb | ||||
lnstat | 0.5 | 2 | 2 | lnstat | ||||
minimist | 0.5 | 1 | 1 | minimist | ||||
miniz | 0.5 | 1 | 1 | miniz | ||||
nginx | 0.5 | 1 | 1 | Nginx is an open-source web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache | ||||
nginx-module-vts | 0.5 | 1 | 1 | nginx-module-vts | ||||
ntopng | 0.5 | 2 | 2 | ntopng is an open-source computer software for monitoring traffic on a computer network | ||||
pdftotext | 0.5 | 1 | 1 | pdftotext | ||||
pearweb | 0.5 | 1 | 1 | pearweb | ||||
spip | 0.5 | 1 | 1 | SPIP is an open-source software content management system designed for web site publishing, oriented towards online collaborative editing | ||||
useradd | 0.5 | 1 | 1 | useradd | ||||
vBulletin | 0.5 | 1 | 1 | vBulletin | ||||
vGate | 0.5 | 3 | 3 | vGate | ||||
zlib | 0.5 | 2 | 2 | zlib | ||||
«Блокхост – сеть К» | 0.5 | 2 | 2 | «Блокхост – сеть К» | ||||
«Блокхост-Сеть К» | 0.5 | 3 | 3 | «Блокхост-Сеть К» | ||||
«КРУГ-2000» | 0.5 | 5 | 5 | «КРУГ-2000» | ||||
«Открытый регион» | 0.5 | 1 | 1 | 2 | «Открытый регион» | |||
«СКАДА-НЕВА» | 0.5 | 4 | 3 | 7 | «СКАДА-НЕВА» | |||
АИС «Зачисление в ОО» | 0.5 | 1 | 1 | 2 | АИС «Зачисление в ОО» | |||
АСУПД «Тула» | 0.5 | 1 | 2 | 3 | АСУПД «Тула» | |||
Аврора Центр | 0.5 | 3 | 3 | 6 | Аврора Центр | |||
Аккорд-Win64 | 0.5 | 5 | 5 | Аккорд-Win64 | ||||
Аккорд-В | 0.5 | 1 | 1 | Аккорд-В | ||||
Акцент | 0.5 | 1 | 1 | Акцент | ||||
Альт 8 СП Сервер | 0.5 | 2 | 2 | Альт 8 СП Сервер | ||||
Антивирус Касперского 8.0 для Linux File Servers | 0.5 | 4 | 4 | Антивирус Касперского 8.0 для Linux File Servers | ||||
Апекс-ВУЗ | 0.5 | 6 | 4 | 10 | Апекс-ВУЗ | |||
Аппаратно-программная платформа «Безопасный город» | 0.5 | 1 | 1 | 2 | Аппаратно-программная платформа «Безопасный город» | |||
БАРС.Web-Своды | 0.5 | 1 | 3 | 4 | БАРС.Web-Своды | |||
БАРС.ЖКХ-Жилищный Фонд | 0.5 | 3 | 2 | 5 | БАРС.ЖКХ-Жилищный Фонд | |||
Базис.Virtual Security | 0.5 | 1 | 1 | Базис.Virtual Security | ||||
Битрикс24 | 0.5 | 1 | 1 | Битрикс24 | ||||
Встроенное программное обеспечение УСПД «ЭКОМ-3000» | 0.5 | 3 | 2 | 5 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |||
Встроенное программное обеспечение маршрутизатора NETGEAR D6220 | 0.5 | 1 | 1 | Встроенное программное обеспечение маршрутизатора NETGEAR D6220 | ||||
Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO | 0.5 | 1 | 1 | Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO | ||||
Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | 0.5 | 6 | 2 | 8 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |||
Галактика ERP | 0.5 | 2 | 7 | 1 | 10 | Галактика ERP | ||
Гранит-навигатор-6.18 | 0.5 | 2 | 3 | 5 | Гранит-навигатор-6.18 | |||
КОМПАС 3D | 0.5 | 2 | 11 | 13 | КОМПАС 3D | |||
КТС «Маяк» | 0.5 | 6 | 5 | 11 | КТС «Маяк» | |||
ЛОЦМАН:PLM | 0.5 | 16 | 16 | ЛОЦМАН:PLM | ||||
Линтер Бастион | 0.5 | 17 | 7 | 24 | Линтер Бастион | |||
Менеджер обновлений Галактика ERP | 0.5 | 1 | 1 | 2 | Менеджер обновлений Галактика ERP | |||
Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log | 0.5 | 1 | 1 | 2 | Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log | |||
Микропрограммное обеспечение маршрутизатора D–Link DSR–500 | 0.5 | 1 | 1 | 2 | Микропрограммное обеспечение маршрутизатора D–Link DSR–500 | |||
ОИК Диспетчер НТ | 0.5 | 6 | 6 | ОИК Диспетчер НТ | ||||
ОС Аврора | 0.5 | 6 | 3 | 9 | ОС Аврора | |||
ПК «Мировые судьи» | 0.5 | 1 | 1 | ПК «Мировые судьи» | ||||
ПЛК MKLogic-500 | 0.5 | 3 | 3 | 6 | ПЛК MKLogic-500 | |||
ПЛК-100 | 0.5 | 1 | 1 | ПЛК-100 | ||||
Парус-Бюджет | 0.5 | 3 | 1 | 4 | Парус-Бюджет | |||
Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0 | 0.5 | 1 | 1 | Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0 | ||||
РЕД ОС | 0.5 | 14 | 5 | 19 | РЕД ОС | |||
РОСА Кобальт | 0.5 | 1 | 1 | 2 | РОСА Кобальт | |||
Региональный электронный бюджет. Интеграционная платформа | 0.5 | 2 | 2 | 4 | Региональный электронный бюджет. Интеграционная платформа | |||
Ред База Данных | 0.5 | 3 | 11 | 14 | Ред База Данных | |||
СЭД «ДЕЛО» | 0.5 | 1 | 1 | СЭД «ДЕЛО» | ||||
Синергия | 0.5 | 3 | 3 | Синергия | ||||
Сканер-ВС | 0.5 | 1 | 1 | Сканер-ВС | ||||
Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID» | 0.5 | 1 | 1 | Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID» | ||||
Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» | 0.5 | 1 | 1 | 2 | Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» | |||
Справочно-правовая система «Кодекс» | 0.5 | 1 | 1 | Справочно-правовая система «Кодекс» | ||||
Страж NT версия 4.0 | 0.5 | 3 | 5 | 8 | Страж NT версия 4.0 | |||
Терминал микропроцессорный серии ЭКРА 200 | 0.5 | 1 | 1 | Терминал микропроцессорный серии ЭКРА 200 | ||||
ТрастМед:Лекарственное обеспечение | 0.5 | 2 | 2 | 4 | ТрастМед:Лекарственное обеспечение | |||
Управление региональной программой капитального ремонта | 0.5 | 1 | 3 | 4 | Управление региональной программой капитального ремонта | |||
Этлас | 0.5 | 1 | 1 | 2 | Этлас | |||
Visa Tokenisation Service (VTS) | 0.4 | 1 | 2 | 3 | The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised | |||
Zulip Server | 0.4 | 1 | 1 | Zulip is an open-source team collaboration tool with unique topic-based threading that combines the best of email and chat to make remote work productive and delightful | ||||
Online-Exam-System | 0.3 | 1 | 1 | An open-source online examination system is a PHP app for setup online quiz with so many functionality |
Vulnerability Type | Criticality | U | C | H | M | L | A |
---|---|---|---|---|---|---|---|
Remote Code Execution | 1.0 | 2 | 8 | 208 | 19 | 237 | |
Authentication Bypass | 0.98 | 2 | 109 | 15 | 126 | ||
Code Injection | 0.97 | 2 | 22 | 24 | |||
Command Injection | 0.97 | 1 | 4 | 5 | |||
XXE Injection | 0.97 | 1 | 1 | ||||
Security Feature Bypass | 0.9 | 1 | 95 | 30 | 126 | ||
Information Disclosure | 0.83 | 33 | 32 | 65 | |||
Cross Site Scripting | 0.8 | 38 | 62 | 100 | |||
Open Redirect | 0.75 | 4 | 1 | 5 | |||
Denial of Service | 0.7 | 1 | 13 | 22 | 36 | ||
Path Traversal | 0.7 | 7 | 4 | 11 | |||
Incorrect Calculation | 0.5 | 14 | 14 | ||||
Memory Corruption | 0.5 | 8 | 135 | 143 | |||
Unknown Vulnerability Type | 0 | 3 | 431 | 38 | 472 |
1. Remote Code Execution - Google Chrome (BDU:2022-03225) - Urgent [847]
Description: Уязвимость «нулевого дня» обработчика JavaScript-сценариев V8 браузера Google Chrome связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.8 | 14 | Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS. | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
2. Remote Code Execution - Autodesk 3ds Max (BDU:2021-04002) - Urgent [814]
Description: Уязвимость библиотеки MSCPROP.DLL программного обеспечения для 3D-моделирования, анимации и визуализации Autodesk 3dsMax связана с ошибками при обработке запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.6 | 14 | Autodesk 3ds Max, formerly 3D Studio and 3D Studio Max, is a professional 3D computer graphics program for making 3D animations, models, games and images | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
3. Command Injection - 1С-Битрикс: Управление сайтом (BDU:2023-05857) - Critical [724]
Description: Уязвимость модуля landing системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Command Injection | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
4. Remote Code Execution - Apache Dubbo (BDU:2021-00817) - Critical [696]
Description: Уязвимость RPC-фреймворка Apache Dubbo связана с ошибками при проверке входных данных по протоколу Dubbo. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Apache Dubbo is an easy-to-use, high-performance WEB and RPC framework with builtin service discovery, traffic management, observability, security features, tools and best practices for building enterprise-level microservices | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
5. Remote Code Execution - Google Web Toolkit (GWT) (BDU:2023-09109) - Critical [696]
Description: Уязвимость реализации расширенных классов Java-фреймворка для создания и оптимизации браузерных приложений Google Web Toolkit (GWT) связана с недостатками механизма десериализации при использовании стандарта кодирования Base64. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение или удаление данных,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Google Web Toolkit, or GWT Web Toolkit, is an open-source set of tools that allows web developers to create and maintain JavaScript front-end applications in Java | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
6. Remote Code Execution - iMind (BDU:2023-05317) - Critical [696]
Description: Уязвимость программного обеспечения для проведения видеоконференций iMind связана с возможностью внедрения кода или данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | iMind — браузерный сервис для проведения вебинаров и видеконференций | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
7. Remote Code Execution - nginx (BDU:2022-02111) - Critical [696]
Description: Уязвимость реализации демона LDAP-auth HTTP-сервера nginx связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Nginx is an open-source web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
8. Remote Code Execution - ntopng (BDU:2020-05515) - Critical [696]
Description: Уязвимость программного средства мониторинга трафика в сети ntopng связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ntopng is an open-source computer software for monitoring traffic on a computer network | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
9. Remote Code Execution - spip (BDU:2022-07420) - Critical [696]
Description: Уязвимость системы управления контентом SPIP связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SPIP is an open-source software content management system designed for web site publishing, oriented towards online collaborative editing | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
10. Code Injection - Centreon (BDU:2022-07421) - Critical [691]
Description: Уязвимость программного обеспечения для мониторинга ИТ-инфраструктуры Centreon связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-запросы
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Centreon is an open-source network, system and application monitoring tool | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
11. Remote Code Execution - PySyft (BDU:2020-02931) - Critical [689]
Description: Уязвимость функции eval библиотеки Python для безопасного частного машинного обучения PySyft связана с недостаточной проверкой предоставленных пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.6 | 14 | PySyft is an open-source Python library for secure and private Deep Learning | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
12. Security Feature Bypass - Casdoor (BDU:2022-05473) - Critical [678]
Description: Уязвимость платформы для организации IAM и SSO Casdoor связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и запустить произвольный файл в целевой системе
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Casdoor is an open-source UI-first Identity Access Management (IAM) / Single-Sign-On (SSO) platform with web UI supporting OAuth 2.0, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, RADIUS, Google Workspace, Active Directory and Kerberos | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
13. Authentication Bypass - ManageEngine ServiceDesk Plus (BDU:2020-02930) - Critical [669]
Description: Уязвимость реализации протокола OAuth системы управления IT-службами Zoho ManageEngine ServiceDesk Plus связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Zoho ManageEngine ServiceDesk Plus is a unified service management platform for the digital enterprise | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
14. Authentication Bypass - Zulip Server (BDU:2020-02809) - Critical [664]
Description: Уязвимость реализации разрешения «invite_by_admins_only» приложения для группового чата Zulip Server связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.4 | 14 | Zulip is an open-source team collaboration tool with unique topic-based threading that combines the best of email and chat to make remote work productive and delightful | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
15. Code Injection - Online-Exam-System (BDU:2020-04466) - Critical [657]
Description: Уязвимость параметра «fid» (dash.php) программного средства для онлайн-экзаменов Online-Exam-System связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL-запросы
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.3 | 14 | An open-source online examination system is a PHP app for setup online quiz with so many functionality | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
16. Denial of Service - ntopng (BDU:2020-05514) - Critical [619]
Description: Уязвимость программного средства мониторинга трафика в сети ntopng связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | ntopng is an open-source computer software for monitoring traffic on a computer network | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
17. Remote Code Execution - PHP (BDU:2022-01596) - Critical [609]
Description: Уязвимость функции filter_var интерпретатора языка PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.8 | 14 | PHP is a general-purpose scripting language geared towards web development. It was originally created by Danish-Canadian programmer Rasmus Lerdorf in 1993 and released in 1995. | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
18. Security Feature Bypass - Visa Tokenisation Service (VTS) (BDU:2021-05930) - High [590]
Description: Уязвимость сервисов MasterCard Tokenisation Service (MDES), Visa Tokenisation Service (VTS) связана
Component | Value | Weight | Comment |
---|---|---|---|
1.0 | 18 | Exploitation in the wild is mentioned on BDU website | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.4 | 14 | The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised | |
0.4 | 10 | CVSS Base Score is 4.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
19. Remote Code Execution - Trivision-NC-227WF (BDU:2024-00747) - High [583]
Description: Уязвимость микропрограммного обеспечения IP-камер Trivision-NC-227WF связана с выходом операции за границы буфера в памяти при обработке параметра basic. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Trivision-NC-227WF | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
20. Remote Code Execution - USG (BDU:2024-01726) - High [583]
Description: Уязвимость микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | USG | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
21. Remote Code Execution - Windows (BDU:2020-01681) - High [583]
Description: Уязвимость библиотеки Adobe Type Manager операционной системы Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
22. Remote Code Execution - Windows (BDU:2022-06631) - High [583]
Description: Уязвимость исполняемого файла iscsicpl.exe операционной системы Windows связана с возможностью подмены dll-файла. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
23. Authentication Bypass - Zabbix (BDU:2021-03936) - High [579]
Description: Уязвимость универсальной системы мониторинга Zabbix связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти форму авторизации панели администратора посредством отправки специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Zabbix | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
24. Authentication Bypass - Zabbix (BDU:2021-03937) - High [579]
Description: Уязвимость универсальной системы мониторинга Zabbix связана с некорректной очисткой пользовательский данных в скрипте «hostinventoriesoverview.php». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL-команды в результате отправки специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Zabbix | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
25. Remote Code Execution - Dr.Web ES Service (BDU:2020-03330) - High [571]
Description: Уязвимость модулей Update и ЕS Service антивирусного программного средства Dr.Web Enterprise Security Suite связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Dr.Web ES Service | |
0.9 | 10 | CVSS Base Score is 8.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
26. Remote Code Execution - SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance (BDU:2023-08661) - High [571]
Description: Уязвимость службы диспетчера виртуального устройства повышения производительности и оптимизации пропускной способности сети SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance связана с использованием жёстко закодированных учётных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутенификации, получить несанкционированный доступ к защищаемой информации и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
27. Remote Code Execution - Windows (BDU:2022-06491) - High [571]
Description: Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизмы безопасности и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
28. Remote Code Execution - Windows (BDU:2023-03445) - High [571]
Description: Уязвимость интерпретатора командной строки операционной системы Windows вызвана отсутствием действий по прекращению выполнения сценария после обнаружения в нем ошибки. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 8.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
29. Remote Code Execution - AK-EM 800 (BDU:2022-01042) - High [559]
Description: Уязвимость серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с неправильными настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | AK-EM 800 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
30. Remote Code Execution - HP LaserJet Pro M1210 (BDU:2022-03960) - High [559]
Description: Уязвимость микропрограммного обеспечения многофункционального устройства HP LaserJet Professional серии M1210 связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | HP LaserJet Pro M1210 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
31. Remote Code Execution - Intel Management Engine (BDU:2022-03562) - High [559]
Description: Уязвимость драйвера Intel(R) Management Engine связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Intel Management Engine | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
32. Remote Code Execution - R (BDU:2018-01580) - High [559]
Description: Уязвимость графического интерфейса Rgui связана с переполнением буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | R | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
33. Remote Code Execution - Windows (BDU:2019-00220) - High [559]
Description: Уязвимость компонента «Контакты Windows» операционных систем Windows, связана с ошибками при обработке VCF-файлов. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
34. Remote Code Execution - Windows (BDU:2021-00673) - High [559]
Description: Уязвимость оболочки командной строки PowerShell операционной системы Windows связана с недостатками проверки наименования сценариев PowerShell. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
35. Remote Code Execution - Windows (BDU:2021-00675) - High [559]
Description: Уязвимость планировщика заданий (taskschd.msc) операционной системы Windows связана с недостатками проверки авторизации при работе с Microsoft Management Console (отсутствует проверка через User Account Control). Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
36. Remote Code Execution - dnslint (BDU:2018-00952) - High [559]
Description: Уязвимость средства тестирования записей DNS-сервера dnslint существует из-за непринятия мер по защите структуры веб-страницы при формировании отчета. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | dnslint | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
37. Remote Code Execution - pearweb (BDU:2022-01824) - High [559]
Description: Уязвимость реализации функций mt_rand() и time() пакета pearweb библиотеки PHP классов PEAR связана с использованием недостаточно надежного алгоритма шифрования MD5. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | pearweb | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
38. Authentication Bypass - Linux (BDU:2016-01574) - High [555]
Description: Уязвимость ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить права суперпользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
39. Authentication Bypass - USG (BDU:2024-01729) - High [555]
Description: Уязвимость микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | USG | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
40. Authentication Bypass - Windows (BDU:2017-02381) - High [555]
Description: Уязвимость протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows существует из-за неправильной реализации алгоритма аутентификации NTLM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к хешам паролей пользователей при помощи специального сформированного SCF-файла, размещенного в общедоступном сетевом ресурсе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Windows | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
41. Code Injection - AK-EM 800 (BDU:2022-01043) - High [554]
Description: Уязвимость функции downloadLogFiles серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы через параметр «queryParam»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | AK-EM 800 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
42. Security Feature Bypass - Covid-19 Contact Tracing System Web App with QR Code Scanning (BDU:2022-00473) - High [553]
Description: Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning связана с недостаточной защитой служебных данных при использовании параметра username (имя пользователя) на странице входа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки с помощью специально созданного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Covid-19 Contact Tracing System Web App with QR Code Scanning | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
43. Remote Code Execution - Internet Explorer (BDU:2021-06311) - High [552]
Description: Уязвимость элемента управления ActiveX браузера Internet Explorer связана с ошибками обработки заголовка .mht файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.6 | 14 | Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
44. Cross Site Scripting - Super CMS Blog Pro PHP Script (BDU:2021-03205) - High [547]
Description: Уязвимость CMS-системы Super CMS Blog Pro PHP Script существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Super CMS Blog Pro PHP Script | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
45. Remote Code Execution - Dompdf (BDU:2022-01322) - High [547]
Description: Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Dompdf | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
46. Remote Code Execution - Linux (BDU:2020-01028) - High [547]
Description: Уязвимость декодера AVX2 ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Linux | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
47. Remote Code Execution - Linux (BDU:2020-01029) - High [547]
Description: Уязвимость ядра операционной системы Linux существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Linux | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
48. Remote Code Execution - Windows (BDU:2021-00676) - High [547]
Description: Уязвимость редактора реестра операционной системы Windows связана с ошибками проверки входных данных при внесении изменений в реестр. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
49. Remote Code Execution - Zabbix (BDU:2021-03935) - High [547]
Description: Уязвимость скрипта «screen.import.php» универсальной системы мониторинга Zabbix существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Zabbix | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
50. Information Disclosure - Cisco IOS (BDU:2019-03495) - High [543]
Description: Уязвимость утилиты Layer 2 Traceroute операционных систем Cisco IOS XE и Cisco IOS связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, построить полную L2-топологию уязвимой сети
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.83 | 15 | Information Disclosure | |
0.8 | 14 | The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
51. Security Feature Bypass - Serv-U File Server (BDU:2014-00411) - High [541]
Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибками, возникающими при обработке значений переменных приложения. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику узнать конфигурацию системы, в том числе аутентификационные данные пользователей
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Serv-U File Server | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
52. Cross Site Scripting - VMware vCenter Server (BDU:2021-05975) - High [535]
Description: Уязвимость плагина h5-vcav-bootstrap-service программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server связана с ошибками обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать локальные файлы сервера, на котором установлено уязвимое ПО, а также осуществить подделку запросов на стороне сервера и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | VMware vCenter Server | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
53. Cross Site Scripting - vBulletin (BDU:2021-05701) - High [535]
Description: Уязвимость парсера BBCode коммерческого веб-форума vBulletin связана c непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript путем внедрения кода в сообщение используя вложенные ББкоды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | vBulletin | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
54. Remote Code Execution - Linux (BDU:2020-02696) - High [535]
Description: Уязвимость функции exit_notify ядра операционной системы Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Linux | |
0.6 | 10 | CVSS Base Score is 6.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
55. Security Feature Bypass - Microsoft Outlook (BDU:2021-05358) - High [534]
Description: Уязвимость компонента Address Book почтового клиента Microsoft Outlook связана с недостаточной проверкой адреса в заголовках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки, используя внешний похожий IDN-домен
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.6 | 14 | Microsoft Outlook is a personal information manager software system from Microsoft, available as a part of the Microsoft 365 software suites | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
56. Authentication Bypass - Google Calendar (BDU:2023-07875) - High [532]
Description: Уязвимость сервиса для планирования событий Google Календарь (Google Calendar) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к уязвимой системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Google Calendar | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
57. Authentication Bypass - Linux (BDU:2016-01575) - High [532]
Description: Уязвимость структуры serial_multiport_struct ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Linux | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
58. Authentication Bypass - Linux (BDU:2016-01576) - High [532]
Description: Уязвимость ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить права суперпользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Linux | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
59. Authentication Bypass - Linux (BDU:2016-01577) - High [532]
Description: Уязвимость функции perf_swevent_init ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить права суперпользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Linux | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
60. Security Feature Bypass - Siemens Simatic S7-1200 (BDU:2022-01218) - High [529]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200 связана с возможностью неаутентифицированного пользователя выполнять команды. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить команды запуска и остановки контроллера
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Siemens Simatic S7-1200 | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
61. Remote Code Execution - cmd.exe (BDU:2021-02035) - High [523]
Description: Уязвимость интерпретатора командной строки cmd.exe операционной системы Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | cmd.exe | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
62. Denial of Service - Google Chrome (BDU:2024-02379) - High [520]
Description: Уязвимость функции VideoEncoderMetricsProvider() браузера Google Chrome связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем загрузки специально созданной вредоносной веб-страницы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Denial of Service | |
0.8 | 14 | Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS. | |
0.5 | 10 | CVSS Base Score is 4.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
63. Denial of Service - Windows (BDU:2023-01147) - High [517]
Description: Уязвимость службы хранилища StorSvc операционной системы Windows вызвана недостатками работы механизма поиска динамических библиотек. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в результате внедрения DLL-библиотеки в процессе установки программного обеспечения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
64. Remote Code Execution - 1С-Битрикс: Управление сайтом (BDU:2023-02793) - High [515]
Description: Уязвимость встроенного редактора кода системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с ошибками обработки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
65. Authentication Bypass - 1С-Битрикс: Управление сайтом (BDU:2023-05566) - High [511]
Description: Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации, выполнять операции в рамках привилегий скомпрометированной учетной записи
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
66. Information Disclosure - Linux (BDU:2016-01581) - High [505]
Description: Уязвимость файла proc/interrupts ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить сведения о длине пароли и с помощью методов статистического анализа выявить точный пароль
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Linux | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
67. Security Feature Bypass - Serv-U File Server (BDU:2014-00413) - High [505]
Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибкой, возникающей при обработке HTTP запроса с рекурсивно объявленной переменной. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить отказ в обслуживании приложения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Serv-U File Server | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
68. Remote Code Execution - SQLite (BDU:2018-01513) - High [503]
Description: Уязвимость встраиваемой СУБД SQLite связана с недостатками обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.7 | 14 | SQLite is a database engine written in the C programming language | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
69. Cross Site Scripting - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-01847) - High [500]
Description: Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код в браузере пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Региональный электронный бюджет. Интеграционная платформа | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
70. Security Feature Bypass - 1С-Битрикс: Управление сайтом (BDU:2014-00403) - High [497]
Description: Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в коде генератора псевдослучайных чисел mt_rand. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику получить код подтверждения на сброс пароля любого пользователя, а также пароль пользователя.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
71. Path Traversal - Microsoft Exchange Server (BDU:2022-02513) - High [494]
Description: Уязвимость службы MSExchangeMailboxAssistants почтового сервера Microsoft Exchange Server связана с возможностью обхода пути к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем указания пути к имени файла без кавычек
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Microsoft Exchange Server | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
72. Path Traversal - Microsoft Exchange Server (BDU:2022-02514) - High [494]
Description: Уязвимость службы MSExchangeADTopology почтового сервера Microsoft Exchange Server связана с возможностью обхода пути к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем указания пути к имени файла без кавычек
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Microsoft Exchange Server | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
73. Information Disclosure - TrueConf Server (BDU:2023-01161) - High [493]
Description: Уязвимость программного обеспечения TrueConf Server связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированного запроса HTTP(S)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | TrueConf Server | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
74. Denial of Service - TrueConf Server (BDU:2023-01160) - High [482]
Description: Уязвимость программного обеспечения TrueConf Server связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса HTTP(S)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | TrueConf Server | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
75. Memory Corruption - Telegram Desktop (BDU:2021-05754) - High [482]
Description: Уязвимость приложения для обмена сообщениями Telegram Desktop связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Telegram Desktop | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
76. Remote Code Execution - D-Link DSL-3782 (BDU:2022-00008) - High [482]
Description: Уязвимость скрипта index.php микропрограммного обеспечения маршрутизатора D-Link DSL-3782 связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DSL-3782 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
77. Remote Code Execution - EMIAS OS (BDU:2021-05042) - High [482]
Description: Уязвимость механизма обработки POST-запросов сервиса усиленной квалифицированной электронной подписи операционной системы «ЕМИАС» существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | EMIAS OS | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
78. Remote Code Execution - ERS3500 (BDU:2022-02757) - High [482]
Description: Уязвимость библиотеки NanoSSL микропрограммного обеспечения коммутаторов ERS3500, ERS3600, ERS4900, ERS5900 вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ERS3500 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
79. Remote Code Execution - FUJITSU ETERNUS CS8000 (BDU:2022-03473) - High [482]
Description: Уязвимость сценария grel.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000 связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | FUJITSU ETERNUS CS8000 | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
80. Remote Code Execution - FUJITSU ETERNUS CS8000 (BDU:2022-03474) - High [482]
Description: Уязвимость сценария hw_view.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000 связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | FUJITSU ETERNUS CS8000 | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
81. Remote Code Execution - MOXA EDR-810 (BDU:2019-03419) - High [482]
Description: Уязвимость функции websSecurityHandler (смещение 0x1B4B0 ) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x200 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
82. Remote Code Execution - MOXA EDR-810 (BDU:2019-03420) - High [482]
Description: Уязвимость функции my_parse_cookie (смещение 0x1B014) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x40 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
83. Remote Code Execution - MOXA EDR-810 (BDU:2019-03421) - High [482]
Description: Уязвимость функции my_parse_cookie_if_key_exists (смещение 0x1B698) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x40 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
84. Remote Code Execution - MOXA EDR-810 (BDU:2019-03422) - High [482]
Description: Множественные уязвимости функции my_parse_url (смещение 0x16748) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызваны отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x80 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
85. Remote Code Execution - MOXA EDR-810 (BDU:2022-07075) - High [482]
Description: Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, TN-5916 связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
86. Remote Code Execution - MXview (BDU:2022-06353) - High [482]
Description: Уязвимость программного средства контроля сети Moxa MXView связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MXview | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
87. Remote Code Execution - Mind Server (BDU:2021-00253) - High [482]
Description: Уязвимость реализации механизма контроля доступа к функциям модуля мониторинга сервера Mind Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Mind Server | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
88. Remote Code Execution - Moxa EDS-405A (BDU:2021-04032) - High [482]
Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A связана с выходом операции за границы буфера на стеке при проверке пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Moxa EDS-405A | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
89. Remote Code Execution - Moxa EDS-G516E (BDU:2019-03257) - High [482]
Description: Уязвимость функции dot1xRadiusServerSetting встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Moxa EDS-G516E | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
90. Remote Code Execution - Moxa MGate MB3280 (BDU:2019-03267) - High [482]
Description: Уязвимость встроенного веб-сервера микропрограммного обеспечения преобразователей протоколов Moxa MGate MB3170, MB3180, MB3270, MB3280, MB3480 и MB3660 связана с переполнением буфера в стеке при обработке входных данных в параметре SysChallenge. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Moxa MGate MB3280 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
91. Remote Code Execution - MyQ Print Server (BDU:2024-01648) - High [482]
Description: Уязвимость сервера печати MyQ Print Server связана с некорректным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MyQ Print Server | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
92. Remote Code Execution - OPPO 5G CPE T1 CTA02 (BDU:2021-06037) - High [482]
Description: Уязвимость 5G роутера OPPO существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | OPPO 5G CPE T1 CTA02 | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
93. Remote Code Execution - PC Manager (BDU:2023-06438) - High [482]
Description: Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager связана с возможностью обхода аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку на цепочку поставок и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | PC Manager | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
94. Remote Code Execution - PC Manager (BDU:2023-06531) - High [482]
Description: Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager связана с возможностью обхода аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку на цепочку поставок и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | PC Manager | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
95. Remote Code Execution - QTS (BDU:2021-02040) - High [482]
Description: Уязвимость веб-сервера операционных систем QTS сетевых хранилищ QNAP связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | QTS | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
96. Remote Code Execution - QTS (BDU:2021-06220) - High [482]
Description: Уязвимость операционных систем QTS и QuTS hero связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | QTS | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
97. Remote Code Execution - QVPN Service (BDU:2022-04720) - High [482]
Description: Уязвимость программного средства QVPN Service связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | QVPN Service | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
98. Remote Code Execution - TL-XVR1800L (BDU:2022-00001) - High [482]
Description: Уязвимость микропрограммного обеспечения маршрутизатора TP-Link TL-XVR1800L связана с неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | TL-XVR1800L | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
99. Remote Code Execution - TrueConf Server (BDU:2022-03309) - High [482]
Description: Уязвимость параметра conf_id программного обеспечения TrueConf Server связана с возможностью обхода пути в сценарии /client/upsld/v1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | TrueConf Server | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
100. Remote Code Execution - Valmet System 2019 (BDU:2022-06153) - High [482]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Valmet System 2019 | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
101. Remote Code Execution - Valmet System 2019 (BDU:2022-06157) - High [482]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Valmet System 2019 | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
102. Remote Code Execution - Valmet System 2019 (BDU:2022-06158) - High [482]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Valmet System 2019 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
103. Remote Code Execution - WebTutor (BDU:2023-07139) - High [482]
Description: Уязвимость программного обеспечения WebTutor связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | WebTutor | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
104. Remote Code Execution - Websoft HCM (BDU:2022-06937) - High [482]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками фильтрации пользовательского кода в обработчике XML-тэга. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
105. Remote Code Execution - Websoft HCM (BDU:2022-06957) - High [482]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
106. Remote Code Execution - Websoft HCM (BDU:2022-06958) - High [482]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
107. Remote Code Execution - ioLogik E2200 (BDU:2021-05549) - High [482]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с жестким кодированием паролей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
108. Remote Code Execution - ioLogik E2200 (BDU:2021-05551) - High [482]
Description: Уязвимость веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
109. Remote Code Execution - ioLogik E2200 (BDU:2021-05553) - High [482]
Description: Уязвимость функции check_cookie веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
110. Remote Code Execution - ioLogik E2200 (BDU:2021-05554) - High [482]
Description: Уязвимость функции check_token веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
111. Remote Code Execution - ioLogik E2200 (BDU:2021-05555) - High [482]
Description: Уязвимость функции check_password веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
112. Remote Code Execution - Аврора Центр (BDU:2021-02867) - High [482]
Description: Уязвимость библиотеки constantinople прикладного программного обеспечения Аврора Центр связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Аврора Центр | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
113. Remote Code Execution - Аккорд-Win64 (BDU:2019-02426) - High [482]
Description: Уязвимость параметра AppInit_DLLs средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизма вызовов системных библиотек. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Аккорд-Win64 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
114. Remote Code Execution - РЕД ОС (BDU:2022-02280) - High [482]
Description: Уязвимость функции guess_file_type() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
115. Remote Code Execution - РЕД ОС (BDU:2022-02293) - High [482]
Description: Уязвимость функции nms_adpcm_update() библиотеки для чтения и записи аудиофайлов libsndfile связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
116. Remote Code Execution - РЕД ОС (BDU:2022-02294) - High [482]
Description: Уязвимость функции psf_log_printf() библиотеки для чтения и записи аудиофайлов libsndfile связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
117. Remote Code Execution - РЕД ОС (BDU:2022-02295) - High [482]
Description: Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением с пустой трассировкой стека. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
118. Remote Code Execution - РЕД ОС (BDU:2022-02296) - High [482]
Description: Уязвимость функции wavlike_ima_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
119. Remote Code Execution - РЕД ОС (BDU:2022-02297) - High [482]
Description: Уязвимость функции psf_binheader_readf() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
120. Remote Code Execution - РЕД ОС (BDU:2022-02298) - High [482]
Description: Уязвимость функции psf_nms_adpcm_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
121. Remote Code Execution - РЕД ОС (BDU:2022-02299) - High [482]
Description: Уязвимость функции flac_buffer_copy() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
122. Remote Code Execution - РЕД ОС (BDU:2022-02300) - High [482]
Description: Уязвимость функции copyPredictorTo24() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
123. Remote Code Execution - Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID» (BDU:2021-05107) - High [482]
Description: Уязвимость программного обеспечения системы биоидентификации «АССаД-ID» связана с неверным ограничением XML-ссылок на внешний объект. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
124. Cross Site Scripting - 1С-Битрикс: Управление сайтом (BDU:2023-05565) - High [479]
Description: Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить текст с вредоносной нагрузкой, используя функционал BBcode
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
125. Authentication Bypass - Adam-6050 D (BDU:2021-06313) - High [478]
Description: Уязвимость микропрограммного обеспечения Ethernet WISE-4060 и Adam-6050 D связана с ошибками в работе механизма восстановления пароля. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, восстановить настройки по умолчанию с помощью специально сформированного пакета данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
126. Authentication Bypass - Adam-6050 D (BDU:2021-06315) - High [478]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора с помощью специально сформированного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
127. Authentication Bypass - Adam-6050 D (BDU:2021-06319) - High [478]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с использованием слабых алгоритмов шифрования. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
128. Authentication Bypass - Adam-6050 D (BDU:2021-06322) - High [478]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060, Adam-6050 D, Adam.NET Utility связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
129. Authentication Bypass - CmtViewer (BDU:2020-05821) - High [478]
Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | CmtViewer | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
130. Authentication Bypass - FAZ-400E (BDU:2019-04651) - High [478]
Description: Уязвимость микропрограммного обеспечения устройств сбора и анализа данных FortiAnalyzer и систем централизованного управления FortiManager связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к веб-интерфейсу IPMI с помощью протокола HTTP
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | FAZ-400E | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
131. Authentication Bypass - Moxa MGate MB3180 (BDU:2020-00962) - High [478]
Description: Уязвимость микропрограммного обеспечения преобразователей протоколов Moxa Mgate MB3180, MB3280, MB3480, MB3170, MB3270 связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти в систему с пустым именем пользователя и паролем и выполнить произвольные действия на уязвимом устройстве
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Moxa MGate MB3180 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
132. Authentication Bypass - NE-4100T (BDU:2022-06764) - High [478]
Description: Уязвимость микропрограммного обеспечения преобразователя последовательных интерфейсов Moxa NE-4100T связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | NE-4100T | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
133. Authentication Bypass - NetUP IPTV Combine 8x (BDU:2023-01809) - High [478]
Description: Уязвимость веб-интерфейса администрирования микропрограммного обеспечения средства предоставления услуг IPTV и VoD NetUP IPTV Combine связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | NetUP IPTV Combine 8x | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
134. Authentication Bypass - WISE-4050 (BDU:2021-06320) - High [478]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с недостатками процедуры смены паролей через веб-сервер. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | WISE-4050 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
135. Authentication Bypass - Windows (BDU:2021-03999) - High [478]
Description: Уязвимость протокола MS-EFSRPC операционных систем Windows связана с ошибками при обработке SMB-запросов при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Windows | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
136. Authentication Bypass - ioLogik E2200 (BDU:2021-05548) - High [478]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе с помощью специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ioLogik E2200 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
137. Authentication Bypass - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03276) - High [478]
Description: Уязвимость веб-приложения устройства сбора и передачи данных ЭКОМ-3000 связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
138. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02288) - High [478]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками механизма ограничения количества попыток авторизации. Экплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ОИК Диспетчер НТ | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
139. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02293) - High [478]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ОИК Диспетчер НТ | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
140. Authentication Bypass - ПЛК MKLogic-500 (BDU:2023-00953) - High [478]
Description: Уязвимость протокола конфигурирования ПЛК MKLogic-500 связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить логику функционирования устройства
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ПЛК MKLogic-500 | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
141. Code Injection - Enterprise Data Management Web (eDNA Web) (BDU:2021-01981) - High [476]
Description: Уязвимость программной платформы управления AVEVA Enterprise Data Management Web (eDNA Web) связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL команды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Enterprise Data Management Web (eDNA Web) | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
142. Code Injection - Nagios XI (BDU:2023-07897) - High [476]
Description: Уязвимость компонента utils-banner_message программного обеспечения NagiosXI связана c непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Nagios XI | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
143. Code Injection - minimist (BDU:2020-01147) - High [476]
Description: Уязвимость в пакетах minimist пакетного менеджера NPM связана с ошибками при обработке пользовательских данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | minimist | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
144. Code Injection - КТС «Маяк» (BDU:2020-05568) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
145. Code Injection - КТС «Маяк» (BDU:2020-05569) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
146. Code Injection - КТС «Маяк» (BDU:2020-05570) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
147. Code Injection - КТС «Маяк» (BDU:2020-05571) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
148. Code Injection - КТС «Маяк» (BDU:2020-05572) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
149. Code Injection - КТС «Маяк» (BDU:2020-05580) - High [476]
Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | КТС «Маяк» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
150. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2014-00227) - High [476]
Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite позволяет осуществить XSS-атаку из-за недостаточной проверки имени пользователя в компоненте Web-администратора на странице входа в систему, прежде чем имя пользователя будет возвращено пользователю. Это может позволить злоумышленнику при помощи специально созданного запроса на аутентификацию внедрить произвольный код сценария в журнал аудита. Произвольный JavaScript будет выполнен в браузере пользователя, просматривающего журнал аудита
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
151. Cross Site Scripting - Serv-U File Server (BDU:2014-00414) - High [476]
Description: Уязвимость программного обеспечения Serv-U File Server, связанная с недостаточной проверкой параметров переданных клиентом и используемых в HTM сценариях. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить произвольный JavaScript-код в браузере пользователя, осуществить подмену контента или перенаправление трафика на произвольный ресурс, если пользователь перейдет по специально сформированной ссылке
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Serv-U File Server | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
152. Memory Corruption - Redis (BDU:2021-00677) - High [475]
Description: Уязвимость компонента ziplist.c системы управления базами данных (СУБД) Redis вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать фрагмент памяти и вызвать отказ в обслуживании сервера СУБД при помощи специально сформированной команды RESTORE
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.6 | 14 | Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
153. Remote Code Execution - Redis (BDU:2021-02192) - High [475]
Description: Уязвимость функции memtest_preserving_test компонента memtest.c системы управления базами данных (СУБД) Redis связана с выходом операции за границы буфера в памяти при создании аварийного дампа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера СУБД или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.6 | 14 | Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
154. Denial of Service - ZoneAlarm (BDU:2022-04327) - High [470]
Description: Уязвимость драйвера самозащиты межсетевого экрана ZoneAlarm связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | ZoneAlarm | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
155. Memory Corruption - USG (BDU:2024-01727) - High [470]
Description: Уязвимость службы SMB микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | USG | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
156. Remote Code Execution - ARIS-22xx (BDU:2023-02911) - High [470]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ARIS-22xx | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
157. Remote Code Execution - ARIS-22xx (BDU:2023-02915) - High [470]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ARIS-22xx | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
158. Remote Code Execution - Astra Linux Special Edition (BDU:2019-01009) - High [470]
Description: Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к возможности управления программным пакетом systemd путем формирования команд вида "fly-dmctl suspendtohyibernate произвольная_команда -p", запускающих на выполнение команды вида "systemctl произвольная_команда -p suspend-to-hibernate.service". Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
159. Remote Code Execution - Astra Linux Special Edition (BDU:2019-01011) - High [470]
Description: Уязвимость компоненты графического входа пользователя в систему fly-qdm операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 9.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
160. Remote Code Execution - Astra Linux Special Edition (BDU:2019-04069) - High [470]
Description: Уязвимость компоненты сервиса FreeIPA операционной системы Astra Linux связана с ошибкой при обработке содержания дескрипторов файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
161. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00555) - High [470]
Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке при обработке параметра var:menu конечной точки webproc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
162. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00558) - High [470]
Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
163. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00560) - High [470]
Description: Уязвимость функции WEB_DisplayPage() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
164. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00561) - High [470]
Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке при обработке параметра var:page конечной точки webproc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
165. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00562) - High [470]
Description: Уязвимость функции UPGCGI_CheckAuth() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с ошибками числового усечения при обработке бинарного файла webupg. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
166. Remote Code Execution - EMIAS OS (BDU:2023-08073) - High [470]
Description: Уязвимость функции p9pdu_vreadf() модуля net/9p/protocol.c ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность информации и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | EMIAS OS | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
167. Remote Code Execution - FUDforum (BDU:2022-00849) - High [470]
Description: Уязвимость интернет-форума FUDforum связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | FUDforum | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
168. Remote Code Execution - GitBucket (BDU:2022-00850) - High [470]
Description: Уязвимость веб-сервиса совместной разработки GitBucket связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | GitBucket | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
169. Remote Code Execution - Kaspersky Anti-Virus (BDU:2020-02367) - High [470]
Description: Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Kaspersky Software Updater, Kaspersky Endpoint Security, Kaspersky Small Office Security, Kaspersky Anti Targeted Attack Agent существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
170. Remote Code Execution - MXview (BDU:2022-04341) - High [470]
Description: Уязвимость программного средства контроля сети Moxa MXView связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MXview | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
171. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02700) - High [470]
Description: Уязвимость функции webSettingProfileGeneral встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
172. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02701) - High [470]
Description: Уязвимость функции webSettingProfileGeneral встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
173. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02702) - High [470]
Description: Уязвимость функции webSetWizardVariablesl встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
174. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02703) - High [470]
Description: Уязвимость функции webSetSerialOpModel встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
175. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02704) - High [470]
Description: Уязвимость функции webSetHostTable встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
176. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02708) - High [470]
Description: Уязвимость функции config_set в библиотеке libconfig.so встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
177. Remote Code Execution - SD–WAN «Богатка» (BDU:2021-05788) - High [470]
Description: Уязвимость системы SD–WAN «Богатка» связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SD–WAN «Богатка» | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
178. Remote Code Execution - System Platform (BDU:2021-03336) - High [470]
Description: Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | System Platform | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
179. Remote Code Execution - VPort 461 Series (BDU:2020-03353) - High [470]
Description: Уязвимость видеосервера VPort 461 Series связана с неприятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | VPort 461 Series | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
180. Remote Code Execution - VipNet Client из состава ПКЗИ ViPNet 4 (BDU:2018-00460) - High [470]
Description: Уязвимость механизма загрузки DLL-файлов средства криптографической защиты ViPNet Client связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | VipNet Client из состава ПКЗИ ViPNet 4 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
181. Remote Code Execution - VipNet Coordinator из состава ПКЗИ ViPNet 4 (BDU:2018-00461) - High [470]
Description: Уязвимость механизма загрузки DLL-файлов средства криптографической защиты ViPNet Coordinator связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | VipNet Coordinator из состава ПКЗИ ViPNet 4 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
182. Remote Code Execution - Websoft HCM (BDU:2022-06949) - High [470]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
183. Remote Code Execution - Websoft HCM (BDU:2022-06955) - High [470]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
184. Remote Code Execution - Websoft HCM (BDU:2022-06956) - High [470]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Websoft HCM | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
185. Remote Code Execution - Windows (BDU:2019-00540) - High [470]
Description: Уязвимость RDP-клиента (mstsc .exe) операционной системы Windows связана с недостатками механизмов безопасности при использовании в процессе удаленного соединения общего буфера обмена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
186. Remote Code Execution - ZoneMinder (BDU:2022-03267) - High [470]
Description: Уязвимость файла ffmpeg программного обеспечения для организации видеонаблюдения ZoneMinder связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ZoneMinder | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
187. Remote Code Execution - ОС Аврора (BDU:2021-00352) - High [470]
Description: Уязвимость приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
188. Remote Code Execution - ОС Аврора (BDU:2023-07597) - High [470]
Description: Уязвимость компонента проверки устанавливаемых пакетов операционной системы «Аврора» связана с недостатками контроля параметров устанавливаемых пакетов. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
189. Remote Code Execution - ОС Аврора (BDU:2023-08081) - High [470]
Description: Уязвимость функции drm_mode_setcrtc() модуля drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Linux связана с доступом к неинициализированной динамической памяти. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность информации и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
190. Remote Code Execution - Управление региональной программой капитального ремонта (BDU:2019-02082) - High [470]
Description: Уязвимость в платформе «Единый портал Мониторинг Жилищного Фонда» связана с недостаточной проверкой типов загружаемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Управление региональной программой капитального ремонта | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
191. Authentication Bypass - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04048) - High [466]
Description: Уязвимость инициализации и управления службами в Linux systemd связана с неправильными стандартными разрешениями для низкоцелостного администратора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
192. Authentication Bypass - Crypto Application Server (BDU:2022-05212) - High [466]
Description: Уязвимость CAS-сервера General Bytes Crypto Application Server связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать пользователя c привилегиями admin и изменить произвольные данные на сервере
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Crypto Application Server | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
193. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01731) - High [466]
Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками в работе механизма проверки цифровой подписи исполняемых файлов приложения при создании канала связи с драйвером. Эксплуатация уязвимости может позволить нарушителю выполнять системные команды путем подмены dll-библиотеки с последующей отправкой управляющих I/O-кодов драйверам Агента Dr. Web
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
194. Authentication Bypass - EasyBuilder (BDU:2020-05815) - High [466]
Description: Уязвимость инженерного программного обеспечения EasyBuilder связана с хранением защищаемой информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | EasyBuilder | |
0.9 | 10 | CVSS Base Score is 8.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
195. Authentication Bypass - Linux (BDU:2021-00219) - High [466]
Description: Уязвимость программного обеспечения TrueConf Server связана с недостатками механизма управления токенами пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к TrueConf Server от имени пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Linux | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
196. Authentication Bypass - Makves DCAP (BDU:2023-04879) - High [466]
Description: Уязвимость программного обеспечения Makves DCAP связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Makves DCAP | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
197. Authentication Bypass - Terrasoft (BDU:2023-04519) - High [466]
Description: Уязвимость компонента ConnectionStrings.config CRM-системы «Terrasoft» и BPM-системы «Creatio» связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Terrasoft | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
198. Authentication Bypass - Аккорд-Win64 (BDU:2019-02423) - High [466]
Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками контроля доступа к файлам при явном указании адреса. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к конфиденциальным данным с помощью API Windows
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Аккорд-Win64 | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
199. Authentication Bypass - ПЛК MKLogic-500 (BDU:2023-00948) - High [466]
Description: Уязвимость FTP-сервера ПЛК MKLogic-500 связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ПЛК MKLogic-500 | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
200. Security Feature Bypass - Cisco IOS (BDU:2019-03320) - High [466]
Description: Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему процедуру аутентификации, выполнить перезагрузку сетевого оборудования при обработке сформированного специальным образом SXP-пакета UPDATE
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.8 | 14 | The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
201. Code Injection - CE805M (BDU:2023-04843) - High [464]
Description: Уязвимость обработчика команды записи CMD_W_REG реализации протокола CE_A устройства сбора и передачи данных CE805M связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать параметр таким образом, чтобы выполнить вставку команд операционной системы, которые будут выполнены при запуске автообновления прикладного ПО
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | CE805M | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
202. Code Injection - Nagios XI (BDU:2023-07895) - High [464]
Description: Уязвимость компонента Bulkmodifications программного обеспечения NagiosXI связана c непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Nagios XI | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
203. Code Injection - Photonic Plugin (BDU:2022-05042) - High [464]
Description: Уязвимость плагина Photonic Plugin связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить базу данных в спящий режим
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Photonic Plugin | |
0.9 | 10 | CVSS Base Score is 9.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
204. Code Injection - БАРС.Web-Своды (BDU:2019-03918) - High [464]
Description: Уязвимость платформы БАРС.Web-Своды вызвана недостаточной проверкой входных данных при обращении к форме, расположенной по адресу /Forms/Open?metaName=ПаспортУчреждения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить несанкционированные SQL-запросы к базе данных информационной системы при помощи специально сформированного GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | БАРС.Web-Своды | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
205. Remote Code Execution - ColdFusion (BDU:2022-00973) - High [464]
Description: Уязвимость компонента utils.cfc программной платформы ColdFusion позволяет неаутентифицированному нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ColdFusion | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
206. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11668) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
207. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11669) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c недостаточной обработкой форматной строки, приводящей к переполнению буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
208. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11670) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
209. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11671) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
210. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11673) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
211. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11674) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана повреждением памяти при распаковке исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
212. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11675) - High [464]
Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана повреждением памяти при распаковке исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
213. Security Feature Bypass - FortiOS (BDU:2021-01195) - High [464]
Description: Уязвимость реализации протоколов WPA/WPA2 операционных систем Fortinet FortiOS и микропрограммного обеспечения точек доступа Fortinet FortiAP связана с недостаточно стойким шифрованием данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
214. Security Feature Bypass - HiLCOS (BDU:2021-00977) - High [464]
Description: Уязвимость реализации набора протоколов IPSec операционной системы HiLCOS беспроводных точек доступа OpenBAT и BAT450-F связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти политики брандмауэра
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | HiLCOS | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
215. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02706) - High [464]
Description: Уязвимость функции MtcSetDataItemt в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнять системные команды ОС
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | NPort IAW5250A-6I/O | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
216. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02707) - High [464]
Description: Уязвимость функции webSetEMailAlert в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнять системные команды ОС
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | NPort IAW5250A-6I/O | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
217. Security Feature Bypass - STARDOM FCN/FCJ (BDU:2022-05324) - High [464]
Description: Уязвимость микропрограммного обеспечения программируемых логических контроллеров STARDOM FCN/FCJ связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над устройством
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | STARDOM FCN/FCJ | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
218. Security Feature Bypass - WARP (BDU:2022-00018) - High [464]
Description: Уязвимость веб-интерфейса управления программным обеспечением FatPipe связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить на уязвимое устройство вредоносный файл и выполнить его
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | WARP | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
219. Security Feature Bypass - Битрикс24 (BDU:2021-03055) - High [464]
Description: Уязвимость параметра arParams[API_KEY] компонента map.google сервиса для управления бизнесом Битрикс24 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Битрикс24 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
220. Memory Corruption - Python (BDU:2022-03163) - High [463]
Description: Уязвимость интерпретатора языка программирования Python вызвана ошибкой использования памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить команды операционной системы в обход штатного механизма импорта библиотеки os интерпретатором Python
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.6 | 14 | Python is a high-level, general-purpose programming language | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
221. Information Disclosure - iPadOS (BDU:2021-02487) - High [461]
Description: Уязвимость смартфонов iPhone и планшетов iPad, базирующихся на чипах А7-А11, связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к функциям шифрования/дешифрования ключей в результате использования эксплойта Checkm8, который запускается во время загрузки устройства и может предоставить доступ на уровне системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.7 | 14 | iPadOS is an operating system developed and marketed by Apple Inc | |
0.8 | 10 | CVSS Base Score is 7.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
222. Remote Code Execution - 010 Editor (BDU:2021-01182) - High [458]
Description: Уязвимость шестнадцатиричного и текстового редактора SweetScape 010 Editor связана с выходом операции за границы буфера при обработке двоичного файла. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | 010 Editor | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
223. Remote Code Execution - 010 Editor (BDU:2021-01183) - High [458]
Description: Уязвимость шестнадцатиричного и текстового редактора SweetScape 010 Editor связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | 010 Editor | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
224. Remote Code Execution - ARIS-22xx (BDU:2023-02914) - High [458]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с недостатками процедуры авторизации, позволяющая нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ARIS-22xx | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
225. Remote Code Execution - Autodesk Design Review (BDU:2021-03934) - High [458]
Description: Уязвимость реализации синтаксического анализа файлов формата DWF программного средства для нанесения электронных пометок Autodesk Design Review связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Autodesk Design Review | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
226. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00557) - High [458]
Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
227. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00559) - High [458]
Description: Уязвимость компонента var:sys_Token микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | D-Link DAP-2020 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
228. Remote Code Execution - Debian GNU/Linux (BDU:2023-03718) - High [458]
Description: Уязвимость плагина Base (gst-plugins-base) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Debian GNU/Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
229. Remote Code Execution - Debian GNU/Linux (BDU:2023-03723) - High [458]
Description: Уязвимость плагина Good (gst-plugins-good) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Debian GNU/Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
230. Remote Code Execution - Debian GNU/Linux (BDU:2023-03724) - High [458]
Description: Уязвимость плагина Bad (gst-plugins-bad) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Debian GNU/Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
231. Remote Code Execution - EcoStruxure Machine SCADA Expert (BDU:2022-05673) - High [458]
Description: Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | EcoStruxure Machine SCADA Expert | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
232. Remote Code Execution - EcoStruxure Machine SCADA Expert (BDU:2023-01597) - High [458]
Description: Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | EcoStruxure Machine SCADA Expert | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
233. Remote Code Execution - Exaopc (BDU:2021-02342) - High [458]
Description: Уязвимость среды выполнения Visual Basic Runtime программных продуктов Yokogawa связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Exaopc | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
234. Remote Code Execution - Graphite (BDU:2023-03401) - High [458]
Description: Уязвимость системы автоматизированного черчения Graphite Ashlar-Vellum связана с записью за границами буфера памяти при анализе файла VC6. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Graphite | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
235. Remote Code Execution - Graphite (BDU:2023-03402) - High [458]
Description: Уязвимость системы автоматизированного черчения Graphite Ashlar-Vellum связана с записью за границами буфера памяти при анализе файла VC6. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Graphite | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
236. Remote Code Execution - Hirschmann EAGLE (BDU:2020-01168) - High [458]
Description: Уязвимость протокола RADIUS промышленных межсетевых экранов Hirschmann EAGLE и Hirschmann EAGLE One связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Hirschmann EAGLE | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
237. Remote Code Execution - Intel Trace Analyzer and Collector (BDU:2020-01099) - High [458]
Description: Уязвимость средства трассировки MPI-процессов Intel Trace Analyzer and Collector связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Intel Trace Analyzer and Collector | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
238. Remote Code Execution - Intel Trace Analyzer and Collector (BDU:2020-01100) - High [458]
Description: Уязвимость средства трассировки MPI-процессов Intel Trace Analyzer and Collector связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Intel Trace Analyzer and Collector | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
239. Remote Code Execution - Linux (BDU:2023-08082) - High [458]
Description: Уязвимость функции diFree (fs/jfs/jfs_imap.c) файловой системы jfs ядра операционной системы Linux связана с использованием памяти после её освобождения при ошибке монтирования. Эксплуатация уязвимости может позволить нарушителю, действующему локально,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
240. Remote Code Execution - Linux (BDU:2023-08083) - High [458]
Description: Уязвимость функции dbMount (fs/jfs/jfs_dmap.c) файловой системы jfs ядра операционной системы Linux связана с выходом операции записи за границы массива при обработке индексов в случае попытки монтирования дефектной файловой системы с неправильным agl2size. Эксплуатация уязвимости может позволить нарушителю, действующему локально,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
241. Remote Code Execution - MOXA EDR-810 (BDU:2021-04080) - High [458]
Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
242. Remote Code Execution - MOXA EDR-810 (BDU:2021-04081) - High [458]
Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | MOXA EDR-810 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
243. Remote Code Execution - Microsoft Exchange Server (BDU:2023-07515) - High [458]
Description: Уязвимость класса ChainedSerializationBinder почтового сервера Microsoft Exchange Server связана с десериализацией ненадежных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Microsoft Exchange Server | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
244. Remote Code Execution - NETGEAR R7800 (BDU:2019-03816) - High [458]
Description: Уязвимость обработчика CGI встроенного программного обеспечения маршрутизатора NETGEAR R7800 связана с переполнением буфера в статической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NETGEAR R7800 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
245. Remote Code Execution - NETGEAR R7850 (BDU:2022-04392) - High [458]
Description: Уязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80 вызвана переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NETGEAR R7850 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
246. Remote Code Execution - OpenSSH Server (BDU:2015-00639) - High [458]
Description: Уязвимость в OpenSSH позволяет пользователям обращаться к любым разделам файловой системы, к которым у них есть доступ, а также изменять произвольные разделы памяти. Успешная эксплуатация данной уязвимости позволяет
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | OpenSSH Server | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
247. Remote Code Execution - SatRLT.OS (BDU:2023-03018) - High [458]
Description: Уязвимость программного обеспечения SatRLT.OS программируемых логических контроллеров «Сателлит-А» связана с незащищенной передачей аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SatRLT.OS | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
248. Remote Code Execution - Supermicro X9 (BDU:2018-01110) - High [458]
Description: Уязвимость микропрограммного обеспечения контроллеров Supermicro вызвана недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Supermicro X9 | |
0.8 | 10 | CVSS Base Score is 8.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
249. Remote Code Execution - ViPNet Client (BDU:2022-03009) - High [458]
Description: Уязвимость программно-аппаратного комплекса защиты информации ViPNet Client связана с возможностью подмены динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ViPNet Client | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
250. Remote Code Execution - WebSphere Application Server (BDU:2018-01090) - High [458]
Description: Уязвимость сервера приложений WebSphere Application Server связана с ошибками настройки ViewState. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | WebSphere Application Server | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
251. Remote Code Execution - Yarus Core (BDU:2021-05934) - High [458]
Description: Уязвимость программного обеспечения платежных терминалов Yarus C2100 связана с возможностью получить переполнение в статической памяти ядра при работе со смарт-картами. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Yarus Core | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
252. Remote Code Execution - ioLogik E2200 (BDU:2021-05552) - High [458]
Description: Уязвимость веб-сервера программируемого логического контроллера ioLogik связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ioLogik E2200 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
253. Remote Code Execution - «Блокхост – сеть К» (BDU:2019-02440) - High [458]
Description: Уязвимость программного средства защиты информации «Блокхост – сеть К» связана с отсутствием проверки целостности загружаемых библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему локально,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | «Блокхост – сеть К» | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
254. Remote Code Execution - «Блокхост – сеть К» (BDU:2019-02441) - High [458]
Description: Уязвимость службы PrintControl программного средства защиты информации «Блокхост – сеть К» связана с отсутствием проверки целостности загружаемых библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему локально,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | «Блокхост – сеть К» | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
255. Remote Code Execution - «КРУГ-2000» (BDU:2021-05412) - High [458]
Description: Уязвимость программного обеспечения SCADA-системы «КРУГ-2000» связана с непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | «КРУГ-2000» | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
256. Remote Code Execution - «Открытый регион» (BDU:2019-04550) - High [458]
Description: Уязвимость платформы «Открытый регион» существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | «Открытый регион» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
257. Remote Code Execution - АСУПД «Тула» (BDU:2019-02718) - High [458]
Description: Уязвимость автоматизированной системы управления персональными данными «Тула» связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | АСУПД «Тула» | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
258. Remote Code Execution - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02345) - High [458]
Description: Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | БАРС.ЖКХ-Жилищный Фонд | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
259. Remote Code Execution - Галактика ERP (BDU:2019-00115) - High [458]
Description: Уязвимость системы управления ресурсами предприятия Галактика ERP связана с недостатками разграничения доступа к директории GalSrv, используемой при работе с двухуровневой архитектурой системы. Эксплуатация уязвимости может позволить нарушителю, имеющему привилегии группы USERS,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Галактика ERP | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
260. Remote Code Execution - Менеджер обновлений Галактика ERP (BDU:2019-03321) - High [458]
Description: Уязвимость компонента «Менеджер обновлений» системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и имеющему доступ к серверу обновлений,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Менеджер обновлений Галактика ERP | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
261. Remote Code Execution - ОС Аврора (BDU:2021-00349) - High [458]
Description: Уязвимость функции QTextEngine::LayoutData::reallocate кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
262. Remote Code Execution - ОС Аврора (BDU:2021-00350) - High [458]
Description: Уязвимость контейнера значения document.title приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
263. Remote Code Execution - РЕД ОС (BDU:2022-04100) - High [458]
Description: Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с недостаточной проверкой вводимых пользователем данных при обработке профиля A2DP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
264. Authentication Bypass - Adam-6050 D (BDU:2021-06324) - High [454]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с отсутствием аутентификация для критической функции. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Adam-6050 D | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
265. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03380) - High [454]
Description: Уязвимость настройки графического входа в систему fly-admin-dm связана с недостатками контроля доступа при смене темы на «Fly современная». Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
266. Authentication Bypass - Cisco Meraki (BDU:2023-02009) - High [454]
Description: Уязвимость веб-интерфейса администрирования Local Status Page (LSP) микропрограммного обеспечения cетевых устройств Cisco Meraki связана с низкой энтропией учетных данных по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Cisco Meraki | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
267. Authentication Bypass - Ganglia (BDU:2014-00014) - High [454]
Description: Система мониторинга вычислительных ресурсов Ganglia содержит уязвимость, связанную с хранением в открытом виде метаданных программного обеспечения, доступ к которым неограничен. Злоумышленник, получивший доступ к метаданным, может внести в них определенные изменение, влекущие за собой нарушение целостности обрабатываемых ПО данных или отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Ganglia | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
268. Authentication Bypass - Hirschmann HiOS (BDU:2020-01268) - High [454]
Description: Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS связана с ошибками обработки запросов на аутентификацию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфендициальной информации, с помощью специально созданных HTTP-запросов.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Hirschmann HiOS | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
269. Authentication Bypass - Java SE (BDU:2020-00815) - High [454]
Description: Уязвимость компонента 2D программной платформы Oracle Java SE связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над приложением
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Java SE | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
270. Authentication Bypass - Logitech Options (BDU:2018-01629) - High [454]
Description: Уязвимость утилиты управления функционалом периферийных устройств Logitech Options связана с отсутствием ограничений попыток аутентификации в WebSocket server. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с помощью специально сформированной веб-страницы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Logitech Options | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
271. Authentication Bypass - Supermicro X9 (BDU:2019-03113) - High [454]
Description: Уязвимость виртуальной службы удаленного подключения носителей микропрограммного обеспечения BMC-контроллеров Supermicro вызвана недостаточным ограничением безопасности для критически важных функций управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством путем перехвата пакета аутентификации легитимного пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Supermicro X9 | |
0.8 | 10 | CVSS Base Score is 8.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
272. Authentication Bypass - TrueConf Server (BDU:2022-03167) - High [454]
Description: Уязвимость программного обеспечения TrueConf Server связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю. действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | TrueConf Server | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
273. Authentication Bypass - Valmet System 2019 (BDU:2022-06155) - High [454]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить базовые операции с файлами системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Valmet System 2019 | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
274. Authentication Bypass - Websoft HCM (BDU:2022-06945) - High [454]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками в работе механизма генерации идентификатора сессии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
275. Authentication Bypass - Websoft HCM (BDU:2023-08666) - High [454]
Description: Уязвимость обеспечения автоматизации HR-процессов Websoft HCM связана с неправильным разграничением контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать нового пользователя в системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
276. Authentication Bypass - «КРУГ-2000» (BDU:2021-05408) - High [454]
Description: Уязвимость модуля KrServerBDdemoRT.exeпрограммного обеспечения SCADA-системы «КРУГ-2000» связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | «КРУГ-2000» | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
277. Authentication Bypass - «КРУГ-2000» (BDU:2021-05411) - High [454]
Description: Уязвимость сервиса KrugCorrectTime.exe программного обеспечения SCADA-системы «КРУГ-2000» связанная с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю вызвать сбой штатного режима функционирования SCADA-системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | «КРУГ-2000» | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
278. Authentication Bypass - «СКАДА-НЕВА» (BDU:2022-03252) - High [454]
Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя методом «грубой силы»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | «СКАДА-НЕВА» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
279. Authentication Bypass - Аккорд-Win64 (BDU:2019-02424) - High [454]
Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизмов безопасности при работе со скрытыми файлами и директориями. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к конфиденциальной информации с помощью API Windows
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Аккорд-Win64 | |
0.8 | 10 | CVSS Base Score is 8.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
280. Authentication Bypass - Аккорд-Win64 (BDU:2019-02427) - High [454]
Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти дополнительную процедуру аутентификации (персональный идентификатор). В случае успешной аутентификации (логин и пароль) нарушитель обходит политики безопасности, установленные СЗИ, в частности, может читать и изменять данные, не предназначенные для чтения и изменения пользователем, а также изменять данные в рабочей папке СЗИ, что может привести к повышению привилегий до ntauthority/system вследствие атаки типа «DLL-инъекция»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Аккорд-Win64 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
281. Authentication Bypass - Апекс-ВУЗ (BDU:2023-00772) - High [454]
Description: Уязвимость веб-интерфейса системы автоматизации образования Апекс-ВУЗ связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выгрузить фотографии профилей всех используемых учетных записей путем отправки специально сформированного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
282. Authentication Bypass - Гранит-навигатор-6.18 (BDU:2019-02339) - High [454]
Description: Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» обусловлена отсутствием механизма аутентификации пользователей при конфигурировании устройства с помощью SMS-команд. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить считывание и изменение параметров конфигурации устройства, тем самым предоставляя возможность компрометации системы, используя идентификационный номер SIM-карты
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Гранит-навигатор-6.18 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
283. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02289) - High [454]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с неправильной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ОИК Диспетчер НТ | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
284. Authentication Bypass - Ред База Данных (BDU:2022-03072) - High [454]
Description: Уязвимость системы управления базами данных «Ред База Данных» связана с неверной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Ред База Данных | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
285. Authentication Bypass - Страж NT версия 4.0 (BDU:2019-02416) - High [454]
Description: Уязвимость системы защиты информации от несанкционированного доступа Страж NT связана с отсутствием механизмов аутентификации в критических функциях. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к файловой системе, используя программное обеспечение, работающее с жестким диском в обход драйверов файловой системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Страж NT версия 4.0 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
286. Unknown Vulnerability Type - Windows Media Center (BDU:2021-00674) - High [454]
Description: {'bdu_cve_data_all': 'Уязвимость приложения для проигрывания мультимедиаконтента Windows Media Center связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию используя специально сформированный .mcl файл', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.8 | 14 | Windows component | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
287. Authentication Bypass - iOS (BDU:2021-05933) - High [452]
Description: Уязвимость операционных систем iOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, активировать транспортную карту кошелька Apple Pay на заблокированном и/или разряженном телефоне с помощью статической 15 байтной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.7 | 14 | iOS is an operating system developed and marketed by Apple Inc | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
288. Code Injection - CE805M (BDU:2023-04842) - High [452]
Description: Уязвимость обработчика команды записи CMD_W_REG регистра CEAR_MWDI_DFLT_PASSWORD устройства сбора и передачи данных CE805M связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность базы данных или вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | CE805M | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
289. Code Injection - Solar-Log WEB (BDU:2015-09800) - High [452]
Description: Уязвимость позволяет злоумышленникам, действующим удаленно, выполнить произвольные SQL-команды, используя специально сформированный запрос
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Solar-Log WEB | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
290. Code Injection - Апекс-ВУЗ (BDU:2023-00774) - High [452]
Description: Уязвимость веб-интерфейса системы автоматизации образования Апекс-ВУЗ связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к информации профилей всех используемых учетных записей путем отправки специально сформированного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
291. Code Injection - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02344) - High [452]
Description: Уязвимость в платформе для формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» существует из-за непринятия мер по нейтрализации специальных элементов, используемых в SQL-запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить содержимое базы данных путем манипулирования параметром regionId GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | БАРС.ЖКХ-Жилищный Фонд | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
292. Code Injection - ПК «Мировые судьи» (BDU:2019-02714) - High [452]
Description: Уязвимость программного комплекса «Мировые судьи» связана с отсутствием защиты структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить содержимое базы данных путем манипулирования параметрами GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | ПК «Мировые судьи» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
293. Code Injection - Этлас (BDU:2019-01732) - High [452]
Description: Уязвимость системы электронного документооборота Этлас связана с отсутствием защиты структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации путём ввода специально сформированного SQL-запроса в поле «Название процесса» окна поиска процессов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Этлас | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
294. Command Injection - NETGEAR R6230 (BDU:2022-05634) - High [452]
Description: Уязвимость модуля FunJSQ микропрограммного обеспечения Wi-Fi систем Netgear Orbi RBR20, RBR50, RBS20, RBS50 и микропрограммного обеспечения маршрутизаторов Netgear R6230, R6260, R7000, R8900, R9000, XR300 связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Command Injection | |
0.5 | 14 | NETGEAR R6230 | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
295. Security Feature Bypass - CE Remote Display (BDU:2019-03068) - High [452]
Description: Уязвимость программного средства CE Remote Display существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | CE Remote Display | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
296. Security Feature Bypass - CN2600 (BDU:2023-03079) - High [452]
Description: Уязвимость микропрограммного обеспечения терминального сервера CN2600 связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать соединение и получить доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | CN2600 | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
297. Security Feature Bypass - CmtViewer (BDU:2020-05817) - High [452]
Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с использованием недостаточно надежного алгоритма шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватив данные передаваемые по сети, расшифровать и получить полный доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | CmtViewer | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
298. Security Feature Bypass - Hirschmann HiSecOS (BDU:2023-00880) - High [452]
Description: Уязвимость веб-сервера промышленных межсетевых экранов Hirschmann EAGLE связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Hirschmann HiSecOS | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
299. Security Feature Bypass - MOXA EDR-810 (BDU:2022-07022) - High [452]
Description: Уязвимость микропрограммного обеспечения маршрутизатора Moxa серий TN-5916, TN-4900, EDR-G903, EDR-G902, EDR-810 связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного HTTP/HTTPS-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | MOXA EDR-810 | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
300. Security Feature Bypass - McAfee Web Reporter Premium (BDU:2022-06571) - High [452]
Description: Уязвимость антивирусного программного средства McAfee Web Reporter Premium существует из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный Java-код, посредством отправки специально сформированных данных на TCP-порт 9111
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | McAfee Web Reporter Premium | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
301. Security Feature Bypass - Moxa EDS-405A (BDU:2020-00008) - High [452]
Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате отправки HTTP GET-запросов на уязвимое устройство
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Moxa EDS-405A | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
302. Security Feature Bypass - Nagios XI (BDU:2023-07900) - High [452]
Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа отраженная XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Nagios XI | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
303. Security Feature Bypass - USG2200-VPN (BDU:2020-01581) - High [452]
Description: Уязвимость микропрограммного обеспечения маршрутизаторов ZyXEL серии USG, UAG, ATP, VPN и NXC связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | USG2200-VPN | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
304. Security Feature Bypass - ViPNet Client (BDU:2022-03008) - High [452]
Description: Уязвимость функционала проверки файлов обновлений программно-аппаратного комплекса защиты информации ViPNet Client связана со слабой проверкой цифровой подписи файлов. Эксплуатация уязвимости может позволить нарушителю установить вредоносное программное обеспечение
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ViPNet Client | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
305. Security Feature Bypass - ПЛК MKLogic-500 (BDU:2023-00951) - High [452]
Description: Уязвимость ПЛК MKLogic-500 связана с недостаточным контролем параметров, используемых в конфигурации программируемых логических контроллеров, устанавливаемой через FTP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ПЛК MKLogic-500 | |
0.9 | 10 | CVSS Base Score is 9.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
306. Security Feature Bypass - ПЛК-100 (BDU:2023-05152) - High [452]
Description: Уязвимость программируемого логического контроллера ПЛК-100 связана с ошибками обработки TCP-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ПЛК-100 | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
307. Information Disclosure - QTS (BDU:2021-02039) - High [451]
Description: Уязвимость реализации процесса myupnpmediasvr DLNA-сервера операционных систем QTS сетевых хранилищ QNAP связана с недостаточной защитой служебных данных при обрабоке UPNP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы или выполнить произвольные команды путем подключения через порт 8200
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | QTS | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
308. Information Disclosure - Valmet System 2019 (BDU:2022-06152) - High [451]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с незашифрованным хранением критичной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Valmet System 2019 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
309. Information Disclosure - «СКАДА-НЕВА» (BDU:2022-06877) - High [451]
Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | «СКАДА-НЕВА» | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
310. Information Disclosure - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03279) - High [451]
Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
311. Cross Site Scripting - Photo Gallery (BDU:2022-00848) - High [446]
Description: Уязвимость плагина Photo Gallery системы управления содержимым сайта WordPress связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Photo Gallery | |
1.0 | 10 | CVSS Base Score is 9.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
312. Cross Site Scripting - SiTex (BDU:2020-03397) - High [446]
Description: Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный запрос к базе данных с помощью специально созданного POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SiTex | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
313. Memory Corruption - Astra Linux Special Edition (BDU:2017-01629) - High [446]
Description: Уязвимость веб-браузеров Firefox ESR и Firefox связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
314. Remote Code Execution - Hirschmann (BDU:2022-06496) - High [446]
Description: Уязвимость программного обеспечения управления сетью Hirschmann Industrial HiVision связана с возможностью обхода пути. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Hirschmann | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
315. Remote Code Execution - NPort W2150A (BDU:2022-06599) - High [446]
Description: Уязвимость микропрограммного обеспечения преобразователей последовательных интерфейсов Moxa NPort W2150A/W2250A связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NPort W2150A | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
316. Remote Code Execution - R8000 (BDU:2019-03818) - High [446]
Description: Уязвимость компонента wlg_adv.cgi обработчика CGI встроенного программного обеспечения маршрутизаторов NETGEAR R8000 и R8500 связана с переполнением буфера в статической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | R8000 | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
317. Remote Code Execution - Solaris (BDU:2019-03536) - High [446]
Description: Уязвимость механизма защиты виртуальной файловой системы «/proc» операционной системы Oracle Solaris связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Solaris | |
0.7 | 10 | CVSS Base Score is 7.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
318. Remote Code Execution - Titanium (BDU:2021-02742) - High [446]
Description: Уязвимость системы ЧПУ Titanium связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Titanium | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
319. Remote Code Execution - Аккорд-В (BDU:2021-05106) - High [446]
Description: Уязвимость программно-аппаратного комплекса средств защиты информации от несанкционированного доступа «Аккорд-В» связана с нарушением установленного распределения ролей. Эксплуатация уязвимости может позволить нарушителю обойти разграничения доступа к ресурсам АРМ АБИ/АВИ для администраторов АРМ и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Аккорд-В | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
320. Remote Code Execution - ОС Аврора (BDU:2021-00351) - High [446]
Description: Уязвимость библиотеки Swiftshader приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера, использующего динамически выделенную память. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ОС Аврора | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
321. Remote Code Execution - Парус-Бюджет (BDU:2020-05874) - High [446]
Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Парус-Бюджет | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
322. Remote Code Execution - РЕД ОС (BDU:2021-02575) - High [446]
Description: Уязвимость программы-медиапроигрывателя VideoLAN VLC существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | РЕД ОС | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
323. Authentication Bypass - ARIS-22xx (BDU:2023-02921) - High [442]
Description: Уязвимость встроенного программного обеспечения контроллераARIS связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к критичной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ARIS-22xx | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
324. Authentication Bypass - Astra Linux Special Edition (BDU:2019-02641) - High [442]
Description: Уязвимость операционной системы Astra Linux связана с недостатками механизма блокировки экрана. Эксплуатация уязвимости может позволить нарушителю осуществить обход окна блокировки и получить доступ к выполнению кода от имени пользователя, который совершил вход в систему
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
325. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03377) - High [442]
Description: Уязвимость утилиты расширенного редактирования текста ktexteditor операционной системы Astra Linux связана с ошибками интерпретации прав доступа к файлам. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
326. Authentication Bypass - Astra Linux Special Edition (BDU:2021-00086) - High [442]
Description: Уязвимость графической оболочки fly-qdm связана с настройками прав доступа при подключении по RDP от имени пользователя, для которого включен режим графического киоска. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
327. Authentication Bypass - BB-ERT351 (BDU:2021-00843) - High [442]
Description: Уязвимость веб-интерфейса микропрограммного обеспечения сетевого маршрутизатора Advantech BB-ERT351 связана с отсутствием механизма маскирования паролей при их отображении в веб-интерфейсе. Эксплуатация уязвимости может позволить нарушителю раскрыть пароли от сетевых служб (PPTP, SNMP и др.)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | BB-ERT351 | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
328. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01724) - High [442]
Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с отсутствием ограничений на запись, чтение и создание файлов в пределах папки сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный Lua-скрипт в обход работы механизма «песочницы», путем создания специально сформированного файла внутри папки сервера
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
329. Authentication Bypass - MorphoWave Compact MD (BDU:2022-00735) - High [442]
Description: Уязвимость микропрограммного обеспечения систем биометрической идентификации IDEMIA связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | MorphoWave Compact MD | |
0.7 | 10 | CVSS Base Score is 6.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
330. Authentication Bypass - SD–WAN «Богатка» (BDU:2021-05787) - High [442]
Description: Уязвимость системы SD–WAN «Богатка» связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизм аутентификации в компоненте WebSocket с помощью подделки токена доступа
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | SD–WAN «Богатка» | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
331. Authentication Bypass - TrueConf Server (BDU:2023-03555) - High [442]
Description: Уязвимость программного обеспечения TrueConf Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | TrueConf Server | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
332. Authentication Bypass - Trusted Platform Module (BDU:2019-01368) - High [442]
Description: Уязвимость микропрограммного обеспечения криптопроцессора Trusted Platform Module (TPM) связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Trusted Platform Module | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
333. Authentication Bypass - Windows (BDU:2020-04691) - High [442]
Description: Уязвимость программного обеспечения TrueConf Server связана с отсутствием механизма закрытия сессия доступа пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить сессию пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Windows | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
334. Authentication Bypass - ioLogik E2200 (BDU:2021-05550) - High [442]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | ioLogik E2200 | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
335. Authentication Bypass - Ред База Данных (BDU:2021-01780) - High [442]
Description: Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Ред База Данных | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
336. Security Feature Bypass - Google Chrome (BDU:2014-00010) - High [442]
Description: Уязвимость содержится в библиотеке sxs.dll браузера Google Chrome. При использовании фиксированного пути поиска конкретных файлов и библиотек браузер Google Chrome может обратиться к каталогам с неправильными настройками безопасности. Это позволяет злоумышленнику внедрить код, который будет исполнен с привилегиями программы или пользователя, использующего функции браузера
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.8 | 14 | Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS. | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
337. Command Injection - Microsoft Teams (BDU:2022-01975) - High [441]
Description: Уязвимость корпоративной платформы Microsoft Teams связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Command Injection | |
0.5 | 14 | Microsoft Teams | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
338. Command Injection - NETGEAR XR450 (BDU:2023-00494) - High [441]
Description: Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR XR450 и XR500 связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды путем передачи специально созданных данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Command Injection | |
0.5 | 14 | NETGEAR XR450 | |
0.7 | 10 | CVSS Base Score is 7.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
339. Command Injection - Встроенное программное обеспечение маршрутизатора NETGEAR D6220 (BDU:2019-04645) - High [441]
Description: Уязвимость CGI-обработчика (wlg_adv.cgi) встроенного программного обеспечения маршрутизаторов Netgear Nighthawk связана с недостаточной проверкой аргументов, передаваемых в команду. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Command Injection | |
0.5 | 14 | Встроенное программное обеспечение маршрутизатора NETGEAR D6220 | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
340. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02413) - High [440]
Description: Уязвимость программного пакета fly-weather операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю осуществлять спуфинг-атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
341. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02640) - High [440]
Description: Уязвимость программного пакета goldendict операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю осуществлять спуфинг-атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
342. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-03658) - High [440]
Description: Уязвимость настройки безопасности astra-safepolicy связана с недостатком механизма проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
343. Security Feature Bypass - CmtViewer (BDU:2020-05825) - High [440]
Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с использованием недостаточно надежного алгоритма шифрования. Эксплуатация уязвимости может позволить нарушителю получить пароль с помощью перебора хешей
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | CmtViewer | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
344. Security Feature Bypass - CylancePROTECT (BDU:2019-03537) - High [440]
Description: Уязвимость механизма анализа файлов модели машинного обучения средства антивирусной защиты CylancePROTECT существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить вредоносный файл путем обхода механизма защиты при помощи внедрения во вредоносный файл специально сформированного кода
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | CylancePROTECT | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
345. Security Feature Bypass - DNS-320 (BDU:2020-01591) - High [440]
Description: Уязвимость микропрограммного обеспечения сетевого устройства D-Link связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | DNS-320 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
346. Security Feature Bypass - Debian GNU/Linux (BDU:2023-08513) - High [440]
Description: Уязвимость браузера Tor операционной системы Debian GNU/Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Debian GNU/Linux | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
347. Security Feature Bypass - MOXA EDR-810 (BDU:2020-01269) - High [440]
Description: Уязвимость веб-сервера промышленного маршрутизатора MOXA EDR-810 связана с отсутствием механизма фильтрации специальных символов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольную команду путём отправки специально сформированного запроса к веб-серверу
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | MOXA EDR-810 | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
348. Security Feature Bypass - Moxa EDS-G516E (BDU:2019-03253) - High [440]
Description: Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с использованием нестойкого криптографического алгоритма в конфигурационных файлах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Moxa EDS-G516E | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
349. Security Feature Bypass - NPort 5600 (BDU:2023-05200) - High [440]
Description: Уязвимость микропрограммного обеспечения асинхронного сервера Moxa NPort 5600 связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | NPort 5600 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
350. Security Feature Bypass - Nagios XI (BDU:2023-07901) - High [440]
Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа отраженная XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Nagios XI | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
351. Security Feature Bypass - PT-7528 (BDU:2019-03277) - High [440]
Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa PT-7528 и Moxa PT-7828 связана с использованием нестойкого криптографического алгоритма в конфигурационных файлах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровать учетные данные из конфигурационного файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | PT-7528 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
352. Security Feature Bypass - TrueConf Server (BDU:2022-03308) - High [440]
Description: Уязвимость программного обеспечения TrueConf Server связана с возможностью обхода пути в сценарии /handlers/get-img-file.php. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к произвольным файлам
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | TrueConf Server | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
353. Security Feature Bypass - VMware vCenter Server (BDU:2020-04624) - High [440]
Description: Уязвимость расширения ESX Agent Manager (EAM) средства управления виртуальной инфраструктурой VMware vCenter Server связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, читать произвольные файлы в системе путем отправки GET-запроса на порт 443
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | VMware vCenter Server | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
354. Security Feature Bypass - Valmet System 2019 (BDU:2022-06154) - High [440]
Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Valmet System 2019 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
355. Security Feature Bypass - Windows Server (BDU:2020-02365) - High [440]
Description: Уязвимость службы DNS-сервера операционных систем Windows Server связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать распределенный отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Windows Server | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
356. Security Feature Bypass - Гранит-навигатор-6.18 (BDU:2019-02340) - High [440]
Description: Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с отсутствием механизма проверки подлинности пользователей, осуществляющих модификацию встроенного программного обеспечения устройства. Эксплуатация уязвимости может позволить нарушителю выполнить модификацию встроенного программного обеспечения, тем самым позволяя произвести полную компрометацию системы с помощью сторонних программных средств (например, REDUM Tools)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Гранит-навигатор-6.18 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
357. Security Feature Bypass - ОИК Диспетчер НТ (BDU:2021-02290) - High [440]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками используемых криптографических алгоритмов. Эксплуатация уязвимости может позволить нарушителю восстановить данные пользователя и повысить привилегии в системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ОИК Диспетчер НТ | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
358. Security Feature Bypass - РЕД ОС (BDU:2020-02062) - High [440]
Description: Уязвимость конфигурации директивы forwarders сервера DNS BIND связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку типа DNS Rebinding
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
359. Security Feature Bypass - Страж NT версия 4.0 (BDU:2019-02422) - High [440]
Description: Уязвимость драйвера Guard.sys системы защиты информации от несанкционированного доступа Страж NT связана с недостатками алгоритма вычисления контрольной суммы структуры LOGON_INFO. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить права администратора
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Страж NT версия 4.0 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
360. Information Disclosure - Astra Linux Special Edition (BDU:2023-00931) - High [439]
Description: Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA операционных систем Astra Linux связана с ошибкой конфигурации, приводящей к несанкционированному доступу на чтение к хешам паролей пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
361. Information Disclosure - CmtViewer (BDU:2020-05824) - High [439]
Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с хранением защищаемой информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | CmtViewer | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
362. Information Disclosure - NPort IAW5250A-6I/O (BDU:2021-05559) - High [439]
Description: Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации или произвести модификацию прошивки устройства
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
363. Information Disclosure - АИС «Зачисление в ОО» (BDU:2021-05407) - High [439]
Description: Уязвимость автоматизированной информационной системы «Зачисление в ОО» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы в результате отправки специально созданного POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | АИС «Зачисление в ОО» | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
364. Security Feature Bypass - 1С-Битрикс: Управление сайтом (BDU:2014-00404) - High [438]
Description: Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в механизме контроля целостности скрипта контроля. Эксплуатация данной уязвимости позволяет злоумышленнику подделать механизм проверки целостности и изменять файлы в системе в обход механизмов контроля доступа
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.7 | 14 | Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов | |
0.5 | 10 | CVSS Base Score is 4.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
365. Cross Site Scripting - Anycomment.io (BDU:2023-08900) - High [434]
Description: Уязвимость системы комментариев для сайта Anycomment.io связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Anycomment.io | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
366. Cross Site Scripting - Nagios XI (BDU:2023-07893) - High [434]
Description: Уязвимость компонента Bandwidthreport программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Nagios XI | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
367. Cross Site Scripting - Nagios XI (BDU:2023-07898) - High [434]
Description: Уязвимость компонента Graphexplorer программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Nagios XI | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
368. Cross Site Scripting - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02715) - High [434]
Description: Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код в браузере пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Региональный электронный бюджет. Интеграционная платформа | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
369. Memory Corruption - Cppcheck (BDU:2023-01808) - High [434]
Description: Уязвимость функции findGarbageCode статического анализатора Cppcheck связана с попыткой чтения за границами выделенной памяти, при операцией конкатенации строк при вызове std::operator+. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Cppcheck | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
370. Remote Code Execution - Astra Linux Special Edition (BDU:2019-02288) - High [434]
Description: Уязвимость приложения dvips системы компьютерной верстки TeX Live вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
371. Remote Code Execution - Astra Linux Special Edition (BDU:2019-02621) - High [434]
Description: Уязвимость утилиты преобразования pdf документов в формат html pdftohtml из состава пакета poppler-utils связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
372. Remote Code Execution - CENTUM VP (BDU:2022-01209) - High [434]
Description: Уязвимость SCADA-системы Yokogawa CENTUM VP связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | CENTUM VP | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
373. Remote Code Execution - Debian GNU/Linux (BDU:2022-04326) - High [434]
Description: Уязвимость мультимедийной библиотеки FFmpeg операционной системы Debian GNU/Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать октаз в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Debian GNU/Linux | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
374. Remote Code Execution - Kaspersky Endpoint Security для Windows (BDU:2021-02191) - High [434]
Description: Уязвимость компонента Безопасные платежи средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, Kaspersky Small Office Security, Kaspersky Endpoint Security для Windows связана с ошибками управления разрешениями и привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Kaspersky Endpoint Security для Windows | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
375. Remote Code Execution - NETGEAR R6700v3 (BDU:2022-01012) - High [434]
Description: Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6220, D7000, D7000v2, R6400v2, R6700v3, R7000, R7100LG, XR300 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NETGEAR R6700v3 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
376. Remote Code Execution - PRO32 Connect (BDU:2024-02375) - High [434]
Description: Уязвимость веб-приложения PRO32 Connect связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | PRO32 Connect | |
0.6 | 10 | CVSS Base Score is 6.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
377. Remote Code Execution - SAP NetWeaver (BDU:2017-02190) - High [434]
Description: Уязвимость компонента Log Viewer программной интеграционной платформы SAP NetWeaver существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом (веб-приложение распознает символы «.» and «/» как часть корректного пути файла). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти каталог и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
378. Remote Code Execution - Secret Net Studio (BDU:2019-02590) - High [434]
Description: Уязвимость механизма портов Window Filtering Platform драйвера SNPAVdrv системы защиты информации Secret Net Studio связана с отсутствием надлежащих проверок входного буфера. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
379. Remote Code Execution - Аккорд-Win64 (BDU:2019-02425) - High [434]
Description: Уязвимость исполняемого файла Acrunnt.exe средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизма вызовов системных библиотек. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Аккорд-Win64 | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
380. Remote Code Execution - КОМПАС 3D (BDU:2021-02892) - High [434]
Description: Уязвимость системы трехмерного моделирования КОМПАС-3D связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | КОМПАС 3D | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
381. Remote Code Execution - КОМПАС 3D (BDU:2021-02918) - High [434]
Description: Уязвимость системы трехмерного моделирования КОМПАС-3D связана с неконтролируемым механизмом проверки пути поиска динамически подключаемых библиотек. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | КОМПАС 3D | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
382. Remote Code Execution - Парус-Бюджет (BDU:2020-05124) - High [434]
Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Парус-Бюджет | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
383. Remote Code Execution - Парус-Бюджет (BDU:2020-05125) - High [434]
Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Парус-Бюджет | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
384. Authentication Bypass - Astra Linux Special Edition (BDU:2019-01019) - High [430]
Description: Уязвимость пакета opensc поддержки аутентификации по смарт-картам и USB-токенам операционной системы Astra Linux связана с некорректной работой с драйверами Рутокен S. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
385. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03351) - High [430]
Description: Уязвимость компоненты fly-admin-ald-server рабочей среды FLY операционной системы Astra Linux связана с ошибками конфигурации, приводящими к добавлению уже удаленных пользователей во вновь созданную группу пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
386. Authentication Bypass - Astra Linux Special Edition (BDU:2020-05876) - High [430]
Description: Уязвимость X-сервера fly-dm связана с обходом аутентификации в силу исходной ошибки. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к защищаемой информации, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
387. Authentication Bypass - Astra Linux Special Edition (BDU:2021-00085) - High [430]
Description: Уязвимость менеджера окон fly-wm связана с выводом пароля при блокировки сессии. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
388. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03460) - High [430]
Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с отключением режима МКЦ. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
389. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03482) - High [430]
Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с не корректным включением блокировки одновременной работы с разными уровнями в пределах одной сессии. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
390. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03484) - High [430]
Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-serve связана с некорректным созданием сертификатов, который создается без параметров аутентификации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
391. Authentication Bypass - EMIAS OS (BDU:2021-05044) - High [430]
Description: Уязвимость службы polkit связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю создать учётную запись и повысить ее привилегии до уровня администратора с помощью специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | EMIAS OS | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
392. Authentication Bypass - Kaspersky Anti-Virus (BDU:2021-01929) - High [430]
Description: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем запуска вредоносного приложения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
393. Authentication Bypass - Kaspersky Anti-Virus (BDU:2021-01930) - High [430]
Description: Уязвимость реализации UI-процесса средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
394. Authentication Bypass - MorphoWave Compact (BDU:2022-00604) - High [430]
Description: Уязвимость микропрограммного обеспечения систем биометрической идентификации IDEMIA связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | MorphoWave Compact | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
395. Authentication Bypass - TrustAccess (BDU:2021-04086) - High [430]
Description: Уязвимость межсетевого экрана TrustAccess связана с недостатками механизмов защиты информации. Эксплуатация уязвимости может позволить нарушителю, имеющему доступ на запись к директории с установленным TrustAccess, выполнить привилегированные операции в результате атаки типа DLL hijacking, путем копирования файлов в системный каталог в обход дополнительного подтверждения привилегий в операционной системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | TrustAccess | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
396. Authentication Bypass - Аппаратно-программная платформа «Безопасный город» (BDU:2019-04551) - High [430]
Description: Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город» связана с недостатками механизмов разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к любой учетной записи путем сброса пароля с помощью специально сформированного POST-заброса, используя метод полного перебора паролей
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Аппаратно-программная платформа «Безопасный город» | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
397. Security Feature Bypass - Node.js (BDU:2023-00391) - High [430]
Description: Уязвимость модуля worker_threads программной платформы Node.js связана с некорректной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.8 | 14 | Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
398. Denial of Service - Moxa EDR-G903 Series (BDU:2022-06606) - High [428]
Description: Уязвимость микропрограммного обеспечения маршрутизаторов Moxa EDR-G903, EDR-G902 и EDR-810 связана с отсутствием освобождения памяти при обработке большого количества пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Moxa EDR-G903 Series | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
399. Denial of Service - RouterOS (BDU:2020-03365) - High [428]
Description: Уязвимость реализации механизма CERM crypto export restrictions manager (Crypto Export Restrictions Manager) операционной системы RouterOS маршрутизаторов MikroTik связана с неконтролируемым использованием ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | RouterOS | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
400. Security Feature Bypass - ARIS-22xx (BDU:2023-02916) - High [428]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с использованием криптографических алгоритмов, содержащих дефекты и риски. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к критичной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ARIS-22xx | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
401. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-04155) - High [428]
Description: Уязвимость файла process.c в ПО для аутентификации пользователей xauth связана с недостаточной проверкой вводимых данных при попытке выполнить strncpy() в функции do_add(). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
402. Security Feature Bypass - Conversations (BDU:2023-05564) - High [428]
Description: Уязвимость программного средства мгновенного обмена сообщениями Conversations связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации путем открытия файла резервной копии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Conversations | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
403. Security Feature Bypass - Diebold-Nixdorf CMDv5 (BDU:2021-04967) - High [428]
Description: Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf CMDv5 связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Diebold-Nixdorf CMDv5 | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
404. Security Feature Bypass - Diebold-Nixdorf RM3/CRS (BDU:2021-04968) - High [428]
Description: Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf RM3/CRS связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Diebold-Nixdorf RM3/CRS | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
405. Security Feature Bypass - Fanuc (BDU:2020-05814) - High [428]
Description: Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированных сетевых пакетов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Fanuc | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
406. Security Feature Bypass - FortiOS (BDU:2019-02843) - High [428]
Description: Уязвимость обработчика страницы /login_disconnect/disconnect_admins вебинтерфейса операционной системы FortiOS вызвана недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем передачи приложению некорректных значений входных данных (спец. символов или значений, которые приложение не ожидает в конкретном запросе)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
407. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02181) - High [428]
Description: Уязвимость функции init_agent2TA_context файла TEEOS.img (по смещению 0x13949C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации переданного значения remap в запросе. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или считать виртуальную память ядра TEE OS по произвольному адресу (по 16 байт за один запрос)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
408. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02182) - High [428]
Description: Уязвимость функции getLoginInformation (по адресу 0x175798) SMC-обработчика GLOBAL_CMD_ID_OPEN_SESSION операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации входящего phy адреса. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или считать виртуальную память ядра TEE OS по произвольному адресу (по 16 байт за один запрос) путем ввода в поле login_data_phy необходимого физического адреса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
409. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02183) - High [428]
Description: Уязвимость SMC-обработчика GLOBAL_CMD_ID_NEED_LOAD_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании, изменить алгоритм работы программ (модификация флагов TRUE/FALSE) или нарушить целостность критически важных данных, хранящихся в физической памяти с помощью специально сформированного SMC-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
410. Security Feature Bypass - Kaspersky Internet Security (BDU:2020-02366) - High [428]
Description: Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky Endpoint Security для Windows, Kaspersky Internet Security для macOS, Kaspersky Endpoint Security для Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы в системе с помощью специально созданного приложения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Kaspersky Internet Security | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
411. Security Feature Bypass - Microsoft Teams for Android (BDU:2022-01974) - High [428]
Description: Уязвимость корпоративной платформы Microsoft Teams для Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Microsoft Teams for Android | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
412. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02705) - High [428]
Description: Уязвимость функции MtcSetDataItem в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и вызвать отказ в обслуживании с помощью специально сформированного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
413. Security Feature Bypass - Serv-U File Server (BDU:2014-00410) - High [428]
Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибками в коде форм веб-интерфейса. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику изменить конфигурацию системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Serv-U File Server | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
414. Security Feature Bypass - USG6330 (BDU:2020-00887) - High [428]
Description: Уязвимость межсетевого экрана Huawei USG6330 связана с ошибками обработки сетевых пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, исчерпать свободную память и вызвать перезагрузку устройства
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | USG6330 | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
415. Security Feature Bypass - «КРУГ-2000» (BDU:2021-05409) - High [428]
Description: Уязвимость модуля KrServerBDdemoRT.exe программного обеспечения SCADA-системы «КРУГ-2000» связана с непринятием мер по шифрованию критической информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить технологические данные
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | «КРУГ-2000» | |
0.7 | 10 | CVSS Base Score is 6.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
416. Security Feature Bypass - «КРУГ-2000» (BDU:2021-05410) - High [428]
Description: Уязвимость программного обеспечения SCADA-системы «КРУГ-2000» связана с недостаточной проверкой целостности скриптов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | «КРУГ-2000» | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
417. Security Feature Bypass - ОИК Диспетчер НТ (BDU:2021-02291) - High [428]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ОИК Диспетчер НТ | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
418. Security Feature Bypass - РЕД ОС (BDU:2021-02727) - High [428]
Description: Уязвимость прокси-сервера Squid существует из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | РЕД ОС | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
419. Security Feature Bypass - РОСА Кобальт (BDU:2021-04145) - High [428]
Description: Уязвимость SSH-сервера операционной системы ОС РОСА КОБАЛЬТ связана с использованием слабых алгоритмов шифрования (таких как RC4 и Blowfish). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обходить криптографические механизмы защиты
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | РОСА Кобальт | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
420. Security Feature Bypass - Ред База Данных (BDU:2022-03070) - High [428]
Description: Уязвимость системы управления базами данных «Ред База Данных» связана с недостатками ведения журнала аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скрыть источник или характер атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Ред База Данных | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
421. Information Disclosure - AMD FX-4100 (Bulldozer) (BDU:2020-00946) - High [427]
Description: Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с коллизиями хэш функции, используемой для вычисления тегов (предназначеных для поиска канала в таблице предикатора кэша L1D). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить ключ шифрования в уязвимых реализациях AES, снизить эффективности защиты ASLR или раскрыть данные из ядра
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | AMD FX-4100 (Bulldozer) | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
422. Information Disclosure - AMD FX-4100 (Bulldozer) (BDU:2020-00947) - High [427]
Description: Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с тем, что доступ к одной и той же ячейке памяти по другому виртуальному адресу приведёт к вытеснению ячейки из кэша L1D. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к памяти на том же физическом ядре CPU
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | AMD FX-4100 (Bulldozer) | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
423. Information Disclosure - BMXNOE0100 (BDU:2019-04152) - High [427]
Description: Уязвимость реализации протокола FTP в микропрограммном обеспечении программируемых логических контроллеров серий Modicon M340, Modicon Quantum и Modicon Premium связана с хранением учетных данных пользователей в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к учетным данным пользователей
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | BMXNOE0100 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
424. Information Disclosure - MOXA EDR-810 (BDU:2020-04789) - High [427]
Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию об IP-адресе LAN, названии модели, MAC-адреса, маска подсети и настройки шлюза
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | MOXA EDR-810 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
425. Information Disclosure - NPort 5100A (BDU:2020-05281) - High [427]
Description: Уязвимость асинхронного сервера Moxa NPort 5100A связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | NPort 5100A | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
426. Information Disclosure - WISE-4050 (BDU:2021-06314) - High [427]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с незашифрованным хранением конфиденциальной информации. Эксплуатация уязвимости может позволять нарушителю получить полный доступ к конфигурационным файлам устройства
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | WISE-4050 | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
427. Information Disclosure - Websoft HCM (BDU:2022-06954) - High [427]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
428. Information Disclosure - «СКАДА-НЕВА» (BDU:2022-03248) - High [427]
Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана хранением критичной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | «СКАДА-НЕВА» | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
429. Information Disclosure - Апекс-ВУЗ (BDU:2023-00776) - High [427]
Description: Уязвимость таблицы system_settings базы данных apeks системы автоматизации образования Апекс-ВУЗ связана с хранением пароля в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетным данным пользователей получить доступ к паролю доменной учетной записи
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
430. Information Disclosure - Апекс-ВУЗ (BDU:2023-00777) - High [427]
Description: Уязвимость журналов пользовательских операций (логах) системы автоматизации образования Апекс-ВУЗ связана с хранением пароля в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к аутентификационной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
431. Information Disclosure - ОИК Диспетчер НТ (BDU:2021-02292) - High [427]
Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с незащищенным хранением критической информации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | ОИК Диспетчер НТ | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
432. Cross Site Scripting - DIRECTUM (BDU:2019-02188) - High [422]
Description: Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | DIRECTUM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
433. Cross Site Scripting - Evolution CMS (BDU:2022-00851) - High [422]
Description: Уязвимость системы управления контентом Evolution CMS связанн с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Evolution CMS | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
434. Cross Site Scripting - Nagios XI (BDU:2023-07894) - High [422]
Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа CSRF
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Nagios XI | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
435. Cross Site Scripting - Nagios XI (BDU:2023-07899) - High [422]
Description: Уязвимость компонента Bulkmodification программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Nagios XI | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
436. Cross Site Scripting - Апекс-ВУЗ (BDU:2023-00779) - High [422]
Description: Уязвимость компонента создания новых учетных записей системы автоматизации образования Апекс-ВУЗ связана с неправильным контролем частоты взаимодействия. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных POST-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
437. Cross Site Scripting - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02346) - High [422]
Description: Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный javascript код при помощи специально сформированного параметра query GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | БАРС.ЖКХ-Жилищный Фонд | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
438. Memory Corruption - TeamViewer (BDU:2019-04688) - High [422]
Description: Уязвимость программного обеспечения для удалённого управления компьютером TeamViewer связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | TeamViewer | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
439. Memory Corruption - flvmeta (BDU:2021-00679) - High [422]
Description: Уязвимость программного средства для манипулирования с файлами Adobe Flash (FLV) flvmeta вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | flvmeta | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
440. Remote Code Execution - Dr.Web Enterprise Security Suite (BDU:2019-01726) - High [422]
Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу в момент экспорта содержимого репозитория в архив. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
441. Remote Code Execution - Dr.Web Enterprise Security Suite (BDU:2019-01727) - High [422]
Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу в момент экспорта содержимого репозитория в архив. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
442. Remote Code Execution - FortiOS (BDU:2019-02847) - High [422]
Description: Уязвимость операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю с привилегиями администратора
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
443. Remote Code Execution - Lotsia PDM PLUS (BDU:2022-03471) - High [422]
Description: Уязвимость системы автоматизации управления данными Lotsia PDM PLUS связана с выходом операции за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или потенциально
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Lotsia PDM PLUS | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
444. Remote Code Execution - SAP NetWeaver Development Infrastructure Cockpit (BDU:2019-00305) - High [422]
Description: Уязвимость компонента userprefs (/nwdicockpit/srv/data/) программной платформы для совместной разработки SAP NetWeaver Development Infrastructure Cockpit связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | SAP NetWeaver Development Infrastructure Cockpit | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
445. Remote Code Execution - ViPNet Coordinator HW (BDU:2019-02503) - High [422]
Description: Уязвимость службы MFTPD программно-аппаратного комплекса защиты информации VipNet Coordinator HW существует из-за некорректной обработки поля F команды OFS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ViPNet Coordinator HW | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
446. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02860) - High [422]
Description: Уязвимость модуля группировки средств управления, которые используются для администрирования серверов, баз данных, справочников и прочих компонентов "Центр управления комплексом" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
447. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02895) - High [422]
Description: Уязвимость модуля создания и редактирования форм пользовательских карточек атрибутов "ЛОЦМАН Дизайнер форм" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
448. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02896) - High [422]
Description: Уязвимость модуля создания и сохранения структурированного набора сведений о подразделениях предприятия "ЛОЦМАН Справочник структурных подразделений" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
449. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02903) - High [422]
Description: Уязвимость модуля обновления базы данных WorkFlow системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
450. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02904) - High [422]
Description: Уязвимость центрального модуля управления инженерными данными и жизненным циклом изделия "ЛОЦМАН Клиент" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
451. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02905) - High [422]
Description: Уязвимость модуля настройки "ЛОЦМАН Конфигуратор" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
452. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02906) - High [422]
Description: Уязвимость модуля разработки расцеховочных маршрутов на изделие "ЛОЦМАН Расцеховщик" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
453. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02907) - High [422]
Description: Уязвимость модуля автоматической синхронизации данных по расписанию "ЛОЦМАН Планировщик синхронизации" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
454. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02908) - High [422]
Description: Уязвимость модуля создания, редактирования и сохранения схем типовых и рабочих бизнес-процессов, определения свойств бизнес-процессов, создания списков прикрепленных объектов "ЛОЦМАН WorkFlow Дизайнер" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
455. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02912) - High [422]
Description: Уязвимость модуля автоматического контроля активных бизнес-процессов ЛОЦМАН WorkFlow Аудитор сервис системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
456. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02913) - High [422]
Description: Уязвимость модуля обмена данными, относящимися к подсистеме "ЛОЦМАН WorkFlow", между различными базами данных "ЛОЦМАН WorkFlow Импорт-Экспорт" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
457. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02914) - High [422]
Description: Уязвимость модуля обновления базы данных WorkFlow системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
458. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02919) - High [422]
Description: Уязвимость модуля синхронизации данных в произвольный момент времени по требованию пользователя или по требованию специальной утилиты-планировщика "ЛОЦМАН Мастер синхронизации" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
459. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02920) - High [422]
Description: Уязвимость средства настройки модулей "ЛОЦМАН WorkFlow", "ЛОЦМАН WorkFlow Конфигуратор" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
460. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02921) - High [422]
Description: Уязвимость модуля отображения обновлений системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
461. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02922) - High [422]
Description: Уязвимость службы оптимизации загрузки серверов приложений на предприятиях с большим количеством пользователей "Служба балансировки" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | ЛОЦМАН:PLM | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
462. Authentication Bypass - Android (BDU:2021-00173) - High [419]
Description: Уязвимость программного обеспечения TrueConf связана с недостатками механизма ограничения количества попыток авторизации. Экплуатация уязвимости может позволить нарушителю, действующему удаленно, заблокировать учетную запись пользователя путем осуществления более 10 неуспешных попыток ввода пароля
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Android | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
463. Authentication Bypass - Anti-Virus Engine (BDU:2021-02670) - High [419]
Description: Уязвимость API ядра операционной системы Windows связана с ошибками структуры File_Object. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Anti-Virus Engine | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
464. Authentication Bypass - Astra Linux Special Edition (BDU:2020-01998) - High [419]
Description: Уязвимость модуля parsec_inode_permission пакета linux-astra-modules связана с недостатками контроля доступа к нефункционирующим unix-сокетам. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
465. Authentication Bypass - Astra Linux Special Edition (BDU:2020-01999) - High [419]
Description: Уязвимость сервера FreeIPA связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
466. Authentication Bypass - Drupal (BDU:2022-02724) - High [419]
Description: Уязвимость ядра CMS-системы Drupal связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Drupal | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
467. Authentication Bypass - NameSurfer (BDU:2014-00398) - High [419]
Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками, возникающими при работе с SOAP-интерфейсом. Эксплуатация данной уязвимости позволяет злоумышленнику получить доступ к конфиденциальной информации целевой системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | NameSurfer | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
468. Authentication Bypass - UserGate 500D (BDU:2021-05325) - High [419]
Description: Уязвимость веб-интерфейса удаленного администрирования IPMI корпоративного межсетевого экрана UserGate D500 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить актуальное значение имени пользователя (учетной записи) в результате использования формы восстановления пароля
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | UserGate 500D | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
469. Authentication Bypass - eDocLib (BDU:2019-02712) - High [419]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с возможностью подбора учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой системе с правами пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
470. Authentication Bypass - vGate (BDU:2019-02606) - High [419]
Description: Уязвимость средства защиты платформ виртуализации vGate связана с недостаточным контролем операций в среде vSphere, что позволяет произвести клонирование ВМ на другой vCenter без проверки мандатных правил разграничения доступа vGate. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | vGate | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
471. Authentication Bypass - Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log (BDU:2014-00402) - High [419]
Description: Уязвимость микропрограммного обеспечения звена фотоэлектрической системы Solar-log, связанная с отсутствием парольной защиты сценариев CGI, используемых для резервного копирования и восстановления данных и конфигурации системы. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
472. Code Injection - Галактика ERP (BDU:2019-00111) - High [417]
Description: Уязвимость системы управления ресурсами предприятия Галактика ERP связана с недостатками в реализации протокола взаимодействия браузера и IIS-службы Галактика ERP. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный JavaScript код в браузере клиента при отключенном протоколе HTTPS путем проведения атак "человек посередине"
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | Code Injection | |
0.5 | 14 | Галактика ERP | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
473. Denial of Service - NPort IAW5000A-I/O Series (BDU:2020-04050) - High [416]
Description: Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправлять произвольные запросы в уязвимую систему
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | NPort IAW5000A-I/O Series | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
474. Denial of Service - Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» (BDU:2021-05562) - High [416]
Description: Уязвимость асинхронных компонентов системы видеонаблюдения «АССаД-Видео» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
475. Information Disclosure - ARIS-22xx (BDU:2023-02917) - High [416]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с недостаточной защитой аутентификационны данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить аутентификационные данные пользователей Web-интерфейса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | ARIS-22xx | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
476. Information Disclosure - Apple M1 (BDU:2022-04325) - High [416]
Description: Уязвимость механизма предварительной выборки Data Memory-Dependent Prefetcher (DMP) процессоров Apple M1 и A14 связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Apple M1 | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
477. Information Disclosure - Astra Linux Special Edition (BDU:2019-01016) - High [416]
Description: Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой, приводящей к утечке информации через утилиту для считывания/установки ограничений prlimit. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
478. Information Disclosure - Microsoft Exchange Server (BDU:2023-07562) - High [416]
Description: Уязвимость метода DownloadDataFromUri почтового сервера Microsoft Exchange Server связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Microsoft Exchange Server | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
479. Information Disclosure - Office 365 (BDU:2022-06404) - High [416]
Description: Уязвимость механизма безопасности Office 365 Message Encryption (OME) пакета программ Microsoft Office 365 связана с возможностью использования режима электронной кодовой книги (Electronic Codebook, ECB). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Office 365 | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
480. Information Disclosure - Websoft HCM (BDU:2022-06939) - High [416]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить информацию об идентификаторах, что можно использовать для атак, направленных на механизм аутентификации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
481. Information Disclosure - Websoft HCM (BDU:2022-06952) - High [416]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передав некорректное значение в параметре, получить в сообщениях об ошибках или отладочной информации установочные пути
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
482. Information Disclosure - Websoft HCM (BDU:2022-06953) - High [416]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
483. Information Disclosure - Windows (BDU:2022-01075) - High [416]
Description: Уязвимость антивирусной программы Windows Defender операционной системы Windows связана с с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю определить места в файловой системе, исключенные из сканирования Windows Defender, и записать произвольные файлы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Windows | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
484. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02414) - High [416]
Description: Уязвимость программного пакета fly-weather операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
485. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02639) - High [416]
Description: Уязвимость программного пакета goldendict операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
486. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03381) - High [416]
Description: Уязвимость библиотеки parser операционной системы Astra Linux связана с некорректной обработкой файла конфигурации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
487. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03382) - High [416]
Description: Уязвимость утилиты powerdevil операционной системы Astra Linux связана с ошибками при обработке нажатия кнопки питания после выхода монитора из состояния сна и дальнейшим неправильным позиционированием элементов интерфейса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
488. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03386) - High [416]
Description: Уязвимость утилиты spice-gtk операционной системы Astra Linux связана с ошибками в работе USB-устройств при включенном ilev-enabled в policykit. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
489. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-02004) - High [416]
Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой получения доменного имени samba сервера в режиме киоска. Эксплуатация уязвимости может позволить нарушителю, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
490. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03478) - High [416]
Description: Уязвимость графической консоли управления fly-admin-gmc-se связана с недостаточной проверкой вводимых данных при редактировании названия категорий. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
491. Security Feature Bypass - BMXP342020 (BDU:2021-01530) - High [416]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | BMXP342020 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
492. Security Feature Bypass - BMXP342020 (BDU:2021-01531) - High [416]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | BMXP342020 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
493. Security Feature Bypass - BMXP342020 (BDU:2021-01532) - High [416]
Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | BMXP342020 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
494. Security Feature Bypass - Kaspersky Endpoint Security для Windows (BDU:2021-01779) - High [416]
Description: Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security связана с недостаточной проверкой файловых путей на точки повторного разбора (reparse points). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Kaspersky Endpoint Security для Windows | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
495. Security Feature Bypass - RouterOS (BDU:2020-00560) - High [416]
Description: Уязвимость операционной системы RouterOS маршрутизаторов MikroTik существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | RouterOS | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
496. Security Feature Bypass - SiTex (BDU:2020-01286) - High [416]
Description: Уязвимость компонента SiTex-Госуслуги инструментальной платформы разработки распределенных приложений SiTex связана с отсутствием CSRF-токена в веб-формах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовый запрос от имени пользователя, в том числе администраторов, при помощи специально сформированной веб-страницы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | SiTex | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
497. Security Feature Bypass - ViPNet Coordinator HW2000 (BDU:2019-04262) - High [416]
Description: Уязвимость программно-аппаратных комплексов ViPNet Coordinator HW 4 и ViPNet Coordinator KB 4 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать исчерпание сетевых ресурсов, приводящее к перезагрузке ViPNet Coordinatora встроенной системой защиты от сбоев, путем комбинации удаленных атак с использованием фрагментированных пакетов: ip fragment overlapped (дублируется каждый пакет), ip fragmentation buffer overflow (incomplete фрагментация)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ViPNet Coordinator HW2000 | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
498. Security Feature Bypass - Страж NT версия 4.0 (BDU:2019-02415) - High [416]
Description: Уязвимость библиотеки GShell.dll системы защиты информации от несанкционированного доступа Страж NT связана с некорректной реализацией рандомизации адресного пространства ASLR. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти механизм защиты ASLR
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Страж NT версия 4.0 | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
499. Security Feature Bypass - ТрастМед:Лекарственное обеспечение (BDU:2019-03111) - High [416]
Description: Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с отсутствием CSRF-токена в веб-формах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовый запрос от имени пользователя, в том числе администраторов, при помощи специально сформированной веб-страницы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | ТрастМед:Лекарственное обеспечение | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
500. Open Redirect - Websoft HCM (BDU:2022-06947) - High [413]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольный URL-адрес
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.75 | 15 | Open Redirect | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
501. Cross Site Scripting - Debian GNU/Linux (BDU:2022-03910) - High [410]
Description: Уязвимость модуля публикаций системы управления контентом SPIP связана с yепринятиеv мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Debian GNU/Linux | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
502. Cross Site Scripting - Intradesk (BDU:2023-08263) - High [410]
Description: Уязвимость системы учета заявок Intradesk существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Intradesk | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
503. Cross Site Scripting - OpenProject (BDU:2022-06604) - High [410]
Description: Уязвимость платформы для управления проектами OpenProject связана с непринятием мер по защите структуры веб-страницы при обработке значения target=_blank без атрибута rel noopener. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить фишинг-атаки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | OpenProject | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
504. Cross Site Scripting - PHP-Fusion (BDU:2022-05044) - High [410]
Description: Уязвимость CMS-системы PHP-Fusion существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | PHP-Fusion | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
505. Cross Site Scripting - PHP-Fusion (BDU:2022-05045) - High [410]
Description: Уязвимость CMS-системы PHP-Fusion существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | PHP-Fusion | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
506. Cross Site Scripting - Photonic Plugin (BDU:2022-05043) - High [410]
Description: Уязвимость плагина Photonic Plugin существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Photonic Plugin | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
507. Cross Site Scripting - SiTex (BDU:2020-01284) - High [410]
Description: Уязвимость механизма загрузки файлов на сервер платформы разработки распределенных приложений SiTex связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить вредоносный файл на сервер
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SiTex | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
508. Cross Site Scripting - SiTex (BDU:2020-01285) - High [410]
Description: Уязвимость компонента SiTex-Госуслуги инструментальной платформы разработки распределенных приложений SiTex связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем манипулирования параметром «id» GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SiTex | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
509. Cross Site Scripting - Web-торги КС (BDU:2020-03270) - High [410]
Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить пароли доступа пользователей АИС, меняя значение параметра documentLink
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Web-торги КС | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
510. Cross Site Scripting - Web-торги КС (BDU:2020-03271) - High [410]
Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать произвольные файлы на сервер АИС с помощью специально созданного post запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Web-торги КС | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
511. Cross Site Scripting - Web-торги КС (BDU:2020-03272) - High [410]
Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку «хранимый межсайтовый скриптинг»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Web-торги КС | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
512. Cross Site Scripting - Web-торги КС (BDU:2020-03273) - High [410]
Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные сообщения в АИС
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Web-торги КС | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
513. Cross Site Scripting - Web-торги КС (BDU:2020-03274) - High [410]
Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы на сервере АИС с помощью специально созданного post запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Web-торги КС | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
514. Cross Site Scripting - Websoft HCM (BDU:2022-06940) - High [410]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
515. Cross Site Scripting - Websoft HCM (BDU:2022-06944) - High [410]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
516. Cross Site Scripting - Websoft HCM (BDU:2022-06951) - High [410]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
517. Cross Site Scripting - nginx-module-vts (BDU:2024-02042) - High [410]
Description: Уязвимость веб-интерфейса модуля Nginx Vhost Traffic Status (nginx-module-vts) связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS) с помощью специально созданного HTTP-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | nginx-module-vts | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
518. Cross Site Scripting - Справочно-правовая система «Кодекс» (BDU:2022-06876) - High [410]
Description: Уязвимость веб-клиента справочно-правовой системы «Кодекс» связана с непринятием мер по защите структуры веб-страниц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Справочно-правовая система «Кодекс» | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
519. Cross Site Scripting - ТрастМед:Лекарственное обеспечение (BDU:2019-03109) - High [410]
Description: Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем манипулирования параметром «name» GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | ТрастМед:Лекарственное обеспечение | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
520. Remote Code Execution - eLearning Server 4G (BDU:2019-02076) - High [410]
Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с отсутствием проверки вводимых данных на наличие HTML-тегов (включая тег, содержащий код JavaScript). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить основной текст веб-страницы, содержащей портфолио пользователя, или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | eLearning Server 4G | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
521. Remote Code Execution - eLearning Server 4G (BDU:2019-02079) - High [410]
Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с отсутствием проверки вводимых данных на наличие HTML-тегов (включая тег, содержащий код JavaScript). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить настройки личного кабинета или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | eLearning Server 4G | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
522. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03350) - High [407]
Description: Уязвимость компоненты fly-admin-ald-se рабочей среды FLY операционной системы Astra Linux связана с некорректной конфигурацией контекстов безопасности при добавлении/удалении пользователей, входящих в группу администраторов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
523. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03354) - High [407]
Description: Уязвимость компоненты fly-admin-digsig рабочей среды FLY операционной системы Astra Linux связана с ошибками, приводящими к значительным временным задержкам при открытия папки с включенным ELF фильтром. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
524. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03357) - High [407]
Description: Уязвимость компоненты ftp fly-admin-ftp рабочей среды FLY операционной системы Astra Linux связана с отсутствием изменений параметров доступа для директории пользователя root. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
525. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03358) - High [407]
Description: Уязвимость графического инструмента для администрирования домена fly-admin-gmc рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к значительной задержке открытия папки с включенным фильтром ELF. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
526. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03359) - High [407]
Description: Уязвимость компоненты fly-admin-gmc-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к значительной задержки открытия папки с включенным фильтром ELF. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
527. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03375) - High [407]
Description: Уязвимость утилиты iputils для работы с сетевыми протоколами операционной системы Astra Linux связана с неправильным контролем доступа при использовании опции -p, с помощью которой можно задать образец наполнения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации при помощи специально сформированного ICMP-пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
528. Authentication Bypass - Astra Linux Special Edition (BDU:2020-02011) - High [407]
Description: Уязвимость сервера FreeIPA связана с ошибкой настройки, когда присутствует несколько сетевых интерфейсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
529. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03479) - High [407]
Description: Уязвимость программного обеспечения для настройки времени в ОС fly-admin-date связана с недостатками контроля доступа. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
530. Authentication Bypass - EKRASMS-SP (BDU:2020-03945) - High [407]
Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству с привилегиями текущего пользователя путем перехвата пакетов другой сессии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | EKRASMS-SP | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
531. Authentication Bypass - MasterSCADA (BDU:2020-01517) - High [407]
Description: Уязвимость SCADA системы MasterSCADA связана с недостатками механизма парольной защиты файла проекта. Эксплуатация уязвимости может позволить нарушителю получить доступ к проекту, путем перезаписи хеш-значения пароля
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | MasterSCADA | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
532. Authentication Bypass - eLearning Server 4G (BDU:2019-02077) - High [407]
Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ (на изменение) к портфолио пользователя с помощью модификации значения идентификатора пользователя в HTTP-запросе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | eLearning Server 4G | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
533. Authentication Bypass - eLearning Server 4G (BDU:2019-02078) - High [407]
Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к файловому хранилищу пользователя путем подмены параметров идентификатора текущего пользователя (в том числе администратора) в GET-запросе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | eLearning Server 4G | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
534. Authentication Bypass - useradd (BDU:2021-04046) - High [407]
Description: Уязвимость утилит управления пользователями useradd и adduser операционной системы ОСнова связана с использованием небезопасных настроек заданных по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | useradd | |
0.4 | 10 | CVSS Base Score is 3.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
535. Authentication Bypass - vGate (BDU:2019-02607) - High [407]
Description: Уязвимость средства защиты платформ виртуализации vGate связана с аутентификацией в обход действующих правил vGate (из защищаемого периметра) и отсутствием контроля аутентификации пользователя vGate, а также отсутствием уведомления АИБ (генерации инцидента). Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы защиты
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | vGate | |
0.4 | 10 | CVSS Base Score is 4.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
536. Authentication Bypass - vGate (BDU:2019-02608) - High [407]
Description: Уязвимость средства защиты платформ виртуализации vGate связана с обходом мандатных правил разграничения доступа путем выполнения неконтролируемых операций в СКАЛА-Р. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | vGate | |
0.4 | 10 | CVSS Base Score is 4.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
537. Code Injection - SiTex (BDU:2019-01734) - High [405]
Description: Уязвимость инструментальной платформы разработки распределенных приложений SiTex-Доступная среда существует из-за непринятия мер по нейтрализации специальных элементов, используемых в SQL-запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный запрос к базе данных с помощью специально подготовленного URL
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.97 | 15 | Code Injection | |
0.5 | 14 | SiTex | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
538. Denial of Service - Hirschmann Network Management Industrial HiVision (BDU:2023-03244) - High [404]
Description: Уязвимость программного обеспечения управления сетью Hirschmann Network Managemen Industrial HiVisiont связана с ошибками управления привилегиями. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Hirschmann Network Management Industrial HiVision | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
539. Denial of Service - «СКАДА-НЕВА» (BDU:2022-03251) - High [404]
Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | «СКАДА-НЕВА» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
540. Denial of Service - Аврора Центр (BDU:2021-02873) - High [404]
Description: Уязвимость библиотеки http-proxy прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Аврора Центр | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
541. Denial of Service - Аврора Центр (BDU:2021-02885) - High [404]
Description: Уязвимость библиотеки acron прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного регулярного выражения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Аврора Центр | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
542. Denial of Service - РЕД ОС (BDU:2022-02292) - High [404]
Description: Уязвимость функции svx_read_header() библиотеки для чтения и записи аудиофайлов libsndfile связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
543. Information Disclosure - DIRECTUM (BDU:2019-02187) - High [404]
Description: Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, узнать имя последнего авторизовавшегося пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | DIRECTUM | |
0.6 | 10 | CVSS Base Score is 5.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
544. Path Traversal - Astra Linux Special Edition (BDU:2020-03656) - High [404]
Description: Уязвимость менеджера файлов fly-fm существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
545. Path Traversal - Kaspersky Anti-Virus (BDU:2021-01931) - High [404]
Description: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю удалить произвольный файл в системе с помощью точки повторной обработки (reparse point)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.8 | 10 | CVSS Base Score is 7.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
546. Path Traversal - Kaspersky Anti-Virus (BDU:2021-01932) - High [404]
Description: Уязвимость компонента Мастер настройки браузера (Browser Configuration Wizard) средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю удалить произвольный файл в системе с помощью точки повторной обработки (reparse point)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.8 | 10 | CVSS Base Score is 7.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
547. Path Traversal - MXview (BDU:2022-06354) - High [404]
Description: Уязвимость программного средства контроля сети Moxa MXView связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | MXview | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
548. Path Traversal - MXview (BDU:2022-06598) - High [404]
Description: Уязвимость программного средства контроля сети Moxa MXView связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление файлов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | MXview | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
549. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-03661) - High [404]
Description: Уязвимость менеджера файлов fly-fm связана с ошибками при сохранении разрешений. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
550. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03477) - High [404]
Description: Уязвимость программного обеспечения для регламентного контроля целостности fly-admin-int-check связана с некорректной проверкой целостности от непривилегированного пользователя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
551. Security Feature Bypass - FortiOS (BDU:2019-02840) - High [404]
Description: Уязвимость веб-интерфейса операционной системы FortiOS связана с отсутствием проверки подлинности запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запросов к страницам /login_disconnect/disconnect_admins или /api/v2/monitor/system/config/ backup? destination= file&scope =global
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
552. Security Feature Bypass - IVA MCU (BDU:2023-07711) - High [404]
Description: Уязвимость программного обеспечения сервера видеоконференцсвязи IVA MCU связана с возможностью загрузки файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | IVA MCU | |
0.5 | 10 | CVSS Base Score is 5.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
553. Security Feature Bypass - SiTex (BDU:2020-01027) - High [404]
Description: Уязвимость инструментальной платформы разработки распределенных приложений SiTex связана с недостаточной проверкой прав доступа пользователей к данным. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | SiTex | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
554. Security Feature Bypass - libxcb (BDU:2021-04083) - High [404]
Description: Уязвимость библиотеки libxcb операционных систем ALT Linux, ROSA Linux, МСВСфера связана с отсутствием проверки правильности входных параметров для экспортной функции xcb_get_property_value_end. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения, использующего в своей работе библиотеку libxcb, путем ввода некорректных параметров экспортной функции
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | libxcb | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
555. Security Feature Bypass - Апекс-ВУЗ (BDU:2023-00771) - High [404]
Description: Уязвимость механизма генерации ключа сброса пользовательского пароля системы автоматизации образования Апекс-ВУЗ связана с использованием алгоритма шифрования SHA-1 с недостаточной стойкостью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить пароль пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Апекс-ВУЗ | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
556. Security Feature Bypass - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03277) - High [404]
Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 существуюет из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать временный отказ в обслуживании web-сервиса устройства
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
557. Unknown Vulnerability Type - USG (BDU:2024-01728) - High [404]
Description: {'bdu_cve_data_all': 'Уязвимость службы proactor1.2 (/usr/sbin/proactor1.2/pro) микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | USG | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
558. Unknown Vulnerability Type - Сканер-ВС (BDU:2019-01814) - High [404]
Description: {'bdu_cve_data_all': 'Уязвимость службы удаленного выполнения процедур msfrpcd сканера безопасности «Сканер-ВС» связана с наличием предустановленной служебной учетной записи, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к управлению сканером безопасности с привилегиями суперпользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Сканер-ВС | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
559. Open Redirect - Adam-6050 D (BDU:2021-06317) - High [401]
Description: Уязвимость программного обеспечения веб-сервера Ethernet модулей WISE-4060 и Adam-6050 D связана с недостаточной защитой web-страниц. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, перенаправлять пользователя на произвольный URL-адрес
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.75 | 15 | Open Redirect | |
0.5 | 14 | Adam-6050 D | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
560. Open Redirect - CMS Netcat (BDU:2023-05144) - High [401]
Description: Уязвимость CMS-системы Netcat связанная с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.75 | 15 | Open Redirect | |
0.5 | 14 | CMS Netcat | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
561. Open Redirect - eDocLib (BDU:2021-00529) - High [401]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователей на произвольную веб-страницу с помощью специально подготовленного URL
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.75 | 15 | Open Redirect | |
0.5 | 14 | eDocLib | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
562. Cross Site Scripting - Elementor Website Builder (BDU:2022-04320) - Medium [398]
Description: Уязвимость модуля "onboarding" плагина Elementor Website Builder системы управления содержимым сайта WordPress связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Elementor Website Builder | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
563. Cross Site Scripting - FortiOS (BDU:2019-02842) - Medium [398]
Description: Уязвимость обработчика страницы /api/cmdb вебинтерфейса операционной системы FortiOS связана с ошибками при фильтрации данных HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки с помощью специально сформированного POST-запроса к странице /api/cmdb для сохранения резервной копии настроек приложения FortiGate и дальнейшего осуществления атаки при открытии веб-интерфейса администратора для загрузки резервных настроек
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
564. Cross Site Scripting - SAP Business Objects (BDU:2021-03641) - Medium [398]
Description: Уязвимость системы поддержки принятия решений SAP Business Objects связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессий администратора или пользователя web-ресурсов с помощи специально сформированного POST/GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP Business Objects | |
0.6 | 10 | CVSS Base Score is 5.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
565. Cross Site Scripting - SAP NetWeaver (BDU:2017-02195) - Medium [398]
Description: Уязвимость компонента «/com.sap.portal.themes.styleservice.LockingTestPortalComponent» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
566. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03637) - Medium [398]
Description: Уязвимость сервера ProxyServer программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver Portal | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
567. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03638) - Medium [398]
Description: Уязвимость сервера Pmitest программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver Portal | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
568. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03639) - Medium [398]
Description: Уязвимость сервера MDT программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователея web-ресурсов при помощи специально сформированного GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver Portal | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
569. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03640) - Medium [398]
Description: Уязвимость сервера Ecatt программной интеграционной платформы SAP NetWeaver связанная с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного POST/GET-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver Portal | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
570. Cross Site Scripting - eDocLib (BDU:2021-00519) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания группы документов личности со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
571. Cross Site Scripting - eDocLib (BDU:2021-00520) - Medium [398]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Содержимое карточки» на странице поиска документов по номеру или содержимому
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
572. Cross Site Scripting - eDocLib (BDU:2021-00521) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания срока хранения со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
573. Cross Site Scripting - eDocLib (BDU:2021-00522) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания номенклатуры дел со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
574. Cross Site Scripting - eDocLib (BDU:2021-00523) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса документа со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
575. Cross Site Scripting - eDocLib (BDU:2021-00524) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания вида отправки со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
576. Cross Site Scripting - eDocLib (BDU:2021-00525) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания вида удостоверения личности со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
577. Cross Site Scripting - eDocLib (BDU:2021-00526) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания рубрики документов со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
578. Cross Site Scripting - eDocLib (BDU:2021-00527) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса отчета со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
579. Cross Site Scripting - eDocLib (BDU:2021-00528) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа сообщения со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
580. Cross Site Scripting - eDocLib (BDU:2021-00530) - Medium [398]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Содержимое файла» на странице поиска документов по номеру или содержимому
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
581. Cross Site Scripting - eDocLib (BDU:2021-00531) - Medium [398]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Все содержимое» на странице поиска документов по номеру или содержимому
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
582. Cross Site Scripting - eDocLib (BDU:2021-00532) - Medium [398]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в параметре searchSettingsId на странице поиска документов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
583. Cross Site Scripting - eDocLib (BDU:2021-00533) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания специально подготовленного текста комментария в обсуждении произвольного документа
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
584. Cross Site Scripting - eDocLib (BDU:2021-00534) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания контакта со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
585. Cross Site Scripting - eDocLib (BDU:2021-00535) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания срочности поручения со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
586. Cross Site Scripting - eDocLib (BDU:2021-00536) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания страны со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
587. Cross Site Scripting - eDocLib (BDU:2021-00537) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа адреса со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
588. Cross Site Scripting - eDocLib (BDU:2021-00538) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа ссылки со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
589. Cross Site Scripting - eDocLib (BDU:2021-00539) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса поручения со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
590. Cross Site Scripting - eDocLib (BDU:2021-00540) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания нумератора со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
591. Cross Site Scripting - eDocLib (BDU:2021-00541) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания цветового маркера со специально сформированным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
592. Cross Site Scripting - eDocLib (BDU:2021-00543) - Medium [398]
Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания личной папки со специально подготовленным названием
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
593. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03366) - Medium [395]
Description: Уязвимость компонента fly-admin-samba рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к аварийной перезагрузке сервиса mnbd при изменении имени рабочей группы пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
594. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03370) - Medium [395]
Description: Уязвимость компонента fly-dm рабочей среды FLY операционной системы Astra Linux связана с ошибками контроля доступа при формирования команд. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
595. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03373) - Medium [395]
Description: Уязвимость компонента fly-start-panel рабочей среды FLY операционной системы Astra Linux связана с возможностью перехода на уровень выше в файловой системе в программе «Меню Пуск» и менеджере файлов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
596. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01730) - Medium [395]
Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками контроля доступа к именованным каналам связи. Эксплуатация уязвимости может позволить нарушителю получить доступ к сведениям о рабочих станциях пользователей путем отправки специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
597. Authentication Bypass - FortiOS (BDU:2019-02846) - Medium [395]
Description: Уязвимость обработчика страницы /login_disconnect/current_admins веб-интерфейса операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять загрузку произвольных файлов на устройство с использованием специально сформированных POST-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.3 | 10 | CVSS Base Score is 2.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
598. Authentication Bypass - NameSurfer (BDU:2014-00399) - Medium [395]
Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику получить доступ к файлам на сервере с правами пользователя namesurf
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | NameSurfer | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
599. Denial of Service - Kaspersky Password Manager (BDU:2021-00017) - Medium [392]
Description: Уязвимость менеджера паролей Kaspersky Password Manager связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Kaspersky Password Manager | |
0.7 | 10 | CVSS Base Score is 6.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
600. Denial of Service - Moxa TN-5916 (BDU:2022-06994) - Medium [392]
Description: Уязвимость микропрограммного обеспечения маршрутизатора Moxa серии TN-5916 связана с возможностью изменения cookie-файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Moxa TN-5916 | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
601. Denial of Service - Websoft HCM (BDU:2022-06948) - Medium [392]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
602. Denial of Service - Windows Server (BDU:2022-02731) - Medium [392]
Description: Уязвимость операционных систем Windows Server связана с ошибками при настройке подписи LDAP в домене. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Windows Server | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
603. Incorrect Calculation - VPort 461A (BDU:2022-06733) - Medium [392]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видео энкодеров Moxa VPort 461A связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | VPort 461A | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
604. Information Disclosure - Adam-6050 D (BDU:2021-06316) - Medium [392]
Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, определить используемые устройства в сети с помощью специально сформированного сетевого пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Adam-6050 D | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
605. Information Disclosure - Apple M1 (BDU:2022-04149) - Medium [392]
Description: Уязвимость архитектуры микросхемы Apple M1 связана с раскрытием информации по побочным каналам. Эксплуатация уязвимости может позволить нарушителю получить доступ к ядру ОС и получить полный контроль на уязвимым устройством
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Apple M1 | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
606. Information Disclosure - Astra Linux Special Edition (BDU:2021-03471) - Medium [392]
Description: Уязвимость менеджера окон Fly-wm связана с отсутствием запрета на подключение программ из сети при блокировки сессии. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
607. Information Disclosure - CENTUM VP (BDU:2021-02340) - Medium [392]
Description: Уязвимость распределенных систем управления CENTUM связана с ошибками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | CENTUM VP | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
608. Information Disclosure - Cisco Small Business RV160 (BDU:2019-03114) - Medium [392]
Description: Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, Cisco Small Business RV260 и Cisco Small Business RV340 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, просматривать недокументированные учетные записи пользователей на уязвимом устройстве
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Cisco Small Business RV160 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
609. Information Disclosure - Cortex XDR Agent (BDU:2022-07209) - Medium [392]
Description: Уязвимость модуля защиты конечных точек Anti-Ransomware средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent операционных систем Windows связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Cortex XDR Agent | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
610. Information Disclosure - EMIAS OS (BDU:2021-05043) - Medium [392]
Description: Уязвимость механизма обработки POST-запросов сервиса усиленной квалифицированной электронной подписи операционной системы «ЕМИАС» связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию об имени пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | EMIAS OS | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
611. Information Disclosure - ESR-200 (BDU:2023-01497) - Medium [392]
Description: Уязвимость демона ntpd микропрограммного обеспечения сервисного маршрутизатора «ESR-20» связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить предварительную информацию об устройстве
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | ESR-200 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
612. Information Disclosure - FortiOS (BDU:2019-01373) - Medium [392]
Description: Множественные уязвимости операционной системы FortiOS связаны с отсутствием защиты служебных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию посредством анализа заголовков HTTP, сертификатов и сообщений об ошибках
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
613. Information Disclosure - Internet Security (BDU:2016-01640) - Medium [392]
Description: Уязвимость антивирусного программного средства Internet Security связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Internet Security | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
614. Information Disclosure - NPort IAW5000A-I/O Series (BDU:2020-04054) - Medium [392]
Description: Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | NPort IAW5000A-I/O Series | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
615. Information Disclosure - SAP NetWeaver (BDU:2018-00251) - Medium [392]
Description: Уязвимость компонента MembersApp программной интеграционной платформы SAP NetWeaver связана с недостаточной защитой данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию о пользователях (перечислить имена пользователей), используя временную разницу между ответами для действующих и недействительных имен
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
616. Information Disclosure - SMA 100 (BDU:2022-05294) - Medium [392]
Description: Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100 связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | SMA 100 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
617. Information Disclosure - TRACE MODE PRO 6 RTM (BDU:2023-08605) - Medium [392]
Description: Уязвимость SCADA-системы TRACE MODE связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю произвести подмену хеша пароля от одного пользователя к другому и получить доступ в SCADA-системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | TRACE MODE PRO 6 RTM | |
0.5 | 10 | CVSS Base Score is 4.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
618. Information Disclosure - TRACE MODE PRO 6 RTM (BDU:2023-08606) - Medium [392]
Description: Уязвимость SCADA-системы TRACE MODE связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю изменить права пользователей таким образом, чтобы предоставить требуемому пользователю повышенные привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | TRACE MODE PRO 6 RTM | |
0.5 | 10 | CVSS Base Score is 4.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
619. Information Disclosure - Апекс-ВУЗ (BDU:2023-00770) - Medium [392]
Description: Уязвимость механизма восстановления пользовательского пароля системы автоматизации образовательного процесса Апекс-ВУЗ связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, узнать адрес электронной почты ассоциируемый с восстанавливаемым паролем
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Апекс-ВУЗ | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
620. Information Disclosure - Базис.Virtual Security (BDU:2023-07486) - Medium [392]
Description: Уязвимость веб-интерфейса удаленного администрирования средства защиты информации сред виртуализации TIONIX Virtual Security связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию о программном обеспечении и актуальных версиях продуктов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Базис.Virtual Security | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
621. Information Disclosure - Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO (BDU:2021-02771) - Medium [392]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера Modicon TSX TWIDO связана с отсутствием механизма защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить пароль на проект
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
622. Memory Corruption - Hirschmann Eagle 20 (BDU:2022-06723) - Medium [392]
Description: Уязвимость реализации протокола TLS микропрограммного обеспечения промышленных межсетевых экранов Hirschmann Eagle 20 (EagleSDV) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Hirschmann Eagle 20 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
623. Memory Corruption - Linux (BDU:2021-00775) - Medium [392]
Description: Уязвимость Wi-Fi драйверов беспроводных сетевых адаптеров Realtek RTL8723BS ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке SSID IE пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Linux | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
624. Memory Corruption - RouterOS (BDU:2020-03366) - Medium [392]
Description: Уязвимость службы Traceroute операционной системы RouterOS маршрутизаторов MikroTik связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | RouterOS | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
625. Memory Corruption - VPort 461A (BDU:2022-07211) - Medium [392]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видеоэнкодеров Moxa VPort 461A связана с ошибками разыменования указателя при обработке параметров cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку методом «грубой силы» (brute force)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | VPort 461A | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
626. Memory Corruption - VPort 461A (BDU:2022-07212) - Medium [392]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видеоэнкодеров Moxa VPort 461A связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | VPort 461A | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
627. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00499) - Medium [392]
Description: Уязвимость утилиты iputils операционной системы Astra Linux связана с отсутствием запрета использования опции -p. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правили управления доступом (передавать по сети данные внутри ICMP-пакетов)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
628. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03353) - Medium [392]
Description: Уязвимость компоненты fly-admin-date рабочей среды FLY операционной системы Astra Linux связана с ошибкой синхронизации календаря по ntp. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
629. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03364) - Medium [392]
Description: Уязвимость компонента fly-admin-openvpn-server рабочей среды FLY операционной системы Astra Linux связана с ошибкой валидации сертификата. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
630. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03376) - Medium [392]
Description: Уязвимость утилиты kscreen для поддержки работы с несколькими мониторами операционной системы Astra Linux связана с ошибками масштабирования при изменении разрешения экранов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
631. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03464) - Medium [392]
Description: Уязвимость аутентификации пользователей в пределах IKE-протокола Xauth связана с некорректной проверкой при передачи на вход программе файла. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
632. Security Feature Bypass - Malwarebytes (BDU:2022-03472) - Medium [392]
Description: Уязвимость драйвера MBAMChameleon.sys средства антивирусной защиты Malwarebytes существующая из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально сформированных данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Malwarebytes | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
633. Security Feature Bypass - RBK50 (BDU:2019-04474) - Medium [392]
Description: Уязвимость микропрограммного обеспечения сетевого оборудования Netgear связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданного SOAP запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | RBK50 | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
634. Security Feature Bypass - libjpeg-turbo (BDU:2021-05123) - Medium [392]
Description: Уязвимость библиотеки для работы с изображениями libjpeg-turbo связана с недостаточной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления памяти с помощью специально сформированного JPEG-файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | libjpeg-turbo | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
635. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01045) - Medium [392]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с использованием жестко закодированных учетных данных (пользователей «admin», «administrator», «user» и «guest» с паролем по умолчанию «danfoss»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AK-EM 800 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
636. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01047) - Medium [392]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с ошибками при генерации паролей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к службе отладки', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AK-EM 800 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
637. Unknown Vulnerability Type - Debian GNU/Linux (BDU:2021-01994) - Medium [392]
Description: {'bdu_cve_data_all': 'Уязвимость реализации технологии аутентификации Shibboleth связана с ложным представлением критической информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Debian GNU/Linux | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
638. Unknown Vulnerability Type - Mac OS (BDU:2021-04964) - Medium [392]
Description: {'bdu_cve_data_all': 'Уязвимость системного файлового менеджера Finder операционных систем Mac OS обусловлена некорректной проверкой входных данных при обработке пользовательских URI (File:// или fIle://). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды операционной системы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Mac OS | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
639. Unknown Vulnerability Type - Windows (BDU:2021-03829) - Medium [392]
Description: {'bdu_cve_data_all': 'Уязвимость в службе IntelAudioService операционной системы Windows связана с отсутствием кавычек в пути к исполняемому файлу службы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии при помощи специально сформированного .exe файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
640. Security Feature Bypass - Visa Tokenisation Service (VTS) (BDU:2021-05929) - Medium [388]
Description: Уязвимость сервисов MasterCard Tokenisation Service (MDES), Visa Tokenisation Service (VTS) связана
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.4 | 14 | The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
641. Cross Site Scripting - 1С:Предприятие (BDU:2020-05452) - Medium [386]
Description: Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем отправки специально сформированного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | 1С:Предприятие | |
0.5 | 10 | CVSS Base Score is 4.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
642. Cross Site Scripting - ARIS-22xx (BDU:2023-02919) - Medium [386]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | ARIS-22xx | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
643. Cross Site Scripting - D3600 (BDU:2019-03817) - Medium [386]
Description: Уязвимость реализации протокола Point-to-Point Protocol (PPP) встроенного программного обеспечения маршрутизаторов NETGEAR D3600, NETGEAR D6000, NETGEAR D6100, NETGEAR D7800, NETGEAR DM200, NETGEAR R7500v2, NETGEAR R7800, NETGEAR RBK50, NETGEAR RBR50, NETGEAR RBS50 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | D3600 | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
644. Cross Site Scripting - Kaspersky Security Center 10 (BDU:2018-00249) - Medium [386]
Description: Уязвимость веб-консоли Kaspersky Security Center 10 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к функциональности программного обеспечения и выполнить произвольный JavaScript-код на стороне клиента с помощью специально сформированной ссылки, переданной пользователю с активной сессией Web Console
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Kaspersky Security Center 10 | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
645. Cross Site Scripting - SAP NetWeaver (BDU:2017-02191) - Medium [386]
Description: Уязвимость компонентов «/com.sap.portal.themes.integrity.personalization», «/com.sap.portal.themes.integrity.url», «/com.sap.portal.themes.integrity.serverFrameworkCockpit» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
646. Cross Site Scripting - SAP NetWeaver (BDU:2017-02192) - Medium [386]
Description: Уязвимость компонента «/com.sapportals.navigation.testComponent.NavigationRequestSniffer» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
647. Cross Site Scripting - SAP NetWeaver (BDU:2017-02194) - Medium [386]
Description: Уязвимость компонента «/com.sap.portal.design.datamigration.LogPortalComponen» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
648. Cross Site Scripting - SAP NetWeaver (BDU:2018-00250) - Medium [386]
Description: Уязвимость компонента UpdateThemeVersionPortalComponent программной интеграционной платформы SAP NetWeaver существует из-за недостаточной очистки вводимых пользователями данных при их отображении на странице просмотра журналов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код на стороне клиента
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
649. Cross Site Scripting - SAP NetWeaver (BDU:2018-00257) - Medium [386]
Description: Уязвимость компонента DownloadServlet программной интеграционной платформы SAP NetWeaver существует из-за недостаточной очистки данных при их копировании из запросов в ответы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код на стороне клиента
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
650. Cross Site Scripting - Websoft HCM (BDU:2024-00757) - Medium [386]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять межсайтовые сценарии атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Websoft HCM | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
651. Cross Site Scripting - ZoneMinder (BDU:2022-03266) - Medium [386]
Description: Уязвимость программного обеспечения для организации видеонаблюдения ZoneMinder связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | ZoneMinder | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
652. Cross Site Scripting - eDocLib (BDU:2019-02705) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код на странице «Рубрика» при открытии страницы путём размещения в поле «Название», при создании рубрики, специально сформированного названия
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
653. Cross Site Scripting - eDocLib (BDU:2019-02706) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код на странице «Управление доступом» при открытии окна управления доступом к группе документов путём размещения в поле «Группа документов», при создани группы документов, специально сформированного названия
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
654. Cross Site Scripting - eDocLib (BDU:2019-02707) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра mode URL страницы справочника
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
655. Cross Site Scripting - eDocLib (BDU:2019-02708) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра searchText URL страницы справочника
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
656. Cross Site Scripting - eDocLib (BDU:2019-02709) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра showDeletedMode URL страницы справочника
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
657. Cross Site Scripting - eDocLib (BDU:2019-02710) - Medium [386]
Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра showDeleted URL страницы справочника
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | eDocLib | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
658. Cross Site Scripting - Галактика ERP (BDU:2019-01849) - Medium [386]
Description: Уязвимость компонента, позволяющего отсылать сообщения подключенным пользователям, системы управления ресурсами предприятия Галактика ERP связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код в браузере подключенного клиента при помощи специального сообщения с тегами «script»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Галактика ERP | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
659. Cross Site Scripting - Этлас (BDU:2019-01733) - Medium [386]
Description: Уязвимость системы электронного документооборота Этлас существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле "Описание" при создании нового процесса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Этлас | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
660. Unknown Vulnerability Type - Microsoft Excel (BDU:2019-02439) - Medium [385]
Description: {'bdu_cve_data_all': 'Уязвимость механизма Power Query редактора электронных таблиц Microsoft Excel связана с недостаточной нейтрализацией специальных элементов, передаваемых в URI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на вредоносный URI и выполнить вредоносный код с помощью специально сформированного документа', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.6 | 14 | MS Office product | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
661. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03461) - Medium [383]
Description: Уязвимость системной службы функции запуска X-сервера fly-dm связана с недостатками контроля доступа. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
662. Authentication Bypass - CENTUM VP (BDU:2022-01210) - Medium [383]
Description: Уязвимость механизма аутентификации предопределенного пользователя SCADA-системы Yokogawa CENTUM VP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | CENTUM VP | |
0.2 | 10 | CVSS Base Score is 2.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
663. Denial of Service - ARIS-22xx (BDU:2023-02913) - Medium [380]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного сетевого пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | ARIS-22xx | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
664. Denial of Service - Astra Linux Special Edition (BDU:2020-02006) - Medium [380]
Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с проблемой множественного запуска программного обеспечения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
665. Denial of Service - ESR-200 (BDU:2023-01498) - Medium [380]
Description: Уязвимость микропрограммного обеспечения сервисного маршрутизатора «ESR-20» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | ESR-200 | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
666. Denial of Service - Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» (BDU:2023-01942) - Medium [380]
Description: Уязвимость компонентов системы видеонаблюдения «АССаД-Видео» связана с нештатной работой сетевых интерфейсов компонентов СПО. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
667. Information Disclosure - Astra Linux Common Edition (BDU:2021-04074) - Medium [380]
Description: Уязвимость программного обеспечения wine операционной системы Astra Linux (Orel) связана с отображением модального окна сторонних программ (МИС "Медиалог" и др.) поверх окна блокировки Astra Linux. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Common Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
668. Information Disclosure - Astra Linux Special Edition (BDU:2019-02442) - Medium [380]
Description: Уязвимость оконного менеджера fly-wm операционной системы Astra Linux связана с ошибками в алгоритме пересчета разрешения при изменении размера окна встроенного блокировщика экрана, что приводит к возможности отобразить конфиденциальные данные в запущенной виртуальной машине или во вложенной сессии после блокировки экрана внутри гостевой машины, функционирующей под управлением ОС Astra Linux. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, находящимся на рабочем столе гостевой машины, путем манипулирования разрешением экрана
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
669. Information Disclosure - Astra Linux Special Edition (BDU:2021-03470) - Medium [380]
Description: Уязвимость менеджера окон Fly-wm связана с раскрытием информации при вводе пароля из заблокированной сессии. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
670. Information Disclosure - FortiOS (BDU:2019-03141) - Medium [380]
Description: Уязвимость операционной системы FortiOS связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
671. Information Disclosure - NPort IAW5250A-6I/O (BDU:2021-05561) - Medium [380]
Description: Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть информацию о веб-сервере
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
672. Information Disclosure - SAP NetWeaver System Landscape Directory (BDU:2019-00303) - Medium [380]
Description: Уязвимость программного средства для обработки данных о программно-аппаратных компонентах System Landscape Directory платформы SAP NetWeaver связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить информацию о внутренней сети путем сканирования портов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | SAP NetWeaver System Landscape Directory | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
673. Memory Corruption - Astra Linux Special Edition (BDU:2023-03881) - Medium [380]
Description: Уязвимость функции drm_mode_setcrtc() в модуле drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Astra Linux Special Edition связана с доступом и работой с динамической неинициализированной памятью. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
674. Memory Corruption - EMIAS OS (BDU:2023-08072) - Medium [380]
Description: Уязвимость функции drm_mode_setcrtc() модуля drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
675. Memory Corruption - Moxa EDS-405A (BDU:2020-00009) - Medium [380]
Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате отправки HTTP GET-запросов на уязвимое устройство
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Moxa EDS-405A | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
676. Memory Corruption - Windows (BDU:2024-01445) - Medium [380]
Description: Уязвимость службы журналирования событий (Windows Event Logging) операционных систем Windows связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем использования специально сформированного системного вызова
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Windows | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
677. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00993) - Medium [380]
Description: Уязвимость инструмента командной строки astra-openvpn-server для настройки сервера OpenVPN операционной системы Astra Linux, связана с ошибкой интерпретации конфигурационных параметров, заданных для клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
678. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00997) - Medium [380]
Description: Уязвимость графической утилиты настройки службы обработки «горячего» подключения устройств fly-admin-reflex операционной системы Astra Linux связана с ошибкой чтения файла настроек, приводящей к невозможности монтирования подключенного устройства. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при одновременном подключении нескольких устройств
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
679. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03462) - Medium [380]
Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server, связанная с ошибкой пересоздания сертификатов . Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
680. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03474) - Medium [380]
Description: Уязвимость файлового менеджера fly-fm связана с некорректным вычислением MD5 в окне программы. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
681. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03481) - Medium [380]
Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с некорректной обработкой данных в stderr. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
682. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03487) - Medium [380]
Description: Уязвимость инструмента для создания и обновления сертификатов FreeIPA Astra-freeipa связана с некорректным поиском существующих ключей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
683. Security Feature Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01729) - Medium [380]
Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за недостаточной проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании именованного канала связи с пользовательскими приложениями, путем отправки специально сформированных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
684. Security Feature Bypass - FortiOS (BDU:2019-02844) - Medium [380]
Description: Уязвимость процесса httpsd операционной системы FortiOS связана с ошибкой обработки параметра Payload и отсутствием проверки подлинности запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запроса к страницам /login_disconnect/current_admins или login_disconnect/disconnect_admins
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
685. Security Feature Bypass - FortiOS (BDU:2019-02845) - Medium [380]
Description: Уязвимость обработчика страницы /login_disconnect/current_admins вебинтерфейса операционной системы FortiOS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с использованием специально сформированного POST-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.3 | 10 | CVSS Base Score is 3.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
686. Security Feature Bypass - USG6330 (BDU:2020-00889) - Medium [380]
Description: Уязвимость средства анализа сетевых пакетов межсетевого экрана Huawei USG6330 связана с недостаточной проверкой входных данных в процессе аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | USG6330 | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
687. Security Feature Bypass - Ред База Данных (BDU:2022-04482) - Medium [380]
Description: Уязвимость системы управления базами данных Ред База Данных связана с недостаточным ведением журнала аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизм записи событий безопасности
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Ред База Данных | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
688. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01046) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AK-EM 800 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
689. Unknown Vulnerability Type - AtlasVPN (BDU:2023-05324) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость VPN-клиента AtlasVPN связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить IP-адреса пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AtlasVPN | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
690. Unknown Vulnerability Type - Dropbox (BDU:2019-04834) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость службы обновления dropboxupdate клиента сервиса хранения данных Dropbox для Windows связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root с помощью специально созданной жесткой ссылки', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dropbox | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
691. Unknown Vulnerability Type - FortiSIEM (BDU:2020-00561) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления безопасностью FortiSIEM связана с использованием жестко закодированных учетных данных (для пользователя «tunneluser»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | FortiSIEM | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
692. Unknown Vulnerability Type - TP-LINK (BDU:2024-02251) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола, используемого для отладки сетевых устройств TP-LINK, TDDP связана с возможностью переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного UDP-пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TP-LINK | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
693. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02661) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с применением неадекватных схем верификации прошивки. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
694. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02666) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с использованием слабой схемы аутентификации устройства. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
695. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02667) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с возможностью загрузки метаданных из неаутентифицированного устройства. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
696. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02668) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с ошибками в реализации механизмов обратной совместимости. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
697. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02669) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с возможностью использования параметров конфигурации неаутентифицированного контроллер. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
698. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02670) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с ошибками в реализации интерфейса для SPI Flash. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
699. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02671) - Medium [380]
Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с отсутствием средств защиты на уровне Вооt Camp. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Thunderbolt | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
700. Unknown Vulnerability Type - Zyxel ZLD (BDU:2014-00050) - Medium [380]
Description: {'bdu_cve_data_all': 'Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику загружать и скачивать файлы с конфигурацией устройства без дополнительной аутентификации, в результате чего злоумышленник может просмотреть или изменить пароль администратора', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Zyxel ZLD | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
701. Cross Site Scripting - ARIS-22xx (BDU:2023-02920) - Medium [375]
Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | ARIS-22xx | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
702. Cross Site Scripting - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04055) - Medium [375]
Description: Уязвимость веб-сервера Apache связана с некорректной нейтрализацией ввода при генерации веб-страницы при попытке доступа с нарушением мандатных ограничений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
703. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01718) - Medium [375]
Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в поле «Имя пользователя» на вкладке «Администрирование->Администраторы»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
704. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01719) - Medium [375]
Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в поле «Название задачи» на вкладке «Task Scheduler»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
705. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01720) - Medium [375]
Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в параметре «remove_flag_on» файла «notifications.ds»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
706. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01721) - Medium [375]
Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в параметре «cut» файла «sql_editor.ds»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
707. Cross Site Scripting - FortiGate IPS (BDU:2023-00106) - Medium [375]
Description: Уязвимость плагина Wordpress Metaslider существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | FortiGate IPS | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
708. Cross Site Scripting - NameSurfer (BDU:2014-00397) - Medium [375]
Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику внедрить в выдаваемую веб-системой страницу вредоносный код, который будет выполнен на компьютере пользователя при открытии им этой страницы. При этом вредоносный код будет взаимодействовать с веб-сервером злоумышленника
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | NameSurfer | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
709. Cross Site Scripting - UserGate 500D (BDU:2021-05324) - Medium [375]
Description: Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате некорректной фильтрации данных HTTP-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | UserGate 500D | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
710. Cross Site Scripting - UserGate 500D (BDU:2021-05326) - Medium [375]
Description: Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате некорректной фильтрации данных HTTP-запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | UserGate 500D | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
711. Cross Site Scripting - Websoft HCM (BDU:2022-06950) - Medium [375]
Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Websoft HCM | |
0.4 | 10 | CVSS Base Score is 4.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
712. Denial of Service - Cortex XDR Agent (BDU:2022-07208) - Medium [369]
Description: Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Cortex XDR Agent | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
713. Denial of Service - Dr.Web Enterprise Security Suite (BDU:2019-01728) - Medium [369]
Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с отсутствием фильтрации SQL-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и не имеющему доступа к служебным операциям в веб-интерфейсе приложения, повысить свои привилегии путем отправки специально сформированных SQL-запросов при наличии у него прав на использование SQL-консоли
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
714. Denial of Service - Fanuc (BDU:2014-00218) - Medium [369]
Description: Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «ICMP-Флуд». Эксплуатация данной уязвимости позволяет злоумышленнику нарушить работу TCP/IP стека и вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Fanuc | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
715. Denial of Service - Fanuc (BDU:2014-00220) - Medium [369]
Description: Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «Smurf». Эксплуатация данной уязвимости позволяет злоумышленнику, отправляя специально сформированные ICMP-пакеты, нарушить работу TCP/IP стека и вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Fanuc | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
716. Denial of Service - ViPNet Coordinator HW (BDU:2019-02502) - Medium [369]
Description: Уязвимость программно-аппаратного комплекса защиты информации VipNet Coordinator HW связана с переполнением памяти жесткого диска. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить обмен информацией по протоколу MFTP между всеми узлами сети ViPNet, взаимодействующими через данный программно-аппаратный комплекс, тем самым вызвав отказ в обслуживании (переполнение памяти жесткого диска)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | ViPNet Coordinator HW | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
717. Denial of Service - XP-8741-Atom (BDU:2020-04692) - Medium [369]
Description: Уязвимость библиотеки MBTCPTool.dll Modbus-сервера «ICPDAS OPC2MBTCP» промышленного контроллера XP-8741-Atom связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | XP-8741-Atom | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
718. Denial of Service - Аврора Центр (BDU:2021-02863) - Medium [369]
Description: Уязвимость библиотеки clean-css прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного регулярного выражения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Аврора Центр | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
719. Denial of Service - Аврора Центр (BDU:2021-02872) - Medium [369]
Description: Уязвимость библиотеки @hapi/hapi прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю позволяющая нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Аврора Центр | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
720. Denial of Service - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03278) - Medium [369]
Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 существуюет из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать временный отказ в обслуживании с помощью специально сформированных сетевых пакетов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
721. Denial of Service - Галактика ERP (BDU:2019-00114) - Medium [369]
Description: Уязвимость процесса galsrv.exe системы управления ресурсами предприятия Галактика ERP связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании службы для работы по технологии DCOM путем быстрой отправки специально сформированных запросов к службе веб-сервисов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Галактика ERP | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
722. Incorrect Calculation - VPort 06EC-2V36M (BDU:2021-01655) - Medium [369]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного HTTP-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | VPort 06EC-2V36M | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
723. Incorrect Calculation - Альт 8 СП Сервер (BDU:2020-04280) - Medium [369]
Description: Уязвимость демона маршрутизации bird связана с недостаточной проверкой размера сетевых пакетов протокола OSPFv2 (Open Shortest Pash First). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного сетевого пакета при проверке контрольной суммы которого происходит переполнение буфера
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | Альт 8 СП Сервер | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
724. Memory Corruption - EMIAS OS (BDU:2023-08069) - Medium [369]
Description: Уязвимость реализации сетевого протокола J1939 ядра операционной системы Linux связана с повторным использованием ранее освобожденной в функции j1939_netdev_start() памяти в модуле net/can/j1939/main.c из-за конкурентного доступа к ndev->ml_priv->j1939_priv (состояние гонки). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
725. Memory Corruption - EMIAS OS (BDU:2023-08071) - Medium [369]
Description: Уязвимость функции macsec_add_dev() модуля drivers/net/macsec.c ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
726. Memory Corruption - EMIAS OS (BDU:2023-08074) - Medium [369]
Description: Уязвимость компонента net/sched: cls_fw ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
727. Memory Corruption - Linux (BDU:2023-03165) - Medium [369]
Description: Уязвимость реализации сетевого протокола безопасности MACsec ядра операционной системы Linux связана с повторным освобождением в функции macsec_free_netdev() ранее освобождённой памяти в функции macsec_add_dev() в модуле drivers/net/macsec.c . Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или нарушить целостность данных.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
728. Memory Corruption - Linux (BDU:2023-03166) - Medium [369]
Description: Уязвимость реализации сетевого протокола J1939 ядра операционной системы Linux связана с повторным использованием ранее освобожденной в функции j1939_netdev_start() памяти в модуле net/can/j1939/main.c из-за конкурентного доступа к ndev->ml_priv->j1939_priv (состояние гонки). Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или нарушить целостность данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
729. Memory Corruption - Linux (BDU:2023-03168) - Medium [369]
Description: Уязвимость сетевого интерфейса B.A.T.M.A.N. (Better Approach To Mobile Adhoc Networking) ядра операционной системы Linux связана с некорректной синхронизации процесса удаления сетевого устройства и выполнения отложенных задач в функции batadv_dat_start_timer() в модуле distributed-arp-table.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Linux | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
730. Memory Corruption - Red Hat Enterprise Linux (BDU:2022-04688) - Medium [369]
Description: Уязвимость драйвера /drivers/misc/pvpanic/pvpanic.c ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить непривилегированному нарушителю вызвать отказ в обслуживании путем выполнения команды cat со специально подобранным параметром.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Red Hat Enterprise Linux | |
0.8 | 10 | CVSS Base Score is 8.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
731. Memory Corruption - VPort 06EC-2V36M (BDU:2021-01685) - Medium [369]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданного HTTP-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | VPort 06EC-2V36M | |
0.8 | 10 | CVSS Base Score is 8.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
732. Memory Corruption - Vijeo Designer Lite (BDU:2019-00893) - Medium [369]
Description: Уязвимость программного обеспечения Vijeo Designer Lite связана с недостаточным контролем границ при работе с памятью. Эксплуатация уязвимости может позволить нарушителю вызвать сбой работы приложения при открытии файла DOP-проекта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Vijeo Designer Lite | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
733. Memory Corruption - РЕД ОС (BDU:2023-06930) - Medium [369]
Description: Уязвимость реализации сетевого протокола Gopher прокси-сервера Squid связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
734. Path Traversal - OPPO 5G CPE T1 CTA02 (BDU:2021-06038) - Medium [369]
Description: Уязвимость веб-приложения 5G роутера OPPO связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | OPPO 5G CPE T1 CTA02 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
735. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00493) - Medium [369]
Description: Уязвимость сервера печати cups операционной системы Astra Linux связана с передачей на печать содержимого поля GECOS вместо доменного логина пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
736. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00496) - Medium [369]
Description: Уязвимость утилиты fly-admin-printer-mac операционной системы Astra Linux связана с передачей на печать содержимого поля GECOS вместо доменного логина пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
737. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01044) - Medium [369]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана блокировкой учетной записи после пяти последовательных неудачных попыток входа в систему. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заблокировать произвольную учетную запись', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AK-EM 800 | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
738. Unknown Vulnerability Type - C-Bus (BDU:2022-03307) - Medium [369]
Description: {'bdu_cve_data_all': 'Уязвимость контроллеров автоматизации Schneider Electric C-Bus (5500SHAC) и Wiser for C-Bus (5500SHAC) связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от имени суперпользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | C-Bus | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
739. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2014-00226) - Medium [369]
Description: {'bdu_cve_data_all': 'Уязвимость в механизме обновления средства антивирусной защиты Dr.Web Enterprise Security Suite, заключающаяся в отсутствии шифрования сетевого трафика между сервером обновлений и обновляемым программным обеспечением (сетевое соединение по протоколу HTTP осуществляется без использования TSL или SSH), позволяющая злоумышленнику провести атаку типа «человек посередине» и подменить библиотеку drweb32.dll. В результате подмены данной библиотеки может быть выполнен вредоносный код', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
740. Unknown Vulnerability Type - Windows (BDU:2021-00170) - Medium [369]
Description: {'bdu_cve_data_all': 'Уязвимость функции CDCreateKernlConnection драйвера condrv.sys ядра операционной системы Windows связана с недостатками процедуры проверки пути пространства имен Windows. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании используя специально сформированный путь пространства имен Windows', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
741. Information Disclosure - 1С-Битрикс (BDU:2024-01501) - Medium [368]
Description: Уязвимость компонента bitrixsetup.php системы управления веб-проектами 1С-Битрикс связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на чтение файлов в операционной системе
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | 1С-Битрикс | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
742. Information Disclosure - Astra Linux Special Edition (BDU:2021-03473) - Medium [368]
Description: Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с автоматическим отображением имени пользователя. Эксплуатация уязвимости позволяет нарушителю доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
743. Information Disclosure - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04046) - Medium [368]
Description: Уязвимость менеджера окон Fly-wm связана с раскрытием информации (при одновременном срабатывании отключения экрана и блокировщика). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
744. Information Disclosure - MOXA EDR-810 (BDU:2020-04913) - Medium [368]
Description: Уязвимость компонента MxConfig промышленного маршрутизатора MOXA EDR-810 связана с чтением неинициализированного буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, используя службу Scmd_moxa_tcp_status
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | MOXA EDR-810 | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
745. Open Redirect - Blitz Identity Provider (BDU:2023-08152) - Medium [366]
Description: Уязвимость программного обеспечения Blitz Identity Provider, связана с возможностью перенаправления URL-адреса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес путем отправки специально сформированной ссылки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.75 | 15 | Open Redirect | |
0.5 | 14 | Blitz Identity Provider | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
746. Remote Code Execution - E3_SW91 (BDU:2020-05565) - Medium [363]
Description: Уязвимость протокола Modbus микропрограммного обеспечения терминала ЭКРА существует из-за отсутствия аутентификации для любых команд протокола Modbus. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду протокола Modbus и изменить конфигурацию контроллера, в том числе модифицировать программу управления и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | E3_SW91 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
747. Remote Code Execution - EKRASMS-SP (BDU:2019-04016) - Medium [363]
Description: Уязвимость программного обеспечения «АРМ релейщика» и «Конфигуратор» комплекса программ ЕКRASMS-SP связана с загрузкой несуществующей динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
748. Remote Code Execution - NormaCS (BDU:2019-00116) - Medium [363]
Description: Уязвимость средства автоматизации работы с нормативными документами NormaCS связана с использованием набора библиотек MFC и вызвана недостатками ограничения области поиска используемых динамических библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | NormaCS | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
749. Remote Code Execution - TeNIX (BDU:2019-00107) - Medium [363]
Description: Уязвимость веб-сервиса TUNER операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, в результате чего имя несуществующей страницы в неизменном виде попадает на сгенерированную страницу об ошибке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | TeNIX | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
750. Remote Code Execution - TeNIX (BDU:2019-00108) - Medium [363]
Description: Уязвимость веб-сервиса TAserver операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, в результате чего имя несуществующей страницы в неизменном виде попадает на сгенерированную страницу об ошибке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | TeNIX | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
751. Remote Code Execution - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00132) - Medium [363]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием проверки длины имени файла в ходе формирования текстового сообщения об ошибке, возникшей при обработке запроса на чтение или запись файла, что приводит к переполнению буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить перезапись размещенных в стеке адресов возврата функций или
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
752. Remote Code Execution - Линтер Бастион (BDU:2015-10101) - Medium [363]
Description: Проектирование RPC-сервера (linstmgr.exe) осуществлено исходя из предположения, что клиентские приложения будут всегда передавать корректные данные и вести себя ожидаемым образом. Передача некорректных данных может вызвать ошибки в работе программы либо
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
753. Remote Code Execution - Линтер Бастион (BDU:2015-10102) - Medium [363]
Description: В процедуре аутентификации «sub_41149F» по адресу «0x0041150E» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 («0x0040C95C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системе управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
754. Remote Code Execution - Линтер Бастион (BDU:2015-10103) - Medium [363]
Description: В процедуре «sub_40E0B6» по адресу «0x0040E10B» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x16 («0x0040CF5C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
755. Remote Code Execution - Линтер Бастион (BDU:2015-10104) - Medium [363]
Description: В процедуре «sub_40FF03» по адресу «0x004100E0» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x11 («0x0040C4CB») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
756. Remote Code Execution - Линтер Бастион (BDU:2015-10105) - Medium [363]
Description: В процедуре «sub_0040F059» по адресу «0x0040F092» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x15 («0x0040CD91») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
757. Remote Code Execution - Линтер Бастион (BDU:2015-10106) - Medium [363]
Description: В процедуре «sub_40FBE6» по адресу «0x0040FC0A» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x1A («0x0040DB0F») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
758. Remote Code Execution - Линтер Бастион (BDU:2015-10107) - Medium [363]
Description: В процедуре «sub_41162C» по адресу «0x00411688» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 («0x0040C95C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
759. Remote Code Execution - Линтер Бастион (BDU:2015-10108) - Medium [363]
Description: В процедуре «sub_4101B4» по адресам «0x004104D1», «0x004105AB», «0x004105EA» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 0x12 («0x0040C73C») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
760. Remote Code Execution - Линтер Бастион (BDU:2015-10109) - Medium [363]
Description: В процедуре «sub_410855» по адресам «0x00410C32», «0x00410D0C», «0x00410D4B», «0x00410DCF», «0x00410EB1», «0x00410F98», «0x00410FEC», «0x00411141» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x1A («0x0040DB0F») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
761. Remote Code Execution - Линтер Бастион (BDU:2015-10120) - Medium [363]
Description: Алгоритм декомпрессии в библиотеке zlib 1.1.3, входящей в состав системы управления базами данных Линтер Бастион, предполагает возможность вызова функции inflateEnd для очистки памяти более одного раза (double free). Эксплуатация данной уязвимости позволяет злоумышленникам
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
762. Remote Code Execution - Линтер Бастион (BDU:2015-10240) - Medium [363]
Description: Данная уязвимость позволяет как удаленному, так и локальному злоумышленнику без предварительной аутентификации (аутентификация не требуется)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
763. Remote Code Execution - Линтер Бастион (BDU:2015-10241) - Medium [363]
Description: Модуль dbc_wnt.exe содержит уязвимую функцию (адрес 0х4017d4), которая считывает значение переменной окружения NET_MBX в буфер в стеке, не контролируя размер копируемых данных. Данная уязвимость позволяет локальному злоумышленнику
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
764. Remote Code Execution - Парус-Бюджет (BDU:2019-00817) - Medium [363]
Description: Уязвимость функции TComboboxStrings.Get() системы автоматизации деятельности предприятия Парус-Бюджет связана с отсутствием проверки вводимых пользователем данных. Эксплуатация уязвимости может позволить нарушителю вызвать переполнение буфера на стеке и
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
1.0 | 15 | Remote Code Execution | |
0.5 | 14 | Парус-Бюджет | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
765. Authentication Bypass - EKRASMS-SP (BDU:2019-04018) - Medium [359]
Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием аутентификации в механизме расширения списка серверов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять список серверов с помощью специально сформированного UDP-пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
766. Authentication Bypass - TeNIX (BDU:2019-00105) - Medium [359]
Description: Уязвимость сервиса pnp-receive.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, исчерпать дисковое пространство устройства путем передачи сервису pnp-receive.sh произвольных данных, которые будут приняты без проведения процедуры аутентификации и автоматически сохранятся в отдельный файл без ограничения на его максимальный размер
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | TeNIX | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
767. Authentication Bypass - TeNIX (BDU:2019-00106) - Medium [359]
Description: Уязвимость сервиса pnp-save.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, считывать сохраненные на устройство другими пользователями данные из файла «/tenix/data/pnp/other.tar» путем обращения к сервису pnp-save.sh, которые будут переданы без проведения процедуры аутентификации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | TeNIX | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
768. Authentication Bypass - VMware vCenter Server (BDU:2019-00110) - Medium [359]
Description: Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с обходом процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки группы специально сформированных ARP-пакетов в процессе перемещения образа виртуальной машины между хранилищами
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | VMware vCenter Server | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
769. Authentication Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00130) - Medium [359]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана со сбросом установленного уровня пароля при отключении электропитания. Эксплуатация уязвимости может позволить нарушителю, действующему локально, авторизоваться без ввода пароля вследствие изменения уровня пароля со значения "для всех приложений" к значению "только для CODESYS" после повторного включения электропитания
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
770. Authentication Bypass - РОСА Кобальт (BDU:2021-04146) - Medium [359]
Description: Уязвимость графического интерфейса (GDM/GNOME3) операционной системы ОС РОСА КОБАЛЬТ связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | РОСА Кобальт | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
771. Authentication Bypass - Терминал микропроцессорный серии ЭКРА 200 (BDU:2019-04553) - Medium [359]
Description: Уязвимость FTP-сервера терминала микропроцессорного серии ЭКРА 200 связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к произвольным данным файловой системы с помощью команды RETR
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.98 | 15 | Authentication Bypass | |
0.5 | 14 | Терминал микропроцессорный серии ЭКРА 200 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
772. Denial of Service - Astra Linux Special Edition (BDU:2021-00090) - Medium [357]
Description: Уязвимость графической оболочки fly-qdm связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
773. Incorrect Calculation - zlib (BDU:2021-05117) - Medium [357]
Description: Уязвимость библиотеки сжатия zlib операционной системы «Аврора» связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать неопределенное воздействие с помощью специальным образом сформированного .apk или .dex файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | zlib | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
774. Memory Corruption - Astra Linux Special Edition (BDU:2020-02007) - Medium [357]
Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой выходом операции за границы памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
775. Memory Corruption - Astra Linux Special Edition (BDU:2021-04154) - Medium [357]
Description: Уязвимость командной оболочке Bash связана с ошибками некорректной последовательностью команд. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
776. Memory Corruption - EMIAS OS (BDU:2021-05040) - Medium [357]
Description: Уязвимость механизма обработки системного вызова timer_create ядра операционной системы Linux связана с чтением за допустимыми границами памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к памяти ядра из пространства пользователя или вызвать отказ в обслуживании операционной системы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
777. Memory Corruption - EMIAS OS (BDU:2023-08067) - Medium [357]
Description: Уязвимость функции hci_conn_hash_flush() модуля net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
778. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02184) - Medium [357]
Description: Уязвимость файла TEEOS.img (по смещению 0x158608) SMC-обработчика GLOBAL_CMD_ID_LOAD_SECURE_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании, изменить алгоритм работы программ (модификация флагов TRUE/FALSE) или нарушить целостность критически важных данных, хранящихся в физической памяти с помощью специально сформированного SMC-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
779. Memory Corruption - MOXA EDR-810 (BDU:2020-05283) - Medium [357]
Description: Уязвимость микропрограммного обеспечения маршрутизаторов Moxa EDR-G902, Moxa EDR-G903 и Moxa EDR-810 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных запросов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | MOXA EDR-810 | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
780. Memory Corruption - Moxa EDS-G516E (BDU:2019-03258) - Medium [357]
Description: Уязвимость компонента UDPmessageSetting встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем изменения конфигурационного файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Moxa EDS-G516E | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
781. Memory Corruption - Moxa EDS-G516E (BDU:2019-03260) - Medium [357]
Description: Уязвимость компонента PTPSettingEnable встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем изменения конфигурационного файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Moxa EDS-G516E | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
782. Memory Corruption - NPort IAW5250A-6I/O (BDU:2021-02699) - Medium [357]
Description: Уязвимость функции webSetFrmUpgrade встроенного веб-сервера связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и вызвать отказ в обслуживании с помощью специально сформированного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
783. Memory Corruption - Secret Net Studio (BDU:2021-02037) - Medium [357]
Description: Уязвимость драйвера фильтра файловой системы системы защиты информации Secret Net Studio связана с некорректной обработкой жестких ссылок. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление файлов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.7 | 10 | CVSS Base Score is 6.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
784. Memory Corruption - VPort 06EC-2V36M (BDU:2021-01686) - Medium [357]
Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | VPort 06EC-2V36M | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
785. Path Traversal - D-Link DAP-2020 (BDU:2023-00556) - Medium [357]
Description: Уязвимость функции WEB_DisplayPage() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | D-Link DAP-2020 | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
786. Unknown Vulnerability Type - Windows (BDU:2020-04351) - Medium [357]
Description: {'bdu_cve_data_all': 'Уязвимость компонента storvsp.sys системы аппаратной виртуализации Hyper-V операционной системы Windows связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
787. XXE Injection - Галактика ERP (BDU:2019-04154) - Medium [357]
Description: Уязвимость компонентов *.res системы управления ресурсами предприятия Галактика ERP связана с функциональностью импорта XML-конфигураций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать запрос к какому-либо ресурсу от имени сервера путем проведении
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.97 | 15 | XXE Injection | |
0.5 | 14 | Галактика ERP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
788. Unknown Vulnerability Type - Internet Explorer (BDU:2019-01421) - Medium [350]
Description: {'bdu_cve_data_all': 'Уязвимость XML-анализатора браузера Internet Explorer связана с ошибкой ограничения XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к локальным файлам и раскрыть защищаемую информацию с помощью специально сформированного MHT-файла (MHTML Web Archive)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.6 | 14 | Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
789. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-01012) - Medium [345]
Description: Уязвимость пакета проверки погодных условий fly-weather операционной системы Astra Linux связана с некорректным ограничением буфера для скачиваемых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
790. Incorrect Calculation - MOXA EDR-810 (BDU:2020-04915) - Medium [345]
Description: Уязвимость функции var_lldpLocalPortTbl микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с ошибками обработки знакового типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса с идентификатором, последнее значение которого отрицательное
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | MOXA EDR-810 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
791. Incorrect Calculation - MOXA EDR-810 (BDU:2020-04916) - Medium [345]
Description: Уязвимость функции var_interfacestatus микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с ошибками обработки знакового типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса с идентификатором, последнее значение которого отрицательное
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | MOXA EDR-810 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
792. Incorrect Calculation - miniz (BDU:2022-06696) - Medium [345]
Description: Уязвимость библиотеки сжатия данных miniz связана с целочисленным переполнением при обработке заголовков файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | miniz | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
793. Incorrect Calculation - zlib (BDU:2021-03228) - Medium [345]
Description: Уязвимость библиотеки сжатия zlib операционной системы «Аврора» связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать неопределенное воздействие с помощью специальным образом сформированного .apk или .dex файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | zlib | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
794. Memory Corruption - Astra Linux Special Edition (BDU:2019-00992) - Medium [345]
Description: Уязвимость утилиты fly-admin-autostart для настройки автозапуска программ операционной системы Astra Linux связана с отсутствием проверки значения указателя на равенство NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
795. Memory Corruption - Astra Linux Special Edition (BDU:2019-02277) - Medium [345]
Description: Уязвимость реализации обработчика xudc_ep_enable загружаемого модуля drivers/usb/gadget/udc/udc-xilinx.ko ядра операционной системы Linux вызвана выходом операции за границу массива. Эксплуатация уязвимости может позволить нарушителю произвести запись в несанкционированную область памяти при подключении USB устройства Xilinx USB peripheral controller, так как в функции xudc_ep_enable (udc-xilinx.c) вызывается функция __xudc_ep_enable, в которой читается поле bEndpointAddress десткриптора устройства. Если адрес bEndpointAddress больше 8, но меньше 16, то значение ep->epnumber будет больше 8, т. е. больше размера массива rambase, в результате чего данные могут быть отправлены в несанкционированное место памяти в функции xudc_dma_send, которая использует ep->rambase определения адреса записи данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
796. Memory Corruption - Astra Linux Special Edition (BDU:2019-02298) - Medium [345]
Description: Уязвимость реализации обработчика ems_pcmcia_remove загружаемого модуля drivers/net/can/sja1000/ems_pcmcia.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении и отключении устройства EMS CPC-CARD CAN, которое представляется как PCMCIA устройство, при этом выдает EMS CAN сигнатуру отличную от 0xAA55. Это связано с тем, что в функции ems_pcmcia_probe игнорируется ошибка, выдаваемая функцией ems_pcmcia_add_card. При возникновении этой ошибки вызывается функция очищения ресурсов ems_pcmcia_del_card, которая освобождает память и обнуляет указатель pdev->priv. Так как ошибочный код возврата игнорируется в ems_pcmcia_probe и возвращается нуль, при выгрузке драйвера вызывается ems_pcmcia_remove, который повторно вызывает ems_pcmcia_del_card, что приводит к разыменованию нулевого указателя pdev->priv
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
797. Memory Corruption - Astra Linux Special Edition (BDU:2019-02299) - Medium [345]
Description: Уязвимость реализации обработчика прерываний snd_korg1212_interrupt загружаемого модуля sound/pci/korg1212/snd-korg1212.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Korg 1212, которое представляется как PCI устройство. Это связано с тем, что в обработчике прерывания snd_korg1212_interrupt происходит разыменование нулевого указателя korg1212->sharedBufferPtr. Регистрация обработчика прерывания snd_korg1212_interrupt происходит в snd_korg1212_create, вызываемой из обработчика snd_korg1212_probe, а инициализация korg1212->sharedBufferPtr памятью, выделенной snd_dma_alloc_pages, происходит уже после регистрации обработчика прерывания в функции snd_korg1212_create
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
798. Memory Corruption - Astra Linux Special Edition (BDU:2019-02300) - Medium [345]
Description: Уязвимость реализации mpi_alloc загружаемого модуля digsig/digsig_verif.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при возникновении в системе нехватки памяти. Это связано с тем, что в функции mpi_alloc игнорируется ошибка, выдаваемая функцией m_alloc. Если данная функция возвращает нуль, например, при нехватке памяти, то возникнет разыменование нулевого указателя a→d. Кроме того, не проверяется и код возврата для mpi_alloc в keytable_init_pubkey. В этой же функции не освобождается память, выделенная mpi_alloc, при ошибке в read_mpi. Также в функции digsig_init_module не освобождаются ресурсы при ошибке в digsig_load_main_key, не проверяется код возврата и не освобождаются ресурсы для digsig_load_additional_key
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
799. Memory Corruption - Astra Linux Special Edition (BDU:2019-02301) - Medium [345]
Description: Уязвимость обработчика snd_card_cs46xx_probe загружаемого модуля sound/pci/cs46xx/snd-cs46xx.ko ядра операционной системы Linux связана с разыменованием нулевого указателя в реализации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Cirrus Logic Sound Fusion CS46xx, которое представляется как PCI устройство. Это связано с тем, что в функции snd_cs46xx_create, вызываемой из обработчика snd_card_cs46xx_probe, выделяется память под chip, инициализируемая нулями. Если устройство выдает 0 при запросе pci_resource_start для индекса 0 или 1, то вызывается функция освобождения ресурсов snd_cs46xx_free. Эта функция вызывает snd_cs46xx_proc_done, которая вызывает cs46xx_dsp_proc_done. В последней происходит разыменование chip->dsp_spos_instance
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
800. Memory Corruption - Astra Linux Special Edition (BDU:2019-02302) - Medium [345]
Description: Уязвимость реализации обработчика прерываний lola_interrupt загружаемого модуля sound/pci/lola/snd-lola.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Digigram Lola, которое представляется как PCI-e устройство. Это связано с тем, что в функции lola_update_rirb, вызываемой из обработчика прерывания lola_interrupt, происходит разыменование нулевого указателя chip->rirb.buf. Регистрация обработчика прерывания lola_interrupt происходит в lola_create, вызываемой из обработчика lola_probe, а инициализация chip->rirb.buf памятью, выделенной snd_dma_alloc_pages в setup_corb_rirb, происходит уже после регистрации обработчика прерывания в функции lola_create
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
801. Memory Corruption - Astra Linux Special Edition (BDU:2019-02306) - Medium [345]
Description: Уязвимость обработчика sis5595_probe загружаемого модуля drivers/hwmon/sis5595.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как LM Sensors. Это связано с тем, что в функции sis5595_probe происходит разыменование нулевого указателя s_bridge->revision, а s_bridge инициализируется в обработчике sis5595_pci_probe уже после того как зарегистрированы обработчики для sis5595_driver, включающие обработчик sis5595_probe. При этом доступ к s_bridge происходит до его инициализации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
802. Memory Corruption - Astra Linux Special Edition (BDU:2019-02307) - Medium [345]
Description: Уязвимость функции mraid_mm_get_adapter загружаемого модуля drivers/scsi/megaraid/megaraid_mm.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя, вызываемой из обработчика mraid_mm_unlocked_ioctl (через mraid_mm_ioctl). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как MegaRAID. Это связано с тем, что в функции mraid_mm_get_adapter происходит разыменование нулевого указателя при итерации по списку adapters_list_g с помощью макроса list_for_each_entry. Ошибка заключается в том, что список инициализируется в обработчике mraid_mm_init уже после того как зарегистрированы обработчики для устройства megaraid_mm_dev, включающие обработчик mraid_mm_unlocked_ioctl, вызывающий mraid_mm_get_adapter. В результате доступ к списку adapters_list_g происходит до его инициализации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
803. Memory Corruption - Astra Linux Special Edition (BDU:2019-02308) - Medium [345]
Description: Уязвимость реализации обработчика lmc_init_one загружаемого модуля drivers/net/wan/lmc/lmc.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения LanMedia LMCxxxx, которое представляется как PCI устройство, при этом pdev->subsystem_device в устройстве отличается от учитываемых драйвером. В результате в обработчике lmc_init_one, switch (subdevice) идет по метке default и не происходит инициализация указателя sc->lmc_media значением отличным от нуля, по которому потом происходит обращение
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
804. Memory Corruption - Astra Linux Special Edition (BDU:2019-02311) - Medium [345]
Description: Уязвимость реализации обработчика udc_pci_probe загружаемого модуля drivers/usb/gadget/udc/amd5536udc.ko ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства AMD5536 UDC, которое представляется как USB устройство, при этом содержит версию chiprev равную UDC_HSA0_REV. В результате в обработчике udc_pci_probe, вызывается функция udc_probe, которая возвращает ошибку "chip revision is A0; too old" при chiprev= UDC_HSA0_REV. Функция udc_pci_probe при ошибке udc_probe выполняет udc_pci_remove, но возвращает успешный код возврата. Поэтому при отключении устройства udc_pci_remove вызывается во второй раз, в результате чего происходит повторное освобождение памяти
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
805. Memory Corruption - Astra Linux Special Edition (BDU:2019-02312) - Medium [345]
Description: Уязвимость реализации обработчика hfcsusb_probe загружаемого модуля drivers/isdn/hardware/mISDN/hfcsusb.ko ядра операционной системы Linux связана с выходом за границы массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства mISDN Colognechip HFC-S, которое представляется как USB устройство, при этом содержит некорректное значение в дескрипторе устройства bEndpointAddress. В результате в обработчике hfcsusb_probe, происходит обращение к массиву cmptbl[idx] из 16 элементов, где индекс idx вычисляется на основе дескриптора bEndpointAddress и при значениях дескриптора 10, 12, 14, 15, индекс idx принимает значения 18, 22, 24, 28, приводящие к выходу за границы массива cmptbl
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
806. Memory Corruption - Astra Linux Special Edition (BDU:2019-02313) - Medium [345]
Description: Уязвимость реализации обработчика hfc_usb_probe загружаемого модуля drivers/isdn/hisax/hfc_usb.ko ядра операционной системы Linux связана с выходом за границы массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства HiSax Colognechip HFC-S, которое представляется как USB устройство, при этом содержит некорректное значение в дескрипторе устройства bEndpointAddress. В результате в обработчике hfc_usb_probe, происходит обращение к массиву cmptbl[idx] из 16 элементов, где индекс idx вычисляется на основе дескриптора bEndpointAddress и при значениях дескриптора 10, 12, 14, 15, индекс idx принимает значения 18, 22, 24, 28, приводящие к выходу за границы массива cmptbl
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
807. Memory Corruption - Astra Linux Special Edition (BDU:2019-02314) - Medium [345]
Description: Уязвимость функции __GI_raise (sig=sig@entry=6) (../nptl/sysdeps/unix/sysv/linux/raise.c:64) утилиты qli из пакета firebird2.5-classic-common связана с ошибками разыменования нулевого указателя (0x00007ffff6515875). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
808. Memory Corruption - Astra Linux Special Edition (BDU:2019-02315) - Medium [345]
Description: Уязвимость функции __GI_getenv (name=0x7ffff7b94ac7 "TH", name@entry=0x7ffff7b94ac5 "PATH") (getenv.c:90) программного средства редактирования и проверки Ogg-файлов из пакета oggz-tools связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
809. Memory Corruption - Astra Linux Special Edition (BDU:2019-02316) - Medium [345]
Description: Уязвимость программного средства управления источниками бесперебойного питания NUT-Monitor из пакета nut-monitor связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
810. Memory Corruption - Astra Linux Special Edition (BDU:2019-02317) - Medium [345]
Description: Уязвимость демона уведомлений qtnotifydaemon из пакета qtnotifydaemon связана с ошибками переполнения буфера (0x000000000040879f). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
811. Memory Corruption - Astra Linux Special Edition (BDU:2019-02318) - Medium [345]
Description: Уязвимость утилиты manhole из пакета python-twisted-core связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
812. Memory Corruption - Astra Linux Special Edition (BDU:2019-02619) - Medium [345]
Description: Уязвимость реализации обработчика pdpl_get_raw (parsec/parsec.ko) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при возникновении в системе нехватки памяти. Это связано с тем, что в функции test_pdpl_2from_raw вызывается pdpl_get_new_init_mac, которая при неуспешном выделении памяти в pdprl_get_new может записать NULL в поле l.rl (файл dp/pdp_common.c, строка 231), так как не проверяется код возврата pdprl_get_new. Затем в функции test_pdpl_2from_raw возможен вызов pdpl_get_raw, который осуществляет разыменование l->rl, а в функции pdpl_get_raw() есть ASSERT(l->rl), но его можно выключить, тогда разыменование нулевого указателя будет в pdpl_raw_size (файл dp/pdp_common.c)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
813. Memory Corruption - Astra Linux Special Edition (BDU:2019-02628) - Medium [345]
Description: Уязвимость утилиты a2p из пакета perl связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
814. Memory Corruption - Astra Linux Special Edition (BDU:2019-02629) - Medium [345]
Description: Уязвимость утилиты шифрования данных gpg из пакета gnupg связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
815. Memory Corruption - Astra Linux Special Edition (BDU:2019-02630) - Medium [345]
Description: Уязвимость утилиты редактирования документов gtbl из пакета groff связана с ошибками разыменования нулевого указателя по адресу 0x0000000000409400. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
816. Memory Corruption - Astra Linux Special Edition (BDU:2019-02631) - Medium [345]
Description: Уязвимость функции __strlen_sse2_pminub(../sysdeps/x86_64/multiarch/strlen-sse2-pminub.S:50) утилиты infotocap из пакета ncurses-bin связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
817. Memory Corruption - Astra Linux Special Edition (BDU:2019-02632) - Medium [345]
Description: Уязвимость функции __strlen_sse2_pminub(../sysdeps/x86_64/multiarch/strlen-sse2-pminub.S:39) утилиты infotocap из пакета ncurses-bin связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
818. Memory Corruption - Astra Linux Special Edition (BDU:2019-02633) - Medium [345]
Description: Уязвимость функции DBconn::GetLastError программного средства для планирования задач pgagent из пакета pgagent связана с ошибками разыменования нулевого указателя (0x0000000000407209). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
819. Memory Corruption - Astra Linux Special Edition (BDU:2019-02634) - Medium [345]
Description: Уязвимость функции ppdcSource::find_variable (/usr/lib/x86_64-linux-gnu/libcupsppdc.so.1) утилиты workmanir из пакета libirman-dev связана с ошибками переполнения буфера (0x00007ffff7bca37a). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
820. Memory Corruption - Astra Linux Special Edition (BDU:2019-02635) - Medium [345]
Description: Уязвимость утилиты ppdhtml из пакета cups-ppdc связана с ошибками переполнения буфера (0x0000000000400c65). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
821. Memory Corruption - Astra Linux Special Edition (BDU:2019-02636) - Medium [345]
Description: Уязвимость функции ppdcSource::find_variable (/usr/lib/x86_64-linux-gnu/libcupsppdc.so.1) программного средства для работы с GLX-функциями glxdemo из пакета mesa-utils связана с ошибками переполнения буфера (0x00007ffff7bca37a). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
822. Memory Corruption - Astra Linux Special Edition (BDU:2019-02637) - Medium [345]
Description: Уязвимость утилиты ppdpo из пакета cups-ppdc связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
823. Memory Corruption - Astra Linux Special Edition (BDU:2019-02638) - Medium [345]
Description: Уязвимость программного средства для проверки шрифтов fontlint из пакета fontforge связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
824. Memory Corruption - Astra Linux Special Edition (BDU:2019-03384) - Medium [345]
Description: Уязвимость утилиты qmmp операционной системы Astra Linux связана с ошибкой, приводящей к аварийному завершению диалога настроек при его закрытии. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
825. Memory Corruption - Astra Linux Special Edition (BDU:2019-03385) - Medium [345]
Description: Уязвимость утилиты solid операционной системы Astra Linux связана с некорректным отображением информации у отмонтированных флеш-накопителях. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
826. Memory Corruption - Cairo (BDU:2022-06695) - Medium [345]
Description: Уязвимость функции find_name() графической библиотеки Cairo связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Cairo | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
827. Memory Corruption - EMIAS OS (BDU:2023-08064) - Medium [345]
Description: Уязвимость подсистемы XFRM ядра операционной системы Linux связана с разымениванием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
828. Memory Corruption - EMIAS OS (BDU:2023-08068) - Medium [345]
Description: Уязвимость функции batadv_dat_start_timer() модуля distributed-arp-table.c сетевого интерфейса B.A.T.M.A.N. (Better Approach To Mobile Adhoc Networking) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
829. Memory Corruption - MOXA EDR-810 (BDU:2020-04914) - Medium [345]
Description: Уязвимость функции var_NetworkSettingDhcpSvrRoute микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с отсутствием проверки входных данных при обращении по индексу идентификатора OID. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | MOXA EDR-810 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
830. Memory Corruption - RouterOS (BDU:2020-00559) - Medium [345]
Description: Уязвимость операционной системы RouterOS маршрутизаторов MikroTik связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного пакета
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | RouterOS | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
831. Memory Corruption - Secret Net Studio (BDU:2019-02602) - Medium [345]
Description: Уязвимость обработчика в драйвере Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками при проверке входных параметров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
832. Memory Corruption - Secret Net Studio (BDU:2019-02603) - Medium [345]
Description: Уязвимость драйверов Sn5CrPack.sys и Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками при повторном использовании внутреннего буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
833. Memory Corruption - Secret Net Studio (BDU:2019-02604) - Medium [345]
Description: Уязвимость в обработчике компонента Антивируса системы защиты информации Secret Net Studio связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
834. Memory Corruption - Secret Net Studio (BDU:2021-02036) - Medium [345]
Description: Уязвимость реализации механизма защиты интерфейса на уровне драйвера системы защиты информации Secret Net Studio связана с возвращением указателя за пределы ожидаемого диапазона. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
835. Memory Corruption - libjpeg-turbo (BDU:2021-05121) - Medium [345]
Description: Уязвимость функций decode_mcu() и decode_mcu_fast() библиотеки для работы с изображениями libjpeg-turbo вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | libjpeg-turbo | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
836. Memory Corruption - ОС Аврора (BDU:2021-00348) - Medium [345]
Description: Уязвимость метода PresentationAvailabilityObserver::AvailabilityChanged приложения Sailfish Browser операционной системы «Аврора» связана с использованием динамической памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | ОС Аврора | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
837. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02419) - Medium [345]
Description: Уязвимость сервиса «служба команд» (GCSvc.exe) системы защиты информации от несанкционированного доступа Страж NT связана с некорректной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Страж NT версия 4.0 | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
838. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02420) - Medium [345]
Description: Уязвимость консоли управления (GManager.exe) системы защиты информации от несанкционированного доступа Страж NT связана с некорректной обработкой данных читаемых с именованного канала. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Страж NT версия 4.0 | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
839. Security Feature Bypass - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01481) - Medium [345]
Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers вызвана отсутствием проверки подлинности создателей форм веб-консоли. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить команду антивирусу от имени его пользователя при посещении этим пользователем web-страницы нарушителя
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Антивирус Касперского 8.0 для Linux File Servers | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
840. Security Feature Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00136) - Medium [345]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием ограничений на длину имени записываемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сохранять в файловой системе файлы, которые невозможно удалить штатными средствами контроллера из-за существующего ограничения в 60 символов для консольных команд обработки файлов и 80 символов для CODESYS-запросов и вызовов библиотечных функций из программы управления
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
841. Security Feature Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00139) - Medium [345]
Description: Множественные уязвимости встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 существуют из-за недостаточной проверки входных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем многократной отправки специально сформированных запросов со случайно сгенерированными данными длиной не менее 16 байт
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
842. Security Feature Bypass - Линтер Бастион (BDU:2015-10110) - Medium [345]
Description: В процедуре «sub_416B78» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x10 («0x0040C284») привести к переполнению буфера («0x0040F5D7»), в результате чего могут быть повреждены данные, необходимые для нормального функционирования приложения. Данная уязвимость позволяет удаленному злоумышленнику провести DoS–атаку на linstmgr.exe
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
843. Security Feature Bypass - Линтер Бастион (BDU:2015-10118) - Medium [345]
Description: По умолчанию пароли пользователей в системе управления базами данных Линтер Бастион шифруются ненадежным алгоритмом шифрования, восстановление пароля из шифротекста происходит менее чем за секунду. Например, в служебном файле «3.11» по смещению 4203 система управления базами данных Линтер Бастион сохраняет зашифрованный пароль администратора системы управления базами данных длиной 18 байт. При получении злоумышленником этого значения, он сможет быстро восстановить пароль и логин администратора. Восстановление логина возможно, так как он используется в качестве ключа шифрования
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
844. Security Feature Bypass - Линтер Бастион (BDU:2015-10119) - Medium [345]
Description: Учетные записи пользователей базы данных хранятся в системной таблице «$$$USR». Данная таблица содержит имена пользователей и зашифрованные пароли. По умолчанию система управления базами данных Линтер Бастион шифрует пароли пользователей, используя в качестве ключа имя пользователя, т. е. ключ шифрования хранится рядом с шифротекстом. Как альтернативу по умолчанию система управления базами данных Линтер Бастион предлагает хеширование паролей по алгоритму MD5. Этот алгоритм является устаревшим и не рекомендован к использованию в системах с повышенными требованиями к безопасности
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
845. Security Feature Bypass - Линтер Бастион (BDU:2015-10242) - Medium [345]
Description: При обработке некорректного сформированного SQL-запроса SELECT (низкоуровневая команда SLCT) один из потоков системы управления базами данных Линтер Бастион входит в бесконечную рекурсию в результате чего исчерпывает весь стек потока. Как следствие, происходит аварийное завершение процесса системы управления базами данных Линтер Бастион и отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
846. Security Feature Bypass - Линтер Бастион (BDU:2015-10243) - Medium [345]
Description: При обработке некорректного сформированного SQL-запроса SELECT (низкоуровневая команда “ ”) один из потоков системы управления базами данных Линтер Бастион входит в бесконечную рекурсию в результате чего исчерпывает весь стек потока. Как следствие, происходит аварийное завершение процесса системы управления базами данных Линтер Бастион и отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.9 | 15 | Security Feature Bypass | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
847. Unknown Vulnerability Type - WebKit (BDU:2021-00672) - Medium [345]
Description: {'bdu_cve_data_all': 'Уязвимость функции backdrop-filter компонента CSS модуля отображения веб-страниц WebKit связана с большими затратами ресурсов на обработку div-элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированной HTML-страницы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | WebKit | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
848. Memory Corruption - Astra Linux Special Edition (BDU:2019-02267) - Medium [333]
Description: Уязвимость приложения wfst_run из состава системы распознавания речи speech-tools связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем подачи команды со специально сформированными параметрами, при выполнении которой осуществляется запись данных по определенному адресу
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
849. Memory Corruption - Astra Linux Special Edition (BDU:2019-02268) - Medium [333]
Description: Уязвимость приложения mendex из состава системы компьютерной верстки TeX Live связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем подачи команды со специально сформированными параметрами, при выполнении которой осуществляется запись данных по определенному адресу
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
850. Memory Corruption - Astra Linux Special Edition (BDU:2019-02269) - Medium [333]
Description: Уязвимость приложения mendex из состава системы управления базами данных Firebird связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем ввода в командную строку специальных параметров, вызывающих срабатывание защитного механизма проверки наличия адресов возврата в стеке, что приводит к завершению работы приложения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
851. Memory Corruption - Astra Linux Special Edition (BDU:2019-02273) - Medium [333]
Description: Уязвимость приложения conf заголовочных файлов ядра linux-headers вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированной команды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
852. Memory Corruption - Astra Linux Special Edition (BDU:2019-02274) - Medium [333]
Description: Уязвимость приложения wrjpgcom программы работы с файлами JPEG libjpeg-progs вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированной команды
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
853. Memory Corruption - Astra Linux Special Edition (BDU:2019-02275) - Medium [333]
Description: Уязвимость реализации обработчика acpi_fan_probe загружаемого модуля drivers/acpi/fan.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства ACPI Fan, которое представляется как Platform-устройство с идентификатором "PNP0C0B" с типом отличным от FWNODE_ACPI, вследствие чего в функции iowarrior_probe (iowarrior.c) при типе устройства fwnode->type не равном FWNODE_ACPI (например равен FWNODE_OF) макрос ACPI_COMPANION выдает значение NULL, которое присваивается переменной device, что вызывает разыменование нулевого указателя device->driver_data
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
854. Memory Corruption - Astra Linux Special Edition (BDU:2019-02280) - Medium [333]
Description: Уязвимость загружаемого модуля drivers/isdn/hisax/avma1_cs.ko ядра операционной системы Linux вызвана ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем отсоединения PCMCIA-устройства, эмулирующего AVM A1, так как в функции avma1cs_detach (avma1_cs.c) выполняется kfree от параметра link->priv, который содержит не указатель на память, а целое число, возвращаемое функцией hisax_init_pcmcia (означающее количество объектов card — nrcards), в результате может быть попытка освобождения некоторой невыделенной или не захваченной модулем области памяти
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
855. Memory Corruption - Astra Linux Special Edition (BDU:2019-02296) - Medium [333]
Description: Уязвимость реализации обработчика прерываний snd_cs5535audio_interrupt загружаемого модуля sound/pci/cs5535audio/snd-cs5535audio.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства CS5535 Audio, которое представляется как PCI устройство. Это связано с тем, что в функции process_bm0_irq, вызываемой из обработчика прерывания snd_cs5535audio_interrupt, происходит разыменование нулевого указателя cs5535au->playback_substream. Регистрация обработчика прерывания snd_cs5535audio_interrupt происходит в snd_cs5535audio_create, вызываемой из обработчика snd_cs5535audio_probe. Ошибка заключается в том, что инициализация cs5535au->playback_substream происходит уже после регистрации обработчика прерывания, при вызове snd_cs5535audio_playback_open, вызываемого после регистрации структуры обработчиков snd_cs5535audio_playback_ops в snd_cs5535audio_pcm
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
856. Memory Corruption - Astra Linux Special Edition (BDU:2019-03346) - Medium [333]
Description: Уязвимость компоненты astra-winbind операционной системы Astra Linux связана с некорректной очисткой pam записей при удалении узла из домена, а также созданием общедоступных ресурсов при инициализации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
857. Memory Corruption - Astra Linux Special Edition (BDU:2019-03378) - Medium [333]
Description: Уязвимость библиотеки libflycore для работы с сессиями рабочего стола операционной системы Astra Linux связана с обращением к освобожденной области памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
858. Memory Corruption - Astra Linux Special Edition (BDU:2020-03662) - Medium [333]
Description: Уязвимость программного обеспечения для управления виртуализацией libvirt связана с ошибкой на узлах opennebula (при вызове которого происходит выход операции за границы буфера). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
859. Memory Corruption - Dr.Web Enterprise Security Suite (BDU:2019-01716) - Medium [333]
Description: Уязвимость драйвера dwprot.sys средства антивирусной защиты Dr.Web Enterprise Security Suite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при помощи специально сформированного IOCTL
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
860. Memory Corruption - Secret Net Studio (BDU:2019-02600) - Medium [333]
Description: Уязвимость драйвера Sn5Crypto.sys системы защиты информации Secret Net Studio связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
861. Memory Corruption - Secret Net Studio (BDU:2019-02605) - Medium [333]
Description: Уязвимость драйверов Sn5CrPack.sys и Sn5Crypto.sys системы защиты информации Secret Net Studio связана ошибками при обработке изменившихся параметров алгоритма. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
862. Memory Corruption - libpng (BDU:2021-02900) - Medium [333]
Description: Уязвимость функции png_convert_from_time_t библиотеки libpng связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | libpng | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
863. Unknown Vulnerability Type - MaxPatrol (BDU:2021-04742) - Medium [333]
Description: {'bdu_cve_data_all': 'Уязвимость системы контроля защищенности MaxPatrol связана с ошибками обработки запросов на подключение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прервать соединение клиентов с управляющим сервером, работоспособность которого при этом не нарушается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MaxPatrol | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
864. Unknown Vulnerability Type - OpenResty (BDU:2021-05751) - Medium [333]
Description: {'bdu_cve_data_all': 'Уязвимость функции memcpy-param-overlap веб-сервера OpenResty связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | OpenResty | |
0.4 | 10 | CVSS Base Score is 3.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
865. Unknown Vulnerability Type - jhead (BDU:2021-00678) - Medium [333]
Description: {'bdu_cve_data_all': 'Уязвимость функции Get16m (jpgfile.c) программного средства для работы с EXIF-файлами jhead вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | jhead | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
866. Unknown Vulnerability Type - pdftotext (BDU:2021-00671) - Medium [333]
Description: {'bdu_cve_data_all': 'Уязвимость программного средства для конвертирования PDF-файлов pdftotext вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | pdftotext | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
867. Unknown Vulnerability Type - Галактика ERP (BDU:2019-01848) - Medium [333]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных с использованием технологии DCOM. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию путем анализа сетевого трафика', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Галактика ERP | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
868. Information Disclosure - Arbor Peakflow SP (BDU:2017-02212) - Medium [332]
Description: Уязвимость аналитической системы контроля трафика Arbor Peakflow SP связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять чтение произвольных файлов.
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | Arbor Peakflow SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
869. Information Disclosure - LiteSpeed Web Server (BDU:2017-02196) - Medium [332]
Description: Уязвимость программного обеспечения сервера веб-приложений LiteSpeed связана с отсутствием защиты служебных данных, что позволяет получить содержимое случайных участков памяти (например, случайные части HTTP-запросов к серверу, произведенные ранее). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию (получить доступ к информации о конфигурации сервера, перехватить сессии авторизованного пользователя и т.д.)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | LiteSpeed Web Server | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
870. Information Disclosure - SAP NetWeaver (BDU:2015-10398) - Medium [332]
Description: Уязвимость программной интеграционной платформы SAP NetWeaver существует из-за недостаточного ограничения доступа к сервлету _tc~monitoring~webservice~web. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения о доступности внутренних сетевых служб при помощи специально сформированного SOAP-запроса. SAP NetWeaver Application Server отправит ответ на специально сформированный SOAP-запрос через 1000 мс, если соответствующий сетевой порт закрыт (сетевая служба недоступна), и через 50-70 мс, если сетевой порт открыт (сетевая служба доступна)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
871. Information Disclosure - SAP NetWeaver (BDU:2015-10399) - Medium [332]
Description: Уязвимость программной интеграционной платформы SAP NetWeaver существует из-за недостаточного ограничения доступа к методу GetSecNetworkId (SAPControl). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения о доступности внутренних сетевых служб при помощи специально сформированного SOAP-запроса. SAP NetWeaver Application Server отправит ответ на специально сформированный SOAP-запрос через 1000 мс, если соответствующий сетевой порт закрыт (сетевая служба недоступна), и через 50-70 мс, если сетевой порт открыт (сетевая служба доступна)
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.83 | 15 | Information Disclosure | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
872. Cross Site Scripting - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01483) - Medium [327]
Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с межсайтовым выполнением сценариев. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить javascript-код при помощи специально сформированного GET-запроса с указанием в url кода на языке javascript, который выполнится в браузере клиента
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.8 | 15 | Cross Site Scripting | |
0.5 | 14 | Антивирус Касперского 8.0 для Linux File Servers | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
873. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-02284) - Medium [321]
Description: Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
874. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-02287) - Medium [321]
Description: Уязвимость инструмента spectgen пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
875. Incorrect Calculation - libjpeg-turbo (BDU:2021-05119) - Medium [321]
Description: Уязвимость функций alloc_large() и alloc_sarray() библиотеки для работы с изображениями libjpeg-turbo связана с недостатками обработки входных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать операцию деления на ноль
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | libjpeg-turbo | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
876. Incorrect Calculation - lnstat (BDU:2019-02264) - Medium [321]
Description: Уязвимость программы сбора сетевой статистики lnstat связана с отсутствием проверки правильности выполнения математических операций. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы по сигналу SIGFPE из-за попытки выполнения операции деления на ноль в ходе обработки специально сформированного файла с некорректным содержимым
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | lnstat | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
877. Memory Corruption - Astra Linux Special Edition (BDU:2019-02289) - Medium [321]
Description: Уязвимость утилиты тестирования производительности веб-сервера ab вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
878. Memory Corruption - Astra Linux Special Edition (BDU:2019-02290) - Medium [321]
Description: Уязвимость утилиты обработки звука alsa_in вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
879. Memory Corruption - Astra Linux Special Edition (BDU:2019-02291) - Medium [321]
Description: Уязвимость утилиты контроля версий cvsps вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
880. Memory Corruption - Astra Linux Special Edition (BDU:2019-02292) - Medium [321]
Description: Уязвимость утилиты исполнения sql-команд для базы firebird isql-fb вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
881. Memory Corruption - Astra Linux Special Edition (BDU:2019-02293) - Medium [321]
Description: Уязвимость программы просмотра hdf5-файлов h5dump вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
882. Memory Corruption - Astra Linux Special Edition (BDU:2019-02294) - Medium [321]
Description: Уязвимость программы анализа содержимого hdf5-файлов h5ls вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
883. Memory Corruption - Astra Linux Special Edition (BDU:2019-02609) - Medium [321]
Description: Уязвимость утилиты ассоциации типов файлов fly-mineapps файлового менеджера fly-fm вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
884. Memory Corruption - Astra Linux Special Edition (BDU:2019-02610) - Medium [321]
Description: Уязвимость средства проверки контрольной суммы gostsum вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных, что приводит к чтению памяти по нулевому указателю
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
885. Memory Corruption - Astra Linux Special Edition (BDU:2019-02611) - Medium [321]
Description: Уязвимость средства работы с цифровыми подписями signtool вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
886. Memory Corruption - Astra Linux Special Edition (BDU:2019-02620) - Medium [321]
Description: Уязвимость утилиты восстановления поврежденных архивов bzip2recover связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
887. Memory Corruption - Astra Linux Special Edition (BDU:2019-02622) - Medium [321]
Description: Уязвимость утилиты преобразования pdf документов в формат postscript pdftops из состава пакета poppler-utils связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
888. Memory Corruption - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04047) - Medium [321]
Description: Уязвимость системы управления базами данных PostgreSQL связана с выходом за границы памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
889. Memory Corruption - EMIAS OS (BDU:2021-05039) - Medium [321]
Description: Уязвимость утилиты gpg2 вызвана записью за границами выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате обработки файла сертификата, сформированного специальным образом
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
890. Memory Corruption - EMIAS OS (BDU:2023-08066) - Medium [321]
Description: Уязвимость функции seq_buf_putmem_hex() ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | EMIAS OS | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
891. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02185) - Medium [321]
Description: Уязвимость функции map_ns_operation SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании с помощью специально сформированного SMC-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
892. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02186) - Medium [321]
Description: Уязвимость функции start_TA_task (по смещению 0x137F7C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного SMC-запроса
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Huawei Mate 9 Pro | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
893. Memory Corruption - MasterSCADA (BDU:2020-01516) - Medium [321]
Description: Уязвимость SCADA системы MasterSCADA связана с выходом операции за границу буфера в памяти и использования памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение процесса программы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | MasterSCADA | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
894. Memory Corruption - Secret Net Studio (BDU:2019-02591) - Medium [321]
Description: Уязвимость драйвера AuthIoDrv системы защиты информации Secret Net Studio, связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
895. Memory Corruption - TorchVision (BDU:2022-06698) - Medium [321]
Description: Уязвимость функции decode_png() системы компьютерного зрения TorchVision связана с чтением за границами буфера при обработке файлов формата PNG. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | TorchVision | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
896. Memory Corruption - libjpeg-turbo (BDU:2021-05120) - Medium [321]
Description: Уязвимость функции tjInitDecompress() библиотеки для работы с изображениями libjpeg-turbo связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления памяти
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | libjpeg-turbo | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
897. Memory Corruption - КОМПАС 3D (BDU:2021-02859) - Medium [321]
Description: Уязвимость библиотеки K2dobj.dl системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью функции предварительно просмотра для специально сформированного файла в формате SPW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
898. Memory Corruption - КОМПАС 3D (BDU:2021-02861) - Medium [321]
Description: Уязвимость библиотеки k2ddoc.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
899. Memory Corruption - КОМПАС 3D (BDU:2021-02891) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
900. Memory Corruption - КОМПАС 3D (BDU:2021-02893) - Medium [321]
Description: Уязвимость библиотеки K2dobj.dl системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
901. Memory Corruption - КОМПАС 3D (BDU:2021-02894) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
902. Memory Corruption - КОМПАС 3D (BDU:2021-02909) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
903. Memory Corruption - КОМПАС 3D (BDU:2021-02910) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью функции предварительного просмотра для специально сформированного файла в формате T3D
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
904. Memory Corruption - КОМПАС 3D (BDU:2021-02911) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
905. Memory Corruption - КОМПАС 3D (BDU:2021-02915) - Medium [321]
Description: Уязвимость библиотеки kmath.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате T3D
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
906. Memory Corruption - КОМПАС 3D (BDU:2021-02916) - Medium [321]
Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
907. Memory Corruption - КОМПАС 3D (BDU:2021-02917) - Medium [321]
Description: Уязвимость библиотеки k2dobj.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | КОМПАС 3D | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
908. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02418) - Medium [321]
Description: Уязвимость системы защиты информации от несанкционированного доступа Страж NT вызвана выходом операции за границы буфера в памяти (не осуществляется работа с файлами, полный путь, которых больше 260 символов). Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Страж NT версия 4.0 | |
0.4 | 10 | CVSS Base Score is 3.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
909. Denial of Service - EKRASMS-SP (BDU:2019-04019) - Medium [309]
Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием ограничений на размер списка серверов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, исчерпать объём доступной ей виртуальной памяти в режиме обнаружения серверов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
910. Denial of Service - EKRASMS-SP (BDU:2019-04023) - Medium [309]
Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием контроля потребления ресурсов при загрузке клиентами файлов в рабочие директории. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать исчерпание памяти
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
911. Denial of Service - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01482) - Medium [309]
Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с небезопасным управлением привилегиями. Эксплуатация уязвимости позволяет нарушителю с правами непривилегированного пользователя kluser выполнить код с правами привилегированного пользователя root в результате использования утилиты cron и создания нового файла с правами root при выполнении операции восстановления файла из карантина
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Denial of Service | |
0.5 | 14 | Антивирус Касперского 8.0 для Linux File Servers | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
912. Incorrect Calculation - Astra Linux Special Edition (BDU:2021-03485) - Medium [309]
Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связана с некорректно заданными границами переменной. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Incorrect Calculation | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
913. Memory Corruption - Astra Linux Special Edition (BDU:2019-00996) - Medium [309]
Description: Уязвимость графической утилиты работы с журналом безопасности fly-admin-viewaudit операционной системы Astra Linux связана с попыткой обращения к недоступным участкам памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к информации
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
914. Memory Corruption - Astra Linux Special Edition (BDU:2019-03372) - Medium [309]
Description: Уязвимость компонента fly-qdm рабочей среды FLY операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
915. Memory Corruption - JPEG XL (BDU:2023-00634) - Medium [309]
Description: Уязвимость функции jxl::FindExifTagPosition кодека JPEG XL связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | JPEG XL | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
916. Memory Corruption - Wonderware InTouch (BDU:2021-02851) - Medium [309]
Description: Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение нескольких стековых фреймов и перезаписать адреса возврата, в результате чего произойдет аварийное завершение работы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Wonderware InTouch | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
917. Path Traversal - Sentinel License Manager (BDU:2018-00120) - Medium [309]
Description: Уязвимость менеджера лицензий Sentinel License Manager связана с некорректным ограничением имени пути к каталогу «/_int_/». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалять или редактировать защищаемые файлы с использованием параметров «alpremove» и «check_in_file»
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Sentinel License Manager | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
918. Path Traversal - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01484) - Medium [309]
Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с возможностью внедрения команд операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к файлу, расположенному на сервере, в результате выполнения специально сформированного GET-запроса с указанием в url пути до этого файла
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.7 | 15 | Path Traversal | |
0.5 | 14 | Антивирус Касперского 8.0 для Linux File Servers | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
919. Unknown Vulnerability Type - Adam-6050 D (BDU:2021-06318) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060, Adam-6050 D, Adam.NET Utilit, связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, скомпрометировать учетные данные пользователя с помощью атаки методом "грубой силы" (brute force)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
920. Unknown Vulnerability Type - Adam-6050 D (BDU:2021-06323) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостатками процедуры проверок ввода текущего пароля. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора с помощью специально сформированного сетевого пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Adam-6050 D | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
921. Unknown Vulnerability Type - CE805M (BDU:2023-04841) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола CE_A устройства сбора и передачи данных CE805M связана с недокументированной учетной записью пользователя SUPERVISOR. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить настройки оборудования', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CE805M | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
922. Unknown Vulnerability Type - Cisco Small Business RV016 (BDU:2020-00169) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082 связана с наличием встроенных аутентификационных данных (статического сертификата Х.509). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business RV016 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
923. Unknown Vulnerability Type - Cisco Small Business RV320 (BDU:2020-00038) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco RV320 и Cisco RV325 связана с наличием жестко закодированной пары открытого/закрытого ключа Х.509 сертификата и статического хост-ключа Secure Shell (SSH). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business RV320 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
924. Unknown Vulnerability Type - CmtViewer (BDU:2020-05816) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость приложения для управления программируемыми панелями CmtViewer связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать учетные данные пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CmtViewer | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
925. Unknown Vulnerability Type - CmtViewer (BDU:2020-05822) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость метода «Базовая HTTP-авторизации» приложения для управления программируемыми панелями CmtViewer связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CmtViewer | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
926. Unknown Vulnerability Type - EasyBuilder (BDU:2020-05818) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость инженерного программного обеспечения EasyBuilder связана с использованием стандартного пароля для удаленного конфигурирования устройства. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EasyBuilder | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
927. Unknown Vulnerability Type - FortiOS (BDU:2019-04063) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer и системы централизованного управления FortiManager связана с отсутствием проверки отзыва сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
928. Unknown Vulnerability Type - ManageEngine EventLog Analyzer (BDU:2022-00022) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечение для SIEM EventLog Analyzer существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды целевой системы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ManageEngine EventLog Analyzer | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
929. Unknown Vulnerability Type - MongoDB (BDU:2021-04061) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных MongoDB связана с некорректной обработкой индексов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MongoDB | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
930. Unknown Vulnerability Type - Moxa EDR-G903 Series (BDU:2022-06355) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Moxa серии EDR-G903, EDR-G902 и EDR-810 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный доступ к устройству с помощью специально созданных учетных данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Moxa EDR-G903 Series | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
931. Unknown Vulnerability Type - NC-302 (BDU:2020-01351) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола NTLMv1 встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с обратимой односторонней хэш-функцией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить сведения об учётной записи оператора', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NC-302 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
932. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04051) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать учетные данные пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NPort IAW5000A-I/O Series | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
933. Unknown Vulnerability Type - Opera (BDU:2015-00654) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимости существуют в Opera из-за входящей в состав браузера уязвимой Chromium. Эксплуатация данных уязвимостей позволяет злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Opera | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
934. Unknown Vulnerability Type - Opera (BDU:2015-00655) - Medium [303]
Description: {'bdu_cve_data_all': 'Множественные уязвимости в Opera позволяют злоумышленникам оказать воздействие на систему, используя входящую в состав браузера уязвимую версию Chromium.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Opera | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
935. Unknown Vulnerability Type - VMware.com (BDU:2021-01185) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость реализации контроллера домена Netlify связана с неверно настроенной записью DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватывать файлы cookie, обойти защитные механизмы CSP, Cross-Origin Resource Sharing (CORS) и получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | VMware.com | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
936. Unknown Vulnerability Type - VPort 461A (BDU:2022-06732) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видео энкодеров Moxa VPort 461A связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных пакетов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | VPort 461A | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
937. Unknown Vulnerability Type - Valmet System 2019 (BDU:2022-06156) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с небезопасным использование криптографических алгоритмов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку «человек посередине»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Valmet System 2019 | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
938. Unknown Vulnerability Type - WISE-4050 (BDU:2021-06321) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость метода «Базовая HTTP-авторизации» веб-приложения Ethernet модуля WISE-4060 связана передачей данных в открытом виде. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить доступ к конфиденциальной информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | WISE-4050 | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
939. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00755) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с непринятием мер по нейтрализации инструкций в динамически исполняемом коде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды в системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
1.0 | 10 | CVSS Base Score is 9.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
940. Unknown Vulnerability Type - Yealink Meeting Server (BDU:2024-00482) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость сервера видео-конференц-связи Yealink Meeting Server существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды привилегиями уровня root', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Yealink Meeting Server | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
941. Unknown Vulnerability Type - ioAdmin (BDU:2021-05556) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ioAdmin | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
942. Unknown Vulnerability Type - ioAdmin (BDU:2021-05557) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подобрать пароли пользователей методом "грубой силы"', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ioAdmin | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
943. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03247) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана с передачей критичной информации открытым текстом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку типа «человек посередине»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «СКАДА-НЕВА» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
944. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03250) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя методом «грубой силы»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «СКАДА-НЕВА» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
945. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00773) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость компонента обмена сообщениями модуля загрузки пользовательских файлов системы автоматизации образования Апекс-ВУЗ связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить вредоносные файлы на сервер', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Апекс-ВУЗ | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
946. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00775) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость системы автоматизации образования Апекс-ВУЗ связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный доступ к программному средству', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Апекс-ВУЗ | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
947. Unknown Vulnerability Type - Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log (BDU:2014-00401) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения звена фотоэлектрической системы Solar-log, связанная с ошибками в коде компонента веб-сервера, используемого по умолчанию. Эксплуатация данной уязвимости позволяет злоумышленнику загрузить файлы, указав произвольный путь, в том числе путь к системным файлам без прохождения процедуры аутентификации (или если используется фиксированная учетная запись solarlog:solarlog). Данная уязвимость может привести к выполнению произвольного кода и (или) отказу в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log | |
1.0 | 10 | CVSS Base Score is 10.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
948. Unknown Vulnerability Type - СЭД «ДЕЛО» (BDU:2023-04840) - Medium [303]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения СЭД «ДЕЛО» связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить идентификатор и обойти механизм авторизации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | СЭД «ДЕЛО» | |
1.0 | 10 | CVSS Base Score is 9.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
949. Memory Corruption - Astra Linux Special Edition (BDU:2019-00498) - Medium [297]
Description: Уязвимость утилиты графического входа в систему fly-qdm операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
950. Memory Corruption - Secret Net Studio (BDU:2019-02592) - Medium [297]
Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
951. Memory Corruption - Secret Net Studio (BDU:2019-02593) - Medium [297]
Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с ошибками расчета смещения буфера, что ведет к разыменованию невыделенной области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
952. Memory Corruption - Secret Net Studio (BDU:2019-02594) - Medium [297]
Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с отсутствием проверки исполнения команды на выделение памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
953. Memory Corruption - Secret Net Studio (BDU:2019-02595) - Medium [297]
Description: Уязвимость функции gsskrb5_extract_authz_data_from_sec_ context_ex модуля gssapi системы защиты информации Secret Net Studio связана с отсутствием проверки исполнения команды на выделение памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Secret Net Studio | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
954. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02918) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ARIS-22xx | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
955. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01010) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к запуску компоненты fly-mac-dialog без опции DBUS_SESSION_BUS_ADDRESS=nothing, необходимой для запуска демона dbus с высоким уровнем целостности. Эксплуатация уязвимости может позволить нарушителю несанкционированно изменить установленный уровень целостности сессии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
956. Unknown Vulnerability Type - CX5100 (BDU:2021-05098) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения станций для проведения телеконференций Polycom CX5100, CX5500 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CX5100 | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
957. Unknown Vulnerability Type - CmtViewer (BDU:2020-05823) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость приложения для управления программируемыми панелями CmtViewer связана с ошибками управления сеансом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить неавторизованный доступ, путем перехвата сессии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CmtViewer | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
958. Unknown Vulnerability Type - Kaspersky Security Center (BDU:2020-03602) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Security Center связана с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Security Center | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
959. Unknown Vulnerability Type - MongoDB (BDU:2021-02066) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость функции резервного копирования моментальных снимков платформ управления MongoDB Cloud Manager, MongoDB Ops Manager, приложения резервного копирования MongoDB Atlas Legacy Backups и документоориентированной системы управления базами данных MongoDB связана с неправильной обработкой несогласованных специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (сообщения об ошибке «invalid tar header») при загрузки моментального снимка резервной копии с помощью демона mongod', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MongoDB | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
960. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04049) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с ошибками управления сеансом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NPort IAW5000A-I/O Series | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
961. Unknown Vulnerability Type - NPort IAW5250A-6I/O (BDU:2021-05560) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с использованием жестко закодированного криптографического ключа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвести модификацию прошивки устройства', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NPort IAW5250A-6I/O | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
962. Unknown Vulnerability Type - Nagios XI (BDU:2023-07896) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения NagiosXI связана c непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Nagios XI | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
963. Unknown Vulnerability Type - NameSurfer (BDU:2014-00400) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить несанкционированное повышение привилегий в системе, записав в переменную $PATH путь до своего файла, который будет выполнен приложением с suid-битом', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NameSurfer | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
964. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00256) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость компонента YWorksLayouter программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
965. Unknown Vulnerability Type - Spartan (BDU:2020-01722) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость программируемой пользователем вентильной матрицы (ППВМ) программируемых логических интегральных схем (ПЛИС) Xilinx Spartan, Artix, Kintex и Virtex связана с возможностью перехвата/подмены файла, содержащего управляющий зашифрованный битовый поток. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над программируемой логической интегральной схемой', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Spartan | |
0.9 | 10 | CVSS Base Score is 9.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
966. Unknown Vulnerability Type - TeamPass (BDU:2022-05039) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный PHP-код', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TeamPass | |
0.9 | 10 | CVSS Base Score is 9.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
967. Unknown Vulnerability Type - WISE-4050 (BDU:2021-06312) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с ошибками управления сеансом. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить неавторизованный доступ к устройству', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | WISE-4050 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
968. Unknown Vulnerability Type - АИС «Зачисление в ОО» (BDU:2021-05406) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной информационной системы «Зачисление в ОО» связана с использованием предустановленных учетных записей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | АИС «Зачисление в ОО» | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
969. Unknown Vulnerability Type - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03275) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость устройства сбора и передачи данных ЭКОМ-3000 связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Встроенное программное обеспечение УСПД «ЭКОМ-3000» | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
970. Unknown Vulnerability Type - Галактика ERP (BDU:2019-00112) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки atlcore_.dll системы управления ресурсами предприятия Галактика ERP связана с архитектурными слабостями в обработчиках удаленного вызова процедур, заключающимися в том, что при передаче адресов в памяти между клиентом и сервером может быть осуществлен вызов кода и прочитано содержимое памяти по произвольному адресу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и прошедшему процедуру аутентификации, доставить в память сервера шеллкод и передать на него управление путем вычисления выражения на языке VIP и записи в адресное пространство сервера произвольного набора байт с раскрытием адреса, по которому была произведена запись (API-функция sqlAddStr)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Галактика ERP | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
971. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00949) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость ПЛК MKLogic-500 связана с наличием скрытого функционала (SSH доступа). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ПЛК MKLogic-500 | |
0.9 | 10 | CVSS Base Score is 8.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
972. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00950) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость ПЛК MKLogic-500 связана с наличием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к содержимому FTP-сервера', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ПЛК MKLogic-500 | |
0.9 | 10 | CVSS Base Score is 9.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
973. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00952) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость протокола конфигурирования ПЛК MKLogic-500 связана с передачей информации достаточной для восстановления ключей шифрования в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровывать протокол конфигурирования и модифицировать конфигурацию устройства', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ПЛК MKLogic-500 | |
0.9 | 10 | CVSS Base Score is 9.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
974. Unknown Vulnerability Type - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02717) - Medium [291]
Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Региональный электронный бюджет. Интеграционная платформа | |
0.9 | 10 | CVSS Base Score is 8.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
975. Unknown Vulnerability Type - - (BDU:2017-00759) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость SMM-драйвера AMI NvmeSmm микропрограммного обеспечения материнских плат с чипсетом Intel NUC связана с ошибками в работе обработчика системных прерываний SMI. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить полный контроль над системой (отключение механизма защиты от перезаписи flash-памяти, установка стороннего микропрограммного обеспечения, отключение механизма Secure Boot и пр.) путем выполнения произвольного кода в режиме System Management Mode (SMM)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | - | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
976. Unknown Vulnerability Type - - (BDU:2017-00760) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость SMM-драйвера AMI UsbRt микропрограммного обеспечения материнских плат с чипсетом Intel NUC связана с ошибками в работе обработчика системных прерываний SMI. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить полный контроль над системой (отключение механизма защиты от перезаписи flash-памяти, установка стороннего микропрограммного обеспечения, отключение механизма Secure Boot и пр.) путем выполнения произвольного кода в режиме System Management Mode (SMM)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | - | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
977. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2016-02238) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость средства защиты информации SELinux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к памяти с правами на запись и исполнение путем манипулирования системными вызовами io_setup(), ioctx_alloc(), aio_setup_ring()', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
978. Unknown Vulnerability Type - Dallas Lock 8.0-C (BDU:2016-01520) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость в драйвере системы защиты информации от несанкционированного доступа «Dallas Lock 8.0», который не реализует разграничение (контроль) доступа к атрибутам объекта файловой системы. Нарушитель может обратиться к объекту файловой системы, доступ к которому ограничен в соответствии с правилами разграничения доступа, используя специальный атрибут - $DATA (идентификатор 0x80), который в своем теле содержит данные файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dallas Lock 8.0-C | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
979. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2015-11672) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Anti-Virus существует из-за повреждения памяти при обработке запакованных исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
980. Unknown Vulnerability Type - LibreOffice (BDU:2016-02224) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость пакета офисных программ LibreOffice связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании путем открытия специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | LibreOffice | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
981. Unknown Vulnerability Type - Linux (BDU:2016-02219) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (ошибки доступа к файловой системе), с помощью специально сформированного приложения', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
982. Unknown Vulnerability Type - Linux (BDU:2016-02220) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить сведения об ограничениях доступа для объектов файловой системы из-за того, что запросы к запрещенным для пользователя ресурсам выполняются в несколько раз дольше, чем к разрешенным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
983. Unknown Vulnerability Type - Linux (BDU:2016-02221) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость справочной утилиты man операционной системы Linux связана с неправильной обработкой строк. Эксплуатация уязвимости может позволить нарушителю, действующему локально, внедрить произвольный код с помощью специально созданного приложения', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
984. Unknown Vulnerability Type - Linux (BDU:2016-02225) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость механизма обработки SVG-изображений ядра операционной системы Linux, позволяющая нарушителю, действующему локально, вызвать отказ в обслуживании путем открытия специально сформированного файла в формате SVG любым приложением, позволяющим осуществлять просмотр изображений', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
985. Unknown Vulnerability Type - Secret Net (BDU:2016-00436) - Medium [285]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с передачей указателей из приложения пользовательского режима в драйвера ядра через входной буфер IOCTL в функции Sub_180009D50. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти механизм проверки наличия цифровой подписи у подгружаемых драйверов (механизм DSE) и повысить свои привилегии от уровня пользователя до уровня ядра операционной системы путём запуска специально сформированного пользовательского приложения', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
1.0 | 17 | The existence of a publicly available exploit is mentioned on BDU:PublicExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
986. Unknown Vulnerability Type - Cisco IOS (BDU:2020-03759) - Medium [282]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Cisco IOS связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, путем отправки широковещательных пакетов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.8 | 14 | The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
987. Unknown Vulnerability Type - Node.js (BDU:2022-01054) - Medium [282]
Description: {'bdu_cve_data_all': 'Уязвимость функции __proto__.write() интерпретатора Node.js связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.8 | 14 | Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more | |
0.4 | 10 | CVSS Base Score is 3.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
988. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09844) - Medium [279]
Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_LARG и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexLarge (адрес 0x20C10210) некорректное значение. В результате функция decodeEIIIndexLarge вернет недействительный адрес, при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
989. Unknown Vulnerability Type - ASoft CRM (BDU:2022-04486) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления взаимоотношениями с клиентами ASoft CRM существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить чтение произвольного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ASoft CRM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
990. Unknown Vulnerability Type - Android (BDU:2021-00175) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения TrueConf связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя путем перебора паролей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Android | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
991. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01598) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов Fly-wm операционной системы Astra Linux связана с ошибкой, приводящей к переполнению буфера и приводящей к несанкционированному получению доступа к заблокированной сессии пользователя при вводе в поле пароля специально сформированной строки большого размера, а таже с проблемами безопасности в утилите sumac, что приводит к невозможности запуска более одного графического окна с уровнем доступа отличным от текущего. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к сессии пользователя, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
992. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00999) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки для генерации паролей и оценки их качества libpam-pwquality операционной системы Astra Linux связана с ошибкой конфигурации, приводящей к отсутствию проверки паролей доменных пользователей на соответствие заданной политике безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
993. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01006) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-samba для администрирования сетевых ресурсов Samba операционной системы Astra Linux связана с конфликтом совместной работы пакета со службой Astra Linux Directory (ALD). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
994. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01007) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость пакета сервиса администрирования fly-admin-service-se операционной системы Astra Linux связана с некорректной настройкой системы общей печати Common UNIX Printing System (CUPS) в Astra Linux Directory (ALD). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в службе печати', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
995. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01014) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libparsec-mac-qt5 для разработки графических приложений с использованием библиотек графических интерфейсов Qt 5 операционной системы Astra Linux связана с ошибкой, приводящей к чрезмерной нагрузке при большом количестве доменных пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.8 | 10 | CVSS Base Score is 7.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
996. Unknown Vulnerability Type - Cisco Small Business 250 Series (BDU:2019-03684) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость файла /etc/passwd микропрограммного обеспечения маршрутизаторов Cisco Small Business серии 250, 350, 350X, 550X связана с наличием пустых хэшей паролей для пользователей root и user. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии повысить свои привилегии до уровня root', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business 250 Series | |
0.8 | 10 | CVSS Base Score is 7.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
997. Unknown Vulnerability Type - Cisco Small Business 250 Series (BDU:2019-03692) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business серии 250, 350, 350X, 550X и образа виртуальных машин систем настройки и контроля проводных и беспроводных сетей Cisco FindIT Network Probe связана с наличием жестко закодированной парой открытого/закрытого ключа Х.509 сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business 250 Series | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
998. Unknown Vulnerability Type - Cisco Small Business RV160 (BDU:2019-03115) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, Cisco Small Business RV260 и Cisco Small Business RV340 связана с использованием жестко закодированных хэшей паролей для пользователей root, debug-admin, cisco, admin и guest. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business RV160 | |
0.8 | 10 | CVSS Base Score is 8.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
999. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01717) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в работе проприетарного протокола, используемого для связи антивирусных компонентов с сервером. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать в локальной сети фальшивый сервер «Dr.Web Enterprise Security Suite», передающий программе-установщику специальным образом сформированный исполняемый файл, который будет запущен в процессе установки с правами локального администратора и высоким уровнем целостности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.8 | 10 | CVSS Base Score is 8.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1000. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05857) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимости утилит mkfs.fat и fatlabel операционной системы «ЕМИАС» связана с вызовом функции с неправильно определенными аргументами. Эксплуатация уязвимости может позволить нарушителю создать учётную запись и повысить ее привилегии до уровня администратора с помощью специально сформированных запросов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1001. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00354) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты e4crypt набора служебных утилит E2fsprogs операционной системы EMIAS OS вызвана отсутствием освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1002. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00355) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость утилит debugfs и e2fsck набора служебных утилит E2fsprogs операционной системы EMIAS OS связана с вызовом функции с неправильно определенными аргументами. Эксплуатация уязвимости может позволить нарушителю вызвать функцию, процедуру или подпрограмму с неправильно указанными аргументами, что всегда приводит к неправильному поведению и, как следствие, к недостаткам', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1003. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00356) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты копирование файлов cp пакета набора системных утилит GNU Core Utilities операционной системы EMIAS OS связана с распределением ресурсов без ограничений или регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1004. Unknown Vulnerability Type - EMIAS OS (BDU:2023-08065) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux связана с некорректной обработкой st_uid и st_gid. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1005. Unknown Vulnerability Type - ESR-200 (BDU:2023-01496) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость подключаемого модуля «Kaspersky Security System» микропрограммного обеспечения межсетевого экрана Eltex «ESR-200» связана с ошибочным созданием соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ESR-200 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1006. Unknown Vulnerability Type - ExpressLRS (BDU:2022-04040) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость системы радио управления ExpressLRS связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить значение идентификатора UID и получить полный контроль над устройством', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ExpressLRS | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1007. Unknown Vulnerability Type - HP 200 G3 (ROM Family SSID 8431) (BDU:2019-02824) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров и кассовых аппаратов компании Hewlett-Packard Development Company L.P. связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации в результате загрузки руткита в прошивку UEFI (LoJax)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | HP 200 G3 (ROM Family SSID 8431) | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1008. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2015-00364) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1009. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2021-04082) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с использованием и хранением криптографического ключа в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MOXA EDR-810 | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1010. Unknown Vulnerability Type - Moxa TN-5900 (BDU:2022-00673) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизатора Moxa EN50155 серии TN-5900 связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Moxa TN-5900 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1011. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04052) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость реализации метода «Базовая HTTP-авторизации» программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NPort IAW5000A-I/O Series | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1012. Unknown Vulnerability Type - NWA5121-NI (BDU:2020-01588) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов\xa0Wi-Fi Zyxel серий NWA, NAP и WAC связана с жестким кодированием регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NWA5121-NI | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1013. Unknown Vulnerability Type - OPPO 5G CPE T1 CTA02 (BDU:2021-06036) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость 5G роутера OPPO связана с незащищённым хранением конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | OPPO 5G CPE T1 CTA02 | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1014. Unknown Vulnerability Type - Opera (BDU:2015-00656) - Medium [279]
Description: {'bdu_cve_data_all': 'Множественные уязвимости существуют в Opera (из-за входящей в состав браузера уязвимой Chromium) и позволяют злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Opera | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1015. Unknown Vulnerability Type - Opera (BDU:2015-00657) - Medium [279]
Description: {'bdu_cve_data_all': 'Множественные уязвимости существуют в Opera (из-за входящей в состав браузера уязвимой Chromium) и позволяют злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Opera | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1016. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00253) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость компонента проверки скрытого контента GPL программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1017. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00255) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость компонента проверки скрытого контента GPL программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1018. Unknown Vulnerability Type - SuiteCRM (BDU:2022-06277) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании с помощью параметра username учетной записи пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SuiteCRM | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1019. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06942) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием установки атрибута «Secure» в файлах cookie сеанса авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки, направленные на перехват сетевого трафика по протоколу HTTP, и получить идентификатор сессии пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1020. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06946) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками процедуры нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять атаку, направленную на изменение логики запроса на языке XQuery к базе данных путем внедрения произвольных операторов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 8.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1021. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00756) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками управления именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ для чтения к файловой системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1022. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00878) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с обходом относительного пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные файловые операции за пределами директории', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.8 | 10 | CVSS Base Score is 8.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1023. Unknown Vulnerability Type - ioAdmin (BDU:2021-05558) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты ioAdmin связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным записям', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ioAdmin | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1024. Unknown Vulnerability Type - «Открытый регион» (BDU:2019-04549) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость модуля openregion.security платформы «Открытый регион» существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды, путем загрузки php-файла на сервер (при помощи post-запроса)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «Открытый регион» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1025. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03249) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана с незашифрованным хранением критичной информации в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «СКАДА-НЕВА» | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1026. Unknown Vulnerability Type - АСУПД «Тула» (BDU:2019-02719) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления персональными данными «Тула» связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации при помощи специально сформированного URL', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | АСУПД «Тула» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1027. Unknown Vulnerability Type - Акцент (BDU:2019-01942) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость сценария /handlers/download.php платформы для разработки информационных систем Акцент существует из-за недостаточной проверки POST-параметра filename. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать содержимое произвольных файлов на сервере с помощью специально сформированного значения параметра filename', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Акцент | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1028. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00778) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость форм передачи данных LoginForm и RegisterForm системы автоматизации образования Апекс-ВУЗ связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетным данным пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Апекс-ВУЗ | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1029. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02350) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | БАРС.Web-Своды | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1030. Unknown Vulnerability Type - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02347) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | БАРС.ЖКХ-Жилищный Фонд | |
0.8 | 10 | CVSS Base Score is 8.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1031. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05573) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость компонента /processReportGetter.php КТС «Маяк» связана с ошибками в логике работы веб-приложения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение произвольных файлов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | КТС «Маяк» | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1032. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05577) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость базы данных «energo» КТС «Маяк» связана с хранением пароля в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | КТС «Маяк» | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1033. Unknown Vulnerability Type - РЕД ОС (BDU:2022-02266) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость функции caf_read_header() библиотеки для чтения и записи аудиофайлов libsndfile связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1034. Unknown Vulnerability Type - РЕД ОС (BDU:2022-02301) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость функции psf_binheader_readf() библиотеки для чтения и записи аудиофайлов libsndfile вызвана ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1035. Unknown Vulnerability Type - РЕД ОС (BDU:2022-04245) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость средства криптографической защиты OpenSSH связана с тем, что приложение не накладывает должным образом ограничения безопасности, когда параметр ключевого слова LogVerbose включен с набором параметров, которые активируют ведение журнала для изолированного процесса sshd с низким уровнем привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, и который может использовать процесс с низким уровнем привилегий, может обойти отправку OpenSSH и атаковать процессы высокого уровня', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | РЕД ОС | |
0.8 | 10 | CVSS Base Score is 7.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1036. Unknown Vulnerability Type - Страж NT версия 4.0 (BDU:2019-02417) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера системы защиты информации от несанкционированного доступа Страж NT связана с недостатками разграничения (контроля) доступа к атрибутам объектов файловой системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить несанкционированный доступ к информации об объектах файловой системы в обход правил разграничения доступа, используя специальный атрибут $DATA, который в своем теле содержит данные о файле', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Страж NT версия 4.0 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1037. Unknown Vulnerability Type - Страж NT версия 4.0 (BDU:2019-02421) - Medium [279]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера системы защиты информации от несанкционированного доступа Страж NT связана с отсутствием разграничений (контроля) доступа к объектам файловой системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к объектам файловой системы, путем замены идентификатора группы администраторов СЗИ на идентификатор своей группы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Страж NT версия 4.0 | |
0.8 | 10 | CVSS Base Score is 7.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1038. Memory Corruption - 1С:Предприятие (BDU:2015-09839) - Medium [273]
Description: Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же модуль rtrsrvc.dll для работы с TCP соединением. Специально сформированный TCP-пакет приводит к ошибки инициализации класса, что, в свою очередь, приводит к ошибочному чтению памяти по нулевому адресу. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1039. Memory Corruption - ADEM CAD/CAM/CAPP (BDU:2020-00708) - Medium [273]
Description: Уязвимость библиотеки «adem2d.dll» системы автоматизированного проектирования ADEM CAD/CAM/CAPP вызвана выходом операции за границы буфера в памяти. Экплуатация уязвимости может позволить нарушителю, действующему локально, изменить данные адресного пространства программы, что может привести к нарушению целостности пользовательских данных, если в качестве адреса будет указан адрес системного адресного пространства, то выполнится аварийное завершение программы
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | ADEM CAD/CAM/CAPP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1040. Memory Corruption - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00131) - Medium [273]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием проверки длины сохраненного пароля при его загрузке из файла, что приводит к переполнению буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (повреждение памяти, циклическая перезагрузка устройства) путем сохранения файла с паролем длиной более 32 символов
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1041. Memory Corruption - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00133) - Medium [273]
Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с наличием недокументированной возможности в командах записи значений переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить перезапись системной области оперативной памяти (записать данные по произвольному адресу в диапазоне 0x80000000-0xFFFFFFFF), где, в том числе, хранится код встроенного программного обеспечения
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0.5 | 15 | Memory Corruption | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1042. Unknown Vulnerability Type - WinRAR (BDU:2021-05327) - Medium [270]
Description: {'bdu_cve_data_all': 'Уязвимость файлового архиватора WinRAR связана с ретрансляцией запросов на вредоносный домен при загрузке динамической библиотеки mshtml.dll. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «ARP-спуфинг» с помощью специально созданного вредоносного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.8 | 14 | WinRAR is a trialware file archiver utility for Windows, developed by Eugene Roshal of win.rar GmbH | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1043. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01599) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты настройки графического входа Fly-admin-dm операционной системы Astra Linux связан с ошибками в подсистеме безопасности, приводящими к возможности делать снимки экрана, содержащего графические окна, отображающие конфиденциальные данные. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным при получении удаленного доступа к системе с рабочей станции, функционирующей под управлением ОС, отличной от Astra Linux Special Edition', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1044. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00494) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость пакета dbus операционной системы Astra Linux связана с возможностью пользователю root с низким уровнем целостности подключиться к сессионной шине пользователя root с высоким уровнем целостности. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1045. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00497) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты настройки графического входа\xa0fly-admin-dm операционной системы Astra Linux связана с удалением исходного файла при отмене его копирования на другой раздел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемых данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1046. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00505) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость текстового редактора vim операционной системы Astra Linux связана с некорректным сохранением атрибутов безопасности при изменении файлов. Эксплуатация уязвимости позволяет нарушителю обойти ограничения заданной политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1047. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01003) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты корректировки мандатных атрибутов объектов astrase-fix-maildir операционной системы Astra Linux связана с ошибкой присвоения метки ehole файлу dovecot-uidlist, хранящего сопоставления вида «UID <-> имя_файла», при обработке новой электронной почты. Эксплуатация уязвимости может позволить нарушителю обойти заданные ограничения политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1048. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01004) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-ntp для управления службой времени NTP операционной системы Astra Linux связана с некорректным синтаксическим анализом и обработкой файла конфигураций. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1049. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02008) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой выставления целостности каталогов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1050. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02009) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой обработки инициализации домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1051. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03463) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость реализация сервера X Xorg связана с некорректной проверкой uid пользователя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1052. Unknown Vulnerability Type - B/M9000CS (BDU:2022-00668) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость программных продуктов Yokogawa связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | B/M9000CS | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1053. Unknown Vulnerability Type - CircuitVerse (BDU:2022-05296) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость функции "восстановление пароля" программного средства разработки и моделирования цифровых логических схем CircuitVerse вызвана ситуацией гонки в переключении между контекстами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправлять неограниченное количество писем на любой почтовый адрес с почты "восстановления пароля"', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CircuitVerse | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1054. Unknown Vulnerability Type - Cisco Small Business RV016 (BDU:2020-00170) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость компонента etc/shadow микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082 связана с наличием встроенных аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root, cisco или lldpd', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business RV016 | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1055. Unknown Vulnerability Type - Cisco Small Business RV320 (BDU:2020-00039) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость компонента etc/shadow микропрограммного обеспечения маршрутизаторов Cisco RV320 и Cisco RV325 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до уровня root', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Small Business RV320 | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1056. Unknown Vulnerability Type - Dallas Lock 8.0-K (BDU:2021-01533) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость системы защиты информации от несанкционированного доступа Dallas Lock связана с ошибками обеспечения безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, производить печать текстовых файлов без сохранения информации о событиях печати', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dallas Lock 8.0-K | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1057. Unknown Vulnerability Type - EMIAS OS (BDU:2021-05041) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты a2p вызвана переполнением стекового буфера, выделенного статически. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или иное воздействие', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1058. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05858) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты cups-pk-helper-mechanism операционной системы «ЕМИАС» связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или иное воздействие из-за нехватки памяти', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1059. Unknown Vulnerability Type - Fanuc (BDU:2020-05820) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю перехватить учетную запись и повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Fanuc | |
0.7 | 10 | CVSS Base Score is 7.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1060. Unknown Vulnerability Type - FortiOS (BDU:2019-02841) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса операционной системы FortiOS связана с отсутствием необходимого этапа шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверку подлинности параметра cookies «APSCOOKIE», используемого для защиты информации, передаваемой в cookies и подставить собственное содержимое для осуществления запросов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1061. Unknown Vulnerability Type - FortiOS (BDU:2019-02848) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю с привилегиями администратора читать и записывать данные в загрузочном секторе памяти', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.7 | 10 | CVSS Base Score is 7.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1062. Unknown Vulnerability Type - FortiOS (BDU:2019-03136) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью специально сформированного SSL/TLS или HTTP-трафика', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1063. Unknown Vulnerability Type - Kaspersky Embedded Systems Security (BDU:2017-02555) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость компонента Application Control средства антивирусной защиты Kaspersky Embedded Systems Security вызвана некорректной работой механизмов защиты в условиях чрезмерной загрузки сервиса. Эксплуатация уязвимости позволяет нарушителю повысить уровень своих привилегий и запустить приложение, не указанное в белом списке, вызвав чрезмерную загрузку сервиса и превышение времени, отведенного на проверку запускаемого файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Embedded Systems Security | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1064. Unknown Vulnerability Type - Kaspersky Internet Security (BDU:2015-00365) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Internet Security | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1065. Unknown Vulnerability Type - Microsoft Exchange Server (BDU:2023-07563) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость метода DownloadDataFromOfficeMarketPlace почтового сервера Microsoft Exchange Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Microsoft Exchange Server | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1066. Unknown Vulnerability Type - Microsoft Exchange Server (BDU:2023-07564) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость метода CreateAttachmentFromUri почтового сервера Microsoft Exchange Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Microsoft Exchange Server | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1067. Unknown Vulnerability Type - Microsoft Teams (BDU:2022-01976) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость корпоративной платформы Microsoft Teams связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки с помощью специально сформированного URL', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Microsoft Teams | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1068. Unknown Vulnerability Type - Microsoft Teams for Android (BDU:2022-01977) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость корпоративной платформы Microsoft Teams для Android связана с включением web-функции из недостоверного источника. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию в результате отправки сообщения со специально созданной ссылкой для предварительного просмотра', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Microsoft Teams for Android | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1069. Unknown Vulnerability Type - Moxa EDR-G902 Series (BDU:2020-03358) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутаторов Moxa EDR-G902 и EDR-G903 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Moxa EDR-G902 Series | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1070. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00252) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость компонента FloorPlanApp программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1071. Unknown Vulnerability Type - Slackware (BDU:2021-02042) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость пакета программ для работы в Интернете SeaMonkey связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Slackware | |
0.7 | 10 | CVSS Base Score is 6.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1072. Unknown Vulnerability Type - SuiteCRM (BDU:2022-06190) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость SMTP-сервера системы управления взаимоотношениями с клиентами SuiteCRM связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SuiteCRM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1073. Unknown Vulnerability Type - System Platform (BDU:2021-02862) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость системы автоматизации производства System Platform связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушител поулчить доступ к учетным данным пользователям', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | System Platform | |
0.7 | 10 | CVSS Base Score is 6.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
1074. Unknown Vulnerability Type - System Platform (BDU:2021-03337) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform связана с необработанным исключением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | System Platform | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1075. Unknown Vulnerability Type - System Platform (BDU:2021-05077) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость платформы для приложений диспетчерского управления AVEVA System Platform, программного обеспечения для управления производственными процессами AVEVA Work Tasks, программного обеспечения поддержки принятия решений для мобильных устройствах AVEVA Mobile Operator, системы оперативного управления производством AVEVA Manufacturing Execution System, программного обеспечения управления комплексным производством AVEVA Batch Management, программной платформы управления AVEVA Enterprise Data Management связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | System Platform | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1076. Unknown Vulnerability Type - TeamPass (BDU:2022-05040) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить любой доступный файл на сервере', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TeamPass | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1077. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06938) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передав некорректное значение в параметре, получить в сообщениях об ошибках дополнительную информацию, которую можно использовать при дальнейших атаках на систему', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1078. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06941) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1079. Unknown Vulnerability Type - Windows (BDU:2021-00176) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения TrueConf Server связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.7 | 10 | CVSS Base Score is 7.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1080. Unknown Vulnerability Type - X Window System (BDU:2021-04084) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость графического сервера X Window System, операционных систем ALT Linux, ROSA Linux, МСВСфера связана с недостатками контроля доступа при передачи оконных событий, инициируемых графическими приложениями с низким уровнем привилегий, в окна приложений с высокими привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем передачи специально сформированных оконных событий в окна приложений, выполняющихся с правами суперпользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | X Window System | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1081. Unknown Vulnerability Type - Yarus Core (BDU:2021-05935) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения платежных терминалов Yarus C2100 связана с возможностью получить переполнение на куче при обработке файлов обновления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать объекты программы, изменить поток исполнения программы и перейти на собственный код, предварительно загруженный в память процесса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Yarus Core | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1082. Unknown Vulnerability Type - БАРС.ЖКХ-Жилищный Фонд (BDU:2020-01348) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость платформы формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с ошибкой разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к системе от имени другого пользователя, включая администратора', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | БАРС.ЖКХ-Жилищный Фонд | |
0.7 | 10 | CVSS Base Score is 7.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1083. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04478) - Medium [267]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной обработкой значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью вызова уязвимой функции', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.7 | 10 | CVSS Base Score is 6.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1084. Unknown Vulnerability Type - Python (BDU:2015-00665) - Medium [260]
Description: {'bdu_cve_data_all': 'Целочисленное переполнение в Python позволяет получить доступ к содержимому памяти, если в тип buffer передаются большие значения размера и смещения.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.6 | 14 | Python is a high-level, general-purpose programming language | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1085. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02910) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS, связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного сетевого пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ARIS-22xx | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1086. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2016-02239) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/staging/media/lirc/lirc_imon.ko ядра операционной системы Linux связана с взаимной блокировкой в реализации обработчика imon_probe. Эксплуатация уязвимости может позволить нарушителю вызвать отказ от обслуживания операционной системы при подключении устройства SoundGraph iMON к USB по причине того, что в функции imon_probe (lirc_imon.c) захватывается блокировка context->ctx_lock, но при выходе из функции она не освобождается. При выгрузке модуля в функции imon_disconnect происходит повторный захват блокировки, что приводит к взаимной блокировке', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1087. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01600) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость сервера X Window System Xorg-server операционной системы Astra Linux связана с отсутствием запрета использования функций XungrabKeyboard и XgrabKeyboard для недоверенных пользователей, позволяющих реализовать программные средства с функциональностью «кейлогеров». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1088. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00486) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-local операционной системы Astra Linux связана с ошибкой активизации режима «киоск» при отсутствии файла /etc/xdg/rusbitech и группы astra-console. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на заданные правила политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1089. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00491) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты astra-safepolicy операционной системы Astra Linux связана с ошибкой, приводящей к отсутствию очистки окружения при запуске интерпретаторов и возможности обхода запрета их запуска для непривилегированных пользователей. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и несанкционированно запустить командный интерпретатор', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1090. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00994) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость в программном обеспечении dpkg, использующемого для установки, удаления, и получения информации о deb-пакетах операционной системы Astra Linux связана с проверкой целостности при установке пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность устанавливаемого пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1091. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00995) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость графической утилиты управления политикой безопасности fly-admin-smc операционной системы Astra Linux связана с отсутствием списка пользователей и проверки при создании уровней и категорий. Эксплуатация уязвимости может позволить нарушителю нарушить заданные правила политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1092. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01000) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с ошибками конфигурации политики паролей, приводящими к отсутствию проверки выполнения заданных ограничений для паролей доменных учетных записей пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правила политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1093. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01001) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с применением нестойких криптографических хеш-функций для хранения unix-паролей. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к системе', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1094. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01005) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-printer для настройки системы печати и опций принтера операционной системы Astra Linux связана с некорректной настройкой параметров общего доступа. Эксплуатация уязвимости может позволить нарушителю несанкционированно изменить настройки общего доступа к принтерам', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1095. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01008) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к сбою при выполнении команды "fly-dmctl rtcwake" без указания аргументов "-t/-s secs". Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1096. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01013) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты блокировщика экрана оконного менеджера fly-wm операционной системы Astra Linux связана с ошибкой, приводящей к невозможности запуска блокировщика экрана в случае, если вызов XGrabKeyboard уже сделан другим клиентом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1097. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01015) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость пакета управления виртуализацией libvirt операционной системы Astra Linux связана с некорректным назначением мандатных меток на внешние файловые хранилища с включенным режимом мандатного контроля целостности (МКЦ). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при добавлении нового внешнего файлового хранилища и создании на нем диска виртуальной машины', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1098. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01017) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой назначения прав доступа, приводящей к возможности обхода замкнутой программной среды (ЗПС) через запись в /proc/$PID/mem. Эксплуатация уязвимости может позволить нарушителю обойти заданные правила политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1099. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01020) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость оконной системы для построения графического интерфейса пользователя xorg операционной системы Astra Linux связана с некорректным заданием параметра allow-user-xsession в «/etc/X11/Xsession.options». Эксплуатация уязвимости может позволить нарушителю изменить установленные параметры X-сессии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1100. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02270) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика if_cs_probe ядра операционной системы Linux (drivers/net/wireless/libertas/libertas_cs.ko) связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства Marvell 8385 based compact flash WLAN cards, которое создает ошибочную ситуацию в функции if_cs_read8 при чтении из устройства: в функции if_cs_probe (if_cs.c) выделяется память в card, но при ошибке в if_cs_read8 при чтении из устройства память в card не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1101. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02271) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика kalmia_bind ядра операционной системы Linux (drivers/net/usb/kalmia.ko) связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства Samsung Kalmia based LTE USB modem, которое создает ошибочную ситуацию в функции usb_bulk_msg: в функции kalmia_init_and_get_ethernet_addr (drivers/net/usb/kalmia.c), вызываемой из kalmia_bind выделяется память в usb_buf, но при возврате кода ошибки из kalmia_send_init_packet, вызванном ошибкой в usb_bulk_msg, память в usb_buf не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1102. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02272) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика smsc75xx_bind ядра операционной системы Linux (drivers/net/usb/smsc75xx.ko) связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства SMSC75XX USB 2.0 Gigabit Ethernet, которое создает ошибочную ситуацию в функции smsc75xx_wait_ready: в функции smsc75xx_bind (drivers/net/usb/smsc75xx.c), вызываемой из kalmia_bind выделяется память в поле dev->data[0], но при возникновении ошибки smsc75xx_wait_ready, вызванной некорректной работой устройства, память не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1103. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02295) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика i5100_init_one (drivers/edac/i5100_edac.ko) ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем отключения устройства ADDI-DATA GmbH communication cards с идентификатором PCI_DEVICE_ID_INTEL_5100_19 во время инициализации Intel 5100X Chipset Memory Controller Hub. Это связано с тем, что в функции i5100_init_one в файле drivers/edac/i5100_edac.c выделяется память в mci, но при ошибке в функции pci_get_device_func («не найдено устройство»), происходит переход на ошибочную метку bail_einj, при этом память в mci не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1104. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02297) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика alsa_seq_dummy_init загружаемого модуля sound/core/seq/snd-seq-dummy.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства ALSA sequencer MIDI-through. Это связано с тем, что в функции register_client в файле sound/core/seq/seq_dummy.c, вызываемой из alsa_seq_dummy_init, вызывается create_port, который выделяется в память rec1, но эта память никуда не записывается и в дальнейшем не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1105. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02309) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика jsm_probe_one загружаемого модуля drivers/tty/serial/jsm/jsm.ko ядра операционной системы Linux вызвана утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Digi International Neo and Classic PCI based product line с идентификатором PCI_DEVICE_ID_NEO_1_422 или PCI_DEVICE_ID_NEO_1_422_485. В результате в функции jsm_probe_one в файле drivers/tty/serial/jsm/jsm_driver.c выделяется память в brd, но если в switch (pdev->device) происходит переход на метку default, то происходит выход из функции с ошибкой, при этом память в brd не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1106. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02310) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации функции ips_init_phase1, вызываемой из обработчика ips_insert_device загружаемого модуля drivers/scsi/ips.ko ядра операционной системы Linux вызвана утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения котроллера Adaptec/IBM ServeRAID с отключенной возможностью обработки прерываний. В результате в функции ips_init_phase1 в файле drivers/scsi/ips.c выделяется память в ha, но функция request_irq в ips_register_scsi завершается неуспешно и происходит выход из функции с ошибкой. Однако, при выходе из обработчика ips_insert_device память ha не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1107. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02319) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика virtio_pci_remove ядра операционной системы Astra Linux (загружаемый модуль drivers/virtio/virtio_pci.ko) связана с ошибкой освобождения памяти (в функции virtio_pci_probe в файле drivers/virtio/virtio_pci_common.c выделяется память в vp_dev, но в обработчике virtio_pci_remove память не освобождается). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения и отключения устройства, эмулирующего устройство Virtio PCI device', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1108. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02320) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика hwarc_probe ядра операционной системы Astra Linux (загружаемый модуль drivers/uwb/hwa-rc.ko) связана с ошибкой освобождения памяти (в функции hwarc_probe в файле drivers/uwb/hwa-rc.c выделяется память в hwarc, но при ошибке в uwb_rc_add память не освобождается). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения UWB Radio Controller устройства, выдающего ошибку при попытке чтения MAC адреса UWB_ADDR_MAC', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1109. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02321) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ems_usb_disconnect ядра операционной системы Astra Linux (загружаемый модуль drivers/net/can/usb/ems_usb.ko) связана с ошибкой освобождения памяти (в функции ems_usb_probe в файле drivers/net/can/usb/ems_usb.c выделяется память в поле tx_msg_buffer, но обработчик ems_usb_disconnect память tx_msg_buffer не освобождает). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения CAN EMS устройства', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1110. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02322) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ddb_open ядра операционной системы Astra Linux (загружаемый модуль drivers/media/pci/ddbridge/ddbridge.ko) связана с ошибкой освобождения памяти (в функции ddb_open, происходит обращение к массиву ddbs[iminor(inode)] из 32 элементов, где индекс соответствует количеству устройств, которое допускает выход за границу массива ddbs). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения устройства PCIe bridge, которое представляется как PCI устройство', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1111. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02323) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика прерывания dc395x_interrupt ядра операционной системы Astra Linux (загружаемый модуль drivers/scsi/dc395x.ko) связана с ошибкой освобождения памяти (в функции find_dcb, вызываемой из обработчика прерывания dc395x_interrupt, происходит обращение к массиву children[id][lun] из 16x32 элементов, где индекс id читается из устройства и проверяется условие id<=255, которое допускает выход за границу массива children). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения устройства Tekram DC395, которое представляется как PCI устройство, при этом выдает некорректное значение при чтении идентификатора id из регистра TRM_S1040_SCSI_TARGETID с помощью функции DC395x_read16', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1112. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03348) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты dpkg операционной системы Astra Linux связана с отсутствием проверки наличия привилегии PARSEC_CAP_INHERIT_INTEGRITY, позволяющей поднять целостность текущего процесса при установке пакетов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1113. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03352) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость планировщика задач fly-admin-cron рабочей среды FLY операционной системы Astra Linux связана с некорректным определением пользователя, осуществляющего редактирование задач. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1114. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03361) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты fly-admin-local рабочей среды FLY операционной системы Astra Linux связана с нарушением функционирования утилиты при отключении сети, а также некорректной интерпретацией параметров конфигурационных файлов для pam-tally и pam-cracklib. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1115. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03362) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-local-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой логирования при смене пользовательских привилегий, а также с ошибкой создания правила для устройства с тем же именем. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1116. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03365) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера печати fly-admin-printer рабочей среды FLY операционной системы Astra Linux связана с ошибкой обработки пустых заданий, а также ошибкой переименовывания принтера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1117. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03367) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-security-monitor рабочей среды FLY операционной системы Astra Linux связана с отсутствием блокировки системных команд, а также с отсутствием статуса конфигурации для системы безопасности замкнутой программной среды. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1118. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03368) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-service-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой интерпретации разделов DocumentRoot конфигурационных файлов для Apache, а также с отсутствием проверки установленных пакетов для почты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1119. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03383) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты printcontrol-web операционной системы Astra Linux связана с ошибками интерпретации данных при заполнении карточки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1120. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03387) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты межсетевого экрана ufw операционной системы Astra Linux связана с ошибкой конфигурации, приводящей к аварийному завершению утилиты при попытке активировать межсетевой экран ufw. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при настроенном мандатном контроле целостности для файловой системы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1121. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02012) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой авторизации для локального пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1122. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-05563) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1123. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03466) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость функции pdprl_get_from_raw_lbl модуля ядра linux-astra-modules связана с некорректной проверкой параметра rawh, из-за чего впоследствии возникает ошибка slab-out-of-bounds. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1124. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03467) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость функции parsec_inode_post_xattr модуля ядра linux-astra-modules связана с переполнением переменной, из-за которой впоследствии возникает ошибка null-ptr-deref. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1125. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03469) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость централизованной системы по управлению идентификацией пользователей Freeipa связана с недостаточной обработкой данных в рамках защитных механизмов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1126. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03480) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связана с некорректной обработкой данных в /etc/fstab. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1127. Unknown Vulnerability Type - CENTUM VP (BDU:2022-03206) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связана с нарушением принципов безопасного проектирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CENTUM VP | |
0.6 | 10 | CVSS Base Score is 6.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1128. Unknown Vulnerability Type - Cisco Private Internet Exchange (BDU:2015-00170) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость в Cisco PIX Firewall позволяет злоумышленнику, действующему по принципу "человек посередине", перехватить VPN-сессию пользователя.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Private Internet Exchange | |
0.6 | 10 | CVSS Base Score is 6.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1129. Unknown Vulnerability Type - Cortex XDR Agent (BDU:2023-00251) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системных служб Windows', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cortex XDR Agent | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1130. Unknown Vulnerability Type - Dallas Lock Linux (BDU:2021-06035) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость подсистемы регистрации событий СЗИ Dallas Lock Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании рабочей станции с помощью внедрения в ОС специально созданного исполняемого скрипта', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dallas Lock Linux | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1131. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00353) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимости утилит xtables-nft-multi и xtables-legacy-multi пакета iptables операционной системы EMIAS OS связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1132. Unknown Vulnerability Type - Intel Xeon E5 v3 (BDU:2019-02398) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения процессоров Intel связана с ошибками при обработке переменных UEFI. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании путем отключения защиты системной конфигурации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Intel Xeon E5 v3 | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1133. Unknown Vulnerability Type - Kaspersky Anti-Ransomware Tool (BDU:2021-00016) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Anti-Ransomware Tool связана с небезопасной процедурой поиска путей к библиотекам DLL. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Anti-Ransomware Tool | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1134. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2021-05897) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость установочных файлов программных средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security, Kaspersky Security Cloud связана с ошибками в обработке XML запросов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Anti-Virus | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1135. Unknown Vulnerability Type - Kaspersky Internet Security (BDU:2021-05896) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость установочного файла программного средства антивирусной защиты Kaspersky VPN Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю удалить любой файл во время установки.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Internet Security | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1136. Unknown Vulnerability Type - Kaspersky Total Security (BDU:2021-00018) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Total Security связана с ошибками выполнения многопоточных задач. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Total Security | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1137. Unknown Vulnerability Type - Kaspersky Total Security (BDU:2021-00019) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Total Security связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем манипулирования символическими ссылками', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Total Security | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1138. Unknown Vulnerability Type - KingSCADA (BDU:2014-00394) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления технологическими процессами KingSCADA, связанная с небезопасной обработкой внешних сущностей XML. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить отказ в обслуживании, при условии открытия пользователем специально сформированного XML-документа из-за небезопасной обработки внешних сущностей XML', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | KingSCADA | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1139. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2020-04912) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость функции my_parse_cookie (смещение 0x1B014) веб-сервера (jffs2-root\\fs_1\\magicP\\WebServer) промышленного маршрутизатора MOXA EDR-810 связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MOXA EDR-810 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1140. Unknown Vulnerability Type - NX-OS (BDU:2019-01112) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость механизма PowerOn Auto Provisioning (POAP) сетевой операционной системы Cisco NX-OS коммутаторов Cisco связана с ошибками процесса автоматизации развертывании устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и выполнить на уязвимых устройствах вредоносные сценарии конфигурации путем отправки специально сформированных DHCP-ответов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NX-OS | |
0.6 | 10 | CVSS Base Score is 6.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1141. Unknown Vulnerability Type - Poly VVX (BDU:2021-01980) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость службы управления VoIP-устройствами Zero Touch Provisioning (ZTP) Service микропрограммного обеспечения IP-телефонов Poly VVX, CCX и Trio связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Poly VVX | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1142. Unknown Vulnerability Type - SURPASS HiT 7065 (BDU:2020-03813) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость сетевого оборудования Coriant SURPASS HiT связана с ошибками обработки входных данных платой Ethernet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем отправки широковещательных пакетов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SURPASS HiT 7065 | |
0.6 | 10 | CVSS Base Score is 5.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1143. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02596) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость криптоконтейнеров Sn5CrPack и Sn5Crypto системы защиты информации Secret Net Studio связана с возможность обратиться напрямую к драйверу (минуя обращение через библиотеку Sn5CryptoApi.dll) путем посылки IOCTL запроса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1144. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02597) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и запись файлов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1145. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02598) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1146. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02599) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость обработчика в драйвере SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1147. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02601) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками обработки структуры SECURITY_DESCRIPTOR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1148. Unknown Vulnerability Type - TRACE MODE 7 (BDU:2024-02191) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы TRACE MODE 7 связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TRACE MODE 7 | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1149. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06943) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повторно использовать учетные данные сеанса для доступа к информации пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Websoft HCM | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1150. Unknown Vulnerability Type - Yealink SIP-T21P E2 (BDU:2019-02504) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязимость веб-интерфейса микропрограммного обеспечения SIP-телефона Yealink SIP-T21P E2 связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфигурационным файлам при помощи специально сформированного GET-запроса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Yealink SIP-T21P E2 | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1151. Unknown Vulnerability Type - dbus-daemon (BDU:2021-05118) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты dbus операционной системы «Аврорра» связана с одновременным многочисленным доступом приложения к аппаратной составляющей. Эксплуатация уязвимости может позволить нарушителю вызвать состояние гонки и осуществить отказ в обслуживании путём запуска нескольких экземпляров приложения dbus', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | dbus-daemon | |
0.6 | 10 | CVSS Base Score is 5.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1152. Unknown Vulnerability Type - eDocLib (BDU:2021-00542) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с недостаточной проверкой вводимых данных. Пользователь, не имеющий прав на доступ к определенным справочникам системы (в том числе справочнику для управления доступом) может получить к ним доступ в режиме чтения путем замены значения переменной запроса, обрабатывающейся методом LINQ System.Linq.Enumerable.Single и дополнительного значения, определяющего режим доступа', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | eDocLib | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1153. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03977) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, имеющему права локального администратора, получить сведения об учетных записях пользователей, в том числе об учетной записи администратора домена и администратора средства защиты информации, путем дешифрования участка памяти системного процесса LSASS.exe при помощи стандартной функции LsaUnProtectMemory', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «Блокхост-Сеть К» | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1154. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03979) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием возможности обращения к компоненту операционной системы regsvr32. Эксплуатация уязвимости может позволить нарушителю, получившему административные привилегии, запустить любое приложение в обход механизма замкнутой программной среды', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «Блокхост-Сеть К» | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1155. Unknown Vulnerability Type - АСУПД «Тула» (BDU:2019-02720) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления персональными данными «Тула» связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | АСУПД «Тула» | |
0.6 | 10 | CVSS Base Score is 5.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
1156. Unknown Vulnerability Type - Аврора Центр (BDU:2021-02854) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость модуля omp-appmanager мобильных приложений из состава прикладного программного обеспечения «Аврора Центр» связана с предоставлением непривилегированным учетным записям привилегированного API для установки и удаления приложений. Эксплуатация уязвимости может позволить нарушителю, получившему доступ к API модуля, выполнять в контексте привилегированного процесса установку или удаление мобильных приложений.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Аврора Центр | |
0.6 | 10 | CVSS Base Score is 6.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1157. Unknown Vulnerability Type - Альт 8 СП Сервер (BDU:2019-04153) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость пакета программ сетевого взаимодействия Samba связана с исчерпанием ресурсов системы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем инициирования множества соединений', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Альт 8 СП Сервер | |
0.6 | 10 | CVSS Base Score is 6.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1158. Unknown Vulnerability Type - Галактика ERP (BDU:2019-01850) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с хранением в открытом виде сведений об учетных данных пользователей, обладающих привилегиями администратора и используемых для конфигурирования программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, раскрыть учетные данные привилегированных пользователей путем анализа содержимого ветки реестра HKLM (HKEY_LOCAL_MACHINE\\SOFTWARE\\Galaktika Corp\\<название базы> ), открытой для всех пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Галактика ERP | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1159. Unknown Vulnerability Type - Микропрограммное обеспечение маршрутизатора D–Link DSR–500 (BDU:2015-10248) - Medium [255]
Description: {'bdu_cve_data_all': 'В маршрутизаторе D–Link DSR–500 всем пользователям дано право чтения системного файла паролей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Микропрограммное обеспечение маршрутизатора D–Link DSR–500 | |
0.6 | 10 | CVSS Base Score is 5.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1160. Unknown Vulnerability Type - ОС Аврора (BDU:2023-07598) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость механизма уведомлений операционной системы «Аврора» связана с недостатками контроля разрешений для приложений, отправляющих уведомление. Эксплуатация уязвимости позволяет нарушителю выполнить привилегированные запросы к компонентам системы, что может привести к нарушению конфиденциальности, целостности и доступности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ОС Аврора | |
0.6 | 10 | CVSS Base Score is 6.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1161. Unknown Vulnerability Type - ТрастМед:Лекарственное обеспечение (BDU:2019-03110) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ТрастМед:Лекарственное обеспечение | |
0.6 | 10 | CVSS Base Score is 5.6. According to BDU data source | |
0 | 10 | EPSS data is not available |
1162. Unknown Vulnerability Type - ТрастМед:Лекарственное обеспечение (BDU:2019-03112) - Medium [255]
Description: {'bdu_cve_data_all': 'Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с отсутствием установленного атрибута HTTPOnly. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к содержимому файлов cookies через javascript-сценарии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ТрастМед:Лекарственное обеспечение | |
0.6 | 10 | CVSS Base Score is 5.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1163. Unknown Vulnerability Type - Perl (BDU:2023-00622) - Medium [248]
Description: {'bdu_cve_data_all': 'Уязвимость функции pp_select () интерпретатора Perl связана с некорректной очисткой глобальной переменной PL_DEFOUT. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.6 | 14 | Perl is a family of two high-level, general-purpose, interpreted, dynamic programming languages | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1164. Unknown Vulnerability Type - 1С:Предприятие (BDU:2021-01928) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие связана с хранением и передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1165. Unknown Vulnerability Type - 5G Network Slicing (BDU:2021-01918) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации механизма разделения сетей пятого поколения (5G-сети) на множество независимых виртуальных сетей «Network Slicing» связана с отсутствием сопоставления между идентификаторами прикладного и транспортного уровней. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию о произвольных сегментах сети или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 5G Network Slicing | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1166. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02909) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании с помощью специально сформированного запроса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ARIS-22xx | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1167. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02912) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью загрузки специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ARIS-22xx | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1168. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01602) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления объектно-реляционными базами данных Postgresql операционной системы Astra Linux связана с ошибкой в взаимодействии с LDAP через parsec-вызовы при получении атрибутов безопасности пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к информации о всех пользователях домена ALD, а также значительно увеличить нагрузку на сервер', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1169. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01604) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость пакета libparsec-common-qt5 операционной системы Astra Linux связана с ошибкой во взаимодействии с LDAP через parsec-вызовы при получении атрибутов безопасности пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к информации о всех пользователях домена ALD, а также значительно увеличить нагрузку на сервер', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1170. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01002) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты для реализации удаленного доступа к рабочему столу на основе протокола VNC tigervnc операционной системы Astra Linux связана с некорректным использованием флагов при сборке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1171. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02276) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика fotg210_udc_probe загружаемого модуля drivers/usb/gadget/udc/fotg210-udc.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства FOTG210 UDC, вследствие чего в функции fotg210_udc_probe (fotg210-udc.c) выделяется память в массив _ep[i], но при выходе из функции и в fotg210_udc_remove, память не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1172. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02278) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика if_usb_probe загружаемого модуля drivers/net/wireless/libertas_tf/libertas_tf_usb.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Marvell Libertas WLAN Thinfirm, которое в дескрипторе устройства wMaxPacketSize содержит 0x0, в результате чего в функции if_usb_probe в файле drivers/net/wireless/libertas_tf/if_usb.c выделяется память в cardp, но при нулевых wMaxPacketSize происходит переход на ошибочную метку dealloc, при этом память в cardp не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1173. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02279) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость обработчика if_usb_probe загружаемого модуля drivers/net/wireless/libertas/usb8xxx.ko ядра операционной системы Linux связана с утечкой памяти в реализации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Marvell 8388 USB WLAN, которое в дескрипторе устройства wMaxPacketSize содержит 0x0, в результате чего в функции if_usb_probe (drivers/net/wireless/libertas/if_usb.c) выделяется память в cardp, но при нулевых wMaxPacketSize происходит переход на ошибочную метку dealloc, при этом память в cardp не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1174. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02281) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ir_lirc_unregister загружаемого модуля drivers/media/rc/ir-lirc-codec.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем повторных загрузок и выгрузок LIRC модуля, так как в функции ir_lirc_register, вызываемой при загрузке модуля, выделяется буфер drv->rbuf, который не освобождается в функции ir_lirc_unregister при выгрузке модуля', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1175. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02282) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика maxiradio_remove загружаемого модуля drivers/media/radio/radio-maxiradio.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем повторных подключений и отключений устройства Guillemot Maxi Radio FM 2000, так как в функции maxiradio_probe, вызываемой при загрузке модуля, выделяется память под устройство dev, которая не освобождается в функции maxiradio_remove при выгрузке модуля', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1176. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03356) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость графического инструмента fly-admin-freeipa-server для запуска сервиса FreeIPA операционной системы Astra Linux связана с ошибкой раскрытия опций при создании и удалении домена, а так же раскрытие информации о перезагрузке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1177. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03374) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-wm рабочей среды FLY операционной системы Astra Linux связана с невозможностью успешно запустить блокировщик. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1178. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03380) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libparsec-mac-qt5 для разработки графических приложений с использованием библиотек графических интерфейсов Qt5 операционной системы Astra Linux связана с ошибками, приводящими к множественным обращениям к области памяти macdb. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1179. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03388) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компонента util-linux операционной системы Astra Linux связана с некорректным управлением доступом к объектам смонтированных устройств vfat. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1180. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03389) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты xca операционной системы Astra Linux связана с ошибкой, приводящей к аварийному завершению программы при закрытии диалогового окна. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1181. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02000) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компонента пакета printcontrol-web связана с недостатком механизма предоставляющего разрешения, привилегии и средства управления доступом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1182. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02001) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компонента утилиты Sumac связана с недостатком механизма предоставляющего разрешения, привилегии и средства управления доступом. Эксплуатация уязвимости может позволить нарушителю вызвать октаз в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1183. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02002) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость функции security-monitor реализации протокола Secure Boot (часть спецификации UEFI) связана с ошибкой отображения ssh для пользователя root, когда данный протокол не включен у пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1184. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02010) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость инструмента для ввода Astra Linux SE/CE в домен MS Windows AD astra-winbind связана с ошибкой входа пользователя в домен. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1185. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03660) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость системы администрирования astra-openvpn-server связана с ошибкой при обработке данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем изменения стандартного пути сохранения файлов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1186. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03663) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость подсистемы инициализации и управления службами в Linux systemd связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью команды shutdown', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1187. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-05564) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/usb/misc/iowarrior.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика omap4_keypad_probe. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства OMAP4 Keypad, которое не содержит данных о количестве строк или столбцов, создавая тем самым ошибочную ситуацию в функции omap4_keypad_parse_dt', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1188. Unknown Vulnerability Type - EMIAS OS (BDU:2023-08070) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux связана с конкурентным доступом к структуре dst_entry (состояние гонки) в связи с отсутствием синхронизации в функции sk_setup_caps() в модуле net/core/sock.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1189. Unknown Vulnerability Type - Fanuc (BDU:2020-05819) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связаная с недостатками хранения защищаемой информации. Эксплуатация уязвимости может позволить нарушителю копировать или модифицировать пользовательские и системные файлы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Fanuc | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1190. Unknown Vulnerability Type - Linux (BDU:2016-02240) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/gpio/gpio-grgpio.ko ядра операционной системы Linux связана с взаимной блокировкой в реализации обработчика grgpio_irq_unmap. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Aeroflex Gaisler GRGPIO General Purpose I/O cores по причине того, что в функции grgpio_irq_unmap (gpio-grgpio.c) захватывается блокировка priv->bgc.lock, а затем вызывается функция grgpio_set_imask, которая захватывает эту же блокировку, что приводит к взаимной блокировке', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1191. Unknown Vulnerability Type - Linux (BDU:2023-03167) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux связана с конкурентным доступом к структуре dst_entry (состояние гонки) в связи с отсутствием синхронизации в функции sk_setup_caps() в модуле net/core/sock.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслужвании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1192. Unknown Vulnerability Type - MasterCard Tokenisation Service (MDES) (BDU:2021-05931) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость сервиса MasterCard Tokenisation Service (MDES) связана с использованием недостатков пары GPay/MasterCard. Эксплуатация уязвимости может позволить нарушителю клонировать транзакции и совершать платежи выше лимитов Tap & Go', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MasterCard Tokenisation Service (MDES) | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1193. Unknown Vulnerability Type - PAN-OS (BDU:2019-02764) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана операционной системы PAN-OS связана с отсутсвием блокировки портов 28869/28870. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | PAN-OS | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1194. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00254) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость компонента TranslationSupport программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | SAP NetWeaver is a software stack for many of SAP SE's applications | |
0.5 | 10 | CVSS Base Score is 5.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1195. Unknown Vulnerability Type - Secret Net Studio (BDU:2020-05812) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с возможностью получения информации и воздействия на внутренние объекты (например, список активных компонентов защиты) из любого пользовательского приложения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, нарушить корректное функционирование системы защиты информации с возможным обходом некоторых компонент защиты путём отправки управляющих команд драйверу из приложения с правами «Local System» и именем файла «SnSrv», если в этот момент к драйверу не было открыто других подключений', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1196. Unknown Vulnerability Type - Serv-U File Server (BDU:2014-00412) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения Serv-U File Server, связанная с отсутствием учета возможностей обращения к файлам с использованием расширенного синтаксиса в файловой системе NTFS. Эксплуатация данной уязвимости при сопоставлении URL запрошенного ресурса с локациями определенными в конфигурации веб-сервера позволяет удаленному злоумышленнику получить исходные коды произвольных сценариев', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Serv-U File Server | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1197. Unknown Vulnerability Type - TeamPass (BDU:2022-05041) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию из базы данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TeamPass | |
0.5 | 10 | CVSS Base Score is 4.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1198. Unknown Vulnerability Type - TrustAccess (BDU:2021-04087) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана TrustAccess связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить обход правил ограничений доступа приложений к сетевым сервисам', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TrustAccess | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1199. Unknown Vulnerability Type - TrustAccess (BDU:2021-04088) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана TrustAccess связана с некорректно реализованным механизмом аутентификации пользователя. Эксплуатация уязвимости может позволить нарушителю, владеющему пользовательскими учетными данными, выполнить процедуру аутентификации в обход графического интерфейса TrustAccess', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TrustAccess | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1200. Unknown Vulnerability Type - X Window System (BDU:2021-04085) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость графического сервера X Window System, операционных систем ALT Linux, ROSA Linux, МСВСфера связана с отсутствием проверки создания одним приложением дочернего окна внутри окна другого приложения. Эксплуатация уязвимости может позволить нарушителю осуществить перехват клавиатурного ввода путем создания специального приложения, выполняющегося от имени низкопривилегированного пользователя, и перехватывающего данные, вводимые в окна других приложений', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | X Window System | |
0.5 | 10 | CVSS Base Score is 5.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1201. Unknown Vulnerability Type - libjpeg-turbo (BDU:2021-05122) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость функции decode_mcu() библиотеки для работы с изображениями libjpeg-turbo связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления ресурсов процессора', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | libjpeg-turbo | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1202. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03978) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость приложения GIS.BlockPost.GUI программного средства защиты информации «Блокхост – сеть К» связана с использованием ключа симметричного шифрования, заданного в коде программы. Эксплуатация уязвимости может позволить нарушителю расшифровать файлы, содержащие сведения о конфигурации программы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | «Блокхост-Сеть К» | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1203. Unknown Vulnerability Type - Аппаратно-программная платформа «Безопасный город» (BDU:2019-04552) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город» связана с недостатками механизмов авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, определить все существующие имена пользователей, используя метод полного перебора имен в поле username, с помощью специально сформированных POST-запросов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Аппаратно-программная платформа «Безопасный город» | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1204. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02341) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с использованием неконтролируемых форматных строк. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированной команды (например, can_rcv can_teseo_2%n%n%n%n%n%n%n) при подключении к устройству с использованием UART-переходника (операция перевода устройства в режим терминала cli)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Гранит-навигатор-6.18 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1205. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02342) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с использованием неконтролируемых форматных строк. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированной SMS-команды (например, BB+GP=vuln%x) при подключении к устройству с ипользованием интерфейса USB', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Гранит-навигатор-6.18 | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1206. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02343) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении к устройству с использованием UART переходника (операция перевода устройства в режим терминала cli)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Гранит-навигатор-6.18 | |
0.5 | 10 | CVSS Base Score is 4.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1207. Unknown Vulnerability Type - ОС Аврора (BDU:2021-05116) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость атрибута alink приложения sailfish-browser операционной системы «Аврора» связана с переполнением динамически выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ОС Аврора | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1208. Unknown Vulnerability Type - РЕД ОС (BDU:2023-00633) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость кроссплатформенной среды выполнения JavaScript Node.js связана с некорректной обработкой исключения в файле src/node_options-inl.h при подаче на вход неверного аргумента командной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать аварийное завершение приложение и вызвать отказ в обслуживнаии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | РЕД ОС | |
0.5 | 10 | CVSS Base Score is 4.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1209. Unknown Vulnerability Type - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02716) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, определить наличие пользователя с определенным логином', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Региональный электронный бюджет. Интеграционная платформа | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1210. Unknown Vulnerability Type - Ред База Данных (BDU:2022-03069) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных «Ред База Данных» связана с некорректной записью событий безопасности при попытке создания или открытия лога для записи регистрируемых событий в журнал. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, затруднить анализ проблем при записи событий аудита', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1211. Unknown Vulnerability Type - Ред База Данных (BDU:2022-03071) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты gfix системы управления базами данных «Ред База Данных» связана с недостатками маскировки пароля во время входа пользователя при обработке ключа -f в числе передаваемых утилите аргументов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью строки соединения с базой данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1212. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04484) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью открытия специально сформированного файла различными потоками', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.5 | 10 | CVSS Base Score is 5.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1213. Unknown Vulnerability Type - Синергия (BDU:2021-05103) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана со слабостями парольной политики. Эксплуатация уязвимости может позволить нарушителю подобрать пароли пользователей методом «грубой силы»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Синергия | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1214. Unknown Vulnerability Type - Синергия (BDU:2021-05104) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана с ошибками разграничения доступа в политиках SELinux. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение к файлам из директории высокопривилегированных пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Синергия | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1215. Unknown Vulnerability Type - Синергия (BDU:2021-05105) - Medium [244]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана с ошибками разграничения доступа в политиках SELinux. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение к системным файлам', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Синергия | |
0.5 | 10 | CVSS Base Score is 5.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1216. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01603) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость cлужба Astra Linux Directory (ALD) операционной системы Astra Linux связана с ошибкой в задании прав доступа к кэш-файлам мандатных атрибутов, что приводит к постоянному их пересозданию. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, осуществляя специальным образом сформированные запросы, генерировать избыточный сетевого трафика, приводящий к отказу в обслуживании сервиса slapd', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1217. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00489) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость сервиса управления доступом к удаленным каталогам и механизмам аутентификации sssd операционной системы Astra Linux связана с ошибкой, приводящей к невозможности получения мандатных меток доменными пользователями при авторизации в момент потери связи с сервером домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1218. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00492) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость пакета acpi-support операционной системы Astra Linux связана с отсутствием поддержки мультиуровневого мандатного управления доступом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить целостность и доступность данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1219. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00500) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость подключаемого модуля аутентификации pam операционной системы Astra Linux связана с невозможностью получения мандатных меток доменными пользователями при авторизации в момент потери связи с сервером домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1220. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00501) - Medium [232]
Description: {'bdu_cve_data_all': 'Множественные уязвимости расширения безопасности parsec операционной системы Astra Linux связаны с некорректной обработкой имен уровней конфиденциальности, состоящих из цифр, а также отсутствием возможности монтирования съемных носителей при работе с ненулевой меткой конфиденциальности. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1221. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00502) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения samba операционной системы Astra Linux связана с отсутвием необходимой привилегии PARSEC_CAP_SIG у процесса smbd. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1222. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00504) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость демона systemd операционной системы Astra Linux связана с отсутсвием мандатного контроля целостности при выполнении операций в рамках функционирования systemd. Эксплуатация уязвимости позволяет нарушителю обойти ограничения заданной политики безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1223. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01018) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой проверки прав доступа, приводящей к возможности изменения меток целостности файлов от имени непривилегированного пользователя. Эксплуатация уязвимости может позволить пользователю нарушить целостность данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1224. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02266) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость программы сбора данных gpxlogger связана с ошибками инициализации. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1225. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02283) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость инструмента plot пакета графического отображения научных данных GNU plotutils связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1226. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02285) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1227. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02286) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1228. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02303) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты построения гистограмм для PGM и PPM файлов pnmhistmap связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1229. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02304) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты конвертирования JPEG2000 файлов jasper связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1230. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02305) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты сравнения изображений imgcmp связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1231. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02612) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты unixcmd пакета создания совместимой виртуальной сети Virtual Distributed Ethernet вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1232. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02613) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты отслеживания данных в файловом дескрипторе peekfd вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1233. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02614) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость средства преобразования документации в формате Texinfo makeinfo вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1234. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02615) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость средства работы с криптографическими хеш-функциями nettle-hash вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1235. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02616) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость демона xkbevd вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании демона путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1236. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02617) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость средства преобразования файлов genrb связана с неверной инициализацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1237. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02618) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость средства вычисления позиций в DVI-файлах dvipos вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1238. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02623) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента Virtual Distributed Ethernet Switch vde_l3 связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1239. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02624) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость фильтра аудиоданных roarfilt связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1240. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02625) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты подключения к сканерам с использованием параллельного порта umax_pp связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1241. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02626) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты создания читаемых версий DTB-файлов fdtdump связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1242. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02627) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость инструмента обработки AAC-потоков faad связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1243. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03344) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость программы для установки, обновления и удаления программных пакетов apt операционной системы Astra Linux связана с исправлением задержки обновления пакетов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1244. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03345) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента astra-sambadc операционной системы Astra Linux связана с некорректным взаимодействием с программой авторизации «kerberos». Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1245. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03347) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость композитного менеджера compton операционной системы Astra Linux связана с ошибками в работе в многомониторных конфигурациях. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1246. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03349) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты dvd+rw-tools операционной системы Astra Linux связана с некорректным завершением записи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1247. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03355) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа fly-admin-dm рабочей среды FLY операционной системы Astra Linux связана с неработающими опциями перезагрузки. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1248. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03360) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость киоска fly-admin-kiosk рабочей среды FLY операционной системы Astra Linux связана с некорректной работой утилиты при использовании механизма sudo. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1249. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03363) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-mic рабочей среды FLY операционной системы Astra Linux связана с ошибкой проверки целостности файловой системы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1250. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-04068) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты контроля целостности fly-admin-int-check операционной системы Astra Linux связана с аварийным завершением работы программы при выходе. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1251. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03657) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с недостатком механизма контроля привилегий и средств управления доступом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1252. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03659) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов fly-fm связана с ошибкой при обработке данных через способ drag-and-drop для оперирования элементами интерфейса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1253. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03664) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов fly-fm связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 3.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1254. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00083) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость графической оболочки fly-qdm связана с обходом аутентификации посредством использования альтернативного пути. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1255. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00084) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость графической оболочки fly-qdm связана с недостатком механизма экранирование выходных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1256. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03379) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость графической консоли управления fly-admin-gmc связана с некорректным отображением настроек непривилегированному пользователю. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1257. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03465) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость функции библиотеки безопасности PARSEC связанна с ошибкой отключения защиты файловой системы. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1258. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01722) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения об установленных компонентах сервера Dr.Web Enterprise Security Suite путем создания URL-запроса по несуществующему пути', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1259. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01723) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками механизма экспорта документов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить сведения об установленных компонентах сервера Dr.Web Enterprise Security Suite путем экспортирования документов формата PDF', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1260. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01725) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы путем задания пути к файлу в параметре «id» файла «/esuite/administration/indexer.ds»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Dr.Web Enterprise Security Suite | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1261. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05856) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libacl.so.1 операционной системы «ЕМИАС» связана с применением ошибочного оператора. Эксплуатация уязвимости может позволить нарушителю может привести к выполнению непреднамеренной логики и другому неожиданному поведению приложения', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EMIAS OS | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1262. Unknown Vulnerability Type - Fanuc (BDU:2020-05813) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с ошибкой механизма управления ресурсами системы. Эксплуатаия уязвимости может позволить нарушителю, действующему удаленно, остановить работу управляющей программы с помощью специально сформированных сетевых пакетов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Fanuc | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1263. Unknown Vulnerability Type - Foxit Reader (BDU:2015-00474) - Medium [232]
Description: {'bdu_cve_data_all': 'Межсайтовое выполнение хранимых сценариев в Foxit Reader (при чтении и отображении имен файлов и их путей в разделе "Последние документы" на начальной странице) позволяет злоумышленникам подменить записи реестра и заставить приложение загрузить вредоносные файлы.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Foxit Reader | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1264. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2021-04079) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с проблемами использования криптографии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MOXA EDR-810 | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1265. Unknown Vulnerability Type - MasterSCADA (BDU:2019-02179) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость COM-объекта Parser.dll (в методе разбора математических формул ParseFormula класса ParserFB) пакета программ MasterSCADA вызвана переполнением стекового буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированной математической формулы большой длины (или с большими значениями параметров математической формулы)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MasterSCADA | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1266. Unknown Vulnerability Type - MasterSCADA (BDU:2019-02180) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость COM-объекта dfact.dll (в методе работы с изображениями SetImage классов BmpImager, GifImager, AviImager, JpgImager) пакета программ MasterSCADA вызвана использованием небезопасной функции выделения памяти на стеке __alloca_probe_16. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании процесса, использующего указанный COM-объект, при обработки изображения, путь к файлу которого имеет большую длину', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MasterSCADA | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1267. Unknown Vulnerability Type - MasterSCADA (BDU:2020-05875) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость SCADA системы MasterSCADA связана с хранением паролей в восстанавливаемом формате. Эксплуатация уязвимости может позволить нарушителю дешифровать пароль и открыть защищенный проект', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | MasterSCADA | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1268. Unknown Vulnerability Type - TensorFlow (BDU:2022-06697) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость функции IncrementOffset() системы машинного обучения TensorFlow связана с нарушением начальной границы буфера при обработке значения size_of_chunk. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TensorFlow | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1269. Unknown Vulnerability Type - Windows (BDU:2018-01254) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость компонента computerDefaults (computerDefaults.exe) операционной системы Window связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в обход механизма UAC путем манипулирования реестром', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1270. Unknown Vulnerability Type - XP-8741-Atom (BDU:2020-02672) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость FTP-сервера пакета сетевых служб Internet Information Services промышленного контроллера XP-8741-Atom вызвана недостатками ограничений доступа для пользователя anonymous. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить запись в корневой каталог Т:\\ftproot, используя учётную запись пользователя anonymous (авторизующего на FTP-сервере без пароля)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | XP-8741-Atom | |
0.4 | 10 | CVSS Base Score is 4.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1271. Unknown Vulnerability Type - eDocLib (BDU:2019-02711) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за ошибки в конфигурации приложения, заключающейся в отсутствии пользовательской страницы ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию о системе с помощью вызова необработанного исключения путем выполнения запросов с измененными значениями пользовательских переменных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | eDocLib | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1272. Unknown Vulnerability Type - lnstat (BDU:2019-02265) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость программы сбора сетевой статистики lnstat связана с ошибками инициализации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы по сигналу SIGSEGV из-за попытки доступа к памяти по адресу 0 в результате обработки специально сформированного файла с некорректным содержимым', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | lnstat | |
0.4 | 10 | CVSS Base Score is 4.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1273. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02348) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать имена учетных записей пользователей при помощи специально сформированных POST-запросов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | БАРС.Web-Своды | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1274. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02349) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя путем отключения приема файлов cookies в браузере', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | БАРС.Web-Своды | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1275. Unknown Vulnerability Type - Галактика ERP (BDU:2019-00113) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость обработчика удаленного вызова процедур модуля «arpc_Span» библиотеки atlcore_.dll системы управления ресурсами предприятия Галактика ERP связана с отсутствием проверки корректности принимаемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, побайтово читать данные в памяти процесса службы сервера (например, учетные данные пользователей) путем отправки специально сформированных сетевых пакетов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Галактика ERP | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1276. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05574) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | КТС «Маяк» | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1277. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05575) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | КТС «Маяк» | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1278. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05576) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | КТС «Маяк» | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1279. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04479) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной проверкой возвращаемого значения функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1280. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04480) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с возвратом некорректного кода состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью исчерпания свободного места на диске во время резервного копирования', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1281. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04481) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной обработкой непредвиденного типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки серверу некорректный номер страницы во время репликации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.4 | 10 | CVSS Base Score is 4.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1282. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04483) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с ошибкой обработки бинарного журнала аудита в адаптере СУБД. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скрыть источник или характер атаки с помощью формирования записи аудита для бинарного журнала таким образом, что они будут некорректно отображаться для администратора безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1283. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02080) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Управление региональной программой капитального ремонта» связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя путем отключения приема файлов cookies в браузере', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Управление региональной программой капитального ремонта | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1284. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02081) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Управление региональной программой капитального ремонта» связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать имена учетных записей пользователей при помощи специально сформированных POST-запросов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Управление региональной программой капитального ремонта | |
0.4 | 10 | CVSS Base Score is 3.7. According to BDU data source | |
0 | 10 | EPSS data is not available |
1285. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02083) - Medium [232]
Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Единый портал Мониторинг Жилищного Фонда» связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации при помощи специально сформированного GET-запроса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Управление региональной программой капитального ремонта | |
0.4 | 10 | CVSS Base Score is 4.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1286. Unknown Vulnerability Type - Visa Tokenisation Service (VTS) (BDU:2021-05932) - Medium [227]
Description: {'bdu_cve_data_all': 'Уязвимость токенизационных сервисов MasterCard, Visa, American Express связана с недостаточной авторизацией криптограмм ARQC генерируемых мобильными кошельками Apple Pay, Samsung Pay, GPay. Эксплуатация уязвимости может позволить нарушителю использовать на токенизационных сервисах криптограммы AAC, которые мобильные кошельки генирируют в случае принятия решения о неодобрении транзакции кошельком или платежным терминалом', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.4 | 14 | The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised | |
0.5 | 10 | CVSS Base Score is 4.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1287. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01601) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость пакета postgresql-common операционной системы Astra Linux связана с ошибкой в скрипте обновления пакета, приводящей к нарушению индексации базы установленных deb-пакетов в ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1288. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00998) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость пакета библиотек для выполнения защитного преобразования по алгоритмам ГОСТ libgost-astra операционной системы Astra Linux связана с ошибкой конфигурации пакета, приводящей к автоматическому включению использования защитного преобразования по алгоритмам ГОСТ при установке пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.1. According to BDU data source | |
0 | 10 | EPSS data is not available |
1289. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03369) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость журнала безопасности fly-admin-viewaudit рабочей среды FLY операционной системы Astra Linux связана с ошибкой открытия логов с одинаковым временем изменения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1290. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03371) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-hexedit рабочей среды FLY операционной системы Astra Linux связана с повреждением файла при сохранении с тем же именем. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1291. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03379) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libgost-astra операционной системы Astra Linux связана с ошибками при автоматической настройке использования алгоритмов ГОСТ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1292. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02003) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с некорректным завершением программного обеспечения, которое зависло в процессе работы. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1293. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02005) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с некорректным завершением работы программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1294. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03665) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с неверной инициализацией данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1295. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00087) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с неправильным освобождением памяти после переноса иконки в новое место. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1296. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00088) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1297. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00089) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость процесса юнита-сессии loginctl подсистемы инициализации и управления службами Systemd связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 2.8. According to BDU data source | |
0 | 10 | EPSS data is not available |
1298. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03468) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость функции gh_finish_to_bv библиотеки для выполнения защитного преобразования по алгоритмам ГОСТ libgost связана с утечкой пароля пользователя при создании копии (cx2) структуры gh_context. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, позволяющая нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1299. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03472) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с отсутствием предупреждения об использовании устаревшего пароля при изменении истекшего пароля. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1300. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03475) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость файлового менеджера fly-fm связана с первым подключением сетевого место по sftp. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1301. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03476) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость файлового менеджера fly-fm связана с некорректным запросом пароля от пользователя для доступа к хранилищу паролей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1302. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03486) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связанная с ошибкой кода, при которой не создается каталог /etc/openvpn/keys/. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1303. Unknown Vulnerability Type - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04044) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера печати Fly связана с неправильным освобождением памяти перед удалением последний ссылки. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1304. Unknown Vulnerability Type - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04045) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон Fly-wm связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition для «Эльбрус» | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1305. Unknown Vulnerability Type - Cisco Private Internet Exchange (BDU:2015-00185) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость в системах Cisco PIX (с открытым портом telnet или SSH) позволяет злоумышленникам вызвать отказ в обслуживании, используя попытки подключения к службам, осуществляемые с очень большой частотой.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cisco Private Internet Exchange | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1306. Unknown Vulnerability Type - Cortex XDR Agent (BDU:2022-04441) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с недостаточной защитой хэш пароля. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации путем загрузки специально созданных файлов поддержки', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Cortex XDR Agent | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1307. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2022-06573) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Endpoint Security и утилиты Kavremover связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю запустить сторонний исполняемый файл из контекста процесса установки', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Endpoint Security | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1308. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2024-01525) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, приостановить работу защитных модулей в рамках сценариев установки/переустановки продукта', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Endpoint Security | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1309. Unknown Vulnerability Type - NC-302 (BDU:2020-01349) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить трафик и раскрыть конфиденциальную информацию', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NC-302 | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1310. Unknown Vulnerability Type - NC-302 (BDU:2020-01350) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с недостаточным объемом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки большого числа специально сформированных сетевых пакетов (атака вида SYN-флуд)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | NC-302 | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1311. Unknown Vulnerability Type - Secret Net Studio (BDU:2020-05811) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR) и получить адрес загрузки драйвера sncc0.sys путём запуска специальным образом сформированного пользовательского приложения', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.3 | 10 | CVSS Base Score is 3.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1312. Unknown Vulnerability Type - Secret Net Studio (BDU:2021-02038) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Secret Net Studio | |
0.3 | 10 | CVSS Base Score is 3.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1313. Unknown Vulnerability Type - Ubuntu (BDU:2021-01116) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость файловой системы overlay ядра операционной системы Linux связана с неправильной обработкой разрешений. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ubuntu | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1314. Unknown Vulnerability Type - Wonderware InTouch (BDU:2021-02849) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы с помощью специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Wonderware InTouch | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1315. Unknown Vulnerability Type - Wonderware InTouch (BDU:2021-02850) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю перезаписать адрес возврата и вызвать аварийное завершение работы с помощью специально сформированного файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Wonderware InTouch | |
0.3 | 10 | CVSS Base Score is 2.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1316. Unknown Vulnerability Type - Менеджер обновлений Галактика ERP (BDU:2019-03322) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость протокола Plain FTP, используемого компонентом «Менеджер обновлений» системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к обновлениям программного обеспечения и подменить их путем проведения атак «человек по середине»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Менеджер обновлений Галактика ERP | |
0.3 | 10 | CVSS Base Score is 3.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1317. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04485) - Medium [220]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, ввести в заблуждение пользователя с помощью подмены окна уведомления', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.3 | 10 | CVSS Base Score is 3.5. According to BDU data source | |
0 | 10 | EPSS data is not available |
1318. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00484) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-gmc графического инструмента для администрирования домена и клиентов ALD fly-admin-ald-server операционной системы Astra Linux связана с некорректным назначением мандатных меток при создании пользователя ALD. Эксплуатация уязвимости позволяет нарушителю заблокировать доступ для вновь созданного пользователя к базе данных postgresql', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1319. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00485) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-digsig операционной системы Astra Linux связана с ошибкой, приводящей к некорректному вычислению цифровой подписи для скрытых файлов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемых данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 1.9. According to BDU data source | |
0 | 10 | EPSS data is not available |
1320. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00487) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость расширения безопасности ald-parseс службы ALD операционной системы Astra Linux связана с ошибкой назначения прав доступа к кешу мандатных меток для определенных сервисов, что приводит к его постоянному пересозданию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервиса slapd или системы в целом', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1321. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00488) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость службы ALD операционной системы Astra Linux связана с ошибкой, приводящей к генерации избыточного сетевого трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервиса slapd или системы в целом', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1322. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00490) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты adduser операционной системы Astra Linux связана с ошибкой назначения мандатных атрибутов целостности, приводящей к невозможности получения доступа к домашней директории пользователя. При создании пользователя для его домашней директории устанавливался уровень целостности отличный от 0. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1323. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00495) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты fly-admin-mic операционной системы Astra Linux связана с некорректной интерпретацией операции отключения мандатного контроля целостности. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1324. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00503) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость утилиты для управления учетными записями shadow операционной системы Astra Linux связана с некорректным назначением мандатного уровня целостности при создании пользователя. Эксплуатация уязвимости позволяет нарушителю, обладающему правами привилегированного пользователя, заблокировать доступ для вновь созданного пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1325. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03483) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связанная с некорректной конфигурацией IP адресов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Astra Linux Special Edition | |
0.2 | 10 | CVSS Base Score is 2.4. According to BDU data source | |
0 | 10 | EPSS data is not available |
1326. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2022-06574) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Endpoint Security и утилиты Kavremover связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю запустить исполняемый файл вместо деинсталлятора, предназначенного для удаления сторонних продуктов безопасности', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Kaspersky Endpoint Security | |
0.2 | 10 | CVSS Base Score is 2.3. According to BDU data source | |
0 | 10 | EPSS data is not available |
1327. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04477) - Medium [208]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной нейтрализацией эквивалентных специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, предоставлять недостоверные данные при поисковом запросе по Distinguished Name с помощью использования специальных символов', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Ред База Данных | |
0.2 | 10 | CVSS Base Score is 2.2. According to BDU data source | |
0 | 10 | EPSS data is not available |
1328. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09840) - Low [184]
Description: {'bdu_cve_data_all': 'Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же основной модуль core82.dll. Специально сформированный TCP-пакет интерпретируется как последовательность рекурсивных вызовов функции, что в результате приводит к исчерпанию стека приложения. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1329. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09841) - Low [184]
Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_MEDIUM и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexMedium (адрес 0x20C101E0) некорректное значение. В результате функция decodeEIIIndexMedium вернет недействительный адрес при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1330. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09842) - Low [184]
Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll). Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние CII_UTF8_LARGE_LENGTH (обработка единицы информации comment). Перейдя в такое состояние, декодер будет пытаться прочитать последовательность символов из входного потока. Злоумышленник может задать в качестве длины этой последовательности достаточно большое отрицательное число, чтобы в процедуре decodeUtf8StringAsCharBuffer (адрес 0x20C029A1) произошло переполнение буфера на куче', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1331. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09843) - Low [184]
Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние DOCUMENT_CHARACTER_ENCODING_SCHEME (обработка компонента character-encoding-scheme). Перейдя в такое состояние, декодер будет пытаться прочитать последовательность октетов из входного потока. Злоумышленник может задать значение длины этой последовательности, превышающее фактический размер обрабатываемых декодером данных, в результате процесс декодирования войдет в бесконечный цикл. Это возможно т.к. в процедуре sub_20C02870 отсутствует корректная обработка вышеописанной ситуации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1332. Unknown Vulnerability Type - 1С:Предприятие (BDU:2017-02197) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость динамического анализатора XML-файлов библиотеки wsisapi.dll системы автоматизации деятельности предприятия 1С:Предприятие связана с внедрением XML. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и получить доступ к внутренним ресурсам сети (файловой системе)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | 1С:Предприятие | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1333. Unknown Vulnerability Type - ABB PCM600 (BDU:2017-02199) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость файла конфигурации «ACTConfig» средства контроля и конфигурирования энергоустановок ABB PCM600 связана с недостаточным вычислением хеша пароля (при помощи ненадежной функции с жестко закодированным ключом и вектором инициализации). Эксплуатация уязвимости может позволить нарушителю, действующему локально, расшифровать пароль и получить доступ к основному приложению', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | ABB PCM600 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1334. Unknown Vulnerability Type - AC (BDU:2017-02211) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса системы управления беспроводным маршрутизатором TP-Link вызвана ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать полный отказ в обслуживании сервера веб-интерфейса при помощи специально сформированного запроса (для восстановления работы веб-интерфейса требуется перезагрузка устройства)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | AC | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1335. Unknown Vulnerability Type - CNC11 TITANIUM mini (BDU:2019-00103) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini связана с отсутствием механизма контроля запуска сторонних приложений. Эксплуатация уязвимости может позволить нарушителю, действующему локально, запустить имеющиеся в системе приложения путем обращения к пункту меню «диагн. > файлы», в результате чего будет запущено приложение Midnight Commander, которое содержит строку ввода команд, при помощи которой может быть запущена другая имеющаяся в системе программа, например, терминал bash', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CNC11 TITANIUM mini | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1336. Unknown Vulnerability Type - CNC11 TITANIUM mini (BDU:2019-00816) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | CNC11 TITANIUM mini | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1337. Unknown Vulnerability Type - E3_SW91 (BDU:2020-05567) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость компонентов term.arh и core.arh микропрограммного обеспечения ПЛК ЭКРА связана с наличием предустановленных регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации и создавать новые конфигурационные файлы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | E3_SW91 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1338. Unknown Vulnerability Type - E3_SW91 (BDU:2020-05578) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость компонента core.arh микропрограммного обеспечения ПЛК ЭКРА связана с недостаточной обработкой входных данных при обновлении. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного HEX/LDR-файла', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | E3_SW91 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1339. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04015) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола Modbus программного обеспечения «Сервер связи» комплекса программ EKRASMS-SP терминала микропроцессорного серии ЭКРА 200 существует из-за недостаточной фильтрации символов в файловых путях. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду с помощью ложного сервиса, имитирующего отдельные функции протокола Modbus/TCP', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1340. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04017) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с ошибками обработки типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1341. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04020) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием процедуры хеширования и наличием предустановленных аутентификационных данных, используемых для шифрования паролей при их передаче и хранении. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить пароль при компрометации базы данных пользователей или перехвате аутентификационного пакета', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1342. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04021) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием фильтрации передаваемого клиентом пути. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, считывать произвольные файлы системы', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1343. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04022) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с наличием в базе данных пользователей предустановленной учетной записи с привилегиями, позволяющими производить настройку конечных устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1344. Unknown Vulnerability Type - EKRASMS-SP (BDU:2020-05566) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» ПЛК ЭКРА связана с наличием предустановленного пароля для базы данных с учетными записями пользователей. Эксплуатация уязвимости может позволить нарушителю получить доступ к регистрационным данным пользователей', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | EKRASMS-SP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1345. Unknown Vulnerability Type - Linux (BDU:2016-02242) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/usb/misc/iowarrior.ko ядра операционной системы Linux вызвана утечкой памяти в реализации обработчика omap4_keypad_probe. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании операционной системы путем подключения устройства OMAP4 Keypad, которое не содержит данных о количестве строк или столбцов, создавая тем самым ошибочную ситуацию в функции omap4_keypad_parse_dt. В функции omap4_keypad_probe (omap4-keypad.c) выделяется память в keypad_data, но при ошибке в omap4_keypad_parse_dt, при чтении количества строк и столбцов из устройства, память в keypad_data не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1346. Unknown Vulnerability Type - Linux (BDU:2016-02243) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании операционной системы путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства. При этом в функции bnx2_init_one (bnx2.c) вызывается функция bnx2_init_board, которая выделяет память в bp->temp_stats_blk, но при возникновении ошибки память не освобождается', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1347. Unknown Vulnerability Type - Linux (BDU:2017-01467) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость функции xfrm_replay_verify_len операционной системы Linux вызвана с отсутствием проверки данных о размере XFRM_MSG_NEWAE после обновления. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить привилегии суперпользователя или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Linux | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1348. Unknown Vulnerability Type - Moxa OnCell G3470A-LTE (BDU:2021-04289) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения маршрутизаторов Wi-Fi TAP-323 Series, WAC-1001 Series, WAC-2004 Series связана с использованием неуникальных сертификатов X.509 и ключей хоста SSH. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Moxa OnCell G3470A-LTE | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1349. Unknown Vulnerability Type - TeNIX (BDU:2019-00104) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | TeNIX | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1350. Unknown Vulnerability Type - VMware vCenter Server (BDU:2019-00109) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с процедурой передачи данных без шифрования между хранилищами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации в процессе перемещения образа виртуальной машины между хранилищами', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | VMware vCenter Server | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1351. Unknown Vulnerability Type - Vesta Control Panel (BDU:2017-02198) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость панели управления сервером Vesta Control Panel связана с отсутствием проверки наличия сессии пользователя в файле files.php (web/file_manager/), отвечающего за работу файлового менеджера панели управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить различные манипуляции над файлами и директориями, расположенными на сервере', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Vesta Control Panel | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1352. Unknown Vulnerability Type - Windows (BDU:2015-10326) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Windows существует в реализации системных вызовов URLDownloadA, URLDownloadW, URLDownloadToCacheFileA, URLDownloadToCacheFileW, URLDownloadToFileA, URLDownloadToFileW, URLOpenStream, URLOpenBlockingStream, при выполнении которых операционной системой инициируется подключение к SMB-серверу от имени пользователя, запустившего программу, использующую указанные системные вызовы. Подключение к SMB-серверу осуществляется в случае, если системному вызову передан параметр вида «file://<IP-адрес SMB-сервера>/».\nЗлоумышленник при помощи специально сформированного ответа на http-запрос (или за счёт подмены http-запроса) может инициировать процедуру авторизации пользователя на ложном SMB-сервере, в ходе которой SMB-серверу будут переданы зашифрованные пароль и имя пользователя', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The exploit's existence is NOT mentioned in available Data Sources | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Windows | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1353. Unknown Vulnerability Type - Zyxel ZLD (BDU:2014-00047) - Low [184]
Description: {'bdu_cve_data_all': 'Web-интерфейс межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, связанную с выполнением авторизации на стороне клиента. Это позволяет злоумышленнику получить права администратора устройства путем манипулирования параметром «IsAdmin»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Zyxel ZLD | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1354. Unknown Vulnerability Type - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00137) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1355. Unknown Vulnerability Type - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00138) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив описаний переменных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1356. Unknown Vulnerability Type - Галактика ERP (BDU:2019-04155) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с архитектурными слабостями компонентов (*.res файлов), которые имеют функционал экспорта в XML-файл. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прочитать или перезаписать произвольный файл на сервере путем указания пути к нему в полях «Каталог» и «Файл»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Галактика ERP | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1357. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10100) - Low [184]
Description: {'bdu_cve_data_all': 'Уязвимость в RPC-сервере (linstmgr.exe) было сделано ошибочное предположение, что право подключения к серверу имеют только пользователи с правами администратора. Это упущение вкупе с тем, что RPC–сервер функционирует с правами пользователя «SYSTEM», делает возможной повышение привилегий. Данный факт усугубляется тем, что большинство RPC-вызовов не осуществляют разграничение доступа в рамках прав разграничения доступа системы управления базами данных Линтер Бастион. В случае с модулем linstmgr.exe повышение привилегий позволяет злоумышленнику выполнять некоторые действия, на которые изначально у него нет полномочий', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1358. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10112) - Low [184]
Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x08 («0x0040AB4E») позволяет злоумышленнику остановить произвольную службу (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий. Например, остановить систему управления базами данных Линтер Бастион, отключить антивирусное программное обеспечение или персональный межсетевой экран и т. д.', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1359. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10113) - Low [184]
Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x0A («0x0040AF25») позволяет злоумышленнику управлять произвольной службой (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий, что может позволить злоумышленнику нарушить штатное функционирование служб', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1360. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10114) - Low [184]
Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x19 («0x0040D8F0») позволяет злоумышленнику изменить конфигурацию файла запуска ядра системы управления базами данных Линтер Бастион, что может нарушить штатное функционирование системы управления базами данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1361. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10115) - Low [184]
Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x12 («0x0040C73C») позволяет злоумышленнику изменить конфигурацию файла запуска ядра системы управления базами данных Линтер Бастион, что может нарушить штатное функционирование системы управления базами данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1362. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10116) - Low [184]
Description: {'bdu_cve_data_all': 'Если при установке системы управления базами данных Линтер Бастион не был установлен модуль «loltp.exe», злоумышленник может поместить любой исполняемый файл с именем «loltp.exe» в директорию, которая будет просмотрена загрузчиком исполняемых файлов, затем с помощью RPC–вызова номера 0x1A («0x0040DB0F») или 0x08 («0x0040AB4E») заставить linstmgr.exe выполнить этот исполняемый файл, запустив ядро системы управления базами данных Линтер Бастион с параметром «/OLTP»', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1363. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10117) - Low [184]
Description: {'bdu_cve_data_all': 'В системе управления базами данных Линтер Бастион для шифрования BLOB–данных (в качестве таких данных могут выступать чертежи, документы Word, документы PDF и т.\xa0п.) по умолчанию используется гаммирование (XOR), в качестве гамма–последовательности (ключа шифрования) используется статическая последовательность из 255 байт. Для всех баз данных используется одна и та же гамма–последовательность. Злоумышленник может определить значение этой последовательности и использовать ее для дешифрации данных', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Линтер Бастион | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1364. Unknown Vulnerability Type - Микропрограммное обеспечение маршрутизатора D–Link DSR–500 (BDU:2015-10246) - Low [184]
Description: {'bdu_cve_data_all': 'Для хранения паролей используется алгоритм шифрования DES с солью, что приводит к ограничению длины пароля в 8 символов (оставшиеся символы отбрасываются)', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Микропрограммное обеспечение маршрутизатора D–Link DSR–500 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |
1365. Unknown Vulnerability Type - Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0 (BDU:2015-10111) - Low [184]
Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x08 («0x0040AB4E») позволяет злоумышленнику запустить произвольную службу (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий. В результате этого злоумышленником может быть запущена служба, имеющая уязвимости, которые будут им эксплуатироваться', 'combined_cve_data_all': ''}
Component | Value | Weight | Comment |
---|---|---|---|
0 | 18 | Exploitation in the wild is NOT mentioned in available Data Sources | |
0.5 | 17 | The existence of a private exploit is mentioned on BDU:PrivateExploit website | |
0 | 15 | Unknown Vulnerability Type | |
0.5 | 14 | Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0 | |
0.0 | 10 | CVSS Base Score is 0.0. According to BDU data source | |
0 | 10 | EPSS data is not available |