Report Name: no_cve_bdu report
Generated: 2024-04-02 20:46:58

Vulristics Vulnerability Scores
Basic Vulnerability Scores
Products

Product NamePrevalenceUCHMLAComment
Cisco IOS0.8213The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems
Google Chrome0.8123Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS.
Node.js0.8112Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more
PHP0.811PHP is a general-purpose scripting language geared towards web development. It was originally created by Danish-Canadian programmer Rasmus Lerdorf in 1993 and released in 1995.
WinRAR0.811WinRAR is a trialware file archiver utility for Windows, developed by Eugene Roshal of win.rar GmbH
Windows Media Center0.811Windows component
1С-Битрикс: Управление сайтом0.7156Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
SQLite0.711SQLite is a database engine written in the C programming language
iOS0.711iOS is an operating system developed and marketed by Apple Inc
iPadOS0.711iPadOS is an operating system developed and marketed by Apple Inc
Autodesk 3ds Max0.611Autodesk 3ds Max, formerly 3D Studio and 3D Studio Max, is a professional 3D computer graphics program for making 3D animations, models, games and images
Internet Explorer0.6112Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft
Microsoft Excel0.611MS Office product
Microsoft Outlook0.611Microsoft Outlook is a personal information manager software system from Microsoft, available as a part of the Microsoft 365 software suites
Perl0.611Perl is a family of two high-level, general-purpose, interpreted, dynamic programming languages
PySyft0.611PySyft is an open-source Python library for secure and private Deep Learning
Python0.6112Python is a high-level, general-purpose programming language
Redis0.622Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability
-0.522-
010 Editor0.522010 Editor
1С-Битрикс0.5111С-Битрикс
1С:Предприятие0.54591С:Предприятие
5G Network Slicing0.5115G Network Slicing
ABB PCM6000.511ABB PCM600
AC0.511AC
ADEM CAD/CAM/CAPP0.511ADEM CAD/CAM/CAPP
AK-EM 8000.5246AK-EM 800
AMD FX-4100 (Bulldozer)0.522AMD FX-4100 (Bulldozer)
ARIS-22xx0.56713ARIS-22xx
ASoft CRM0.511ASoft CRM
Adam-6050 D0.5639Adam-6050 D
Android0.5112Android
Anti-Virus Engine0.511Anti-Virus Engine
Anycomment.io0.511Anycomment.io
Apache Dubbo0.511Apache Dubbo is an easy-to-use, high-performance WEB and RPC framework with builtin service discovery, traffic management, observability, security features, tools and best practices for building enterprise-level microservices
Apple M10.5112Apple M1
Arbor Peakflow SP0.511Arbor Peakflow SP
Astra Linux Common Edition0.511Astra Linux Common Edition
Astra Linux Special Edition0.543230273Astra Linux Special Edition
Astra Linux Special Edition для «Эльбрус»0.5156Astra Linux Special Edition для «Эльбрус»
AtlasVPN0.511AtlasVPN
Autodesk Design Review0.511Autodesk Design Review
B/M9000CS0.511B/M9000CS
BB-ERT3510.511BB-ERT351
BMXNOE01000.511BMXNOE0100
BMXP3420200.533BMXP342020
Blitz Identity Provider0.511Blitz Identity Provider
C-Bus0.511C-Bus
CE Remote Display0.511CE Remote Display
CE805M0.5213CE805M
CENTUM VP0.5134CENTUM VP
CMS Netcat0.511CMS Netcat
CN26000.511CN2600
CNC11 TITANIUM mini0.522CNC11 TITANIUM mini
CX51000.511CX5100
Cairo0.511Cairo
Casdoor0.511Casdoor is an open-source UI-first Identity Access Management (IAM) / Single-Sign-On (SSO) platform with web UI supporting OAuth 2.0, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, RADIUS, Google Workspace, Active Directory and Kerberos
Centreon0.511Centreon is an open-source network, system and application monitoring tool
CircuitVerse0.511CircuitVerse
Cisco Meraki0.511Cisco Meraki
Cisco Private Internet Exchange0.522Cisco Private Internet Exchange
Cisco Small Business 250 Series0.522Cisco Small Business 250 Series
Cisco Small Business RV0160.522Cisco Small Business RV016
Cisco Small Business RV1600.522Cisco Small Business RV160
Cisco Small Business RV3200.522Cisco Small Business RV320
CmtViewer0.5437CmtViewer
ColdFusion0.511ColdFusion
Conversations0.511Conversations
Cortex XDR Agent0.544Cortex XDR Agent
Covid-19 Contact Tracing System Web App with QR Code Scanning0.511Covid-19 Contact Tracing System Web App with QR Code Scanning
Cppcheck0.511Cppcheck
Crypto Application Server0.511Crypto Application Server
CylancePROTECT0.511CylancePROTECT
D-Link DAP-20200.5718D-Link DAP-2020
D-Link DSL-37820.511D-Link DSL-3782
D36000.511D3600
DIRECTUM0.522DIRECTUM
DNS-3200.511DNS-320
Dallas Lock 8.0-C0.511Dallas Lock 8.0-C
Dallas Lock 8.0-K0.511Dallas Lock 8.0-K
Dallas Lock Linux0.511Dallas Lock Linux
Debian GNU/Linux0.5617Debian GNU/Linux
Diebold-Nixdorf CMDv50.511Diebold-Nixdorf CMDv5
Diebold-Nixdorf RM3/CRS0.511Diebold-Nixdorf RM3/CRS
Dompdf0.511Dompdf
Dr.Web ES Service0.511Dr.Web ES Service
Dr.Web Enterprise Security Suite0.551318Dr.Web Enterprise Security Suite
Dropbox0.511Dropbox
Drupal0.511Drupal
E3_SW910.5123E3_SW91
EKRASMS-SP0.514611EKRASMS-SP
EMIAS OS0.532124EMIAS OS
ERS35000.511ERS3500
ESR-2000.533ESR-200
EasyBuilder0.5112EasyBuilder
EcoStruxure Machine SCADA Expert0.522EcoStruxure Machine SCADA Expert
Elementor Website Builder0.511Elementor Website Builder
Enterprise Data Management Web (eDNA Web)0.511Enterprise Data Management Web (eDNA Web)
Evolution CMS0.511Evolution CMS
Exaopc0.511Exaopc
ExpressLRS0.511ExpressLRS
FAZ-400E0.511FAZ-400E
FUDforum0.511FUDforum
FUJITSU ETERNUS CS80000.522FUJITSU ETERNUS CS8000
Fanuc0.5156Fanuc
FortiGate IPS0.511FortiGate IPS
FortiOS0.541014FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
FortiSIEM0.511FortiSIEM
Foxit Reader0.511Foxit Reader
Ganglia0.511Ganglia
GitBucket0.511GitBucket
Google Calendar0.511Google Calendar
Google Web Toolkit (GWT)0.511Google Web Toolkit, or GWT Web Toolkit, is an open-source set of tools that allows web developers to create and maintain JavaScript front-end applications in Java
Graphite0.522Graphite
HP 200 G3 (ROM Family SSID 8431)0.511HP 200 G3 (ROM Family SSID 8431)
HP LaserJet Pro M12100.511HP LaserJet Pro M1210
HiLCOS0.511HiLCOS
Hirschmann0.511Hirschmann
Hirschmann EAGLE0.511Hirschmann EAGLE
Hirschmann Eagle 200.511Hirschmann Eagle 20
Hirschmann HiOS0.511Hirschmann HiOS
Hirschmann HiSecOS0.511Hirschmann HiSecOS
Hirschmann Network Management Industrial HiVision0.511Hirschmann Network Management Industrial HiVision
Huawei Mate 9 Pro0.5336Huawei Mate 9 Pro
IVA MCU0.511IVA MCU
Intel Management Engine0.511Intel Management Engine
Intel Trace Analyzer and Collector0.522Intel Trace Analyzer and Collector
Intel Xeon E5 v30.511Intel Xeon E5 v3
Internet Security0.511Internet Security
Intradesk0.511Intradesk
JPEG XL0.511JPEG XL
Java SE0.511Java SE
Kaspersky Anti-Ransomware Tool0.511Kaspersky Anti-Ransomware Tool
Kaspersky Anti-Virus0.512315Kaspersky Anti-Virus
Kaspersky Embedded Systems Security0.511Kaspersky Embedded Systems Security
Kaspersky Endpoint Security0.533Kaspersky Endpoint Security
Kaspersky Endpoint Security для Windows0.522Kaspersky Endpoint Security для Windows
Kaspersky Internet Security0.5123Kaspersky Internet Security
Kaspersky Password Manager0.511Kaspersky Password Manager
Kaspersky Security Center0.511Kaspersky Security Center
Kaspersky Security Center 100.511Kaspersky Security Center 10
Kaspersky Total Security0.522Kaspersky Total Security
KingSCADA0.511KingSCADA
LibreOffice0.511LibreOffice
Linux0.51110324Linux
LiteSpeed Web Server0.511LiteSpeed Web Server
Logitech Options0.511Logitech Options
Lotsia PDM PLUS0.511Lotsia PDM PLUS
MOXA EDR-8100.510818MOXA EDR-810
MXview0.544MXview
Mac OS0.511Mac OS
Makves DCAP0.511Makves DCAP
Malwarebytes0.511Malwarebytes
ManageEngine EventLog Analyzer0.511ManageEngine EventLog Analyzer
ManageEngine ServiceDesk Plus0.511Zoho ManageEngine ServiceDesk Plus is a unified service management platform for the digital enterprise
MasterCard Tokenisation Service (MDES)0.511MasterCard Tokenisation Service (MDES)
MasterSCADA0.5145MasterSCADA
MaxPatrol0.511MaxPatrol
McAfee Web Reporter Premium0.511McAfee Web Reporter Premium
Microsoft Exchange Server0.5426Microsoft Exchange Server
Microsoft Teams0.5112Microsoft Teams
Microsoft Teams for Android0.5112Microsoft Teams for Android
Mind Server0.511Mind Server
MongoDB0.522MongoDB
MorphoWave Compact0.511MorphoWave Compact
MorphoWave Compact MD0.511MorphoWave Compact MD
Moxa EDR-G902 Series0.511Moxa EDR-G902 Series
Moxa EDR-G903 Series0.5112Moxa EDR-G903 Series
Moxa EDS-405A0.5213Moxa EDS-405A
Moxa EDS-G516E0.5224Moxa EDS-G516E
Moxa MGate MB31800.511Moxa MGate MB3180
Moxa MGate MB32800.511Moxa MGate MB3280
Moxa OnCell G3470A-LTE0.511Moxa OnCell G3470A-LTE
Moxa TN-59000.511Moxa TN-5900
Moxa TN-59160.511Moxa TN-5916
MyQ Print Server0.511MyQ Print Server
NC-3020.533NC-302
NE-4100T0.511NE-4100T
NETGEAR R62300.511NETGEAR R6230
NETGEAR R6700v30.511NETGEAR R6700v3
NETGEAR R78000.511NETGEAR R7800
NETGEAR R78500.511NETGEAR R7850
NETGEAR XR4500.511NETGEAR XR450
NPort 5100A0.511NPort 5100A
NPort 56000.511NPort 5600
NPort IAW5000A-I/O Series0.5145NPort IAW5000A-I/O Series
NPort IAW5250A-6I/O0.510313NPort IAW5250A-6I/O
NPort W2150A0.511NPort W2150A
NWA5121-NI0.511NWA5121-NI
NX-OS0.511NX-OS
Nagios XI0.5819Nagios XI
NameSurfer0.5134NameSurfer
NetUP IPTV Combine 8x0.511NetUP IPTV Combine 8x
NormaCS0.511NormaCS
OPPO 5G CPE T1 CTA020.5123OPPO 5G CPE T1 CTA02
Office 3650.511Office 365
OpenProject0.511OpenProject
OpenResty0.511OpenResty
OpenSSH Server0.511OpenSSH Server
Opera0.544Opera
PAN-OS0.511PAN-OS
PC Manager0.522PC Manager
PHP-Fusion0.522PHP-Fusion
PRO32 Connect0.511PRO32 Connect
PT-75280.511PT-7528
Photo Gallery0.511Photo Gallery
Photonic Plugin0.522Photonic Plugin
Poly VVX0.511Poly VVX
QTS0.533QTS
QVPN Service0.511QVPN Service
R0.511R
R80000.511R8000
RBK500.511RBK50
Red Hat Enterprise Linux0.511Red Hat Enterprise Linux
RouterOS0.5224RouterOS
SAP Business Objects0.511SAP Business Objects
SAP NetWeaver0.511415SAP NetWeaver is a software stack for many of SAP SE's applications
SAP NetWeaver Development Infrastructure Cockpit0.511SAP NetWeaver Development Infrastructure Cockpit
SAP NetWeaver Portal0.544SAP NetWeaver Portal
SAP NetWeaver System Landscape Directory0.511SAP NetWeaver System Landscape Directory
SD–WAN «Богатка»0.522SD–WAN «Богатка»
SMA 1000.511SMA 100
STARDOM FCN/FCJ0.511STARDOM FCN/FCJ
SURPASS HiT 70650.511SURPASS HiT 7065
SatRLT.OS0.511SatRLT.OS
Secret Net0.511Secret Net
Secret Net Studio0.512021Secret Net Studio
Sentinel License Manager0.511Sentinel License Manager
Serv-U File Server0.5415Serv-U File Server
SiTex0.566SiTex
Siemens Simatic S7-12000.511Siemens Simatic S7-1200
Slackware0.511Slackware
Solar-Log WEB0.511Solar-Log WEB
Solaris0.511Solaris
SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance0.511SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance
Spartan0.511Spartan
SuiteCRM0.522SuiteCRM
Super CMS Blog Pro PHP Script0.511Super CMS Blog Pro PHP Script
Supermicro X90.522Supermicro X9
System Platform0.5134System Platform
TL-XVR1800L0.511TL-XVR1800L
TP-LINK0.511TP-LINK
TRACE MODE 70.511TRACE MODE 7
TRACE MODE PRO 6 RTM0.522TRACE MODE PRO 6 RTM
TeNIX0.5415TeNIX
TeamPass0.533TeamPass
TeamViewer0.511TeamViewer
Telegram Desktop0.511Telegram Desktop
TensorFlow0.511TensorFlow
Terrasoft0.511Terrasoft
Thunderbolt0.577Thunderbolt
Titanium0.511Titanium
TorchVision0.511TorchVision
Trivision-NC-227WF0.511Trivision-NC-227WF
TrueConf Server0.566TrueConf Server
TrustAccess0.5123TrustAccess
Trusted Platform Module0.511Trusted Platform Module
USG0.544USG
USG2200-VPN0.511USG2200-VPN
USG63300.5112USG6330
Ubuntu0.511Ubuntu
UserGate 500D0.5123UserGate 500D
VMware vCenter Server0.52114VMware vCenter Server
VMware.com0.511VMware.com
VPort 06EC-2V36M0.533VPort 06EC-2V36M
VPort 461 Series0.511VPort 461 Series
VPort 461A0.544VPort 461A
Valmet System 20190.5617Valmet System 2019
Vesta Control Panel0.511Vesta Control Panel
ViPNet Client0.522ViPNet Client
ViPNet Coordinator HW0.5112ViPNet Coordinator HW
ViPNet Coordinator HW20000.511ViPNet Coordinator HW2000
Vijeo Designer Lite0.511Vijeo Designer Lite
VipNet Client из состава ПКЗИ ViPNet 40.511VipNet Client из состава ПКЗИ ViPNet 4
VipNet Coordinator из состава ПКЗИ ViPNet 40.511VipNet Coordinator из состава ПКЗИ ViPNet 4
WARP0.511WARP
WISE-40500.5224WISE-4050
Web-торги КС0.555Web-торги КС
WebKit0.511WebKit
WebSphere Application Server0.511WebSphere Application Server
WebTutor0.511WebTutor
Websoft HCM0.5161127Websoft HCM
Windows0.5146121Windows
Windows Server0.5112Windows Server
Wonderware InTouch0.533Wonderware InTouch
X Window System0.522X Window System
XP-8741-Atom0.522XP-8741-Atom
Yarus Core0.5112Yarus Core
Yealink Meeting Server0.511Yealink Meeting Server
Yealink SIP-T21P E20.511Yealink SIP-T21P E2
Zabbix0.533Zabbix
ZoneAlarm0.511ZoneAlarm
ZoneMinder0.5112ZoneMinder
Zyxel ZLD0.5112Zyxel ZLD
cmd.exe0.511cmd.exe
dbus-daemon0.511dbus-daemon
dnslint0.511dnslint
eDocLib0.523133eDocLib
eLearning Server 4G0.544eLearning Server 4G
flvmeta0.511flvmeta
iMind0.511iMind — браузерный сервис для проведения вебинаров и видеконференций
ioAdmin0.533ioAdmin
ioLogik E22000.588ioLogik E2200
jhead0.511jhead
libjpeg-turbo0.555libjpeg-turbo
libpng0.511libpng
libxcb0.511libxcb
lnstat0.522lnstat
minimist0.511minimist
miniz0.511miniz
nginx0.511Nginx is an open-source web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache
nginx-module-vts0.511nginx-module-vts
ntopng0.522ntopng is an open-source computer software for monitoring traffic on a computer network
pdftotext0.511pdftotext
pearweb0.511pearweb
spip0.511SPIP is an open-source software content management system designed for web site publishing, oriented towards online collaborative editing
useradd0.511useradd
vBulletin0.511vBulletin
vGate0.533vGate
zlib0.522zlib
«Блокхост – сеть К»0.522«Блокхост – сеть К»
«Блокхост-Сеть К»0.533«Блокхост-Сеть К»
«КРУГ-2000»0.555«КРУГ-2000»
«Открытый регион»0.5112«Открытый регион»
«СКАДА-НЕВА»0.5437«СКАДА-НЕВА»
АИС «Зачисление в ОО»0.5112АИС «Зачисление в ОО»
АСУПД «Тула»0.5123АСУПД «Тула»
Аврора Центр0.5336Аврора Центр
Аккорд-Win640.555Аккорд-Win64
Аккорд-В0.511Аккорд-В
Акцент0.511Акцент
Альт 8 СП Сервер0.522Альт 8 СП Сервер
Антивирус Касперского 8.0 для Linux File Servers0.544Антивирус Касперского 8.0 для Linux File Servers
Апекс-ВУЗ0.56410Апекс-ВУЗ
Аппаратно-программная платформа «Безопасный город»0.5112Аппаратно-программная платформа «Безопасный город»
БАРС.Web-Своды0.5134БАРС.Web-Своды
БАРС.ЖКХ-Жилищный Фонд0.5325БАРС.ЖКХ-Жилищный Фонд
Базис.Virtual Security0.511Базис.Virtual Security
Битрикс240.511Битрикс24
Встроенное программное обеспечение УСПД «ЭКОМ-3000»0.5325Встроенное программное обеспечение УСПД «ЭКОМ-3000»
Встроенное программное обеспечение маршрутизатора NETGEAR D62200.511Встроенное программное обеспечение маршрутизатора NETGEAR D6220
Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO0.511Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO
Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК1100.5628Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
Галактика ERP0.527110Галактика ERP
Гранит-навигатор-6.180.5235Гранит-навигатор-6.18
КОМПАС 3D0.521113КОМПАС 3D
КТС «Маяк»0.56511КТС «Маяк»
ЛОЦМАН:PLM0.51616ЛОЦМАН:PLM
Линтер Бастион0.517724Линтер Бастион
Менеджер обновлений Галактика ERP0.5112Менеджер обновлений Галактика ERP
Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log0.5112Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log
Микропрограммное обеспечение маршрутизатора D–Link DSR–5000.5112Микропрограммное обеспечение маршрутизатора D–Link DSR–500
ОИК Диспетчер НТ0.566ОИК Диспетчер НТ
ОС Аврора0.5639ОС Аврора
ПК «Мировые судьи»0.511ПК «Мировые судьи»
ПЛК MKLogic-5000.5336ПЛК MKLogic-500
ПЛК-1000.511ПЛК-100
Парус-Бюджет0.5314Парус-Бюджет
Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.00.511Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0
РЕД ОС0.514519РЕД ОС
РОСА Кобальт0.5112РОСА Кобальт
Региональный электронный бюджет. Интеграционная платформа0.5224Региональный электронный бюджет. Интеграционная платформа
Ред База Данных0.531114Ред База Данных
СЭД «ДЕЛО»0.511СЭД «ДЕЛО»
Синергия0.533Синергия
Сканер-ВС0.511Сканер-ВС
Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID»0.511Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID»
Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео»0.5112Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео»
Справочно-правовая система «Кодекс»0.511Справочно-правовая система «Кодекс»
Страж NT версия 4.00.5358Страж NT версия 4.0
Терминал микропроцессорный серии ЭКРА 2000.511Терминал микропроцессорный серии ЭКРА 200
ТрастМед:Лекарственное обеспечение0.5224ТрастМед:Лекарственное обеспечение
Управление региональной программой капитального ремонта0.5134Управление региональной программой капитального ремонта
Этлас0.5112Этлас
Visa Tokenisation Service (VTS)0.4123The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised
Zulip Server0.411Zulip is an open-source team collaboration tool with unique topic-based threading that combines the best of email and chat to make remote work productive and delightful
Online-Exam-System0.311An open-source online examination system is a PHP app for setup online quiz with so many functionality


Vulnerability Types

Vulnerability TypeCriticalityUCHMLA
Remote Code Execution1.02820819237
Authentication Bypass0.98210915126
Code Injection0.9722224
Command Injection0.97145
XXE Injection0.9711
Security Feature Bypass0.919530126
Information Disclosure0.83333265
Cross Site Scripting0.83862100
Open Redirect0.75415
Denial of Service0.71132236
Path Traversal0.77411
Incorrect Calculation0.51414
Memory Corruption0.58135143
Unknown Vulnerability Type0343138472


Vulnerabilities

Urgent (2)

1. Remote Code Execution - Google Chrome (BDU:2022-03225) - Urgent [847]

Description: Уязвимость «нулевого дня» обработчика JavaScript-сценариев V8 браузера Google Chrome связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.814Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS.
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

2. Remote Code Execution - Autodesk 3ds Max (BDU:2021-04002) - Urgent [814]

Description: Уязвимость библиотеки MSCPROP.DLL программного обеспечения для 3D-моделирования, анимации и визуализации Autodesk 3dsMax связана с ошибками при обработке запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.614Autodesk 3ds Max, formerly 3D Studio and 3D Studio Max, is a professional 3D computer graphics program for making 3D animations, models, games and images
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

Critical (15)

3. Command Injection - 1С-Битрикс: Управление сайтом (BDU:2023-05857) - Critical [724]

Description: Уязвимость модуля landing системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить команды ОС на уязвимом узле, получить контроль над ресурсами и проникнуть во внутреннюю сеть

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Command Injection
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

4. Remote Code Execution - Apache Dubbo (BDU:2021-00817) - Critical [696]

Description: Уязвимость RPC-фреймворка Apache Dubbo связана с ошибками при проверке входных данных по протоколу Dubbo. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Apache Dubbo is an easy-to-use, high-performance WEB and RPC framework with builtin service discovery, traffic management, observability, security features, tools and best practices for building enterprise-level microservices
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

5. Remote Code Execution - Google Web Toolkit (GWT) (BDU:2023-09109) - Critical [696]

Description: Уязвимость реализации расширенных классов Java-фреймворка для создания и оптимизации браузерных приложений Google Web Toolkit (GWT) связана с недостатками механизма десериализации при использовании стандарта кодирования Base64. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение или удаление данных, выполнить произвольный код или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Google Web Toolkit, or GWT Web Toolkit, is an open-source set of tools that allows web developers to create and maintain JavaScript front-end applications in Java
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

6. Remote Code Execution - iMind (BDU:2023-05317) - Critical [696]

Description: Уязвимость программного обеспечения для проведения видеоконференций iMind связана с возможностью внедрения кода или данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код c административными привилегиями

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514iMind — браузерный сервис для проведения вебинаров и видеконференций
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

7. Remote Code Execution - nginx (BDU:2022-02111) - Critical [696]

Description: Уязвимость реализации демона LDAP-auth HTTP-сервера nginx связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в уязвимой системе

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Nginx is an open-source web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

8. Remote Code Execution - ntopng (BDU:2020-05515) - Critical [696]

Description: Уязвимость программного средства мониторинга трафика в сети ntopng связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ntopng is an open-source computer software for monitoring traffic on a computer network
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

9. Remote Code Execution - spip (BDU:2022-07420) - Critical [696]

Description: Уязвимость системы управления контентом SPIP связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем отправки специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SPIP is an open-source software content management system designed for web site publishing, oriented towards online collaborative editing
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

10. Code Injection - Centreon (BDU:2022-07421) - Critical [691]

Description: Уязвимость программного обеспечения для мониторинга ИТ-инфраструктуры Centreon связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-запросы

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Centreon is an open-source network, system and application monitoring tool
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

11. Remote Code Execution - PySyft (BDU:2020-02931) - Critical [689]

Description: Уязвимость функции eval библиотеки Python для безопасного частного машинного обучения PySyft связана с недостаточной проверкой предоставленных пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного вредоносного запроса

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.614PySyft is an open-source Python library for secure and private Deep Learning
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

12. Security Feature Bypass - Casdoor (BDU:2022-05473) - Critical [678]

Description: Уязвимость платформы для организации IAM и SSO Casdoor связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и запустить произвольный файл в целевой системе

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Casdoor is an open-source UI-first Identity Access Management (IAM) / Single-Sign-On (SSO) platform with web UI supporting OAuth 2.0, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, RADIUS, Google Workspace, Active Directory and Kerberos
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

13. Authentication Bypass - ManageEngine ServiceDesk Plus (BDU:2020-02930) - Critical [669]

Description: Уязвимость реализации протокола OAuth системы управления IT-службами Zoho ManageEngine ServiceDesk Plus связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Zoho ManageEngine ServiceDesk Plus is a unified service management platform for the digital enterprise
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

14. Authentication Bypass - Zulip Server (BDU:2020-02809) - Critical [664]

Description: Уязвимость реализации разрешения «invite_by_admins_only» приложения для группового чата Zulip Server связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.414Zulip is an open-source team collaboration tool with unique topic-based threading that combines the best of email and chat to make remote work productive and delightful
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

15. Code Injection - Online-Exam-System (BDU:2020-04466) - Critical [657]

Description: Уязвимость параметра «fid» (dash.php) программного средства для онлайн-экзаменов Online-Exam-System связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL-запросы

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.314An open-source online examination system is a PHP app for setup online quiz with so many functionality
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

16. Denial of Service - ntopng (BDU:2020-05514) - Critical [619]

Description: Уязвимость программного средства мониторинга трафика в сети ntopng связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514ntopng is an open-source computer software for monitoring traffic on a computer network
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

17. Remote Code Execution - PHP (BDU:2022-01596) - Critical [609]

Description: Уязвимость функции filter_var интерпретатора языка PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного пользовательского ввода

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.814PHP is a general-purpose scripting language geared towards web development. It was originally created by Danish-Canadian programmer Rasmus Lerdorf in 1993 and released in 1995.
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

High (544)

18. Security Feature Bypass - Visa Tokenisation Service (VTS) (BDU:2021-05930) - High [590]

Description: Уязвимость сервисов MasterCard Tokenisation Service (MDES), Visa Tokenisation Service (VTS) связана с произвольной модификацией поля Amount в пакете Authorisation Request ISO 8583. Эксплуатация уязвимости может позволить нарушителю использовать криптограммы для совершения мошеннических платежей

ComponentValueWeightComment
Exploited in the Wild1.018Exploitation in the wild is mentioned on BDU website
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.414The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised
CVSS Base Score0.410CVSS Base Score is 4.1. According to BDU data source
EPSS Percentile010EPSS data is not available

19. Remote Code Execution - Trivision-NC-227WF (BDU:2024-00747) - High [583]

Description: Уязвимость микропрограммного обеспечения IP-камер Trivision-NC-227WF связана с выходом операции за границы буфера в памяти при обработке параметра basic. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании путем подключения к порту 50628

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Trivision-NC-227WF
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

20. Remote Code Execution - USG (BDU:2024-01726) - High [583]

Description: Уязвимость микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514USG
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

21. Remote Code Execution - Windows (BDU:2020-01681) - High [583]

Description: Уязвимость библиотеки Adobe Type Manager операционной системы Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код из-за ошибки при обработке шрифтов Adobe PostScript Type 1

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

22. Remote Code Execution - Windows (BDU:2022-06631) - High [583]

Description: Уязвимость исполняемого файла iscsicpl.exe операционной системы Windows связана с возможностью подмены dll-файла. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

23. Authentication Bypass - Zabbix (BDU:2021-03936) - High [579]

Description: Уязвимость универсальной системы мониторинга Zabbix связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти форму авторизации панели администратора посредством отправки специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Zabbix
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

24. Authentication Bypass - Zabbix (BDU:2021-03937) - High [579]

Description: Уязвимость универсальной системы мониторинга Zabbix связана с некорректной очисткой пользовательский данных в скрипте «hostinventoriesoverview.php». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL-команды в результате отправки специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Zabbix
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

25. Remote Code Execution - Dr.Web ES Service (BDU:2020-03330) - High [571]

Description: Уязвимость модулей Update и ЕS Service антивирусного программного средства Dr.Web Enterprise Security Suite связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте процесса антивируса с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Dr.Web ES Service
CVSS Base Score0.910CVSS Base Score is 8.7. According to BDU data source
EPSS Percentile010EPSS data is not available

26. Remote Code Execution - SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance (BDU:2023-08661) - High [571]

Description: Уязвимость службы диспетчера виртуального устройства повышения производительности и оптимизации пропускной способности сети SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance связана с использованием жёстко закодированных учётных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутенификации, получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SonicWall WAN Acceleration (WXA) 5000 Virtual Appliance
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

27. Remote Code Execution - Windows (BDU:2022-06491) - High [571]

Description: Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизмы безопасности и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

28. Remote Code Execution - Windows (BDU:2023-03445) - High [571]

Description: Уязвимость интерпретатора командной строки операционной системы Windows вызвана отсутствием действий по прекращению выполнения сценария после обнаружения в нем ошибки. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код, путем создания изображения с помощью штатных возможностей графического редактора MS Paint

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 8.7. According to BDU data source
EPSS Percentile010EPSS data is not available

29. Remote Code Execution - AK-EM 800 (BDU:2022-01042) - High [559]

Description: Уязвимость серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с неправильными настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями SYSTEM

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

30. Remote Code Execution - HP LaserJet Pro M1210 (BDU:2022-03960) - High [559]

Description: Уязвимость микропрограммного обеспечения многофункционального устройства HP LaserJet Professional серии M1210 связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514HP LaserJet Pro M1210
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

31. Remote Code Execution - Intel Management Engine (BDU:2022-03562) - High [559]

Description: Уязвимость драйвера Intel(R) Management Engine связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Intel Management Engine
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

32. Remote Code Execution - R (BDU:2018-01580) - High [559]

Description: Уязвимость графического интерфейса Rgui связана с переполнением буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного файла локализации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514R
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

33. Remote Code Execution - Windows (BDU:2019-00220) - High [559]

Description: Уязвимость компонента «Контакты Windows» операционных систем Windows, связана с ошибками при обработке VCF-файлов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с использованием VCF-файла со специально-сформированным значением поля «URL»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

34. Remote Code Execution - Windows (BDU:2021-00673) - High [559]

Description: Уязвимость оболочки командной строки PowerShell операционной системы Windows связана с недостатками проверки наименования сценариев PowerShell. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

35. Remote Code Execution - Windows (BDU:2021-00675) - High [559]

Description: Уязвимость планировщика заданий (taskschd.msc) операционной системы Windows связана с недостатками проверки авторизации при работе с Microsoft Management Console (отсутствует проверка через User Account Control). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код от имени произвольного пользователя с привилегиями системы с помощью специально сформированной задачи

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

36. Remote Code Execution - dnslint (BDU:2018-00952) - High [559]

Description: Уязвимость средства тестирования записей DNS-сервера dnslint существует из-за непринятия мер по защите структуры веб-страницы при формировании отчета. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного файла правил проверки записей DNS-сервера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514dnslint
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

37. Remote Code Execution - pearweb (BDU:2022-01824) - High [559]

Description: Уязвимость реализации функций mt_rand() и time() пакета pearweb библиотеки PHP классов PEAR связана с использованием недостаточно надежного алгоритма шифрования MD5. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514pearweb
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

38. Authentication Bypass - Linux (BDU:2016-01574) - High [555]

Description: Уязвимость ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить права суперпользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

39. Authentication Bypass - USG (BDU:2024-01729) - High [555]

Description: Уязвимость микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514USG
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

40. Authentication Bypass - Windows (BDU:2017-02381) - High [555]

Description: Уязвимость протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows существует из-за неправильной реализации алгоритма аутентификации NTLM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к хешам паролей пользователей при помощи специального сформированного SCF-файла, размещенного в общедоступном сетевом ресурсе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Windows
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

41. Code Injection - AK-EM 800 (BDU:2022-01043) - High [554]

Description: Уязвимость функции downloadLogFiles серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы через параметр «queryParam»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

42. Security Feature Bypass - Covid-19 Contact Tracing System Web App with QR Code Scanning (BDU:2022-00473) - High [553]

Description: Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning связана с недостаточной защитой служебных данных при использовании параметра username (имя пользователя) на странице входа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки с помощью специально созданного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Covid-19 Contact Tracing System Web App with QR Code Scanning
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

43. Remote Code Execution - Internet Explorer (BDU:2021-06311) - High [552]

Description: Уязвимость элемента управления ActiveX браузера Internet Explorer связана с ошибками обработки заголовка .mht файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем отправки пользователю специально сформированного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.614Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

44. Cross Site Scripting - Super CMS Blog Pro PHP Script (BDU:2021-03205) - High [547]

Description: Уязвимость CMS-системы Super CMS Blog Pro PHP Script существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Super CMS Blog Pro PHP Script
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

45. Remote Code Execution - Dompdf (BDU:2022-01322) - High [547]

Description: Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Dompdf
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

46. Remote Code Execution - Linux (BDU:2020-01028) - High [547]

Description: Уязвимость декодера AVX2 ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Linux
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

47. Remote Code Execution - Linux (BDU:2020-01029) - High [547]

Description: Уязвимость ядра операционной системы Linux существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Linux
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

48. Remote Code Execution - Windows (BDU:2021-00676) - High [547]

Description: Уязвимость редактора реестра операционной системы Windows связана с ошибками проверки входных данных при внесении изменений в реестр. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в результате открытия пользователем специально сформированного .reg-файла, в ходе которого будет осуществлена подмена содержимого окна с подтверждением согласия пользователя на внесения изменений в реестр

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

49. Remote Code Execution - Zabbix (BDU:2021-03935) - High [547]

Description: Уязвимость скрипта «screen.import.php» универсальной системы мониторинга Zabbix существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить и выполнить произвольный код в браузере пользователя в контексте уязвимого приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Zabbix
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

50. Information Disclosure - Cisco IOS (BDU:2019-03495) - High [543]

Description: Уязвимость утилиты Layer 2 Traceroute операционных систем Cisco IOS XE и Cisco IOS связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, построить полную L2-топологию уязвимой сети

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.814The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

51. Security Feature Bypass - Serv-U File Server (BDU:2014-00411) - High [541]

Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибками, возникающими при обработке значений переменных приложения. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику узнать конфигурацию системы, в том числе аутентификационные данные пользователей

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Serv-U File Server
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

52. Cross Site Scripting - VMware vCenter Server (BDU:2021-05975) - High [535]

Description: Уязвимость плагина h5-vcav-bootstrap-service программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server связана с ошибками обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать локальные файлы сервера, на котором установлено уязвимое ПО, а также осуществить подделку запросов на стороне сервера и XSS-атаку путем отправки специально сформированного GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514VMware vCenter Server
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

53. Cross Site Scripting - vBulletin (BDU:2021-05701) - High [535]

Description: Уязвимость парсера BBCode коммерческого веб-форума vBulletin связана c непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript путем внедрения кода в сообщение используя вложенные ББкоды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514vBulletin
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

54. Remote Code Execution - Linux (BDU:2020-02696) - High [535]

Description: Уязвимость функции exit_notify ядра операционной системы Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Linux
CVSS Base Score0.610CVSS Base Score is 6.4. According to BDU data source
EPSS Percentile010EPSS data is not available

55. Security Feature Bypass - Microsoft Outlook (BDU:2021-05358) - High [534]

Description: Уязвимость компонента Address Book почтового клиента Microsoft Outlook связана с недостаточной проверкой адреса в заголовках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки, используя внешний похожий IDN-домен

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.614Microsoft Outlook is a personal information manager software system from Microsoft, available as a part of the Microsoft 365 software suites
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

56. Authentication Bypass - Google Calendar (BDU:2023-07875) - High [532]

Description: Уязвимость сервиса для планирования событий Google Календарь (Google Calendar) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к уязвимой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Google Calendar
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

57. Authentication Bypass - Linux (BDU:2016-01575) - High [532]

Description: Уязвимость структуры serial_multiport_struct ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Linux
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

58. Authentication Bypass - Linux (BDU:2016-01576) - High [532]

Description: Уязвимость ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить права суперпользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Linux
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

59. Authentication Bypass - Linux (BDU:2016-01577) - High [532]

Description: Уязвимость функции perf_swevent_init ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить права суперпользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Linux
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

60. Security Feature Bypass - Siemens Simatic S7-1200 (BDU:2022-01218) - High [529]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200 связана с возможностью неаутентифицированного пользователя выполнять команды. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить команды запуска и остановки контроллера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Siemens Simatic S7-1200
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

61. Remote Code Execution - cmd.exe (BDU:2021-02035) - High [523]

Description: Уязвимость интерпретатора командной строки cmd.exe операционной системы Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514cmd.exe
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

62. Denial of Service - Google Chrome (BDU:2024-02379) - High [520]

Description: Уязвимость функции VideoEncoderMetricsProvider() браузера Google Chrome связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем загрузки специально созданной вредоносной веб-страницы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.814Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS.
CVSS Base Score0.510CVSS Base Score is 4.6. According to BDU data source
EPSS Percentile010EPSS data is not available

63. Denial of Service - Windows (BDU:2023-01147) - High [517]

Description: Уязвимость службы хранилища StorSvc операционной системы Windows вызвана недостатками работы механизма поиска динамических библиотек. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в результате внедрения DLL-библиотеки в процессе установки программного обеспечения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

64. Remote Code Execution - 1С-Битрикс: Управление сайтом (BDU:2023-02793) - High [515]

Description: Уязвимость встроенного редактора кода системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с ошибками обработки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

65. Authentication Bypass - 1С-Битрикс: Управление сайтом (BDU:2023-05566) - High [511]

Description: Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации, выполнять операции в рамках привилегий скомпрометированной учетной записи

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

66. Information Disclosure - Linux (BDU:2016-01581) - High [505]

Description: Уязвимость файла proc/interrupts ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить сведения о длине пароли и с помощью методов статистического анализа выявить точный пароль

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Linux
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

67. Security Feature Bypass - Serv-U File Server (BDU:2014-00413) - High [505]

Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибкой, возникающей при обработке HTTP запроса с рекурсивно объявленной переменной. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить отказ в обслуживании приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Serv-U File Server
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

68. Remote Code Execution - SQLite (BDU:2018-01513) - High [503]

Description: Уязвимость встраиваемой СУБД SQLite связана с недостатками обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированных SQL-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.714SQLite is a database engine written in the C programming language
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

69. Cross Site Scripting - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-01847) - High [500]

Description: Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код в браузере пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Региональный электронный бюджет. Интеграционная платформа
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

70. Security Feature Bypass - 1С-Битрикс: Управление сайтом (BDU:2014-00403) - High [497]

Description: Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в коде генератора псевдослучайных чисел mt_rand. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику получить код подтверждения на сброс пароля любого пользователя, а также пароль пользователя.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

71. Path Traversal - Microsoft Exchange Server (BDU:2022-02513) - High [494]

Description: Уязвимость службы MSExchangeMailboxAssistants почтового сервера Microsoft Exchange Server связана с возможностью обхода пути к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем указания пути к имени файла без кавычек

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

72. Path Traversal - Microsoft Exchange Server (BDU:2022-02514) - High [494]

Description: Уязвимость службы MSExchangeADTopology почтового сервера Microsoft Exchange Server связана с возможностью обхода пути к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем указания пути к имени файла без кавычек

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

73. Information Disclosure - TrueConf Server (BDU:2023-01161) - High [493]

Description: Уязвимость программного обеспечения TrueConf Server связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированного запроса HTTP(S)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

74. Denial of Service - TrueConf Server (BDU:2023-01160) - High [482]

Description: Уязвимость программного обеспечения TrueConf Server связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса HTTP(S)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

75. Memory Corruption - Telegram Desktop (BDU:2021-05754) - High [482]

Description: Уязвимость приложения для обмена сообщениями Telegram Desktop связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Telegram Desktop
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

76. Remote Code Execution - D-Link DSL-3782 (BDU:2022-00008) - High [482]

Description: Уязвимость скрипта index.php микропрограммного обеспечения маршрутизатора D-Link DSL-3782 связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DSL-3782
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

77. Remote Code Execution - EMIAS OS (BDU:2021-05042) - High [482]

Description: Уязвимость механизма обработки POST-запросов сервиса усиленной квалифицированной электронной подписи операционной системы «ЕМИАС» существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

78. Remote Code Execution - ERS3500 (BDU:2022-02757) - High [482]

Description: Уязвимость библиотеки NanoSSL микропрограммного обеспечения коммутаторов ERS3500, ERS3600, ERS4900, ERS5900 вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ERS3500
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

79. Remote Code Execution - FUJITSU ETERNUS CS8000 (BDU:2022-03473) - High [482]

Description: Уязвимость сценария grel.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000 связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514FUJITSU ETERNUS CS8000
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

80. Remote Code Execution - FUJITSU ETERNUS CS8000 (BDU:2022-03474) - High [482]

Description: Уязвимость сценария hw_view.php веб-интерфейса единой платформы консолидации для резервного копирования и архивирования FUJITSU ETERNUS CS8000 связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514FUJITSU ETERNUS CS8000
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

81. Remote Code Execution - MOXA EDR-810 (BDU:2019-03419) - High [482]

Description: Уязвимость функции websSecurityHandler (смещение 0x1B4B0 ) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x200 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с использованием специально сформированных данных cookie, отправляемых в запросе к веб-серверу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

82. Remote Code Execution - MOXA EDR-810 (BDU:2019-03420) - High [482]

Description: Уязвимость функции my_parse_cookie (смещение 0x1B014) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x40 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с использованием специально сформированного значения параметра sessionID путем его отправки в заголовке cookie запроса к веб-серверу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

83. Remote Code Execution - MOXA EDR-810 (BDU:2019-03421) - High [482]

Description: Уязвимость функции my_parse_cookie_if_key_exists (смещение 0x1B698) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызвана отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x40 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с использованием специально сформированных значений параметров NAME или PASSWORD путем их отправки в заголовке cookie запроса к веб-серверу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

84. Remote Code Execution - MOXA EDR-810 (BDU:2019-03422) - High [482]

Description: Множественные уязвимости функции my_parse_url (смещение 0x16748) веб-сервера (jffs2-root\fs_1\magicP\WebServer\webs) промышленного маршрутизатора MOXA EDR-810 вызваны отсутствием проверки размера принимаемых данных при их копировании в буфер размером 0x80 байт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с использованием специально сформированного URI при обращении к веб-серверу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

85. Remote Code Execution - MOXA EDR-810 (BDU:2022-07075) - High [482]

Description: Уязвимость интерпретатора команд веб-службы микропрограммного обеспечения маршрутизаторов Moxa EDR-810, EDR-G902, EDR-G903, TN-4900, TN-5916 связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного HTTP/HTTPS-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

86. Remote Code Execution - MXview (BDU:2022-06353) - High [482]

Description: Уязвимость программного средства контроля сети Moxa MXView связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MXview
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

87. Remote Code Execution - Mind Server (BDU:2021-00253) - High [482]

Description: Уязвимость реализации механизма контроля доступа к функциям модуля мониторинга сервера Mind Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Mind Server
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

88. Remote Code Execution - Moxa EDS-405A (BDU:2021-04032) - High [482]

Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A связана с выходом операции за границы буфера на стеке при проверке пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Moxa EDS-405A
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

89. Remote Code Execution - Moxa EDS-G516E (BDU:2019-03257) - High [482]

Description: Уязвимость функции dot1xRadiusServerSetting встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Moxa EDS-G516E
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

90. Remote Code Execution - Moxa MGate MB3280 (BDU:2019-03267) - High [482]

Description: Уязвимость встроенного веб-сервера микропрограммного обеспечения преобразователей протоколов Moxa MGate MB3170, MB3180, MB3270, MB3280, MB3480 и MB3660 связана с переполнением буфера в стеке при обработке входных данных в параметре SysChallenge. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Moxa MGate MB3280
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

91. Remote Code Execution - MyQ Print Server (BDU:2024-01648) - High [482]

Description: Уязвимость сервера печати MyQ Print Server связана с некорректным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MyQ Print Server
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

92. Remote Code Execution - OPPO 5G CPE T1 CTA02 (BDU:2021-06037) - High [482]

Description: Уязвимость 5G роутера OPPO существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514OPPO 5G CPE T1 CTA02
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

93. Remote Code Execution - PC Manager (BDU:2023-06438) - High [482]

Description: Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager связана с возможностью обхода аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку на цепочку поставок и выполнить произвольный код на конечных точках клиентов путём использования SAS-токена

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514PC Manager
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

94. Remote Code Execution - PC Manager (BDU:2023-06531) - High [482]

Description: Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager связана с возможностью обхода аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку на цепочку поставок и выполнить произвольный код на конечных точках клиентов путём использования SAS-токена

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514PC Manager
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

95. Remote Code Execution - QTS (BDU:2021-02040) - High [482]

Description: Уязвимость веб-сервера операционных систем QTS сетевых хранилищ QNAP связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью CGI-фалов из директории /mnt/HDA_ROOT/home/httpd/cgi-bin путем подключения через порт 8080

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514QTS
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

96. Remote Code Execution - QTS (BDU:2021-06220) - High [482]

Description: Уязвимость операционных систем QTS и QuTS hero связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем передачи специально созданных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514QTS
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

97. Remote Code Execution - QVPN Service (BDU:2022-04720) - High [482]

Description: Уязвимость программного средства QVPN Service связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514QVPN Service
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

98. Remote Code Execution - TL-XVR1800L (BDU:2022-00001) - High [482]

Description: Уязвимость микропрограммного обеспечения маршрутизатора TP-Link TL-XVR1800L связана с неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514TL-XVR1800L
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

99. Remote Code Execution - TrueConf Server (BDU:2022-03309) - High [482]

Description: Уязвимость параметра conf_id программного обеспечения TrueConf Server связана с возможностью обхода пути в сценарии /client/upsld/v1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем записи специально сформированного php-файла в папку доступную через веб-интерфейс

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

100. Remote Code Execution - Valmet System 2019 (BDU:2022-06153) - High [482]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

101. Remote Code Execution - Valmet System 2019 (BDU:2022-06157) - High [482]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

102. Remote Code Execution - Valmet System 2019 (BDU:2022-06158) - High [482]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на сервере

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

103. Remote Code Execution - WebTutor (BDU:2023-07139) - High [482]

Description: Уязвимость программного обеспечения WebTutor связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, путем создания специально сформированного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514WebTutor
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

104. Remote Code Execution - Websoft HCM (BDU:2022-06937) - High [482]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками фильтрации пользовательского кода в обработчике XML-тэга. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

105. Remote Code Execution - Websoft HCM (BDU:2022-06957) - High [482]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при формировании HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

106. Remote Code Execution - Websoft HCM (BDU:2022-06958) - High [482]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

107. Remote Code Execution - ioLogik E2200 (BDU:2021-05549) - High [482]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с жестким кодированием паролей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

108. Remote Code Execution - ioLogik E2200 (BDU:2021-05551) - High [482]

Description: Уязвимость веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

109. Remote Code Execution - ioLogik E2200 (BDU:2021-05553) - High [482]

Description: Уязвимость функции check_cookie веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

110. Remote Code Execution - ioLogik E2200 (BDU:2021-05554) - High [482]

Description: Уязвимость функции check_token веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

111. Remote Code Execution - ioLogik E2200 (BDU:2021-05555) - High [482]

Description: Уязвимость функции check_password веб-сервера программируемого логического контроллера ioLogik связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

112. Remote Code Execution - Аврора Центр (BDU:2021-02867) - High [482]

Description: Уязвимость библиотеки constantinople прикладного программного обеспечения Аврора Центр связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

113. Remote Code Execution - Аккорд-Win64 (BDU:2019-02426) - High [482]

Description: Уязвимость параметра AppInit_DLLs средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизма вызовов системных библиотек. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной DLL-библиотеки, путем ее размещения в том же каталоге что и исполняемый файл

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Аккорд-Win64
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

114. Remote Code Execution - РЕД ОС (BDU:2022-02280) - High [482]

Description: Уязвимость функции guess_file_type() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

115. Remote Code Execution - РЕД ОС (BDU:2022-02293) - High [482]

Description: Уязвимость функции nms_adpcm_update() библиотеки для чтения и записи аудиофайлов libsndfile связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

116. Remote Code Execution - РЕД ОС (BDU:2022-02294) - High [482]

Description: Уязвимость функции psf_log_printf() библиотеки для чтения и записи аудиофайлов libsndfile связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

117. Remote Code Execution - РЕД ОС (BDU:2022-02295) - High [482]

Description: Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением с пустой трассировкой стека. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

118. Remote Code Execution - РЕД ОС (BDU:2022-02296) - High [482]

Description: Уязвимость функции wavlike_ima_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

119. Remote Code Execution - РЕД ОС (BDU:2022-02297) - High [482]

Description: Уязвимость функции psf_binheader_readf() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

120. Remote Code Execution - РЕД ОС (BDU:2022-02298) - High [482]

Description: Уязвимость функции psf_nms_adpcm_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

121. Remote Code Execution - РЕД ОС (BDU:2022-02299) - High [482]

Description: Уязвимость функции flac_buffer_copy() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

122. Remote Code Execution - РЕД ОС (BDU:2022-02300) - High [482]

Description: Уязвимость функции copyPredictorTo24() библиотеки для чтения и записи аудиофайлов libsndfile связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

123. Remote Code Execution - Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID» (BDU:2021-05107) - High [482]

Description: Уязвимость программного обеспечения системы биоидентификации «АССаД-ID» связана с неверным ограничением XML-ссылок на внешний объект. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку и выполнить произвольный код в системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Специальное программное обеспечение автоматизированной системы биоидентификации «АССаД-ID»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

124. Cross Site Scripting - 1С-Битрикс: Управление сайтом (BDU:2023-05565) - High [479]

Description: Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить текст с вредоносной нагрузкой, используя функционал BBcode

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

125. Authentication Bypass - Adam-6050 D (BDU:2021-06313) - High [478]

Description: Уязвимость микропрограммного обеспечения Ethernet WISE-4060 и Adam-6050 D связана с ошибками в работе механизма восстановления пароля. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, восстановить настройки по умолчанию с помощью специально сформированного пакета данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

126. Authentication Bypass - Adam-6050 D (BDU:2021-06315) - High [478]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

127. Authentication Bypass - Adam-6050 D (BDU:2021-06319) - High [478]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с использованием слабых алгоритмов шифрования. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

128. Authentication Bypass - Adam-6050 D (BDU:2021-06322) - High [478]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060, Adam-6050 D, Adam.NET Utility связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

129. Authentication Bypass - CmtViewer (BDU:2020-05821) - High [478]

Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

130. Authentication Bypass - FAZ-400E (BDU:2019-04651) - High [478]

Description: Уязвимость микропрограммного обеспечения устройств сбора и анализа данных FortiAnalyzer и систем централизованного управления FortiManager связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к веб-интерфейсу IPMI с помощью протокола HTTP

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514FAZ-400E
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

131. Authentication Bypass - Moxa MGate MB3180 (BDU:2020-00962) - High [478]

Description: Уязвимость микропрограммного обеспечения преобразователей протоколов Moxa Mgate MB3180, MB3280, MB3480, MB3170, MB3270 связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти в систему с пустым именем пользователя и паролем и выполнить произвольные действия на уязвимом устройстве

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Moxa MGate MB3180
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

132. Authentication Bypass - NE-4100T (BDU:2022-06764) - High [478]

Description: Уязвимость микропрограммного обеспечения преобразователя последовательных интерфейсов Moxa NE-4100T связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514NE-4100T
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

133. Authentication Bypass - NetUP IPTV Combine 8x (BDU:2023-01809) - High [478]

Description: Уязвимость веб-интерфейса администрирования микропрограммного обеспечения средства предоставления услуг IPTV и VoD NetUP IPTV Combine связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514NetUP IPTV Combine 8x
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

134. Authentication Bypass - WISE-4050 (BDU:2021-06320) - High [478]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с недостатками процедуры смены паролей через веб-сервер. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514WISE-4050
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

135. Authentication Bypass - Windows (BDU:2021-03999) - High [478]

Description: Уязвимость протокола MS-EFSRPC операционных систем Windows связана с ошибками при обработке SMB-запросов при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Windows
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

136. Authentication Bypass - ioLogik E2200 (BDU:2021-05548) - High [478]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе с помощью специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

137. Authentication Bypass - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03276) - High [478]

Description: Уязвимость веб-приложения устройства сбора и передачи данных ЭКОМ-3000 связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Встроенное программное обеспечение УСПД «ЭКОМ-3000»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

138. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02288) - High [478]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками механизма ограничения количества попыток авторизации. Экплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

139. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02293) - High [478]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

140. Authentication Bypass - ПЛК MKLogic-500 (BDU:2023-00953) - High [478]

Description: Уязвимость протокола конфигурирования ПЛК MKLogic-500 связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить логику функционирования устройства

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

141. Code Injection - Enterprise Data Management Web (eDNA Web) (BDU:2021-01981) - High [476]

Description: Уязвимость программной платформы управления AVEVA Enterprise Data Management Web (eDNA Web) связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL команды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Enterprise Data Management Web (eDNA Web)
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

142. Code Injection - Nagios XI (BDU:2023-07897) - High [476]

Description: Уязвимость компонента utils-banner_message программного обеспечения NagiosXI связана c непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

143. Code Injection - minimist (BDU:2020-01147) - High [476]

Description: Уязвимость в пакетах minimist пакетного менеджера NPM связана с ошибками при обработке пользовательских данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514minimist
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

144. Code Injection - КТС «Маяк» (BDU:2020-05568) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

145. Code Injection - КТС «Маяк» (BDU:2020-05569) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

146. Code Injection - КТС «Маяк» (BDU:2020-05570) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

147. Code Injection - КТС «Маяк» (BDU:2020-05571) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

148. Code Injection - КТС «Маяк» (BDU:2020-05572) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

149. Code Injection - КТС «Маяк» (BDU:2020-05580) - High [476]

Description: Уязвимость веб-интерфейса КТС «Маяк» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL команды с помощью специально сформированного HTTP POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

150. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2014-00227) - High [476]

Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite позволяет осуществить XSS-атаку из-за недостаточной проверки имени пользователя в компоненте Web-администратора на странице входа в систему, прежде чем имя пользователя будет возвращено пользователю. Это может позволить злоумышленнику при помощи специально созданного запроса на аутентификацию внедрить произвольный код сценария в журнал аудита. Произвольный JavaScript будет выполнен в браузере пользователя, просматривающего журнал аудита

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

151. Cross Site Scripting - Serv-U File Server (BDU:2014-00414) - High [476]

Description: Уязвимость программного обеспечения Serv-U File Server, связанная с недостаточной проверкой параметров переданных клиентом и используемых в HTM сценариях. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить произвольный JavaScript-код в браузере пользователя, осуществить подмену контента или перенаправление трафика на произвольный ресурс, если пользователь перейдет по специально сформированной ссылке

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Serv-U File Server
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

152. Memory Corruption - Redis (BDU:2021-00677) - High [475]

Description: Уязвимость компонента ziplist.c системы управления базами данных (СУБД) Redis вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать фрагмент памяти и вызвать отказ в обслуживании сервера СУБД при помощи специально сформированной команды RESTORE

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.614Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

153. Remote Code Execution - Redis (BDU:2021-02192) - High [475]

Description: Уязвимость функции memtest_preserving_test компонента memtest.c системы управления базами данных (СУБД) Redis связана с выходом операции за границы буфера в памяти при создании аварийного дампа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера СУБД или выполнить произвольный код при помощи специально сформированного набора команд

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.614Redis is an open-source in-memory storage, used as a distributed, in-memory key–value database, cache and message broker, with optional durability
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

154. Denial of Service - ZoneAlarm (BDU:2022-04327) - High [470]

Description: Уязвимость драйвера самозащиты межсетевого экрана ZoneAlarm связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514ZoneAlarm
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

155. Memory Corruption - USG (BDU:2024-01727) - High [470]

Description: Уязвимость службы SMB микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514USG
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

156. Remote Code Execution - ARIS-22xx (BDU:2023-02911) - High [470]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

157. Remote Code Execution - ARIS-22xx (BDU:2023-02915) - High [470]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

158. Remote Code Execution - Astra Linux Special Edition (BDU:2019-01009) - High [470]

Description: Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к возможности управления программным пакетом systemd путем формирования команд вида "fly-dmctl suspendtohyibernate произвольная_команда -p", запускающих на выполнение команды вида "systemctl произвольная_команда -p suspend-to-hibernate.service". Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

159. Remote Code Execution - Astra Linux Special Edition (BDU:2019-01011) - High [470]

Description: Уязвимость компоненты графического входа пользователя в систему fly-qdm операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 9.3. According to BDU data source
EPSS Percentile010EPSS data is not available

160. Remote Code Execution - Astra Linux Special Edition (BDU:2019-04069) - High [470]

Description: Уязвимость компоненты сервиса FreeIPA операционной системы Astra Linux связана с ошибкой при обработке содержания дескрипторов файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

161. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00555) - High [470]

Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке при обработке параметра var:menu конечной точки webproc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

162. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00558) - High [470]

Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

163. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00560) - High [470]

Description: Уязвимость функции WEB_DisplayPage() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

164. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00561) - High [470]

Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера на стеке при обработке параметра var:page конечной точки webproc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

165. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00562) - High [470]

Description: Уязвимость функции UPGCGI_CheckAuth() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с ошибками числового усечения при обработке бинарного файла webupg. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

166. Remote Code Execution - EMIAS OS (BDU:2023-08073) - High [470]

Description: Уязвимость функции p9pdu_vreadf() модуля net/9p/protocol.c ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность информации и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

167. Remote Code Execution - FUDforum (BDU:2022-00849) - High [470]

Description: Уязвимость интернет-форума FUDforum связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код при прочтении письма администратором внедрить вредоносный JavaScript код с помощью которого можно создать php файл на сервере

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514FUDforum
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

168. Remote Code Execution - GitBucket (BDU:2022-00850) - High [470]

Description: Уязвимость веб-сервиса совместной разработки GitBucket связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514GitBucket
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

169. Remote Code Execution - Kaspersky Anti-Virus (BDU:2020-02367) - High [470]

Description: Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Kaspersky Software Updater, Kaspersky Endpoint Security, Kaspersky Small Office Security, Kaspersky Anti Targeted Attack Agent существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

170. Remote Code Execution - MXview (BDU:2022-04341) - High [470]

Description: Уязвимость программного средства контроля сети Moxa MXView связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или повысить свои привилегии с помощью специально созданного модуля

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MXview
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

171. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02700) - High [470]

Description: Уязвимость функции webSettingProfileGeneral встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

172. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02701) - High [470]

Description: Уязвимость функции webSettingProfileGeneral встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

173. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02702) - High [470]

Description: Уязвимость функции webSetWizardVariablesl встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

174. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02703) - High [470]

Description: Уязвимость функции webSetSerialOpModel встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

175. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02704) - High [470]

Description: Уязвимость функции webSetHostTable встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

176. Remote Code Execution - NPort IAW5250A-6I/O (BDU:2021-02708) - High [470]

Description: Уязвимость функции config_set в библиотеке libconfig.so встроенного программного обеспечения веб-сервера связана с переполнением буфера в стеке из-за недостатков обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

177. Remote Code Execution - SD–WAN «Богатка» (BDU:2021-05788) - High [470]

Description: Уязвимость системы SD–WAN «Богатка» связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на сервере системы, после успешной аутентификации через WebSocket

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SD–WAN «Богатка»
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

178. Remote Code Execution - System Platform (BDU:2021-03336) - High [470]

Description: Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с системными привилегиями

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514System Platform
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

179. Remote Code Execution - VPort 461 Series (BDU:2020-03353) - High [470]

Description: Уязвимость видеосервера VPort 461 Series связана с неприятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514VPort 461 Series
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

180. Remote Code Execution - VipNet Client из состава ПКЗИ ViPNet 4 (BDU:2018-00460) - High [470]

Description: Уязвимость механизма загрузки DLL-файлов средства криптографической защиты ViPNet Client связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями администратора при помощи специально сформированного DLL-файла, помещенного в каталог установки ViPNet Client

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514VipNet Client из состава ПКЗИ ViPNet 4
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

181. Remote Code Execution - VipNet Coordinator из состава ПКЗИ ViPNet 4 (BDU:2018-00461) - High [470]

Description: Уязвимость механизма загрузки DLL-файлов средства криптографической защиты ViPNet Coordinator связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями администратора при помощи специально сформированного DLL-файла, помещенного в каталог установки ViPNet Coordinator

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514VipNet Coordinator из состава ПКЗИ ViPNet 4
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

182. Remote Code Execution - Websoft HCM (BDU:2022-06949) - High [470]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

183. Remote Code Execution - Websoft HCM (BDU:2022-06955) - High [470]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при формировании HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

184. Remote Code Execution - Websoft HCM (BDU:2022-06956) - High [470]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при формировании HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

185. Remote Code Execution - Windows (BDU:2019-00540) - High [470]

Description: Уязвимость RDP-клиента (mstsc .exe) операционной системы Windows связана с недостатками механизмов безопасности при использовании в процессе удаленного соединения общего буфера обмена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем компрометации или подмены RDP-сервера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

186. Remote Code Execution - ZoneMinder (BDU:2022-03267) - High [470]

Description: Уязвимость файла ffmpeg программного обеспечения для организации видеонаблюдения ZoneMinder связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на хосте с запущенным ПО

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ZoneMinder
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

187. Remote Code Execution - ОС Аврора (BDU:2021-00352) - High [470]

Description: Уязвимость приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

188. Remote Code Execution - ОС Аврора (BDU:2023-07597) - High [470]

Description: Уязвимость компонента проверки устанавливаемых пакетов операционной системы «Аврора» связана с недостатками контроля параметров устанавливаемых пакетов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

189. Remote Code Execution - ОС Аврора (BDU:2023-08081) - High [470]

Description: Уязвимость функции drm_mode_setcrtc() модуля drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Linux связана с доступом к неинициализированной динамической памяти. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность информации и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

190. Remote Code Execution - Управление региональной программой капитального ремонта (BDU:2019-02082) - High [470]

Description: Уязвимость в платформе «Единый портал Мониторинг Жилищного Фонда» связана с недостаточной проверкой типов загружаемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем загрузки специально формированного php-файла с расширением .phtml

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Управление региональной программой капитального ремонта
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

191. Authentication Bypass - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04048) - High [466]

Description: Уязвимость инициализации и управления службами в Linux systemd связана с неправильными стандартными разрешениями для низкоцелостного администратора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

192. Authentication Bypass - Crypto Application Server (BDU:2022-05212) - High [466]

Description: Уязвимость CAS-сервера General Bytes Crypto Application Server связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать пользователя c привилегиями admin и изменить произвольные данные на сервере

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Crypto Application Server
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

193. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01731) - High [466]

Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками в работе механизма проверки цифровой подписи исполняемых файлов приложения при создании канала связи с драйвером. Эксплуатация уязвимости может позволить нарушителю выполнять системные команды путем подмены dll-библиотеки с последующей отправкой управляющих I/O-кодов драйверам Агента Dr. Web

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

194. Authentication Bypass - EasyBuilder (BDU:2020-05815) - High [466]

Description: Уязвимость инженерного программного обеспечения EasyBuilder связана с хранением защищаемой информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514EasyBuilder
CVSS Base Score0.910CVSS Base Score is 8.7. According to BDU data source
EPSS Percentile010EPSS data is not available

195. Authentication Bypass - Linux (BDU:2021-00219) - High [466]

Description: Уязвимость программного обеспечения TrueConf Server связана с недостатками механизма управления токенами пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к TrueConf Server от имени пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Linux
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

196. Authentication Bypass - Makves DCAP (BDU:2023-04879) - High [466]

Description: Уязвимость программного обеспечения Makves DCAP связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Makves DCAP
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

197. Authentication Bypass - Terrasoft (BDU:2023-04519) - High [466]

Description: Уязвимость компонента ConnectionStrings.config CRM-системы «Terrasoft» и BPM-системы «Creatio» связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Terrasoft
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

198. Authentication Bypass - Аккорд-Win64 (BDU:2019-02423) - High [466]

Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками контроля доступа к файлам при явном указании адреса. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к конфиденциальным данным с помощью API Windows

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Аккорд-Win64
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

199. Authentication Bypass - ПЛК MKLogic-500 (BDU:2023-00948) - High [466]

Description: Уязвимость FTP-сервера ПЛК MKLogic-500 связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

200. Security Feature Bypass - Cisco IOS (BDU:2019-03320) - High [466]

Description: Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему процедуру аутентификации, выполнить перезагрузку сетевого оборудования при обработке сформированного специальным образом SXP-пакета UPDATE

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.814The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

201. Code Injection - CE805M (BDU:2023-04843) - High [464]

Description: Уязвимость обработчика команды записи CMD_W_REG реализации протокола CE_A устройства сбора и передачи данных CE805M связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать параметр таким образом, чтобы выполнить вставку команд операционной системы, которые будут выполнены при запуске автообновления прикладного ПО

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514CE805M
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

202. Code Injection - Nagios XI (BDU:2023-07895) - High [464]

Description: Уязвимость компонента Bulkmodifications программного обеспечения NagiosXI связана c непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

203. Code Injection - Photonic Plugin (BDU:2022-05042) - High [464]

Description: Уязвимость плагина Photonic Plugin связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить базу данных в спящий режим

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Photonic Plugin
CVSS Base Score0.910CVSS Base Score is 9.3. According to BDU data source
EPSS Percentile010EPSS data is not available

204. Code Injection - БАРС.Web-Своды (BDU:2019-03918) - High [464]

Description: Уязвимость платформы БАРС.Web-Своды вызвана недостаточной проверкой входных данных при обращении к форме, расположенной по адресу /Forms/Open?metaName=ПаспортУчреждения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить несанкционированные SQL-запросы к базе данных информационной системы при помощи специально сформированного GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514БАРС.Web-Своды
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

205. Remote Code Execution - ColdFusion (BDU:2022-00973) - High [464]

Description: Уязвимость компонента utils.cfc программной платформы ColdFusion позволяет неаутентифицированному нарушителю, действующему удаленно, выполнить произвольный код путём подключения к произвольному серверу LDAP через параметр verifyldapserver

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ColdFusion
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

206. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11668) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи ThinApp-файлов в ходе их проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

207. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11669) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c недостаточной обработкой форматной строки, приводящей к переполнению буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи DEX-файлов в ходе их проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

208. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11670) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи VB6-файлов в ходе их проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

209. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11671) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи CHM-файлов в ходе их проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

210. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11673) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus связана c целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи исполняемого файла в ходе его проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

211. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11674) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана повреждением памяти при распаковке исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи исполняемого файла, упакованного пакером UPX, в ходе его проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

212. Remote Code Execution - Kaspersky Anti-Virus (BDU:2015-11675) - High [464]

Description: Уязвимость средства антивирусной защиты Kaspersky Anti-Virus вызвана повреждением памяти при распаковке исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи исполняемого файла, упакованного пакером "Yoda's Protector", в ходе его проверки средством антивирусной защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

213. Security Feature Bypass - FortiOS (BDU:2021-01195) - High [464]

Description: Уязвимость реализации протоколов WPA/WPA2 операционных систем Fortinet FortiOS и микропрограммного обеспечения точек доступа Fortinet FortiAP связана с недостаточно стойким шифрованием данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

214. Security Feature Bypass - HiLCOS (BDU:2021-00977) - High [464]

Description: Уязвимость реализации набора протоколов IPSec операционной системы HiLCOS беспроводных точек доступа OpenBAT и BAT450-F связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти политики брандмауэра

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514HiLCOS
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

215. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02706) - High [464]

Description: Уязвимость функции MtcSetDataItemt в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнять системные команды ОС

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

216. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02707) - High [464]

Description: Уязвимость функции webSetEMailAlert в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнять системные команды ОС

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

217. Security Feature Bypass - STARDOM FCN/FCJ (BDU:2022-05324) - High [464]

Description: Уязвимость микропрограммного обеспечения программируемых логических контроллеров STARDOM FCN/FCJ связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над устройством

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514STARDOM FCN/FCJ
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

218. Security Feature Bypass - WARP (BDU:2022-00018) - High [464]

Description: Уязвимость веб-интерфейса управления программным обеспечением FatPipe связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить на уязвимое устройство вредоносный файл и выполнить его

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514WARP
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

219. Security Feature Bypass - Битрикс24 (BDU:2021-03055) - High [464]

Description: Уязвимость параметра arParams[API_KEY] компонента map.google сервиса для управления бизнесом Битрикс24 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Битрикс24
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

220. Memory Corruption - Python (BDU:2022-03163) - High [463]

Description: Уязвимость интерпретатора языка программирования Python вызвана ошибкой использования памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить команды операционной системы в обход штатного механизма импорта библиотеки os интерпретатором Python

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.614Python is a high-level, general-purpose programming language
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

221. Information Disclosure - iPadOS (BDU:2021-02487) - High [461]

Description: Уязвимость смартфонов iPhone и планшетов iPad, базирующихся на чипах А7-А11, связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к функциям шифрования/дешифрования ключей в результате использования эксплойта Checkm8, который запускается во время загрузки устройства и может предоставить доступ на уровне системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.714iPadOS is an operating system developed and marketed by Apple Inc
CVSS Base Score0.810CVSS Base Score is 7.9. According to BDU data source
EPSS Percentile010EPSS data is not available

222. Remote Code Execution - 010 Editor (BDU:2021-01182) - High [458]

Description: Уязвимость шестнадцатиричного и текстового редактора SweetScape 010 Editor связана с выходом операции за границы буфера при обработке двоичного файла. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514010 Editor
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

223. Remote Code Execution - 010 Editor (BDU:2021-01183) - High [458]

Description: Уязвимость шестнадцатиричного и текстового редактора SweetScape 010 Editor связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514010 Editor
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

224. Remote Code Execution - ARIS-22xx (BDU:2023-02914) - High [458]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

225. Remote Code Execution - Autodesk Design Review (BDU:2021-03934) - High [458]

Description: Уязвимость реализации синтаксического анализа файлов формата DWF программного средства для нанесения электронных пометок Autodesk Design Review связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем открытия вредоносной ссылки или вредоносного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Autodesk Design Review
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

226. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00557) - High [458]

Description: Уязвимость микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

227. Remote Code Execution - D-Link DAP-2020 (BDU:2023-00559) - High [458]

Description: Уязвимость компонента var:sys_Token микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

228. Remote Code Execution - Debian GNU/Linux (BDU:2023-03718) - High [458]

Description: Уязвимость плагина Base (gst-plugins-base) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании путем загрузки специально созданного медиа-файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

229. Remote Code Execution - Debian GNU/Linux (BDU:2023-03723) - High [458]

Description: Уязвимость плагина Good (gst-plugins-good) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании путем загрузки специально созданного медиа-файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

230. Remote Code Execution - Debian GNU/Linux (BDU:2023-03724) - High [458]

Description: Уязвимость плагина Bad (gst-plugins-bad) мультимедийного фреймворка Gstreamer связана с недостаточной защитой служебных данных в результате отсутствия на удаленном хосте обновлений безопасности. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

231. Remote Code Execution - EcoStruxure Machine SCADA Expert (BDU:2022-05673) - High [458]

Description: Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514EcoStruxure Machine SCADA Expert
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

232. Remote Code Execution - EcoStruxure Machine SCADA Expert (BDU:2023-01597) - High [458]

Description: Уязвимость программных продуктов для разработки проектов HMI/SCADA систем EcoStruxure Machine SCADA Expert и Pro-face BLUE Open Studio связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514EcoStruxure Machine SCADA Expert
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

233. Remote Code Execution - Exaopc (BDU:2021-02342) - High [458]

Description: Уязвимость среды выполнения Visual Basic Runtime программных продуктов Yokogawa связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Exaopc
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

234. Remote Code Execution - Graphite (BDU:2023-03401) - High [458]

Description: Уязвимость системы автоматизированного черчения Graphite Ashlar-Vellum связана с записью за границами буфера памяти при анализе файла VC6. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Graphite
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

235. Remote Code Execution - Graphite (BDU:2023-03402) - High [458]

Description: Уязвимость системы автоматизированного черчения Graphite Ashlar-Vellum связана с записью за границами буфера памяти при анализе файла VC6. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Graphite
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

236. Remote Code Execution - Hirschmann EAGLE (BDU:2020-01168) - High [458]

Description: Уязвимость протокола RADIUS промышленных межсетевых экранов Hirschmann EAGLE и Hirschmann EAGLE One связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Hirschmann EAGLE
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

237. Remote Code Execution - Intel Trace Analyzer and Collector (BDU:2020-01099) - High [458]

Description: Уязвимость средства трассировки MPI-процессов Intel Trace Analyzer and Collector связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Intel Trace Analyzer and Collector
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

238. Remote Code Execution - Intel Trace Analyzer and Collector (BDU:2020-01100) - High [458]

Description: Уязвимость средства трассировки MPI-процессов Intel Trace Analyzer and Collector связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Intel Trace Analyzer and Collector
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

239. Remote Code Execution - Linux (BDU:2023-08082) - High [458]

Description: Уязвимость функции diFree (fs/jfs/jfs_imap.c) файловой системы jfs ядра операционной системы Linux связана с использованием памяти после её освобождения при ошибке монтирования. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

240. Remote Code Execution - Linux (BDU:2023-08083) - High [458]

Description: Уязвимость функции dbMount (fs/jfs/jfs_dmap.c) файловой системы jfs ядра операционной системы Linux связана с выходом операции записи за границы массива при обработке индексов в случае попытки монтирования дефектной файловой системы с неправильным agl2size. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

241. Remote Code Execution - MOXA EDR-810 (BDU:2021-04080) - High [458]

Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

242. Remote Code Execution - MOXA EDR-810 (BDU:2021-04081) - High [458]

Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

243. Remote Code Execution - Microsoft Exchange Server (BDU:2023-07515) - High [458]

Description: Уязвимость класса ChainedSerializationBinder почтового сервера Microsoft Exchange Server связана с десериализацией ненадежных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с привилегиями SYSTEM

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

244. Remote Code Execution - NETGEAR R7800 (BDU:2019-03816) - High [458]

Description: Уязвимость обработчика CGI встроенного программного обеспечения маршрутизатора NETGEAR R7800 связана с переполнением буфера в статической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NETGEAR R7800
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

245. Remote Code Execution - NETGEAR R7850 (BDU:2022-04392) - High [458]

Description: Уязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80 вызвана переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NETGEAR R7850
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

246. Remote Code Execution - OpenSSH Server (BDU:2015-00639) - High [458]

Description: Уязвимость в OpenSSH позволяет пользователям обращаться к любым разделам файловой системы, к которым у них есть доступ, а также изменять произвольные разделы памяти. Успешная эксплуатация данной уязвимости позволяет выполнить произвольный код.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514OpenSSH Server
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

247. Remote Code Execution - SatRLT.OS (BDU:2023-03018) - High [458]

Description: Уязвимость программного обеспечения SatRLT.OS программируемых логических контроллеров «Сателлит-А» связана с незащищенной передачей аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SatRLT.OS
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

248. Remote Code Execution - Supermicro X9 (BDU:2018-01110) - High [458]

Description: Уязвимость микропрограммного обеспечения контроллеров Supermicro вызвана недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем подмены загружаемого обновления

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Supermicro X9
CVSS Base Score0.810CVSS Base Score is 8.5. According to BDU data source
EPSS Percentile010EPSS data is not available

249. Remote Code Execution - ViPNet Client (BDU:2022-03009) - High [458]

Description: Уязвимость программно-аппаратного комплекса защиты информации ViPNet Client связана с возможностью подмены динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной динамической библиотеки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ViPNet Client
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

250. Remote Code Execution - WebSphere Application Server (BDU:2018-01090) - High [458]

Description: Уязвимость сервера приложений WebSphere Application Server связана с ошибками настройки ViewState. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514WebSphere Application Server
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

251. Remote Code Execution - Yarus Core (BDU:2021-05934) - High [458]

Description: Уязвимость программного обеспечения платежных терминалов Yarus C2100 связана с возможностью получить переполнение в статической памяти ядра при работе со смарт-картами. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с правами ядра операционной системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Yarus Core
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

252. Remote Code Execution - ioLogik E2200 (BDU:2021-05552) - High [458]

Description: Уязвимость веб-сервера программируемого логического контроллера ioLogik связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

253. Remote Code Execution - «Блокхост – сеть К» (BDU:2019-02440) - High [458]

Description: Уязвимость программного средства защиты информации «Блокхост – сеть К» связана с отсутствием проверки целостности загружаемых библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольный код с привилегиями ntauthority/system путем размещения в директории приложения С:\BlockHost\System32\ подменных dll-библиотек, которые будут загружены вместо системных при запуске приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514«Блокхост – сеть К»
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

254. Remote Code Execution - «Блокхост – сеть К» (BDU:2019-02441) - High [458]

Description: Уязвимость службы PrintControl программного средства защиты информации «Блокхост – сеть К» связана с отсутствием проверки целостности загружаемых библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольный код с привилегиями ntauthority/system путем размещения в директории приложения С:\BlockHost\PrintControl\ подменных dll-библиотек, которые будут загружены вместо системных при запуске приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514«Блокхост – сеть К»
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

255. Remote Code Execution - «КРУГ-2000» (BDU:2021-05412) - High [458]

Description: Уязвимость программного обеспечения SCADA-системы «КРУГ-2000» связана с непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код путем внедрения произвольного кода в проект управления программного обеспечения SCADA-системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514«КРУГ-2000»
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

256. Remote Code Execution - «Открытый регион» (BDU:2019-04550) - High [458]

Description: Уязвимость платформы «Открытый регион» существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или провести атаку типа «межсайтовый скриптинг», путем загрузики файлов с расширениями .pht, .php7, .php5, .php3, .php4, .phtml, .pht на сервер

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514«Открытый регион»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

257. Remote Code Execution - АСУПД «Тула» (BDU:2019-02718) - High [458]

Description: Уязвимость автоматизированной системы управления персональными данными «Тула» связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем загрузки специального сформированного файла на сервер при помощи специально сформированного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514АСУПД «Тула»
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

258. Remote Code Execution - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02345) - High [458]

Description: Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем загрузки php-файла на сервер при помощи специально сформированного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514БАРС.ЖКХ-Жилищный Фонд
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

259. Remote Code Execution - Галактика ERP (BDU:2019-00115) - High [458]

Description: Уязвимость системы управления ресурсами предприятия Галактика ERP связана с недостатками разграничения доступа к директории GalSrv, используемой при работе с двухуровневой архитектурой системы. Эксплуатация уязвимости может позволить нарушителю, имеющему привилегии группы USERS, выполнить произвольный код путем размещения в директории GalSrv подменных dll-библиотек с определенными именами, например winmm.dll, которые будут загружены вместо системных при запуске утилит администрирования или пользовательских приложений

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

260. Remote Code Execution - Менеджер обновлений Галактика ERP (BDU:2019-03321) - High [458]

Description: Уязвимость компонента «Менеджер обновлений» системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и имеющему доступ к серверу обновлений, выполнить произвольный код путём подмены легитимных обновлений модифицированными

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Менеджер обновлений Галактика ERP
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

261. Remote Code Execution - ОС Аврора (BDU:2021-00349) - High [458]

Description: Уязвимость функции QTextEngine::LayoutData::reallocate кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

262. Remote Code Execution - ОС Аврора (BDU:2021-00350) - High [458]

Description: Уязвимость контейнера значения document.title приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

263. Remote Code Execution - РЕД ОС (BDU:2022-04100) - High [458]

Description: Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с недостаточной проверкой вводимых пользователем данных при обработке профиля A2DP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

264. Authentication Bypass - Adam-6050 D (BDU:2021-06324) - High [454]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с отсутствием аутентификация для критической функции. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

265. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03380) - High [454]

Description: Уязвимость настройки графического входа в систему fly-admin-dm связана с недостатками контроля доступа при смене темы на «Fly современная». Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

266. Authentication Bypass - Cisco Meraki (BDU:2023-02009) - High [454]

Description: Уязвимость веб-интерфейса администрирования Local Status Page (LSP) микропрограммного обеспечения cетевых устройств Cisco Meraki связана с низкой энтропией учетных данных по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Cisco Meraki
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

267. Authentication Bypass - Ganglia (BDU:2014-00014) - High [454]

Description: Система мониторинга вычислительных ресурсов Ganglia содержит уязвимость, связанную с хранением в открытом виде метаданных программного обеспечения, доступ к которым неограничен. Злоумышленник, получивший доступ к метаданным, может внести в них определенные изменение, влекущие за собой нарушение целостности обрабатываемых ПО данных или отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Ganglia
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

268. Authentication Bypass - Hirschmann HiOS (BDU:2020-01268) - High [454]

Description: Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS связана с ошибками обработки запросов на аутентификацию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфендициальной информации, с помощью специально созданных HTTP-запросов.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Hirschmann HiOS
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

269. Authentication Bypass - Java SE (BDU:2020-00815) - High [454]

Description: Уязвимость компонента 2D программной платформы Oracle Java SE связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над приложением

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Java SE
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

270. Authentication Bypass - Logitech Options (BDU:2018-01629) - High [454]

Description: Уязвимость утилиты управления функционалом периферийных устройств Logitech Options связана с отсутствием ограничений попыток аутентификации в WebSocket server. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с помощью специально сформированной веб-страницы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Logitech Options
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

271. Authentication Bypass - Supermicro X9 (BDU:2019-03113) - High [454]

Description: Уязвимость виртуальной службы удаленного подключения носителей микропрограммного обеспечения BMC-контроллеров Supermicro вызвана недостаточным ограничением безопасности для критически важных функций управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством путем перехвата пакета аутентификации легитимного пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Supermicro X9
CVSS Base Score0.810CVSS Base Score is 8.5. According to BDU data source
EPSS Percentile010EPSS data is not available

272. Authentication Bypass - TrueConf Server (BDU:2022-03167) - High [454]

Description: Уязвимость программного обеспечения TrueConf Server связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю. действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

273. Authentication Bypass - Valmet System 2019 (BDU:2022-06155) - High [454]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить базовые операции с файлами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

274. Authentication Bypass - Websoft HCM (BDU:2022-06945) - High [454]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками в работе механизма генерации идентификатора сессии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

275. Authentication Bypass - Websoft HCM (BDU:2023-08666) - High [454]

Description: Уязвимость обеспечения автоматизации HR-процессов Websoft HCM связана с неправильным разграничением контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать нового пользователя в системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

276. Authentication Bypass - «КРУГ-2000» (BDU:2021-05408) - High [454]

Description: Уязвимость модуля KrServerBDdemoRT.exeпрограммного обеспечения SCADA-системы «КРУГ-2000» связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514«КРУГ-2000»
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

277. Authentication Bypass - «КРУГ-2000» (BDU:2021-05411) - High [454]

Description: Уязвимость сервиса KrugCorrectTime.exe программного обеспечения SCADA-системы «КРУГ-2000» связанная с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю вызвать сбой штатного режима функционирования SCADA-системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514«КРУГ-2000»
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

278. Authentication Bypass - «СКАДА-НЕВА» (BDU:2022-03252) - High [454]

Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя методом «грубой силы»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

279. Authentication Bypass - Аккорд-Win64 (BDU:2019-02424) - High [454]

Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизмов безопасности при работе со скрытыми файлами и директориями. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к конфиденциальной информации с помощью API Windows

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Аккорд-Win64
CVSS Base Score0.810CVSS Base Score is 8.5. According to BDU data source
EPSS Percentile010EPSS data is not available

280. Authentication Bypass - Аккорд-Win64 (BDU:2019-02427) - High [454]

Description: Уязвимость средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти дополнительную процедуру аутентификации (персональный идентификатор). В случае успешной аутентификации (логин и пароль) нарушитель обходит политики безопасности, установленные СЗИ, в частности, может читать и изменять данные, не предназначенные для чтения и изменения пользователем, а также изменять данные в рабочей папке СЗИ, что может привести к повышению привилегий до ntauthority/system вследствие атаки типа «DLL-инъекция»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Аккорд-Win64
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

281. Authentication Bypass - Апекс-ВУЗ (BDU:2023-00772) - High [454]

Description: Уязвимость веб-интерфейса системы автоматизации образования Апекс-ВУЗ связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выгрузить фотографии профилей всех используемых учетных записей путем отправки специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

282. Authentication Bypass - Гранит-навигатор-6.18 (BDU:2019-02339) - High [454]

Description: Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» обусловлена отсутствием механизма аутентификации пользователей при конфигурировании устройства с помощью SMS-команд. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить считывание и изменение параметров конфигурации устройства, тем самым предоставляя возможность компрометации системы, используя идентификационный номер SIM-карты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Гранит-навигатор-6.18
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

283. Authentication Bypass - ОИК Диспетчер НТ (BDU:2021-02289) - High [454]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с неправильной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

284. Authentication Bypass - Ред База Данных (BDU:2022-03072) - High [454]

Description: Уязвимость системы управления базами данных «Ред База Данных» связана с неверной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

285. Authentication Bypass - Страж NT версия 4.0 (BDU:2019-02416) - High [454]

Description: Уязвимость системы защиты информации от несанкционированного доступа Страж NT связана с отсутствием механизмов аутентификации в критических функциях. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к файловой системе, используя программное обеспечение, работающее с жестким диском в обход драйверов файловой системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

286. Unknown Vulnerability Type - Windows Media Center (BDU:2021-00674) - High [454]

Description: {'bdu_cve_data_all': 'Уязвимость приложения для проигрывания мультимедиаконтента Windows Media Center связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию используя специально сформированный .mcl файл', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.814Windows component
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

287. Authentication Bypass - iOS (BDU:2021-05933) - High [452]

Description: Уязвимость операционных систем iOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, активировать транспортную карту кошелька Apple Pay на заблокированном и/или разряженном телефоне с помощью статической 15 байтной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.714iOS is an operating system developed and marketed by Apple Inc
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

288. Code Injection - CE805M (BDU:2023-04842) - High [452]

Description: Уязвимость обработчика команды записи CMD_W_REG регистра CEAR_MWDI_DFLT_PASSWORD устройства сбора и передачи данных CE805M связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность базы данных или вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514CE805M
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

289. Code Injection - Solar-Log WEB (BDU:2015-09800) - High [452]

Description: Уязвимость позволяет злоумышленникам, действующим удаленно, выполнить произвольные SQL-команды, используя специально сформированный запрос

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Solar-Log WEB
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

290. Code Injection - Апекс-ВУЗ (BDU:2023-00774) - High [452]

Description: Уязвимость веб-интерфейса системы автоматизации образования Апекс-ВУЗ связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к информации профилей всех используемых учетных записей путем отправки специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

291. Code Injection - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02344) - High [452]

Description: Уязвимость в платформе для формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» существует из-за непринятия мер по нейтрализации специальных элементов, используемых в SQL-запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить содержимое базы данных путем манипулирования параметром regionId GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514БАРС.ЖКХ-Жилищный Фонд
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

292. Code Injection - ПК «Мировые судьи» (BDU:2019-02714) - High [452]

Description: Уязвимость программного комплекса «Мировые судьи» связана с отсутствием защиты структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить содержимое базы данных путем манипулирования параметрами GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514ПК «Мировые судьи»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

293. Code Injection - Этлас (BDU:2019-01732) - High [452]

Description: Уязвимость системы электронного документооборота Этлас связана с отсутствием защиты структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации путём ввода специально сформированного SQL-запроса в поле «Название процесса» окна поиска процессов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Этлас
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

294. Command Injection - NETGEAR R6230 (BDU:2022-05634) - High [452]

Description: Уязвимость модуля FunJSQ микропрограммного обеспечения Wi-Fi систем Netgear Orbi RBR20, RBR50, RBS20, RBS50 и микропрограммного обеспечения маршрутизаторов Netgear R6230, R6260, R7000, R8900, R9000, XR300 связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Command Injection
Vulnerable Product is Common0.514NETGEAR R6230
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

295. Security Feature Bypass - CE Remote Display (BDU:2019-03068) - High [452]

Description: Уязвимость программного средства CE Remote Display существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514CE Remote Display
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

296. Security Feature Bypass - CN2600 (BDU:2023-03079) - High [452]

Description: Уязвимость микропрограммного обеспечения терминального сервера CN2600 связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать соединение и получить доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514CN2600
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

297. Security Feature Bypass - CmtViewer (BDU:2020-05817) - High [452]

Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с использованием недостаточно надежного алгоритма шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватив данные передаваемые по сети, расшифровать и получить полный доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

298. Security Feature Bypass - Hirschmann HiSecOS (BDU:2023-00880) - High [452]

Description: Уязвимость веб-сервера промышленных межсетевых экранов Hirschmann EAGLE связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Hirschmann HiSecOS
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

299. Security Feature Bypass - MOXA EDR-810 (BDU:2022-07022) - High [452]

Description: Уязвимость микропрограммного обеспечения маршрутизатора Moxa серий TN-5916, TN-4900, EDR-G903, EDR-G902, EDR-810 связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного HTTP/HTTPS-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

300. Security Feature Bypass - McAfee Web Reporter Premium (BDU:2022-06571) - High [452]

Description: Уязвимость антивирусного программного средства McAfee Web Reporter Premium существует из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный Java-код, посредством отправки специально сформированных данных на TCP-порт 9111

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514McAfee Web Reporter Premium
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

301. Security Feature Bypass - Moxa EDS-405A (BDU:2020-00008) - High [452]

Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате отправки HTTP GET-запросов на уязвимое устройство

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Moxa EDS-405A
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

302. Security Feature Bypass - Nagios XI (BDU:2023-07900) - High [452]

Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа отраженная XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

303. Security Feature Bypass - USG2200-VPN (BDU:2020-01581) - High [452]

Description: Уязвимость микропрограммного обеспечения маршрутизаторов ZyXEL серии USG, UAG, ATP, VPN и NXC связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514USG2200-VPN
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

304. Security Feature Bypass - ViPNet Client (BDU:2022-03008) - High [452]

Description: Уязвимость функционала проверки файлов обновлений программно-аппаратного комплекса защиты информации ViPNet Client связана со слабой проверкой цифровой подписи файлов. Эксплуатация уязвимости может позволить нарушителю установить вредоносное программное обеспечение

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ViPNet Client
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

305. Security Feature Bypass - ПЛК MKLogic-500 (BDU:2023-00951) - High [452]

Description: Уязвимость ПЛК MKLogic-500 связана с недостаточным контролем параметров, используемых в конфигурации программируемых логических контроллеров, устанавливаемой через FTP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score0.910CVSS Base Score is 9.4. According to BDU data source
EPSS Percentile010EPSS data is not available

306. Security Feature Bypass - ПЛК-100 (BDU:2023-05152) - High [452]

Description: Уязвимость программируемого логического контроллера ПЛК-100 связана с ошибками обработки TCP-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ПЛК-100
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

307. Information Disclosure - QTS (BDU:2021-02039) - High [451]

Description: Уязвимость реализации процесса myupnpmediasvr DLNA-сервера операционных систем QTS сетевых хранилищ QNAP связана с недостаточной защитой служебных данных при обрабоке UPNP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы или выполнить произвольные команды путем подключения через порт 8200

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514QTS
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

308. Information Disclosure - Valmet System 2019 (BDU:2022-06152) - High [451]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с незашифрованным хранением критичной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

309. Information Disclosure - «СКАДА-НЕВА» (BDU:2022-06877) - High [451]

Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

310. Information Disclosure - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03279) - High [451]

Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Встроенное программное обеспечение УСПД «ЭКОМ-3000»
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

311. Cross Site Scripting - Photo Gallery (BDU:2022-00848) - High [446]

Description: Уязвимость плагина Photo Gallery системы управления содержимым сайта WordPress связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Photo Gallery
CVSS Base Score1.010CVSS Base Score is 9.6. According to BDU data source
EPSS Percentile010EPSS data is not available

312. Cross Site Scripting - SiTex (BDU:2020-03397) - High [446]

Description: Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный запрос к базе данных с помощью специально созданного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SiTex
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

313. Memory Corruption - Astra Linux Special Edition (BDU:2017-01629) - High [446]

Description: Уязвимость веб-браузеров Firefox ESR и Firefox связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

314. Remote Code Execution - Hirschmann (BDU:2022-06496) - High [446]

Description: Уязвимость программного обеспечения управления сетью Hirschmann Industrial HiVision связана с возможностью обхода пути. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Hirschmann
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

315. Remote Code Execution - NPort W2150A (BDU:2022-06599) - High [446]

Description: Уязвимость микропрограммного обеспечения преобразователей последовательных интерфейсов Moxa NPort W2150A/W2250A связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NPort W2150A
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

316. Remote Code Execution - R8000 (BDU:2019-03818) - High [446]

Description: Уязвимость компонента wlg_adv.cgi обработчика CGI встроенного программного обеспечения маршрутизаторов NETGEAR R8000 и R8500 связана с переполнением буфера в статической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем отправки специально созданного HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514R8000
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

317. Remote Code Execution - Solaris (BDU:2019-03536) - High [446]

Description: Уязвимость механизма защиты виртуальной файловой системы «/proc» операционной системы Oracle Solaris связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Solaris
CVSS Base Score0.710CVSS Base Score is 7.0. According to BDU data source
EPSS Percentile010EPSS data is not available

318. Remote Code Execution - Titanium (BDU:2021-02742) - High [446]

Description: Уязвимость системы ЧПУ Titanium связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Titanium
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

319. Remote Code Execution - Аккорд-В (BDU:2021-05106) - High [446]

Description: Уязвимость программно-аппаратного комплекса средств защиты информации от несанкционированного доступа «Аккорд-В» связана с нарушением установленного распределения ролей. Эксплуатация уязвимости может позволить нарушителю обойти разграничения доступа к ресурсам АРМ АБИ/АВИ для администраторов АРМ и выполнить произвольный код от имени системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Аккорд-В
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

320. Remote Code Execution - ОС Аврора (BDU:2021-00351) - High [446]

Description: Уязвимость библиотеки Swiftshader приложения Sailfish Browser операционной системы «Аврора» связана с переполнением буфера, использующего динамически выделенную память. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

321. Remote Code Execution - Парус-Бюджет (BDU:2020-05874) - High [446]

Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем подмены файла обновления

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Парус-Бюджет
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

322. Remote Code Execution - РЕД ОС (BDU:2021-02575) - High [446]

Description: Уязвимость программы-медиапроигрывателя VideoLAN VLC существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного списка воспроизведения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

323. Authentication Bypass - ARIS-22xx (BDU:2023-02921) - High [442]

Description: Уязвимость встроенного программного обеспечения контроллераARIS связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к критичной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

324. Authentication Bypass - Astra Linux Special Edition (BDU:2019-02641) - High [442]

Description: Уязвимость операционной системы Astra Linux связана с недостатками механизма блокировки экрана. Эксплуатация уязвимости может позволить нарушителю осуществить обход окна блокировки и получить доступ к выполнению кода от имени пользователя, который совершил вход в систему

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.0. According to BDU data source
EPSS Percentile010EPSS data is not available

325. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03377) - High [442]

Description: Уязвимость утилиты расширенного редактирования текста ktexteditor операционной системы Astra Linux связана с ошибками интерпретации прав доступа к файлам. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.0. According to BDU data source
EPSS Percentile010EPSS data is not available

326. Authentication Bypass - Astra Linux Special Edition (BDU:2021-00086) - High [442]

Description: Уязвимость графической оболочки fly-qdm связана с настройками прав доступа при подключении по RDP от имени пользователя, для которого включен режим графического киоска. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

327. Authentication Bypass - BB-ERT351 (BDU:2021-00843) - High [442]

Description: Уязвимость веб-интерфейса микропрограммного обеспечения сетевого маршрутизатора Advantech BB-ERT351 связана с отсутствием механизма маскирования паролей при их отображении в веб-интерфейсе. Эксплуатация уязвимости может позволить нарушителю раскрыть пароли от сетевых служб (PPTP, SNMP и др.)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514BB-ERT351
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

328. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01724) - High [442]

Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с отсутствием ограничений на запись, чтение и создание файлов в пределах папки сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный Lua-скрипт в обход работы механизма «песочницы», путем создания специально сформированного файла внутри папки сервера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

329. Authentication Bypass - MorphoWave Compact MD (BDU:2022-00735) - High [442]

Description: Уязвимость микропрограммного обеспечения систем биометрической идентификации IDEMIA связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514MorphoWave Compact MD
CVSS Base Score0.710CVSS Base Score is 6.6. According to BDU data source
EPSS Percentile010EPSS data is not available

330. Authentication Bypass - SD–WAN «Богатка» (BDU:2021-05787) - High [442]

Description: Уязвимость системы SD–WAN «Богатка» связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизм аутентификации в компоненте WebSocket с помощью подделки токена доступа

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514SD–WAN «Богатка»
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

331. Authentication Bypass - TrueConf Server (BDU:2023-03555) - High [442]

Description: Уязвимость программного обеспечения TrueConf Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

332. Authentication Bypass - Trusted Platform Module (BDU:2019-01368) - High [442]

Description: Уязвимость микропрограммного обеспечения криптопроцессора Trusted Platform Module (TPM) связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Trusted Platform Module
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

333. Authentication Bypass - Windows (BDU:2020-04691) - High [442]

Description: Уязвимость программного обеспечения TrueConf Server связана с отсутствием механизма закрытия сессия доступа пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить сессию пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Windows
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

334. Authentication Bypass - ioLogik E2200 (BDU:2021-05550) - High [442]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514ioLogik E2200
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

335. Authentication Bypass - Ред База Данных (BDU:2021-01780) - High [442]

Description: Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

336. Security Feature Bypass - Google Chrome (BDU:2014-00010) - High [442]

Description: Уязвимость содержится в библиотеке sxs.dll браузера Google Chrome. При использовании фиксированного пути поиска конкретных файлов и библиотек браузер Google Chrome может обратиться к каталогам с неправильными настройками безопасности. Это позволяет злоумышленнику внедрить код, который будет исполнен с привилегиями программы или пользователя, использующего функции браузера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.814Google Chrome is a popular, free web browser developed by Google. It was first released in 2008 and is available for various operating systems, including Microsoft Windows, Apple macOS, Linux, Android, and iOS.
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

337. Command Injection - Microsoft Teams (BDU:2022-01975) - High [441]

Description: Уязвимость корпоративной платформы Microsoft Teams связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить SSRF-атаку

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Command Injection
Vulnerable Product is Common0.514Microsoft Teams
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

338. Command Injection - NETGEAR XR450 (BDU:2023-00494) - High [441]

Description: Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR XR450 и XR500 связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды путем передачи специально созданных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Command Injection
Vulnerable Product is Common0.514NETGEAR XR450
CVSS Base Score0.710CVSS Base Score is 7.0. According to BDU data source
EPSS Percentile010EPSS data is not available

339. Command Injection - Встроенное программное обеспечение маршрутизатора NETGEAR D6220 (BDU:2019-04645) - High [441]

Description: Уязвимость CGI-обработчика (wlg_adv.cgi) встроенного программного обеспечения маршрутизаторов Netgear Nighthawk связана с недостаточной проверкой аргументов, передаваемых в команду. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Command Injection
Vulnerable Product is Common0.514Встроенное программное обеспечение маршрутизатора NETGEAR D6220
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

340. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02413) - High [440]

Description: Уязвимость программного пакета fly-weather операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю осуществлять спуфинг-атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

341. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02640) - High [440]

Description: Уязвимость программного пакета goldendict операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю осуществлять спуфинг-атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

342. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-03658) - High [440]

Description: Уязвимость настройки безопасности astra-safepolicy связана с недостатком механизма проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

343. Security Feature Bypass - CmtViewer (BDU:2020-05825) - High [440]

Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с использованием недостаточно надежного алгоритма шифрования. Эксплуатация уязвимости может позволить нарушителю получить пароль с помощью перебора хешей

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

344. Security Feature Bypass - CylancePROTECT (BDU:2019-03537) - High [440]

Description: Уязвимость механизма анализа файлов модели машинного обучения средства антивирусной защиты CylancePROTECT существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить вредоносный файл путем обхода механизма защиты при помощи внедрения во вредоносный файл специально сформированного кода

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514CylancePROTECT
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

345. Security Feature Bypass - DNS-320 (BDU:2020-01591) - High [440]

Description: Уязвимость микропрограммного обеспечения сетевого устройства D-Link связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514DNS-320
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

346. Security Feature Bypass - Debian GNU/Linux (BDU:2023-08513) - High [440]

Description: Уязвимость браузера Tor операционной системы Debian GNU/Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

347. Security Feature Bypass - MOXA EDR-810 (BDU:2020-01269) - High [440]

Description: Уязвимость веб-сервера промышленного маршрутизатора MOXA EDR-810 связана с отсутствием механизма фильтрации специальных символов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольную команду путём отправки специально сформированного запроса к веб-серверу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

348. Security Feature Bypass - Moxa EDS-G516E (BDU:2019-03253) - High [440]

Description: Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с использованием нестойкого криптографического алгоритма в конфигурационных файлах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Moxa EDS-G516E
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

349. Security Feature Bypass - NPort 5600 (BDU:2023-05200) - High [440]

Description: Уязвимость микропрограммного обеспечения асинхронного сервера Moxa NPort 5600 связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514NPort 5600
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

350. Security Feature Bypass - Nagios XI (BDU:2023-07901) - High [440]

Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа отраженная XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

351. Security Feature Bypass - PT-7528 (BDU:2019-03277) - High [440]

Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa PT-7528 и Moxa PT-7828 связана с использованием нестойкого криптографического алгоритма в конфигурационных файлах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровать учетные данные из конфигурационного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514PT-7528
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

352. Security Feature Bypass - TrueConf Server (BDU:2022-03308) - High [440]

Description: Уязвимость программного обеспечения TrueConf Server связана с возможностью обхода пути в сценарии /handlers/get-img-file.php. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к произвольным файлам

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514TrueConf Server
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

353. Security Feature Bypass - VMware vCenter Server (BDU:2020-04624) - High [440]

Description: Уязвимость расширения ESX Agent Manager (EAM) средства управления виртуальной инфраструктурой VMware vCenter Server связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, читать произвольные файлы в системе путем отправки GET-запроса на порт 443

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514VMware vCenter Server
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

354. Security Feature Bypass - Valmet System 2019 (BDU:2022-06154) - High [440]

Description: Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

355. Security Feature Bypass - Windows Server (BDU:2020-02365) - High [440]

Description: Уязвимость службы DNS-сервера операционных систем Windows Server связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать распределенный отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Windows Server
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

356. Security Feature Bypass - Гранит-навигатор-6.18 (BDU:2019-02340) - High [440]

Description: Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с отсутствием механизма проверки подлинности пользователей, осуществляющих модификацию встроенного программного обеспечения устройства. Эксплуатация уязвимости может позволить нарушителю выполнить модификацию встроенного программного обеспечения, тем самым позволяя произвести полную компрометацию системы с помощью сторонних программных средств (например, REDUM Tools)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Гранит-навигатор-6.18
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

357. Security Feature Bypass - ОИК Диспетчер НТ (BDU:2021-02290) - High [440]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с недостатками используемых криптографических алгоритмов. Эксплуатация уязвимости может позволить нарушителю восстановить данные пользователя и повысить привилегии в системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

358. Security Feature Bypass - РЕД ОС (BDU:2020-02062) - High [440]

Description: Уязвимость конфигурации директивы forwarders сервера DNS BIND связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку типа DNS Rebinding

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

359. Security Feature Bypass - Страж NT версия 4.0 (BDU:2019-02422) - High [440]

Description: Уязвимость драйвера Guard.sys системы защиты информации от несанкционированного доступа Страж NT связана с недостатками алгоритма вычисления контрольной суммы структуры LOGON_INFO. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить права администратора

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

360. Information Disclosure - Astra Linux Special Edition (BDU:2023-00931) - High [439]

Description: Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA операционных систем Astra Linux связана с ошибкой конфигурации, приводящей к несанкционированному доступу на чтение к хешам паролей пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

361. Information Disclosure - CmtViewer (BDU:2020-05824) - High [439]

Description: Уязвимость приложения для управления программируемыми панелями CmtViewer связана с хранением защищаемой информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

362. Information Disclosure - NPort IAW5250A-6I/O (BDU:2021-05559) - High [439]

Description: Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации или произвести модификацию прошивки устройства

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

363. Information Disclosure - АИС «Зачисление в ОО» (BDU:2021-05407) - High [439]

Description: Уязвимость автоматизированной информационной системы «Зачисление в ОО» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы в результате отправки специально созданного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514АИС «Зачисление в ОО»
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

364. Security Feature Bypass - 1С-Битрикс: Управление сайтом (BDU:2014-00404) - High [438]

Description: Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в механизме контроля целостности скрипта контроля. Эксплуатация данной уязвимости позволяет злоумышленнику подделать механизм проверки целостности и изменять файлы в системе в обход механизмов контроля доступа

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.714Система управления контентом веб-проекта (CMS) для сайтов и интернет-магазинов
CVSS Base Score0.510CVSS Base Score is 4.6. According to BDU data source
EPSS Percentile010EPSS data is not available

365. Cross Site Scripting - Anycomment.io (BDU:2023-08900) - High [434]

Description: Уязвимость системы комментариев для сайта Anycomment.io связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Anycomment.io
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

366. Cross Site Scripting - Nagios XI (BDU:2023-07893) - High [434]

Description: Уязвимость компонента Bandwidthreport программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

367. Cross Site Scripting - Nagios XI (BDU:2023-07898) - High [434]

Description: Уязвимость компонента Graphexplorer программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

368. Cross Site Scripting - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02715) - High [434]

Description: Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код в браузере пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Региональный электронный бюджет. Интеграционная платформа
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

369. Memory Corruption - Cppcheck (BDU:2023-01808) - High [434]

Description: Уязвимость функции findGarbageCode статического анализатора Cppcheck связана с попыткой чтения за границами выделенной памяти, при операцией конкатенации строк при вызове std::operator+. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Cppcheck
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

370. Remote Code Execution - Astra Linux Special Edition (BDU:2019-02288) - High [434]

Description: Уязвимость приложения dvips системы компьютерной верстки TeX Live вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения или выполнить произвольный код путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

371. Remote Code Execution - Astra Linux Special Edition (BDU:2019-02621) - High [434]

Description: Уязвимость утилиты преобразования pdf документов в формат html pdftohtml из состава пакета poppler-utils связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения или выполнить произвольный код путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

372. Remote Code Execution - CENTUM VP (BDU:2022-01209) - High [434]

Description: Уязвимость SCADA-системы Yokogawa CENTUM VP связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в результате изменения файлов проекта и внедрения в них своего кода, который будет выполнен по определенному событию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514CENTUM VP
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

373. Remote Code Execution - Debian GNU/Linux (BDU:2022-04326) - High [434]

Description: Уязвимость мультимедийной библиотеки FFmpeg операционной системы Debian GNU/Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать октаз в обслуживании или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

374. Remote Code Execution - Kaspersky Endpoint Security для Windows (BDU:2021-02191) - High [434]

Description: Уязвимость компонента Безопасные платежи средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, Kaspersky Small Office Security, Kaspersky Endpoint Security для Windows связана с ошибками управления разрешениями и привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Kaspersky Endpoint Security для Windows
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

375. Remote Code Execution - NETGEAR R6700v3 (BDU:2022-01012) - High [434]

Description: Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6220, D7000, D7000v2, R6400v2, R6700v3, R7000, R7100LG, XR300 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NETGEAR R6700v3
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

376. Remote Code Execution - PRO32 Connect (BDU:2024-02375) - High [434]

Description: Уязвимость веб-приложения PRO32 Connect связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514PRO32 Connect
CVSS Base Score0.610CVSS Base Score is 6.4. According to BDU data source
EPSS Percentile010EPSS data is not available

377. Remote Code Execution - SAP NetWeaver (BDU:2017-02190) - High [434]

Description: Уязвимость компонента Log Viewer программной интеграционной платформы SAP NetWeaver существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом (веб-приложение распознает символы «.» and «/» как часть корректного пути файла). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти каталог и выполнить произвольный код в контексте сервера, что может привести к компрометации системы, чрезмерной нагрузке на файловую систему или базу данных, распространению атаки на серверные системы, а также к подмене данных (defacement) при помощи специально сформированного архива, содержащего файлы со специальными символами в названии, которые загружаются в произвольную локацию файловой системы сервера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

378. Remote Code Execution - Secret Net Studio (BDU:2019-02590) - High [434]

Description: Уязвимость механизма портов Window Filtering Platform драйвера SNPAVdrv системы защиты информации Secret Net Studio связана с отсутствием надлежащих проверок входного буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в режиме ядра

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

379. Remote Code Execution - Аккорд-Win64 (BDU:2019-02425) - High [434]

Description: Уязвимость исполняемого файла Acrunnt.exe средства защиты информации от несанкционированного доступа Аккорд-Win64 связана с недостатками механизма вызовов системных библиотек. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной DLL-библиотеки, путем ее размещения по адресу указанному в переменной окружения PATH

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Аккорд-Win64
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

380. Remote Code Execution - КОМПАС 3D (BDU:2021-02892) - High [434]

Description: Уязвимость системы трехмерного моделирования КОМПАС-3D связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного файла в формате T3D

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

381. Remote Code Execution - КОМПАС 3D (BDU:2021-02918) - High [434]

Description: Уязвимость системы трехмерного моделирования КОМПАС-3D связана с неконтролируемым механизмом проверки пути поиска динамически подключаемых библиотек. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью подмены dll-библиотеки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

382. Remote Code Execution - Парус-Бюджет (BDU:2020-05124) - High [434]

Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем переполнения буфера некорректным наименованием порта принтера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Парус-Бюджет
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

383. Remote Code Execution - Парус-Бюджет (BDU:2020-05125) - High [434]

Description: Уязвимость единой информационной системы государственного управления Парус-Бюджет связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на стороне клиента путем добавления принтера с именем более 254 символов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Парус-Бюджет
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

384. Authentication Bypass - Astra Linux Special Edition (BDU:2019-01019) - High [430]

Description: Уязвимость пакета opensc поддержки аутентификации по смарт-картам и USB-токенам операционной системы Astra Linux связана с некорректной работой с драйверами Рутокен S. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

385. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03351) - High [430]

Description: Уязвимость компоненты fly-admin-ald-server рабочей среды FLY операционной системы Astra Linux связана с ошибками конфигурации, приводящими к добавлению уже удаленных пользователей во вновь созданную группу пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

386. Authentication Bypass - Astra Linux Special Edition (BDU:2020-05876) - High [430]

Description: Уязвимость X-сервера fly-dm связана с обходом аутентификации в силу исходной ошибки. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к защищаемой информации, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

387. Authentication Bypass - Astra Linux Special Edition (BDU:2021-00085) - High [430]

Description: Уязвимость менеджера окон fly-wm связана с выводом пароля при блокировки сессии. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

388. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03460) - High [430]

Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с отключением режима МКЦ. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

389. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03482) - High [430]

Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с не корректным включением блокировки одновременной работы с разными уровнями в пределах одной сессии. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

390. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03484) - High [430]

Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-serve связана с некорректным созданием сертификатов, который создается без параметров аутентификации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

391. Authentication Bypass - EMIAS OS (BDU:2021-05044) - High [430]

Description: Уязвимость службы polkit связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю создать учётную запись и повысить ее привилегии до уровня администратора с помощью специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

392. Authentication Bypass - Kaspersky Anti-Virus (BDU:2021-01929) - High [430]

Description: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем запуска вредоносного приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

393. Authentication Bypass - Kaspersky Anti-Virus (BDU:2021-01930) - High [430]

Description: Уязвимость реализации UI-процесса средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

394. Authentication Bypass - MorphoWave Compact (BDU:2022-00604) - High [430]

Description: Уязвимость микропрограммного обеспечения систем биометрической идентификации IDEMIA связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514MorphoWave Compact
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

395. Authentication Bypass - TrustAccess (BDU:2021-04086) - High [430]

Description: Уязвимость межсетевого экрана TrustAccess связана с недостатками механизмов защиты информации. Эксплуатация уязвимости может позволить нарушителю, имеющему доступ на запись к директории с установленным TrustAccess, выполнить привилегированные операции в результате атаки типа DLL hijacking, путем копирования файлов в системный каталог в обход дополнительного подтверждения привилегий в операционной системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514TrustAccess
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

396. Authentication Bypass - Аппаратно-программная платформа «Безопасный город» (BDU:2019-04551) - High [430]

Description: Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город» связана с недостатками механизмов разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к любой учетной записи путем сброса пароля с помощью специально сформированного POST-заброса, используя метод полного перебора паролей

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Аппаратно-программная платформа «Безопасный город»
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

397. Security Feature Bypass - Node.js (BDU:2023-00391) - High [430]

Description: Уязвимость модуля worker_threads программной платформы Node.js связана с некорректной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.814Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

398. Denial of Service - Moxa EDR-G903 Series (BDU:2022-06606) - High [428]

Description: Уязвимость микропрограммного обеспечения маршрутизаторов Moxa EDR-G903, EDR-G902 и EDR-810 связана с отсутствием освобождения памяти при обработке большого количества пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Moxa EDR-G903 Series
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

399. Denial of Service - RouterOS (BDU:2020-03365) - High [428]

Description: Уязвимость реализации механизма CERM crypto export restrictions manager (Crypto Export Restrictions Manager) операционной системы RouterOS маршрутизаторов MikroTik связана с неконтролируемым использованием ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514RouterOS
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

400. Security Feature Bypass - ARIS-22xx (BDU:2023-02916) - High [428]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с использованием криптографических алгоритмов, содержащих дефекты и риски. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к критичной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

401. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-04155) - High [428]

Description: Уязвимость файла process.c в ПО для аутентификации пользователей xauth связана с недостаточной проверкой вводимых данных при попытке выполнить strncpy() в функции do_add(). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

402. Security Feature Bypass - Conversations (BDU:2023-05564) - High [428]

Description: Уязвимость программного средства мгновенного обмена сообщениями Conversations связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации путем открытия файла резервной копии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Conversations
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

403. Security Feature Bypass - Diebold-Nixdorf CMDv5 (BDU:2021-04967) - High [428]

Description: Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf CMDv5 связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Diebold-Nixdorf CMDv5
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

404. Security Feature Bypass - Diebold-Nixdorf RM3/CRS (BDU:2021-04968) - High [428]

Description: Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf RM3/CRS связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Diebold-Nixdorf RM3/CRS
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

405. Security Feature Bypass - Fanuc (BDU:2020-05814) - High [428]

Description: Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированных сетевых пакетов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

406. Security Feature Bypass - FortiOS (BDU:2019-02843) - High [428]

Description: Уязвимость обработчика страницы /login_disconnect/disconnect_admins вебинтерфейса операционной системы FortiOS вызвана недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем передачи приложению некорректных значений входных данных (спец. символов или значений, которые приложение не ожидает в конкретном запросе)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

407. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02181) - High [428]

Description: Уязвимость функции init_agent2TA_context файла TEEOS.img (по смещению 0x13949C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации переданного значения remap в запросе. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или считать виртуальную память ядра TEE OS по произвольному адресу (по 16 байт за один запрос)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

408. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02182) - High [428]

Description: Уязвимость функции getLoginInformation (по адресу 0x175798) SMC-обработчика GLOBAL_CMD_ID_OPEN_SESSION операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации входящего phy адреса. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или считать виртуальную память ядра TEE OS по произвольному адресу (по 16 байт за один запрос) путем ввода в поле login_data_phy необходимого физического адреса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

409. Security Feature Bypass - Huawei Mate 9 Pro (BDU:2019-02183) - High [428]

Description: Уязвимость SMC-обработчика GLOBAL_CMD_ID_NEED_LOAD_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с отсутствием валидации входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании, изменить алгоритм работы программ (модификация флагов TRUE/FALSE) или нарушить целостность критически важных данных, хранящихся в физической памяти с помощью специально сформированного SMC-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

410. Security Feature Bypass - Kaspersky Internet Security (BDU:2020-02366) - High [428]

Description: Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky Endpoint Security для Windows, Kaspersky Internet Security для macOS, Kaspersky Endpoint Security для Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы в системе с помощью специально созданного приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Kaspersky Internet Security
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

411. Security Feature Bypass - Microsoft Teams for Android (BDU:2022-01974) - High [428]

Description: Уязвимость корпоративной платформы Microsoft Teams для Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Microsoft Teams for Android
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

412. Security Feature Bypass - NPort IAW5250A-6I/O (BDU:2021-02705) - High [428]

Description: Уязвимость функции MtcSetDataItem в встроенном веб-сервере связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

413. Security Feature Bypass - Serv-U File Server (BDU:2014-00410) - High [428]

Description: Уязвимость программного обеспечения Serv-U File Server, связанная с ошибками в коде форм веб-интерфейса. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику изменить конфигурацию системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Serv-U File Server
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

414. Security Feature Bypass - USG6330 (BDU:2020-00887) - High [428]

Description: Уязвимость межсетевого экрана Huawei USG6330 связана с ошибками обработки сетевых пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, исчерпать свободную память и вызвать перезагрузку устройства

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514USG6330
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

415. Security Feature Bypass - «КРУГ-2000» (BDU:2021-05409) - High [428]

Description: Уязвимость модуля KrServerBDdemoRT.exe программного обеспечения SCADA-системы «КРУГ-2000» связана с непринятием мер по шифрованию критической информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить технологические данные

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514«КРУГ-2000»
CVSS Base Score0.710CVSS Base Score is 6.6. According to BDU data source
EPSS Percentile010EPSS data is not available

416. Security Feature Bypass - «КРУГ-2000» (BDU:2021-05410) - High [428]

Description: Уязвимость программного обеспечения SCADA-системы «КРУГ-2000» связана с недостаточной проверкой целостности скриптов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514«КРУГ-2000»
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

417. Security Feature Bypass - ОИК Диспетчер НТ (BDU:2021-02291) - High [428]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

418. Security Feature Bypass - РЕД ОС (BDU:2021-02727) - High [428]

Description: Уязвимость прокси-сервера Squid существует из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

419. Security Feature Bypass - РОСА Кобальт (BDU:2021-04145) - High [428]

Description: Уязвимость SSH-сервера операционной системы ОС РОСА КОБАЛЬТ связана с использованием слабых алгоритмов шифрования (таких как RC4 и Blowfish). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обходить криптографические механизмы защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514РОСА Кобальт
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

420. Security Feature Bypass - Ред База Данных (BDU:2022-03070) - High [428]

Description: Уязвимость системы управления базами данных «Ред База Данных» связана с недостатками ведения журнала аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скрыть источник или характер атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

421. Information Disclosure - AMD FX-4100 (Bulldozer) (BDU:2020-00946) - High [427]

Description: Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с коллизиями хэш функции, используемой для вычисления тегов (предназначеных для поиска канала в таблице предикатора кэша L1D). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить ключ шифрования в уязвимых реализациях AES, снизить эффективности защиты ASLR или раскрыть данные из ядра

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514AMD FX-4100 (Bulldozer)
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

422. Information Disclosure - AMD FX-4100 (Bulldozer) (BDU:2020-00947) - High [427]

Description: Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с тем, что доступ к одной и той же ячейке памяти по другому виртуальному адресу приведёт к вытеснению ячейки из кэша L1D. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к памяти на том же физическом ядре CPU

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514AMD FX-4100 (Bulldozer)
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

423. Information Disclosure - BMXNOE0100 (BDU:2019-04152) - High [427]

Description: Уязвимость реализации протокола FTP в микропрограммном обеспечении программируемых логических контроллеров серий Modicon M340, Modicon Quantum и Modicon Premium связана с хранением учетных данных пользователей в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к учетным данным пользователей

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514BMXNOE0100
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

424. Information Disclosure - MOXA EDR-810 (BDU:2020-04789) - High [427]

Description: Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию об IP-адресе LAN, названии модели, MAC-адреса, маска подсети и настройки шлюза

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

425. Information Disclosure - NPort 5100A (BDU:2020-05281) - High [427]

Description: Уязвимость асинхронного сервера Moxa NPort 5100A связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514NPort 5100A
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

426. Information Disclosure - WISE-4050 (BDU:2021-06314) - High [427]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с незашифрованным хранением конфиденциальной информации. Эксплуатация уязвимости может позволять нарушителю получить полный доступ к конфигурационным файлам устройства

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514WISE-4050
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

427. Information Disclosure - Websoft HCM (BDU:2022-06954) - High [427]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

428. Information Disclosure - «СКАДА-НЕВА» (BDU:2022-03248) - High [427]

Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана хранением критичной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

429. Information Disclosure - Апекс-ВУЗ (BDU:2023-00776) - High [427]

Description: Уязвимость таблицы system_settings базы данных apeks системы автоматизации образования Апекс-ВУЗ связана с хранением пароля в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетным данным пользователей получить доступ к паролю доменной учетной записи

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

430. Information Disclosure - Апекс-ВУЗ (BDU:2023-00777) - High [427]

Description: Уязвимость журналов пользовательских операций (логах) системы автоматизации образования Апекс-ВУЗ связана с хранением пароля в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к аутентификационной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

431. Information Disclosure - ОИК Диспетчер НТ (BDU:2021-02292) - High [427]

Description: Уязвимость SCADA системы ОИК Диспетчер НТ связана с незащищенным хранением критической информации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514ОИК Диспетчер НТ
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

432. Cross Site Scripting - DIRECTUM (BDU:2019-02188) - High [422]

Description: Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514DIRECTUM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

433. Cross Site Scripting - Evolution CMS (BDU:2022-00851) - High [422]

Description: Уязвимость системы управления контентом Evolution CMS связанн с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Evolution CMS
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

434. Cross Site Scripting - Nagios XI (BDU:2023-07894) - High [422]

Description: Уязвимость программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа CSRF

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

435. Cross Site Scripting - Nagios XI (BDU:2023-07899) - High [422]

Description: Уязвимость компонента Bulkmodification программного обеспечения NagiosXI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

436. Cross Site Scripting - Апекс-ВУЗ (BDU:2023-00779) - High [422]

Description: Уязвимость компонента создания новых учетных записей системы автоматизации образования Апекс-ВУЗ связана с неправильным контролем частоты взаимодействия. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных POST-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

437. Cross Site Scripting - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02346) - High [422]

Description: Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный javascript код при помощи специально сформированного параметра query GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514БАРС.ЖКХ-Жилищный Фонд
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

438. Memory Corruption - TeamViewer (BDU:2019-04688) - High [422]

Description: Уязвимость программного обеспечения для удалённого управления компьютером TeamViewer связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514TeamViewer
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

439. Memory Corruption - flvmeta (BDU:2021-00679) - High [422]

Description: Уязвимость программного средства для манипулирования с файлами Adobe Flash (FLV) flvmeta вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514flvmeta
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

440. Remote Code Execution - Dr.Web Enterprise Security Suite (BDU:2019-01726) - High [422]

Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу в момент экспорта содержимого репозитория в архив. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, имеющийся на сервере, путем задания специально сформированного значения в параметре «zip_export_id» в файле «/esuite/administration/indexer.ds»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

441. Remote Code Execution - Dr.Web Enterprise Security Suite (BDU:2019-01727) - High [422]

Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу в момент экспорта содержимого репозитория в архив. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, имеющийся на сервере, путем задания специально сформированного значения в параметре «download» в файле «/esuite/administration/utilities.ds»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

442. Remote Code Execution - FortiOS (BDU:2019-02847) - High [422]

Description: Уязвимость операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю с привилегиями администратора выполнить произвольный код путем создания символической ссылки на исполняемый файл в директории «/bin/»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

443. Remote Code Execution - Lotsia PDM PLUS (BDU:2022-03471) - High [422]

Description: Уязвимость системы автоматизации управления данными Lotsia PDM PLUS связана с выходом операции за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или потенциально выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Lotsia PDM PLUS
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

444. Remote Code Execution - SAP NetWeaver Development Infrastructure Cockpit (BDU:2019-00305) - High [422]

Description: Уязвимость компонента userprefs (/nwdicockpit/srv/data/) программной платформы для совместной разработки SAP NetWeaver Development Infrastructure Cockpit связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в браузере пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514SAP NetWeaver Development Infrastructure Cockpit
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

445. Remote Code Execution - ViPNet Coordinator HW (BDU:2019-02503) - High [422]

Description: Уязвимость службы MFTPD программно-аппаратного комплекса защиты информации VipNet Coordinator HW существует из-за некорректной обработки поля F команды OFS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать аварийное завершение работы, при котором нарушается обмен информацией по протоколу MFTP между всеми узлами сети ViPNet, взаимодействующими через данный программно-аппаратный комплекс

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ViPNet Coordinator HW
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

446. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02860) - High [422]

Description: Уязвимость модуля группировки средств управления, которые используются для администрирования серверов, баз данных, справочников и прочих компонентов "Центр управления комплексом" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например URSnapIn.RU.DLL) в директории "*\ASCON\Loodsman\Administrator\, C:\Program Files (x86)\Common Files\ASCON Shared\CMC\, *\ASCON\UniRefer\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

447. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02895) - High [422]

Description: Уязвимость модуля создания и редактирования форм пользовательских карточек атрибутов "ЛОЦМАН Дизайнер форм" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например mpr.dll) в директории "*\ASCON\Loodsman\Configurator\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

448. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02896) - High [422]

Description: Уязвимость модуля создания и сохранения структурированного набора сведений о подразделениях предприятия "ЛОЦМАН Справочник структурных подразделений" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код путем подмены dll-библиотек (например MSDART.DLL) в директории "*\ASCON\Loodsman\Rascex\, C:\Program Files (x86)\Common Files\System\ado\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

449. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02903) - High [422]

Description: Уязвимость модуля обновления базы данных WorkFlow системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки wsock32.dll в директории "*\ASCON\Loodsman\Administrator\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

450. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02904) - High [422]

Description: Уязвимость центрального модуля управления инженерными данными и жизненным циклом изделия "ЛОЦМАН Клиент" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например shdocvw.dll) в директориях "*\ASCON\Loodsman\Client\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\, *\ASCON\Loodsman\Client\Frames\, *\ASCON\Vertical\LoodsmanVRTPlugin\, *\ASCON\Loodsman\Client\SynchronizationData"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

451. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02905) - High [422]

Description: Уязвимость модуля настройки "ЛОЦМАН Конфигуратор" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например Configurator.RUS.DLL) в директории "*\ASCON\Loodsman\Configurator\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

452. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02906) - High [422]

Description: Уязвимость модуля разработки расцеховочных маршрутов на изделие "ЛОЦМАН Расцеховщик" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например Extensions.dll) в директории "*\ASCON\Loodsman\Rascex\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

453. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02907) - High [422]

Description: Уязвимость модуля автоматической синхронизации данных по расписанию "ЛОЦМАН Планировщик синхронизации" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например oleacc.dll) в директории "*\ASCON\Loodsman\Sync\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

454. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02908) - High [422]

Description: Уязвимость модуля создания, редактирования и сохранения схем типовых и рабочих бизнес-процессов, определения свойств бизнес-процессов, создания списков прикрепленных объектов "ЛОЦМАН WorkFlow Дизайнер" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например RICHED20.DLL) в директории "*\ASCON\Loodsman\WorkFlow\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

455. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02912) - High [422]

Description: Уязвимость модуля автоматического контроля активных бизнес-процессов ЛОЦМАН WorkFlow Аудитор сервис системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки (например msimg32.dll) в директории "*\ASCON\Loodsman\AppServer\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

456. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02913) - High [422]

Description: Уязвимость модуля обмена данными, относящимися к подсистеме "ЛОЦМАН WorkFlow", между различными базами данных "ЛОЦМАН WorkFlow Импорт-Экспорт" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например wkscli.dll) в директории "*\ASCON\Loodsman\WorkFlow\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

457. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02914) - High [422]

Description: Уязвимость модуля обновления базы данных WorkFlow системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки version.dll в директории " *\ASCON\Loodsman\Administrator\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

458. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02919) - High [422]

Description: Уязвимость модуля синхронизации данных в произвольный момент времени по требованию пользователя или по требованию специальной утилиты-планировщика "ЛОЦМАН Мастер синхронизации" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например profapi.dll) в директории "*\ASCON\Loodsman\Sync\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

459. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02920) - High [422]

Description: Уязвимость средства настройки модулей "ЛОЦМАН WorkFlow", "ЛОЦМАН WorkFlow Конфигуратор" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например WINNSI.DLL) в директории "*\ASCON\Loodsman\WorkFlow\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

460. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02921) - High [422]

Description: Уязвимость модуля отображения обновлений системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки (например с именем LoodsmanAgent.RUS.DLL) в директории "*\ASCON\Loodsman\Agent\" или "*\ASCON\Loodsman\Agent\Listeners\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

461. Remote Code Execution - ЛОЦМАН:PLM (BDU:2021-02922) - High [422]

Description: Уязвимость службы оптимизации загрузки серверов приложений на предприятиях с большим количеством пользователей "Служба балансировки" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например DNSAPI.dll) в директории "*\ASCON\Loodsman\AppServer\"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514ЛОЦМАН:PLM
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

462. Authentication Bypass - Android (BDU:2021-00173) - High [419]

Description: Уязвимость программного обеспечения TrueConf связана с недостатками механизма ограничения количества попыток авторизации. Экплуатация уязвимости может позволить нарушителю, действующему удаленно, заблокировать учетную запись пользователя путем осуществления более 10 неуспешных попыток ввода пароля

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Android
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

463. Authentication Bypass - Anti-Virus Engine (BDU:2021-02670) - High [419]

Description: Уязвимость API ядра операционной системы Windows связана с ошибками структуры File_Object. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Anti-Virus Engine
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

464. Authentication Bypass - Astra Linux Special Edition (BDU:2020-01998) - High [419]

Description: Уязвимость модуля parsec_inode_permission пакета linux-astra-modules связана с недостатками контроля доступа к нефункционирующим unix-сокетам. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

465. Authentication Bypass - Astra Linux Special Edition (BDU:2020-01999) - High [419]

Description: Уязвимость сервера FreeIPA связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

466. Authentication Bypass - Drupal (BDU:2022-02724) - High [419]

Description: Уязвимость ядра CMS-системы Drupal связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Drupal
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

467. Authentication Bypass - NameSurfer (BDU:2014-00398) - High [419]

Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками, возникающими при работе с SOAP-интерфейсом. Эксплуатация данной уязвимости позволяет злоумышленнику получить доступ к конфиденциальной информации целевой системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514NameSurfer
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

468. Authentication Bypass - UserGate 500D (BDU:2021-05325) - High [419]

Description: Уязвимость веб-интерфейса удаленного администрирования IPMI корпоративного межсетевого экрана UserGate D500 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить актуальное значение имени пользователя (учетной записи) в результате использования формы восстановления пароля

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514UserGate 500D
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

469. Authentication Bypass - eDocLib (BDU:2019-02712) - High [419]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с возможностью подбора учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой системе с правами пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

470. Authentication Bypass - vGate (BDU:2019-02606) - High [419]

Description: Уязвимость средства защиты платформ виртуализации vGate связана с недостаточным контролем операций в среде vSphere, что позволяет произвести клонирование ВМ на другой vCenter без проверки мандатных правил разграничения доступа vGate. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514vGate
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

471. Authentication Bypass - Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log (BDU:2014-00402) - High [419]

Description: Уязвимость микропрограммного обеспечения звена фотоэлектрической системы Solar-log, связанная с отсутствием парольной защиты сценариев CGI, используемых для резервного копирования и восстановления данных и конфигурации системы. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

472. Code Injection - Галактика ERP (BDU:2019-00111) - High [417]

Description: Уязвимость системы управления ресурсами предприятия Галактика ERP связана с недостатками в реализации протокола взаимодействия браузера и IIS-службы Галактика ERP. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный JavaScript код в браузере клиента при отключенном протоколе HTTPS путем проведения атак "человек посередине"

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

473. Denial of Service - NPort IAW5000A-I/O Series (BDU:2020-04050) - High [416]

Description: Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправлять произвольные запросы в уязвимую систему

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514NPort IAW5000A-I/O Series
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

474. Denial of Service - Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» (BDU:2021-05562) - High [416]

Description: Уязвимость асинхронных компонентов системы видеонаблюдения «АССаД-Видео» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео»
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

475. Information Disclosure - ARIS-22xx (BDU:2023-02917) - High [416]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с недостаточной защитой аутентификационны данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить аутентификационные данные пользователей Web-интерфейса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

476. Information Disclosure - Apple M1 (BDU:2022-04325) - High [416]

Description: Уязвимость механизма предварительной выборки Data Memory-Dependent Prefetcher (DMP) процессоров Apple M1 и A14 связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Apple M1
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

477. Information Disclosure - Astra Linux Special Edition (BDU:2019-01016) - High [416]

Description: Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой, приводящей к утечке информации через утилиту для считывания/установки ограничений prlimit. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

478. Information Disclosure - Microsoft Exchange Server (BDU:2023-07562) - High [416]

Description: Уязвимость метода DownloadDataFromUri почтового сервера Microsoft Exchange Server связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

479. Information Disclosure - Office 365 (BDU:2022-06404) - High [416]

Description: Уязвимость механизма безопасности Office 365 Message Encryption (OME) пакета программ Microsoft Office 365 связана с возможностью использования режима электронной кодовой книги (Electronic Codebook, ECB). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Office 365
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

480. Information Disclosure - Websoft HCM (BDU:2022-06939) - High [416]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить информацию об идентификаторах, что можно использовать для атак, направленных на механизм аутентификации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

481. Information Disclosure - Websoft HCM (BDU:2022-06952) - High [416]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передав некорректное значение в параметре, получить в сообщениях об ошибках или отладочной информации установочные пути

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

482. Information Disclosure - Websoft HCM (BDU:2022-06953) - High [416]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

483. Information Disclosure - Windows (BDU:2022-01075) - High [416]

Description: Уязвимость антивирусной программы Windows Defender операционной системы Windows связана с с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю определить места в файловой системе, исключенные из сканирования Windows Defender, и записать произвольные файлы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Windows
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

484. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02414) - High [416]

Description: Уязвимость программного пакета fly-weather операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

485. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-02639) - High [416]

Description: Уязвимость программного пакета goldendict операционной системы Astra Linux связана с ошибкой валидации входных данных, принимаемых с веб-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

486. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03381) - High [416]

Description: Уязвимость библиотеки parser операционной системы Astra Linux связана с некорректной обработкой файла конфигурации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

487. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03382) - High [416]

Description: Уязвимость утилиты powerdevil операционной системы Astra Linux связана с ошибками при обработке нажатия кнопки питания после выхода монитора из состояния сна и дальнейшим неправильным позиционированием элементов интерфейса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

488. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03386) - High [416]

Description: Уязвимость утилиты spice-gtk операционной системы Astra Linux связана с ошибками в работе USB-устройств при включенном ilev-enabled в policykit. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

489. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-02004) - High [416]

Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой получения доменного имени samba сервера в режиме киоска. Эксплуатация уязвимости может позволить нарушителю, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

490. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03478) - High [416]

Description: Уязвимость графической консоли управления fly-admin-gmc-se связана с недостаточной проверкой вводимых данных при редактировании названия категорий. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

491. Security Feature Bypass - BMXP342020 (BDU:2021-01530) - High [416]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514BMXP342020
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

492. Security Feature Bypass - BMXP342020 (BDU:2021-01531) - High [416]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514BMXP342020
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

493. Security Feature Bypass - BMXP342020 (BDU:2021-01532) - High [416]

Description: Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 502 порт специально сформированного TCP-пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514BMXP342020
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

494. Security Feature Bypass - Kaspersky Endpoint Security для Windows (BDU:2021-01779) - High [416]

Description: Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security связана с недостаточной проверкой файловых путей на точки повторного разбора (reparse points). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Kaspersky Endpoint Security для Windows
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

495. Security Feature Bypass - RouterOS (BDU:2020-00560) - High [416]

Description: Уязвимость операционной системы RouterOS маршрутизаторов MikroTik существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514RouterOS
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

496. Security Feature Bypass - SiTex (BDU:2020-01286) - High [416]

Description: Уязвимость компонента SiTex-Госуслуги инструментальной платформы разработки распределенных приложений SiTex связана с отсутствием CSRF-токена в веб-формах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовый запрос от имени пользователя, в том числе администраторов, при помощи специально сформированной веб-страницы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514SiTex
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

497. Security Feature Bypass - ViPNet Coordinator HW2000 (BDU:2019-04262) - High [416]

Description: Уязвимость программно-аппаратных комплексов ViPNet Coordinator HW 4 и ViPNet Coordinator KB 4 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать исчерпание сетевых ресурсов, приводящее к перезагрузке ViPNet Coordinatora встроенной системой защиты от сбоев, путем комбинации удаленных атак с использованием фрагментированных пакетов: ip fragment overlapped (дублируется каждый пакет), ip fragmentation buffer overflow (incomplete фрагментация)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ViPNet Coordinator HW2000
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

498. Security Feature Bypass - Страж NT версия 4.0 (BDU:2019-02415) - High [416]

Description: Уязвимость библиотеки GShell.dll системы защиты информации от несанкционированного доступа Страж NT связана с некорректной реализацией рандомизации адресного пространства ASLR. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти механизм защиты ASLR

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

499. Security Feature Bypass - ТрастМед:Лекарственное обеспечение (BDU:2019-03111) - High [416]

Description: Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с отсутствием CSRF-токена в веб-формах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовый запрос от имени пользователя, в том числе администраторов, при помощи специально сформированной веб-страницы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514ТрастМед:Лекарственное обеспечение
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

500. Open Redirect - Websoft HCM (BDU:2022-06947) - High [413]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольный URL-адрес

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.7515Open Redirect
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

501. Cross Site Scripting - Debian GNU/Linux (BDU:2022-03910) - High [410]

Description: Уязвимость модуля публикаций системы управления контентом SPIP связана с yепринятиеv мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

502. Cross Site Scripting - Intradesk (BDU:2023-08263) - High [410]

Description: Уязвимость системы учета заявок Intradesk существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Intradesk
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

503. Cross Site Scripting - OpenProject (BDU:2022-06604) - High [410]

Description: Уязвимость платформы для управления проектами OpenProject связана с непринятием мер по защите структуры веб-страницы при обработке значения target=_blank без атрибута rel noopener. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить фишинг-атаки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514OpenProject
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

504. Cross Site Scripting - PHP-Fusion (BDU:2022-05044) - High [410]

Description: Уязвимость CMS-системы PHP-Fusion существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514PHP-Fusion
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

505. Cross Site Scripting - PHP-Fusion (BDU:2022-05045) - High [410]

Description: Уязвимость CMS-системы PHP-Fusion существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514PHP-Fusion
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

506. Cross Site Scripting - Photonic Plugin (BDU:2022-05043) - High [410]

Description: Уязвимость плагина Photonic Plugin существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Photonic Plugin
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

507. Cross Site Scripting - SiTex (BDU:2020-01284) - High [410]

Description: Уязвимость механизма загрузки файлов на сервер платформы разработки распределенных приложений SiTex связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить вредоносный файл на сервер

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SiTex
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

508. Cross Site Scripting - SiTex (BDU:2020-01285) - High [410]

Description: Уязвимость компонента SiTex-Госуслуги инструментальной платформы разработки распределенных приложений SiTex связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем манипулирования параметром «id» GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SiTex
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

509. Cross Site Scripting - Web-торги КС (BDU:2020-03270) - High [410]

Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить пароли доступа пользователей АИС, меняя значение параметра documentLink

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Web-торги КС
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

510. Cross Site Scripting - Web-торги КС (BDU:2020-03271) - High [410]

Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать произвольные файлы на сервер АИС с помощью специально созданного post запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Web-торги КС
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

511. Cross Site Scripting - Web-торги КС (BDU:2020-03272) - High [410]

Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку «хранимый межсайтовый скриптинг»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Web-торги КС
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

512. Cross Site Scripting - Web-торги КС (BDU:2020-03273) - High [410]

Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные сообщения в АИС

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Web-торги КС
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

513. Cross Site Scripting - Web-торги КС (BDU:2020-03274) - High [410]

Description: Уязвимость автоматизированной информационной системы «Web-торги КС» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы на сервере АИС с помощью специально созданного post запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Web-торги КС
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

514. Cross Site Scripting - Websoft HCM (BDU:2022-06940) - High [410]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

515. Cross Site Scripting - Websoft HCM (BDU:2022-06944) - High [410]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

516. Cross Site Scripting - Websoft HCM (BDU:2022-06951) - High [410]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

517. Cross Site Scripting - nginx-module-vts (BDU:2024-02042) - High [410]

Description: Уязвимость веб-интерфейса модуля Nginx Vhost Traffic Status (nginx-module-vts) связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS) с помощью специально созданного HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514nginx-module-vts
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

518. Cross Site Scripting - Справочно-правовая система «Кодекс» (BDU:2022-06876) - High [410]

Description: Уязвимость веб-клиента справочно-правовой системы «Кодекс» связана с непринятием мер по защите структуры веб-страниц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Справочно-правовая система «Кодекс»
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

519. Cross Site Scripting - ТрастМед:Лекарственное обеспечение (BDU:2019-03109) - High [410]

Description: Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем манипулирования параметром «name» GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514ТрастМед:Лекарственное обеспечение
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

520. Remote Code Execution - eLearning Server 4G (BDU:2019-02076) - High [410]

Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с отсутствием проверки вводимых данных на наличие HTML-тегов (включая тег, содержащий код JavaScript). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить основной текст веб-страницы, содержащей портфолио пользователя, или выполнить произвольный код в браузере пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514eLearning Server 4G
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

521. Remote Code Execution - eLearning Server 4G (BDU:2019-02079) - High [410]

Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с отсутствием проверки вводимых данных на наличие HTML-тегов (включая тег, содержащий код JavaScript). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить настройки личного кабинета или выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514eLearning Server 4G
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

522. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03350) - High [407]

Description: Уязвимость компоненты fly-admin-ald-se рабочей среды FLY операционной системы Astra Linux связана с некорректной конфигурацией контекстов безопасности при добавлении/удалении пользователей, входящих в группу администраторов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

523. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03354) - High [407]

Description: Уязвимость компоненты fly-admin-digsig рабочей среды FLY операционной системы Astra Linux связана с ошибками, приводящими к значительным временным задержкам при открытия папки с включенным ELF фильтром. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

524. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03357) - High [407]

Description: Уязвимость компоненты ftp fly-admin-ftp рабочей среды FLY операционной системы Astra Linux связана с отсутствием изменений параметров доступа для директории пользователя root. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

525. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03358) - High [407]

Description: Уязвимость графического инструмента для администрирования домена fly-admin-gmc рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к значительной задержке открытия папки с включенным фильтром ELF. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

526. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03359) - High [407]

Description: Уязвимость компоненты fly-admin-gmc-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к значительной задержки открытия папки с включенным фильтром ELF. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

527. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03375) - High [407]

Description: Уязвимость утилиты iputils для работы с сетевыми протоколами операционной системы Astra Linux связана с неправильным контролем доступа при использовании опции -p, с помощью которой можно задать образец наполнения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации при помощи специально сформированного ICMP-пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

528. Authentication Bypass - Astra Linux Special Edition (BDU:2020-02011) - High [407]

Description: Уязвимость сервера FreeIPA связана с ошибкой настройки, когда присутствует несколько сетевых интерфейсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

529. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03479) - High [407]

Description: Уязвимость программного обеспечения для настройки времени в ОС fly-admin-date связана с недостатками контроля доступа. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

530. Authentication Bypass - EKRASMS-SP (BDU:2020-03945) - High [407]

Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству с привилегиями текущего пользователя путем перехвата пакетов другой сессии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

531. Authentication Bypass - MasterSCADA (BDU:2020-01517) - High [407]

Description: Уязвимость SCADA системы MasterSCADA связана с недостатками механизма парольной защиты файла проекта. Эксплуатация уязвимости может позволить нарушителю получить доступ к проекту, путем перезаписи хеш-значения пароля

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514MasterSCADA
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

532. Authentication Bypass - eLearning Server 4G (BDU:2019-02077) - High [407]

Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ (на изменение) к портфолио пользователя с помощью модификации значения идентификатора пользователя в HTTP-запросе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514eLearning Server 4G
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

533. Authentication Bypass - eLearning Server 4G (BDU:2019-02078) - High [407]

Description: Уязвимость системы управления обучением и развитием eLearning Server 4G связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к файловому хранилищу пользователя путем подмены параметров идентификатора текущего пользователя (в том числе администратора) в GET-запросе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514eLearning Server 4G
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

534. Authentication Bypass - useradd (BDU:2021-04046) - High [407]

Description: Уязвимость утилит управления пользователями useradd и adduser операционной системы ОСнова связана с использованием небезопасных настроек заданных по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514useradd
CVSS Base Score0.410CVSS Base Score is 3.9. According to BDU data source
EPSS Percentile010EPSS data is not available

535. Authentication Bypass - vGate (BDU:2019-02607) - High [407]

Description: Уязвимость средства защиты платформ виртуализации vGate связана с аутентификацией в обход действующих правил vGate (из защищаемого периметра) и отсутствием контроля аутентификации пользователя vGate, а также отсутствием уведомления АИБ (генерации инцидента). Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы защиты

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514vGate
CVSS Base Score0.410CVSS Base Score is 4.1. According to BDU data source
EPSS Percentile010EPSS data is not available

536. Authentication Bypass - vGate (BDU:2019-02608) - High [407]

Description: Уязвимость средства защиты платформ виртуализации vGate связана с обходом мандатных правил разграничения доступа путем выполнения неконтролируемых операций в СКАЛА-Р. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514vGate
CVSS Base Score0.410CVSS Base Score is 4.1. According to BDU data source
EPSS Percentile010EPSS data is not available

537. Code Injection - SiTex (BDU:2019-01734) - High [405]

Description: Уязвимость инструментальной платформы разработки распределенных приложений SiTex-Доступная среда существует из-за непринятия мер по нейтрализации специальных элементов, используемых в SQL-запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный запрос к базе данных с помощью специально подготовленного URL

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9715Code Injection
Vulnerable Product is Common0.514SiTex
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

538. Denial of Service - Hirschmann Network Management Industrial HiVision (BDU:2023-03244) - High [404]

Description: Уязвимость программного обеспечения управления сетью Hirschmann Network Managemen Industrial HiVisiont связана с ошибками управления привилегиями. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Hirschmann Network Management Industrial HiVision
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

539. Denial of Service - «СКАДА-НЕВА» (BDU:2022-03251) - High [404]

Description: Уязвимость SCADA-системы «СКАДА-НЕВА» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

540. Denial of Service - Аврора Центр (BDU:2021-02873) - High [404]

Description: Уязвимость библиотеки http-proxy прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

541. Denial of Service - Аврора Центр (BDU:2021-02885) - High [404]

Description: Уязвимость библиотеки acron прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного регулярного выражения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

542. Denial of Service - РЕД ОС (BDU:2022-02292) - High [404]

Description: Уязвимость функции svx_read_header() библиотеки для чтения и записи аудиофайлов libsndfile связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

543. Information Disclosure - DIRECTUM (BDU:2019-02187) - High [404]

Description: Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, узнать имя последнего авторизовавшегося пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514DIRECTUM
CVSS Base Score0.610CVSS Base Score is 5.6. According to BDU data source
EPSS Percentile010EPSS data is not available

544. Path Traversal - Astra Linux Special Edition (BDU:2020-03656) - High [404]

Description: Уязвимость менеджера файлов fly-fm существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

545. Path Traversal - Kaspersky Anti-Virus (BDU:2021-01931) - High [404]

Description: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю удалить произвольный файл в системе с помощью точки повторной обработки (reparse point)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.810CVSS Base Score is 7.9. According to BDU data source
EPSS Percentile010EPSS data is not available

546. Path Traversal - Kaspersky Anti-Virus (BDU:2021-01932) - High [404]

Description: Уязвимость компонента Мастер настройки браузера (Browser Configuration Wizard) средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю удалить произвольный файл в системе с помощью точки повторной обработки (reparse point)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.810CVSS Base Score is 7.9. According to BDU data source
EPSS Percentile010EPSS data is not available

547. Path Traversal - MXview (BDU:2022-06354) - High [404]

Description: Уязвимость программного средства контроля сети Moxa MXView связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514MXview
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

548. Path Traversal - MXview (BDU:2022-06598) - High [404]

Description: Уязвимость программного средства контроля сети Moxa MXView связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление файлов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514MXview
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

549. Security Feature Bypass - Astra Linux Special Edition (BDU:2020-03661) - High [404]

Description: Уязвимость менеджера файлов fly-fm связана с ошибками при сохранении разрешений. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

550. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03477) - High [404]

Description: Уязвимость программного обеспечения для регламентного контроля целостности fly-admin-int-check связана с некорректной проверкой целостности от непривилегированного пользователя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

551. Security Feature Bypass - FortiOS (BDU:2019-02840) - High [404]

Description: Уязвимость веб-интерфейса операционной системы FortiOS связана с отсутствием проверки подлинности запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запросов к страницам /login_disconnect/disconnect_admins или /api/v2/monitor/system/config/ backup? destination= file&scope =global

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

552. Security Feature Bypass - IVA MCU (BDU:2023-07711) - High [404]

Description: Уязвимость программного обеспечения сервера видеоконференцсвязи IVA MCU связана с возможностью загрузки файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514IVA MCU
CVSS Base Score0.510CVSS Base Score is 5.2. According to BDU data source
EPSS Percentile010EPSS data is not available

553. Security Feature Bypass - SiTex (BDU:2020-01027) - High [404]

Description: Уязвимость инструментальной платформы разработки распределенных приложений SiTex связана с недостаточной проверкой прав доступа пользователей к данным. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514SiTex
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

554. Security Feature Bypass - libxcb (BDU:2021-04083) - High [404]

Description: Уязвимость библиотеки libxcb операционных систем ALT Linux, ROSA Linux, МСВСфера связана с отсутствием проверки правильности входных параметров для экспортной функции xcb_get_property_value_end. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения, использующего в своей работе библиотеку libxcb, путем ввода некорректных параметров экспортной функции

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514libxcb
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

555. Security Feature Bypass - Апекс-ВУЗ (BDU:2023-00771) - High [404]

Description: Уязвимость механизма генерации ключа сброса пользовательского пароля системы автоматизации образования Апекс-ВУЗ связана с использованием алгоритма шифрования SHA-1 с недостаточной стойкостью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить пароль пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

556. Security Feature Bypass - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03277) - High [404]

Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 существуюет из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать временный отказ в обслуживании web-сервиса устройства

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Встроенное программное обеспечение УСПД «ЭКОМ-3000»
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

557. Unknown Vulnerability Type - USG (BDU:2024-01728) - High [404]

Description: {'bdu_cve_data_all': 'Уязвимость службы proactor1.2 (/usr/sbin/proactor1.2/pro) микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514USG
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

558. Unknown Vulnerability Type - Сканер-ВС (BDU:2019-01814) - High [404]

Description: {'bdu_cve_data_all': 'Уязвимость службы удаленного выполнения процедур msfrpcd сканера безопасности «Сканер-ВС» связана с наличием предустановленной служебной учетной записи, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к управлению сканером безопасности с привилегиями суперпользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Сканер-ВС
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

559. Open Redirect - Adam-6050 D (BDU:2021-06317) - High [401]

Description: Уязвимость программного обеспечения веб-сервера Ethernet модулей WISE-4060 и Adam-6050 D связана с недостаточной защитой web-страниц. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, перенаправлять пользователя на произвольный URL-адрес

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.7515Open Redirect
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

560. Open Redirect - CMS Netcat (BDU:2023-05144) - High [401]

Description: Уязвимость CMS-системы Netcat связанная с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.7515Open Redirect
Vulnerable Product is Common0.514CMS Netcat
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

561. Open Redirect - eDocLib (BDU:2021-00529) - High [401]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователей на произвольную веб-страницу с помощью специально подготовленного URL

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.7515Open Redirect
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

Medium (766)

562. Cross Site Scripting - Elementor Website Builder (BDU:2022-04320) - Medium [398]

Description: Уязвимость модуля "onboarding" плагина Elementor Website Builder системы управления содержимым сайта WordPress связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Elementor Website Builder
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

563. Cross Site Scripting - FortiOS (BDU:2019-02842) - Medium [398]

Description: Уязвимость обработчика страницы /api/cmdb вебинтерфейса операционной системы FortiOS связана с ошибками при фильтрации данных HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки с помощью специально сформированного POST-запроса к странице /api/cmdb для сохранения резервной копии настроек приложения FortiGate и дальнейшего осуществления атаки при открытии веб-интерфейса администратора для загрузки резервных настроек

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

564. Cross Site Scripting - SAP Business Objects (BDU:2021-03641) - Medium [398]

Description: Уязвимость системы поддержки принятия решений SAP Business Objects связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессий администратора или пользователя web-ресурсов с помощи специально сформированного POST/GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP Business Objects
CVSS Base Score0.610CVSS Base Score is 5.6. According to BDU data source
EPSS Percentile010EPSS data is not available

565. Cross Site Scripting - SAP NetWeaver (BDU:2017-02195) - Medium [398]

Description: Уязвимость компонента «/com.sap.portal.themes.styleservice.LockingTestPortalComponent» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

566. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03637) - Medium [398]

Description: Уязвимость сервера ProxyServer программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver Portal
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

567. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03638) - Medium [398]

Description: Уязвимость сервера Pmitest программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver Portal
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

568. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03639) - Medium [398]

Description: Уязвимость сервера MDT программной интеграционной платформы SAP NetWeaver связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователея web-ресурсов при помощи специально сформированного GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver Portal
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

569. Cross Site Scripting - SAP NetWeaver Portal (BDU:2021-03640) - Medium [398]

Description: Уязвимость сервера Ecatt программной интеграционной платформы SAP NetWeaver связанная с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват сессии администратора или пользователя web-ресурсов при помощи специально сформированного POST/GET-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver Portal
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

570. Cross Site Scripting - eDocLib (BDU:2021-00519) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания группы документов личности со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

571. Cross Site Scripting - eDocLib (BDU:2021-00520) - Medium [398]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Содержимое карточки» на странице поиска документов по номеру или содержимому

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

572. Cross Site Scripting - eDocLib (BDU:2021-00521) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания срока хранения со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

573. Cross Site Scripting - eDocLib (BDU:2021-00522) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания номенклатуры дел со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

574. Cross Site Scripting - eDocLib (BDU:2021-00523) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса документа со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

575. Cross Site Scripting - eDocLib (BDU:2021-00524) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания вида отправки со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

576. Cross Site Scripting - eDocLib (BDU:2021-00525) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания вида удостоверения личности со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

577. Cross Site Scripting - eDocLib (BDU:2021-00526) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания рубрики документов со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

578. Cross Site Scripting - eDocLib (BDU:2021-00527) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса отчета со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

579. Cross Site Scripting - eDocLib (BDU:2021-00528) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа сообщения со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

580. Cross Site Scripting - eDocLib (BDU:2021-00530) - Medium [398]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Содержимое файла» на странице поиска документов по номеру или содержимому

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

581. Cross Site Scripting - eDocLib (BDU:2021-00531) - Medium [398]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле «Все содержимое» на странице поиска документов по номеру или содержимому

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

582. Cross Site Scripting - eDocLib (BDU:2021-00532) - Medium [398]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в параметре searchSettingsId на странице поиска документов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

583. Cross Site Scripting - eDocLib (BDU:2021-00533) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания специально подготовленного текста комментария в обсуждении произвольного документа

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

584. Cross Site Scripting - eDocLib (BDU:2021-00534) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания контакта со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

585. Cross Site Scripting - eDocLib (BDU:2021-00535) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания срочности поручения со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

586. Cross Site Scripting - eDocLib (BDU:2021-00536) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания страны со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

587. Cross Site Scripting - eDocLib (BDU:2021-00537) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа адреса со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

588. Cross Site Scripting - eDocLib (BDU:2021-00538) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания типа ссылки со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

589. Cross Site Scripting - eDocLib (BDU:2021-00539) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания статуса поручения со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

590. Cross Site Scripting - eDocLib (BDU:2021-00540) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания нумератора со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

591. Cross Site Scripting - eDocLib (BDU:2021-00541) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания цветового маркера со специально сформированным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

592. Cross Site Scripting - eDocLib (BDU:2021-00543) - Medium [398]

Description: Уязвимости платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём создания личной папки со специально подготовленным названием

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

593. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03366) - Medium [395]

Description: Уязвимость компонента fly-admin-samba рабочей среды FLY операционной системы Astra Linux связана с ошибкой, приводящей к аварийной перезагрузке сервиса mnbd при изменении имени рабочей группы пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

594. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03370) - Medium [395]

Description: Уязвимость компонента fly-dm рабочей среды FLY операционной системы Astra Linux связана с ошибками контроля доступа при формирования команд. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

595. Authentication Bypass - Astra Linux Special Edition (BDU:2019-03373) - Medium [395]

Description: Уязвимость компонента fly-start-panel рабочей среды FLY операционной системы Astra Linux связана с возможностью перехода на уровень выше в файловой системе в программе «Меню Пуск» и менеджере файлов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

596. Authentication Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01730) - Medium [395]

Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками контроля доступа к именованным каналам связи. Эксплуатация уязвимости может позволить нарушителю получить доступ к сведениям о рабочих станциях пользователей путем отправки специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

597. Authentication Bypass - FortiOS (BDU:2019-02846) - Medium [395]

Description: Уязвимость обработчика страницы /login_disconnect/current_admins веб-интерфейса операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять загрузку произвольных файлов на устройство с использованием специально сформированных POST-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.310CVSS Base Score is 2.7. According to BDU data source
EPSS Percentile010EPSS data is not available

598. Authentication Bypass - NameSurfer (BDU:2014-00399) - Medium [395]

Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику получить доступ к файлам на сервере с правами пользователя namesurf

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514NameSurfer
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

599. Denial of Service - Kaspersky Password Manager (BDU:2021-00017) - Medium [392]

Description: Уязвимость менеджера паролей Kaspersky Password Manager связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Kaspersky Password Manager
CVSS Base Score0.710CVSS Base Score is 6.6. According to BDU data source
EPSS Percentile010EPSS data is not available

600. Denial of Service - Moxa TN-5916 (BDU:2022-06994) - Medium [392]

Description: Уязвимость микропрограммного обеспечения маршрутизатора Moxa серии TN-5916 связана с возможностью изменения cookie-файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Moxa TN-5916
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

601. Denial of Service - Websoft HCM (BDU:2022-06948) - Medium [392]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

602. Denial of Service - Windows Server (BDU:2022-02731) - Medium [392]

Description: Уязвимость операционных систем Windows Server связана с ошибками при настройке подписи LDAP в домене. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Windows Server
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

603. Incorrect Calculation - VPort 461A (BDU:2022-06733) - Medium [392]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видео энкодеров Moxa VPort 461A связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514VPort 461A
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

604. Information Disclosure - Adam-6050 D (BDU:2021-06316) - Medium [392]

Description: Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, определить используемые устройства в сети с помощью специально сформированного сетевого пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

605. Information Disclosure - Apple M1 (BDU:2022-04149) - Medium [392]

Description: Уязвимость архитектуры микросхемы Apple M1 связана с раскрытием информации по побочным каналам. Эксплуатация уязвимости может позволить нарушителю получить доступ к ядру ОС и получить полный контроль на уязвимым устройством

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Apple M1
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

606. Information Disclosure - Astra Linux Special Edition (BDU:2021-03471) - Medium [392]

Description: Уязвимость менеджера окон Fly-wm связана с отсутствием запрета на подключение программ из сети при блокировки сессии. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

607. Information Disclosure - CENTUM VP (BDU:2021-02340) - Medium [392]

Description: Уязвимость распределенных систем управления CENTUM связана с ошибками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514CENTUM VP
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

608. Information Disclosure - Cisco Small Business RV160 (BDU:2019-03114) - Medium [392]

Description: Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, Cisco Small Business RV260 и Cisco Small Business RV340 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, просматривать недокументированные учетные записи пользователей на уязвимом устройстве

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Cisco Small Business RV160
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

609. Information Disclosure - Cortex XDR Agent (BDU:2022-07209) - Medium [392]

Description: Уязвимость модуля защиты конечных точек Anti-Ransomware средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent операционных систем Windows связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Cortex XDR Agent
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

610. Information Disclosure - EMIAS OS (BDU:2021-05043) - Medium [392]

Description: Уязвимость механизма обработки POST-запросов сервиса усиленной квалифицированной электронной подписи операционной системы «ЕМИАС» связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию об имени пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

611. Information Disclosure - ESR-200 (BDU:2023-01497) - Medium [392]

Description: Уязвимость демона ntpd микропрограммного обеспечения сервисного маршрутизатора «ESR-20» связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить предварительную информацию об устройстве

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514ESR-200
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

612. Information Disclosure - FortiOS (BDU:2019-01373) - Medium [392]

Description: Множественные уязвимости операционной системы FortiOS связаны с отсутствием защиты служебных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию посредством анализа заголовков HTTP, сертификатов и сообщений об ошибках

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

613. Information Disclosure - Internet Security (BDU:2016-01640) - Medium [392]

Description: Уязвимость антивирусного программного средства Internet Security связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Internet Security
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

614. Information Disclosure - NPort IAW5000A-I/O Series (BDU:2020-04054) - Medium [392]

Description: Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514NPort IAW5000A-I/O Series
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

615. Information Disclosure - SAP NetWeaver (BDU:2018-00251) - Medium [392]

Description: Уязвимость компонента MembersApp программной интеграционной платформы SAP NetWeaver связана с недостаточной защитой данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию о пользователях (перечислить имена пользователей), используя временную разницу между ответами для действующих и недействительных имен

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

616. Information Disclosure - SMA 100 (BDU:2022-05294) - Medium [392]

Description: Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100 связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514SMA 100
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

617. Information Disclosure - TRACE MODE PRO 6 RTM (BDU:2023-08605) - Medium [392]

Description: Уязвимость SCADA-системы TRACE MODE связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю произвести подмену хеша пароля от одного пользователя к другому и получить доступ в SCADA-системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514TRACE MODE PRO 6 RTM
CVSS Base Score0.510CVSS Base Score is 4.6. According to BDU data source
EPSS Percentile010EPSS data is not available

618. Information Disclosure - TRACE MODE PRO 6 RTM (BDU:2023-08606) - Medium [392]

Description: Уязвимость SCADA-системы TRACE MODE связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю изменить права пользователей таким образом, чтобы предоставить требуемому пользователю повышенные привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514TRACE MODE PRO 6 RTM
CVSS Base Score0.510CVSS Base Score is 4.6. According to BDU data source
EPSS Percentile010EPSS data is not available

619. Information Disclosure - Апекс-ВУЗ (BDU:2023-00770) - Medium [392]

Description: Уязвимость механизма восстановления пользовательского пароля системы автоматизации образовательного процесса Апекс-ВУЗ связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, узнать адрес электронной почты ассоциируемый с восстанавливаемым паролем

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

620. Information Disclosure - Базис.Virtual Security (BDU:2023-07486) - Medium [392]

Description: Уязвимость веб-интерфейса удаленного администрирования средства защиты информации сред виртуализации TIONIX Virtual Security связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию о программном обеспечении и актуальных версиях продуктов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Базис.Virtual Security
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

621. Information Disclosure - Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO (BDU:2021-02771) - Medium [392]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера Modicon TSX TWIDO связана с отсутствием механизма защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить пароль на проект

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера Modicon TSX TWIDO
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

622. Memory Corruption - Hirschmann Eagle 20 (BDU:2022-06723) - Medium [392]

Description: Уязвимость реализации протокола TLS микропрограммного обеспечения промышленных межсетевых экранов Hirschmann Eagle 20 (EagleSDV) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Hirschmann Eagle 20
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

623. Memory Corruption - Linux (BDU:2021-00775) - Medium [392]

Description: Уязвимость Wi-Fi драйверов беспроводных сетевых адаптеров Realtek RTL8723BS ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке SSID IE пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Linux
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

624. Memory Corruption - RouterOS (BDU:2020-03366) - Medium [392]

Description: Уязвимость службы Traceroute операционной системы RouterOS маршрутизаторов MikroTik связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514RouterOS
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

625. Memory Corruption - VPort 461A (BDU:2022-07211) - Medium [392]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видеоэнкодеров Moxa VPort 461A связана с ошибками разыменования указателя при обработке параметров cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку методом «грубой силы» (brute force)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514VPort 461A
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

626. Memory Corruption - VPort 461A (BDU:2022-07212) - Medium [392]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видеоэнкодеров Moxa VPort 461A связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514VPort 461A
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

627. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00499) - Medium [392]

Description: Уязвимость утилиты iputils операционной системы Astra Linux связана с отсутствием запрета использования опции -p. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правили управления доступом (передавать по сети данные внутри ICMP-пакетов)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

628. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03353) - Medium [392]

Description: Уязвимость компоненты fly-admin-date рабочей среды FLY операционной системы Astra Linux связана с ошибкой синхронизации календаря по ntp. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

629. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03364) - Medium [392]

Description: Уязвимость компонента fly-admin-openvpn-server рабочей среды FLY операционной системы Astra Linux связана с ошибкой валидации сертификата. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

630. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-03376) - Medium [392]

Description: Уязвимость утилиты kscreen для поддержки работы с несколькими мониторами операционной системы Astra Linux связана с ошибками масштабирования при изменении разрешения экранов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

631. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03464) - Medium [392]

Description: Уязвимость аутентификации пользователей в пределах IKE-протокола Xauth связана с некорректной проверкой при передачи на вход программе файла. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

632. Security Feature Bypass - Malwarebytes (BDU:2022-03472) - Medium [392]

Description: Уязвимость драйвера MBAMChameleon.sys средства антивирусной защиты Malwarebytes существующая из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально сформированных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Malwarebytes
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

633. Security Feature Bypass - RBK50 (BDU:2019-04474) - Medium [392]

Description: Уязвимость микропрограммного обеспечения сетевого оборудования Netgear связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданного SOAP запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514RBK50
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

634. Security Feature Bypass - libjpeg-turbo (BDU:2021-05123) - Medium [392]

Description: Уязвимость библиотеки для работы с изображениями libjpeg-turbo связана с недостаточной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления памяти с помощью специально сформированного JPEG-файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514libjpeg-turbo
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

635. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01045) - Medium [392]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с использованием жестко закодированных учетных данных (пользователей «admin», «administrator», «user» и «guest» с паролем по умолчанию «danfoss»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

636. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01047) - Medium [392]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с ошибками при генерации паролей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к службе отладки', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

637. Unknown Vulnerability Type - Debian GNU/Linux (BDU:2021-01994) - Medium [392]

Description: {'bdu_cve_data_all': 'Уязвимость реализации технологии аутентификации Shibboleth связана с ложным представлением критической информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Debian GNU/Linux
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

638. Unknown Vulnerability Type - Mac OS (BDU:2021-04964) - Medium [392]

Description: {'bdu_cve_data_all': 'Уязвимость системного файлового менеджера Finder операционных систем Mac OS обусловлена некорректной проверкой входных данных при обработке пользовательских URI (File:// или fIle://). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды операционной системы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Mac OS
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

639. Unknown Vulnerability Type - Windows (BDU:2021-03829) - Medium [392]

Description: {'bdu_cve_data_all': 'Уязвимость в службе IntelAudioService операционной системы Windows связана с отсутствием кавычек в пути к исполняемому файлу службы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии при помощи специально сформированного .exe файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

640. Security Feature Bypass - Visa Tokenisation Service (VTS) (BDU:2021-05929) - Medium [388]

Description: Уязвимость сервисов MasterCard Tokenisation Service (MDES), Visa Tokenisation Service (VTS) связана с произвольной модификацией поля Amount в пакете Authorisation Request ISO 8583. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.414The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

641. Cross Site Scripting - 1С:Предприятие (BDU:2020-05452) - Medium [386]

Description: Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем отправки специально сформированного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.510CVSS Base Score is 4.6. According to BDU data source
EPSS Percentile010EPSS data is not available

642. Cross Site Scripting - ARIS-22xx (BDU:2023-02919) - Medium [386]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

643. Cross Site Scripting - D3600 (BDU:2019-03817) - Medium [386]

Description: Уязвимость реализации протокола Point-to-Point Protocol (PPP) встроенного программного обеспечения маршрутизаторов NETGEAR D3600, NETGEAR D6000, NETGEAR D6100, NETGEAR D7800, NETGEAR DM200, NETGEAR R7500v2, NETGEAR R7800, NETGEAR RBK50, NETGEAR RBR50, NETGEAR RBS50 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514D3600
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

644. Cross Site Scripting - Kaspersky Security Center 10 (BDU:2018-00249) - Medium [386]

Description: Уязвимость веб-консоли Kaspersky Security Center 10 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к функциональности программного обеспечения и выполнить произвольный JavaScript-код на стороне клиента с помощью специально сформированной ссылки, переданной пользователю с активной сессией Web Console

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Kaspersky Security Center 10
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

645. Cross Site Scripting - SAP NetWeaver (BDU:2017-02191) - Medium [386]

Description: Уязвимость компонентов «/com.sap.portal.themes.integrity.personalization», «/com.sap.portal.themes.integrity.url», «/com.sap.portal.themes.integrity.serverFrameworkCockpit» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

646. Cross Site Scripting - SAP NetWeaver (BDU:2017-02192) - Medium [386]

Description: Уязвимость компонента «/com.sapportals.navigation.testComponent.NavigationRequestSniffer» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

647. Cross Site Scripting - SAP NetWeaver (BDU:2017-02194) - Medium [386]

Description: Уязвимость компонента «/com.sap.portal.design.datamigration.LogPortalComponen» программной интеграционной платформы SAP NetWeaver существует из-за непринятия мер по защите структуры веб-страницы (отраженное межсайтовое выполнение сценариев). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить в страницу произвольные HTML-теги, включая сценарии на языке JavaScript и др. при помощи браузера пользователя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

648. Cross Site Scripting - SAP NetWeaver (BDU:2018-00250) - Medium [386]

Description: Уязвимость компонента UpdateThemeVersionPortalComponent программной интеграционной платформы SAP NetWeaver существует из-за недостаточной очистки вводимых пользователями данных при их отображении на странице просмотра журналов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код на стороне клиента

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

649. Cross Site Scripting - SAP NetWeaver (BDU:2018-00257) - Medium [386]

Description: Уязвимость компонента DownloadServlet программной интеграционной платформы SAP NetWeaver существует из-за недостаточной очистки данных при их копировании из запросов в ответы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код на стороне клиента

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

650. Cross Site Scripting - Websoft HCM (BDU:2024-00757) - Medium [386]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять межсайтовые сценарии атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

651. Cross Site Scripting - ZoneMinder (BDU:2022-03266) - Medium [386]

Description: Уязвимость программного обеспечения для организации видеонаблюдения ZoneMinder связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514ZoneMinder
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

652. Cross Site Scripting - eDocLib (BDU:2019-02705) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код на странице «Рубрика» при открытии страницы путём размещения в поле «Название», при создании рубрики, специально сформированного названия

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

653. Cross Site Scripting - eDocLib (BDU:2019-02706) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код на странице «Управление доступом» при открытии окна управления доступом к группе документов путём размещения в поле «Группа документов», при создани группы документов, специально сформированного названия

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

654. Cross Site Scripting - eDocLib (BDU:2019-02707) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра mode URL страницы справочника

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

655. Cross Site Scripting - eDocLib (BDU:2019-02708) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра searchText URL страницы справочника

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

656. Cross Site Scripting - eDocLib (BDU:2019-02709) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра showDeletedMode URL страницы справочника

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

657. Cross Site Scripting - eDocLib (BDU:2019-02710) - Medium [386]

Description: Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять в браузере пользователя произвольный код путём его размещения в специально сформированном значении параметра showDeleted URL страницы справочника

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

658. Cross Site Scripting - Галактика ERP (BDU:2019-01849) - Medium [386]

Description: Уязвимость компонента, позволяющего отсылать сообщения подключенным пользователям, системы управления ресурсами предприятия Галактика ERP связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код в браузере подключенного клиента при помощи специального сообщения с тегами «script»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

659. Cross Site Scripting - Этлас (BDU:2019-01733) - Medium [386]

Description: Уязвимость системы электронного документооборота Этлас существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный код путём его размещения в поле "Описание" при создании нового процесса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Этлас
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

660. Unknown Vulnerability Type - Microsoft Excel (BDU:2019-02439) - Medium [385]

Description: {'bdu_cve_data_all': 'Уязвимость механизма Power Query редактора электронных таблиц Microsoft Excel связана с недостаточной нейтрализацией специальных элементов, передаваемых в URI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на вредоносный URI и выполнить вредоносный код с помощью специально сформированного документа', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.614MS Office product
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

661. Authentication Bypass - Astra Linux Special Edition (BDU:2021-03461) - Medium [383]

Description: Уязвимость системной службы функции запуска X-сервера fly-dm связана с недостатками контроля доступа. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

662. Authentication Bypass - CENTUM VP (BDU:2022-01210) - Medium [383]

Description: Уязвимость механизма аутентификации предопределенного пользователя SCADA-системы Yokogawa CENTUM VP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514CENTUM VP
CVSS Base Score0.210CVSS Base Score is 2.3. According to BDU data source
EPSS Percentile010EPSS data is not available

663. Denial of Service - ARIS-22xx (BDU:2023-02913) - Medium [380]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного сетевого пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

664. Denial of Service - Astra Linux Special Edition (BDU:2020-02006) - Medium [380]

Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с проблемой множественного запуска программного обеспечения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

665. Denial of Service - ESR-200 (BDU:2023-01498) - Medium [380]

Description: Уязвимость микропрограммного обеспечения сервисного маршрутизатора «ESR-20» связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514ESR-200
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

666. Denial of Service - Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео» (BDU:2023-01942) - Medium [380]

Description: Уязвимость компонентов системы видеонаблюдения «АССаД-Видео» связана с нештатной работой сетевых интерфейсов компонентов СПО. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Специальное программное обеспечение системы видеонаблюдения «АССаД-Видео»
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

667. Information Disclosure - Astra Linux Common Edition (BDU:2021-04074) - Medium [380]

Description: Уязвимость программного обеспечения wine операционной системы Astra Linux (Orel) связана с отображением модального окна сторонних программ (МИС "Медиалог" и др.) поверх окна блокировки Astra Linux. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Common Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

668. Information Disclosure - Astra Linux Special Edition (BDU:2019-02442) - Medium [380]

Description: Уязвимость оконного менеджера fly-wm операционной системы Astra Linux связана с ошибками в алгоритме пересчета разрешения при изменении размера окна встроенного блокировщика экрана, что приводит к возможности отобразить конфиденциальные данные в запущенной виртуальной машине или во вложенной сессии после блокировки экрана внутри гостевой машины, функционирующей под управлением ОС Astra Linux. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, находящимся на рабочем столе гостевой машины, путем манипулирования разрешением экрана

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

669. Information Disclosure - Astra Linux Special Edition (BDU:2021-03470) - Medium [380]

Description: Уязвимость менеджера окон Fly-wm связана с раскрытием информации при вводе пароля из заблокированной сессии. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

670. Information Disclosure - FortiOS (BDU:2019-03141) - Medium [380]

Description: Уязвимость операционной системы FortiOS связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

671. Information Disclosure - NPort IAW5250A-6I/O (BDU:2021-05561) - Medium [380]

Description: Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть информацию о веб-сервере

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

672. Information Disclosure - SAP NetWeaver System Landscape Directory (BDU:2019-00303) - Medium [380]

Description: Уязвимость программного средства для обработки данных о программно-аппаратных компонентах System Landscape Directory платформы SAP NetWeaver связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить информацию о внутренней сети путем сканирования портов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514SAP NetWeaver System Landscape Directory
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

673. Memory Corruption - Astra Linux Special Edition (BDU:2023-03881) - Medium [380]

Description: Уязвимость функции drm_mode_setcrtc() в модуле drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Astra Linux Special Edition связана с доступом и работой с динамической неинициализированной памятью. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

674. Memory Corruption - EMIAS OS (BDU:2023-08072) - Medium [380]

Description: Уязвимость функции drm_mode_setcrtc() модуля drivers/gpu/drm/drm_crtc.c драйвера DRM ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

675. Memory Corruption - Moxa EDS-405A (BDU:2020-00009) - Medium [380]

Description: Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате отправки HTTP GET-запросов на уязвимое устройство

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Moxa EDS-405A
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

676. Memory Corruption - Windows (BDU:2024-01445) - Medium [380]

Description: Уязвимость службы журналирования событий (Windows Event Logging) операционных систем Windows связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем использования специально сформированного системного вызова

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Windows
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

677. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00993) - Medium [380]

Description: Уязвимость инструмента командной строки astra-openvpn-server для настройки сервера OpenVPN операционной системы Astra Linux, связана с ошибкой интерпретации конфигурационных параметров, заданных для клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.1. According to BDU data source
EPSS Percentile010EPSS data is not available

678. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00997) - Medium [380]

Description: Уязвимость графической утилиты настройки службы обработки «горячего» подключения устройств fly-admin-reflex операционной системы Astra Linux связана с ошибкой чтения файла настроек, приводящей к невозможности монтирования подключенного устройства. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при одновременном подключении нескольких устройств

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

679. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03462) - Medium [380]

Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server, связанная с ошибкой пересоздания сертификатов . Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

680. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03474) - Medium [380]

Description: Уязвимость файлового менеджера fly-fm связана с некорректным вычислением MD5 в окне программы. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

681. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03481) - Medium [380]

Description: Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связанна с некорректной обработкой данных в stderr. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

682. Security Feature Bypass - Astra Linux Special Edition (BDU:2021-03487) - Medium [380]

Description: Уязвимость инструмента для создания и обновления сертификатов FreeIPA Astra-freeipa связана с некорректным поиском существующих ключей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

683. Security Feature Bypass - Dr.Web Enterprise Security Suite (BDU:2019-01729) - Medium [380]

Description: Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за недостаточной проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании именованного канала связи с пользовательскими приложениями, путем отправки специально сформированных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

684. Security Feature Bypass - FortiOS (BDU:2019-02844) - Medium [380]

Description: Уязвимость процесса httpsd операционной системы FortiOS связана с ошибкой обработки параметра Payload и отсутствием проверки подлинности запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запроса к страницам /login_disconnect/current_admins или login_disconnect/disconnect_admins

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

685. Security Feature Bypass - FortiOS (BDU:2019-02845) - Medium [380]

Description: Уязвимость обработчика страницы /login_disconnect/current_admins вебинтерфейса операционной системы FortiOS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с использованием специально сформированного POST-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.310CVSS Base Score is 3.0. According to BDU data source
EPSS Percentile010EPSS data is not available

686. Security Feature Bypass - USG6330 (BDU:2020-00889) - Medium [380]

Description: Уязвимость средства анализа сетевых пакетов межсетевого экрана Huawei USG6330 связана с недостаточной проверкой входных данных в процессе аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514USG6330
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

687. Security Feature Bypass - Ред База Данных (BDU:2022-04482) - Medium [380]

Description: Уязвимость системы управления базами данных Ред База Данных связана с недостаточным ведением журнала аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизм записи событий безопасности

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

688. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01046) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

689. Unknown Vulnerability Type - AtlasVPN (BDU:2023-05324) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость VPN-клиента AtlasVPN связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить IP-адреса пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AtlasVPN
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

690. Unknown Vulnerability Type - Dropbox (BDU:2019-04834) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость службы обновления dropboxupdate клиента сервиса хранения данных Dropbox для Windows связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root с помощью специально созданной жесткой ссылки', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dropbox
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

691. Unknown Vulnerability Type - FortiSIEM (BDU:2020-00561) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления безопасностью FortiSIEM связана с использованием жестко закодированных учетных данных (для пользователя «tunneluser»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514FortiSIEM
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

692. Unknown Vulnerability Type - TP-LINK (BDU:2024-02251) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола, используемого для отладки сетевых устройств TP-LINK, TDDP связана с возможностью переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного UDP-пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TP-LINK
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

693. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02661) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с применением неадекватных схем верификации прошивки. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

694. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02666) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с использованием слабой схемы аутентификации устройства. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

695. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02667) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с возможностью загрузки метаданных из неаутентифицированного устройства. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

696. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02668) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с ошибками в реализации механизмов обратной совместимости. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

697. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02669) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с возможностью использования параметров конфигурации неаутентифицированного контроллер. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

698. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02670) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с ошибками в реализации интерфейса для SPI Flash. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

699. Unknown Vulnerability Type - Thunderbolt (BDU:2020-02671) - Medium [380]

Description: {'bdu_cve_data_all': 'Уязвимость микроконтроллеров устройств Thunderbolt связана с отсутствием средств защиты на уровне Вооt Camp. Эксплуатация уязвимости может позволить нарушителю получить прямой доступ к памяти средства вычислительной техники, к которым подключаются устройства с интерфейсом Thunderbolt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Thunderbolt
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

700. Unknown Vulnerability Type - Zyxel ZLD (BDU:2014-00050) - Medium [380]

Description: {'bdu_cve_data_all': 'Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику загружать и скачивать файлы с конфигурацией устройства без дополнительной аутентификации, в результате чего злоумышленник может просмотреть или изменить пароль администратора', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Zyxel ZLD
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

701. Cross Site Scripting - ARIS-22xx (BDU:2023-02920) - Medium [375]

Description: Уязвимость встроенного программного обеспечения контроллера ARIS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

702. Cross Site Scripting - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04055) - Medium [375]

Description: Уязвимость веб-сервера Apache связана с некорректной нейтрализацией ввода при генерации веб-страницы при попытке доступа с нарушением мандатных ограничений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

703. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01718) - Medium [375]

Description: Уязвимость компонента «Центр управления безопасностью»‎ средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в поле «Имя пользователя» на вкладке «Администрирование->Администраторы»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

704. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01719) - Medium [375]

Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в поле «Название задачи» на вкладке «Task Scheduler»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

705. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01720) - Medium [375]

Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в параметре «remove_flag_on» файла «notifications.ds»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

706. Cross Site Scripting - Dr.Web Enterprise Security Suite (BDU:2019-01721) - Medium [375]

Description: Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в параметре «cut» файла «sql_editor.ds»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

707. Cross Site Scripting - FortiGate IPS (BDU:2023-00106) - Medium [375]

Description: Уязвимость плагина Wordpress Metaslider существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514FortiGate IPS
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

708. Cross Site Scripting - NameSurfer (BDU:2014-00397) - Medium [375]

Description: Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику внедрить в выдаваемую веб-системой страницу вредоносный код, который будет выполнен на компьютере пользователя при открытии им этой страницы. При этом вредоносный код будет взаимодействовать с веб-сервером злоумышленника

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514NameSurfer
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

709. Cross Site Scripting - UserGate 500D (BDU:2021-05324) - Medium [375]

Description: Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате некорректной фильтрации данных HTTP-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514UserGate 500D
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

710. Cross Site Scripting - UserGate 500D (BDU:2021-05326) - Medium [375]

Description: Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате некорректной фильтрации данных HTTP-запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514UserGate 500D
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

711. Cross Site Scripting - Websoft HCM (BDU:2022-06950) - Medium [375]

Description: Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.410CVSS Base Score is 4.1. According to BDU data source
EPSS Percentile010EPSS data is not available

712. Denial of Service - Cortex XDR Agent (BDU:2022-07208) - Medium [369]

Description: Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Cortex XDR Agent
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

713. Denial of Service - Dr.Web Enterprise Security Suite (BDU:2019-01728) - Medium [369]

Description: Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с отсутствием фильтрации SQL-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и не имеющему доступа к служебным операциям в веб-интерфейсе приложения, повысить свои привилегии путем отправки специально сформированных SQL-запросов при наличии у него прав на использование SQL-консоли

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

714. Denial of Service - Fanuc (BDU:2014-00218) - Medium [369]

Description: Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «ICMP-Флуд». Эксплуатация данной уязвимости позволяет злоумышленнику нарушить работу TCP/IP стека и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

715. Denial of Service - Fanuc (BDU:2014-00220) - Medium [369]

Description: Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «Smurf». Эксплуатация данной уязвимости позволяет злоумышленнику, отправляя специально сформированные ICMP-пакеты, нарушить работу TCP/IP стека и вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

716. Denial of Service - ViPNet Coordinator HW (BDU:2019-02502) - Medium [369]

Description: Уязвимость программно-аппаратного комплекса защиты информации VipNet Coordinator HW связана с переполнением памяти жесткого диска. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить обмен информацией по протоколу MFTP между всеми узлами сети ViPNet, взаимодействующими через данный программно-аппаратный комплекс, тем самым вызвав отказ в обслуживании (переполнение памяти жесткого диска)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514ViPNet Coordinator HW
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

717. Denial of Service - XP-8741-Atom (BDU:2020-04692) - Medium [369]

Description: Уязвимость библиотеки MBTCPTool.dll Modbus-сервера «ICPDAS OPC2MBTCP» промышленного контроллера XP-8741-Atom связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514XP-8741-Atom
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

718. Denial of Service - Аврора Центр (BDU:2021-02863) - Medium [369]

Description: Уязвимость библиотеки clean-css прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного регулярного выражения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

719. Denial of Service - Аврора Центр (BDU:2021-02872) - Medium [369]

Description: Уязвимость библиотеки @hapi/hapi прикладного программного обеспечения Аврора Центр связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю позволяющая нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

720. Denial of Service - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03278) - Medium [369]

Description: Уязвимость устройства сбора и передачи данных ЭКОМ-3000 существуюет из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать временный отказ в обслуживании с помощью специально сформированных сетевых пакетов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Встроенное программное обеспечение УСПД «ЭКОМ-3000»
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

721. Denial of Service - Галактика ERP (BDU:2019-00114) - Medium [369]

Description: Уязвимость процесса galsrv.exe системы управления ресурсами предприятия Галактика ERP связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании службы для работы по технологии DCOM путем быстрой отправки специально сформированных запросов к службе веб-сервисов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

722. Incorrect Calculation - VPort 06EC-2V36M (BDU:2021-01655) - Medium [369]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514VPort 06EC-2V36M
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

723. Incorrect Calculation - Альт 8 СП Сервер (BDU:2020-04280) - Medium [369]

Description: Уязвимость демона маршрутизации bird связана с недостаточной проверкой размера сетевых пакетов протокола OSPFv2 (Open Shortest Pash First). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного сетевого пакета при проверке контрольной суммы которого происходит переполнение буфера

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514Альт 8 СП Сервер
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

724. Memory Corruption - EMIAS OS (BDU:2023-08069) - Medium [369]

Description: Уязвимость реализации сетевого протокола J1939 ядра операционной системы Linux связана с повторным использованием ранее освобожденной в функции j1939_netdev_start() памяти в модуле net/can/j1939/main.c из-за конкурентного доступа к ndev->ml_priv->j1939_priv (состояние гонки). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

725. Memory Corruption - EMIAS OS (BDU:2023-08071) - Medium [369]

Description: Уязвимость функции macsec_add_dev() модуля drivers/net/macsec.c ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

726. Memory Corruption - EMIAS OS (BDU:2023-08074) - Medium [369]

Description: Уязвимость компонента net/sched: cls_fw ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

727. Memory Corruption - Linux (BDU:2023-03165) - Medium [369]

Description: Уязвимость реализации сетевого протокола безопасности MACsec ядра операционной системы Linux связана с повторным освобождением в функции macsec_free_netdev() ранее освобождённой памяти в функции macsec_add_dev() в модуле drivers/net/macsec.c . Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или нарушить целостность данных.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

728. Memory Corruption - Linux (BDU:2023-03166) - Medium [369]

Description: Уязвимость реализации сетевого протокола J1939 ядра операционной системы Linux связана с повторным использованием ранее освобожденной в функции j1939_netdev_start() памяти в модуле net/can/j1939/main.c из-за конкурентного доступа к ndev->ml_priv->j1939_priv (состояние гонки). Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или нарушить целостность данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

729. Memory Corruption - Linux (BDU:2023-03168) - Medium [369]

Description: Уязвимость сетевого интерфейса B.A.T.M.A.N. (Better Approach To Mobile Adhoc Networking) ядра операционной системы Linux связана с некорректной синхронизации процесса удаления сетевого устройства и выполнения отложенных задач в функции batadv_dat_start_timer() в модуле distributed-arp-table.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Linux
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

730. Memory Corruption - Red Hat Enterprise Linux (BDU:2022-04688) - Medium [369]

Description: Уязвимость драйвера /drivers/misc/pvpanic/pvpanic.c ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить непривилегированному нарушителю вызвать отказ в обслуживании путем выполнения команды cat со специально подобранным параметром.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Red Hat Enterprise Linux
CVSS Base Score0.810CVSS Base Score is 8.5. According to BDU data source
EPSS Percentile010EPSS data is not available

731. Memory Corruption - VPort 06EC-2V36M (BDU:2021-01685) - Medium [369]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданного HTTP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514VPort 06EC-2V36M
CVSS Base Score0.810CVSS Base Score is 8.2. According to BDU data source
EPSS Percentile010EPSS data is not available

732. Memory Corruption - Vijeo Designer Lite (BDU:2019-00893) - Medium [369]

Description: Уязвимость программного обеспечения Vijeo Designer Lite связана с недостаточным контролем границ при работе с памятью. Эксплуатация уязвимости может позволить нарушителю вызвать сбой работы приложения при открытии файла DOP-проекта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Vijeo Designer Lite
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

733. Memory Corruption - РЕД ОС (BDU:2023-06930) - Medium [369]

Description: Уязвимость реализации сетевого протокола Gopher прокси-сервера Squid связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

734. Path Traversal - OPPO 5G CPE T1 CTA02 (BDU:2021-06038) - Medium [369]

Description: Уязвимость веб-приложения 5G роутера OPPO связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514OPPO 5G CPE T1 CTA02
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

735. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00493) - Medium [369]

Description: Уязвимость сервера печати cups операционной системы Astra Linux связана с передачей на печать содержимого поля GECOS вместо доменного логина пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.4. According to BDU data source
EPSS Percentile010EPSS data is not available

736. Security Feature Bypass - Astra Linux Special Edition (BDU:2019-00496) - Medium [369]

Description: Уязвимость утилиты fly-admin-printer-mac операционной системы Astra Linux связана с передачей на печать содержимого поля GECOS вместо доменного логина пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.4. According to BDU data source
EPSS Percentile010EPSS data is not available

737. Unknown Vulnerability Type - AK-EM 800 (BDU:2022-01044) - Medium [369]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800 связана блокировкой учетной записи после пяти последовательных неудачных попыток входа в систему. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заблокировать произвольную учетную запись', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AK-EM 800
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

738. Unknown Vulnerability Type - C-Bus (BDU:2022-03307) - Medium [369]

Description: {'bdu_cve_data_all': 'Уязвимость контроллеров автоматизации Schneider Electric C-Bus (5500SHAC) и Wiser for C-Bus (5500SHAC) связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от имени суперпользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514C-Bus
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

739. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2014-00226) - Medium [369]

Description: {'bdu_cve_data_all': 'Уязвимость в механизме обновления средства антивирусной защиты Dr.Web Enterprise Security Suite, заключающаяся в отсутствии шифрования сетевого трафика между сервером обновлений и обновляемым программным обеспечением (сетевое соединение по протоколу HTTP осуществляется без использования TSL или SSH), позволяющая злоумышленнику провести атаку типа «человек посередине» и подменить библиотеку drweb32.dll. В результате подмены данной библиотеки может быть выполнен вредоносный код', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

740. Unknown Vulnerability Type - Windows (BDU:2021-00170) - Medium [369]

Description: {'bdu_cve_data_all': 'Уязвимость функции CDCreateKernlConnection драйвера condrv.sys ядра операционной системы Windows связана с недостатками процедуры проверки пути пространства имен Windows. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании используя специально сформированный путь пространства имен Windows', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

741. Information Disclosure - 1С-Битрикс (BDU:2024-01501) - Medium [368]

Description: Уязвимость компонента bitrixsetup.php системы управления веб-проектами 1С-Битрикс связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на чтение файлов в операционной системе

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.5141С-Битрикс
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

742. Information Disclosure - Astra Linux Special Edition (BDU:2021-03473) - Medium [368]

Description: Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с автоматическим отображением имени пользователя. Эксплуатация уязвимости позволяет нарушителю доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.8. According to BDU data source
EPSS Percentile010EPSS data is not available

743. Information Disclosure - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04046) - Medium [368]

Description: Уязвимость менеджера окон Fly-wm связана с раскрытием информации (при одновременном срабатывании отключения экрана и блокировщика). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

744. Information Disclosure - MOXA EDR-810 (BDU:2020-04913) - Medium [368]

Description: Уязвимость компонента MxConfig промышленного маршрутизатора MOXA EDR-810 связана с чтением неинициализированного буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, используя службу Scmd_moxa_tcp_status

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

745. Open Redirect - Blitz Identity Provider (BDU:2023-08152) - Medium [366]

Description: Уязвимость программного обеспечения Blitz Identity Provider, связана с возможностью перенаправления URL-адреса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес путем отправки специально сформированной ссылки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.7515Open Redirect
Vulnerable Product is Common0.514Blitz Identity Provider
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

746. Remote Code Execution - E3_SW91 (BDU:2020-05565) - Medium [363]

Description: Уязвимость протокола Modbus микропрограммного обеспечения терминала ЭКРА существует из-за отсутствия аутентификации для любых команд протокола Modbus. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду протокола Modbus и изменить конфигурацию контроллера, в том числе модифицировать программу управления и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514E3_SW91
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

747. Remote Code Execution - EKRASMS-SP (BDU:2019-04016) - Medium [363]

Description: Уязвимость программного обеспечения «АРМ релейщика» и «Конфигуратор» комплекса программ ЕКRASMS-SP связана с загрузкой несуществующей динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной динамической библиотеки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

748. Remote Code Execution - NormaCS (BDU:2019-00116) - Medium [363]

Description: Уязвимость средства автоматизации работы с нормативными документами NormaCS связана с использованием набора библиотек MFC и вызвана недостатками ограничения области поиска используемых динамических библиотек. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально сформированной динамической библиотеки dwmapi.dll, записанной в директорию с программой

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514NormaCS
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

749. Remote Code Execution - TeNIX (BDU:2019-00107) - Medium [363]

Description: Уязвимость веб-сервиса TUNER операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, в результате чего имя несуществующей страницы в неизменном виде попадает на сгенерированную страницу об ошибке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в браузере пользователя, обратившегося по специально сформированному нарушителем веб-адресу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514TeNIX
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

750. Remote Code Execution - TeNIX (BDU:2019-00108) - Medium [363]

Description: Уязвимость веб-сервиса TAserver операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, в результате чего имя несуществующей страницы в неизменном виде попадает на сгенерированную страницу об ошибке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в браузере пользователя, обратившегося по специально сформированному нарушителем веб-адресу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514TeNIX
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

751. Remote Code Execution - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00132) - Medium [363]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием проверки длины имени файла в ходе формирования текстового сообщения об ошибке, возникшей при обработке запроса на чтение или запись файла, что приводит к переполнению буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить перезапись размещенных в стеке адресов возврата функций или выполнить произвольный код путем передачи длинной строки в качестве имени файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

752. Remote Code Execution - Линтер Бастион (BDU:2015-10101) - Medium [363]

Description: Проектирование RPC-сервера (linstmgr.exe) осуществлено исходя из предположения, что клиентские приложения будут всегда передавать корректные данные и вести себя ожидаемым образом. Передача некорректных данных может вызвать ошибки в работе программы либо выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

753. Remote Code Execution - Линтер Бастион (BDU:2015-10102) - Medium [363]

Description: В процедуре аутентификации «sub_41149F» по адресу «0x0041150E» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 («0x0040C95C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системе управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

754. Remote Code Execution - Линтер Бастион (BDU:2015-10103) - Medium [363]

Description: В процедуре «sub_40E0B6» по адресу «0x0040E10B» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x16 («0x0040CF5C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

755. Remote Code Execution - Линтер Бастион (BDU:2015-10104) - Medium [363]

Description: В процедуре «sub_40FF03» по адресу «0x004100E0» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x11 («0x0040C4CB») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

756. Remote Code Execution - Линтер Бастион (BDU:2015-10105) - Medium [363]

Description: В процедуре «sub_0040F059» по адресу «0x0040F092» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x15 («0x0040CD91») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

757. Remote Code Execution - Линтер Бастион (BDU:2015-10106) - Medium [363]

Description: В процедуре «sub_40FBE6» по адресу «0x0040FC0A» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x1A («0x0040DB0F») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

758. Remote Code Execution - Линтер Бастион (BDU:2015-10107) - Medium [363]

Description: В процедуре «sub_41162C» по адресу «0x00411688» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 («0x0040C95C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

759. Remote Code Execution - Линтер Бастион (BDU:2015-10108) - Medium [363]

Description: В процедуре «sub_4101B4» по адресам «0x004104D1», «0x004105AB», «0x004105EA» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 0x12 («0x0040C73C») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы или нарушить работу linstmgr.exe

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

760. Remote Code Execution - Линтер Бастион (BDU:2015-10109) - Medium [363]

Description: В процедуре «sub_410855» по адресам «0x00410C32», «0x00410D0C», «0x00410D4B», «0x00410DCF», «0x00410EB1», «0x00410F98», «0x00410FEC», «0x00411141» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x1A («0x0040DB0F») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы или нарушить работу linstmgr.exe

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

761. Remote Code Execution - Линтер Бастион (BDU:2015-10120) - Medium [363]

Description: Алгоритм декомпрессии в библиотеке zlib 1.1.3, входящей в состав системы управления базами данных Линтер Бастион, предполагает возможность вызова функции inflateEnd для очистки памяти более одного раза (double free). Эксплуатация данной уязвимости позволяет злоумышленникам выполнить произвольный код посредством передачи блока неправильно сжатых данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

762. Remote Code Execution - Линтер Бастион (BDU:2015-10240) - Medium [363]

Description: Данная уязвимость позволяет как удаленному, так и локальному злоумышленнику без предварительной аутентификации (аутентификация не требуется) выполнить произвольный код с правами системы путем отправки некорректного запроса на открытие сессии (OPEN) с СУБД Линтер Бастион

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

763. Remote Code Execution - Линтер Бастион (BDU:2015-10241) - Medium [363]

Description: Модуль dbc_wnt.exe содержит уязвимую функцию (адрес 0х4017d4), которая считывает значение переменной окружения NET_MBX в буфер в стеке, не контролируя размер копируемых данных. Данная уязвимость позволяет локальному злоумышленнику выполнить произвольный код. Также эта уязвимость делает возможным обойти механизм защиты «замкнутая среда»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

764. Remote Code Execution - Парус-Бюджет (BDU:2019-00817) - Medium [363]

Description: Уязвимость функции TComboboxStrings.Get() системы автоматизации деятельности предприятия Парус-Бюджет связана с отсутствием проверки вводимых пользователем данных. Эксплуатация уязвимости может позволить нарушителю вызвать переполнение буфера на стеке и выполнить произвольный код

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type1.015Remote Code Execution
Vulnerable Product is Common0.514Парус-Бюджет
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

765. Authentication Bypass - EKRASMS-SP (BDU:2019-04018) - Medium [359]

Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием аутентификации в механизме расширения списка серверов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять список серверов с помощью специально сформированного UDP-пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

766. Authentication Bypass - TeNIX (BDU:2019-00105) - Medium [359]

Description: Уязвимость сервиса pnp-receive.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, исчерпать дисковое пространство устройства путем передачи сервису pnp-receive.sh произвольных данных, которые будут приняты без проведения процедуры аутентификации и автоматически сохранятся в отдельный файл без ограничения на его максимальный размер

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514TeNIX
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

767. Authentication Bypass - TeNIX (BDU:2019-00106) - Medium [359]

Description: Уязвимость сервиса pnp-save.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, считывать сохраненные на устройство другими пользователями данные из файла «/tenix/data/pnp/other.tar» путем обращения к сервису pnp-save.sh, которые будут переданы без проведения процедуры аутентификации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514TeNIX
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

768. Authentication Bypass - VMware vCenter Server (BDU:2019-00110) - Medium [359]

Description: Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с обходом процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки группы специально сформированных ARP-пакетов в процессе перемещения образа виртуальной машины между хранилищами

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514VMware vCenter Server
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

769. Authentication Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00130) - Medium [359]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана со сбросом установленного уровня пароля при отключении электропитания. Эксплуатация уязвимости может позволить нарушителю, действующему локально, авторизоваться без ввода пароля вследствие изменения уровня пароля со значения "для всех приложений" к значению "только для CODESYS" после повторного включения электропитания

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

770. Authentication Bypass - РОСА Кобальт (BDU:2021-04146) - Medium [359]

Description: Уязвимость графического интерфейса (GDM/GNOME3) операционной системы ОС РОСА КОБАЛЬТ связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514РОСА Кобальт
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

771. Authentication Bypass - Терминал микропроцессорный серии ЭКРА 200 (BDU:2019-04553) - Medium [359]

Description: Уязвимость FTP-сервера терминала микропроцессорного серии ЭКРА 200 связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к произвольным данным файловой системы с помощью команды RETR

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9815Authentication Bypass
Vulnerable Product is Common0.514Терминал микропроцессорный серии ЭКРА 200
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

772. Denial of Service - Astra Linux Special Edition (BDU:2021-00090) - Medium [357]

Description: Уязвимость графической оболочки fly-qdm связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

773. Incorrect Calculation - zlib (BDU:2021-05117) - Medium [357]

Description: Уязвимость библиотеки сжатия zlib операционной системы «Аврора» связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать неопределенное воздействие с помощью специальным образом сформированного .apk или .dex файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514zlib
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

774. Memory Corruption - Astra Linux Special Edition (BDU:2020-02007) - Medium [357]

Description: Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой выходом операции за границы памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

775. Memory Corruption - Astra Linux Special Edition (BDU:2021-04154) - Medium [357]

Description: Уязвимость командной оболочке Bash связана с ошибками некорректной последовательностью команд. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

776. Memory Corruption - EMIAS OS (BDU:2021-05040) - Medium [357]

Description: Уязвимость механизма обработки системного вызова timer_create ядра операционной системы Linux связана с чтением за допустимыми границами памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к памяти ядра из пространства пользователя или вызвать отказ в обслуживании операционной системы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

777. Memory Corruption - EMIAS OS (BDU:2023-08067) - Medium [357]

Description: Уязвимость функции hci_conn_hash_flush() модуля net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

778. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02184) - Medium [357]

Description: Уязвимость файла TEEOS.img (по смещению 0x158608) SMC-обработчика GLOBAL_CMD_ID_LOAD_SECURE_APP операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании, изменить алгоритм работы программ (модификация флагов TRUE/FALSE) или нарушить целостность критически важных данных, хранящихся в физической памяти с помощью специально сформированного SMC-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

779. Memory Corruption - MOXA EDR-810 (BDU:2020-05283) - Medium [357]

Description: Уязвимость микропрограммного обеспечения маршрутизаторов Moxa EDR-G902, Moxa EDR-G903 и Moxa EDR-810 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных запросов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

780. Memory Corruption - Moxa EDS-G516E (BDU:2019-03258) - Medium [357]

Description: Уязвимость компонента UDPmessageSetting встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем изменения конфигурационного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Moxa EDS-G516E
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

781. Memory Corruption - Moxa EDS-G516E (BDU:2019-03260) - Medium [357]

Description: Уязвимость компонента PTPSettingEnable встроенного веб-сервера микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем изменения конфигурационного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Moxa EDS-G516E
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

782. Memory Corruption - NPort IAW5250A-6I/O (BDU:2021-02699) - Medium [357]

Description: Уязвимость функции webSetFrmUpgrade встроенного веб-сервера связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и вызвать отказ в обслуживании с помощью специально сформированного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

783. Memory Corruption - Secret Net Studio (BDU:2021-02037) - Medium [357]

Description: Уязвимость драйвера фильтра файловой системы системы защиты информации Secret Net Studio связана с некорректной обработкой жестких ссылок. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление файлов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.710CVSS Base Score is 6.7. According to BDU data source
EPSS Percentile010EPSS data is not available

784. Memory Corruption - VPort 06EC-2V36M (BDU:2021-01686) - Medium [357]

Description: Уязвимость микропрограммного обеспечения IP-камер Moxa серии VPORT 06EC-2V связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514VPort 06EC-2V36M
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

785. Path Traversal - D-Link DAP-2020 (BDU:2023-00556) - Medium [357]

Description: Уязвимость функции WEB_DisplayPage() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2020 и DAP-1360 связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514D-Link DAP-2020
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

786. Unknown Vulnerability Type - Windows (BDU:2020-04351) - Medium [357]

Description: {'bdu_cve_data_all': 'Уязвимость компонента storvsp.sys системы аппаратной виртуализации Hyper-V операционной системы Windows связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

787. XXE Injection - Галактика ERP (BDU:2019-04154) - Medium [357]

Description: Уязвимость компонентов *.res системы управления ресурсами предприятия Галактика ERP связана с функциональностью импорта XML-конфигураций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать запрос к какому-либо ресурсу от имени сервера путем проведении XXE-атаки при помощи специально сформированного XML-файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.9715XXE Injection
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

788. Unknown Vulnerability Type - Internet Explorer (BDU:2019-01421) - Medium [350]

Description: {'bdu_cve_data_all': 'Уязвимость XML-анализатора браузера Internet Explorer связана с ошибкой ограничения XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к локальным файлам и раскрыть защищаемую информацию с помощью специально сформированного MHT-файла (MHTML Web Archive)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.614Internet Explorer is a discontinued series of graphical web browsers developed by Microsoft
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

789. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-01012) - Medium [345]

Description: Уязвимость пакета проверки погодных условий fly-weather операционной системы Astra Linux связана с некорректным ограничением буфера для скачиваемых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

790. Incorrect Calculation - MOXA EDR-810 (BDU:2020-04915) - Medium [345]

Description: Уязвимость функции var_lldpLocalPortTbl микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с ошибками обработки знакового типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса с идентификатором, последнее значение которого отрицательное

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

791. Incorrect Calculation - MOXA EDR-810 (BDU:2020-04916) - Medium [345]

Description: Уязвимость функции var_interfacestatus микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с ошибками обработки знакового типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса с идентификатором, последнее значение которого отрицательное

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

792. Incorrect Calculation - miniz (BDU:2022-06696) - Medium [345]

Description: Уязвимость библиотеки сжатия данных miniz связана с целочисленным переполнением при обработке заголовков файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514miniz
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

793. Incorrect Calculation - zlib (BDU:2021-03228) - Medium [345]

Description: Уязвимость библиотеки сжатия zlib операционной системы «Аврора» связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать неопределенное воздействие с помощью специальным образом сформированного .apk или .dex файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514zlib
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

794. Memory Corruption - Astra Linux Special Edition (BDU:2019-00992) - Medium [345]

Description: Уязвимость утилиты fly-admin-autostart для настройки автозапуска программ операционной системы Astra Linux связана с отсутствием проверки значения указателя на равенство NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

795. Memory Corruption - Astra Linux Special Edition (BDU:2019-02277) - Medium [345]

Description: Уязвимость реализации обработчика xudc_ep_enable загружаемого модуля drivers/usb/gadget/udc/udc-xilinx.ko ядра операционной системы Linux вызвана выходом операции за границу массива. Эксплуатация уязвимости может позволить нарушителю произвести запись в несанкционированную область памяти при подключении USB устройства Xilinx USB peripheral controller, так как в функции xudc_ep_enable (udc-xilinx.c) вызывается функция __xudc_ep_enable, в которой читается поле bEndpointAddress десткриптора устройства. Если адрес bEndpointAddress больше 8, но меньше 16, то значение ep->epnumber будет больше 8, т. е. больше размера массива rambase, в результате чего данные могут быть отправлены в несанкционированное место памяти в функции xudc_dma_send, которая использует ep->rambase определения адреса записи данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

796. Memory Corruption - Astra Linux Special Edition (BDU:2019-02298) - Medium [345]

Description: Уязвимость реализации обработчика ems_pcmcia_remove загружаемого модуля drivers/net/can/sja1000/ems_pcmcia.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении и отключении устройства EMS CPC-CARD CAN, которое представляется как PCMCIA устройство, при этом выдает EMS CAN сигнатуру отличную от 0xAA55. Это связано с тем, что в функции ems_pcmcia_probe игнорируется ошибка, выдаваемая функцией ems_pcmcia_add_card. При возникновении этой ошибки вызывается функция очищения ресурсов ems_pcmcia_del_card, которая освобождает память и обнуляет указатель pdev->priv. Так как ошибочный код возврата игнорируется в ems_pcmcia_probe и возвращается нуль, при выгрузке драйвера вызывается ems_pcmcia_remove, который повторно вызывает ems_pcmcia_del_card, что приводит к разыменованию нулевого указателя pdev->priv

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

797. Memory Corruption - Astra Linux Special Edition (BDU:2019-02299) - Medium [345]

Description: Уязвимость реализации обработчика прерываний snd_korg1212_interrupt загружаемого модуля sound/pci/korg1212/snd-korg1212.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Korg 1212, которое представляется как PCI устройство. Это связано с тем, что в обработчике прерывания snd_korg1212_interrupt происходит разыменование нулевого указателя korg1212->sharedBufferPtr. Регистрация обработчика прерывания snd_korg1212_interrupt происходит в snd_korg1212_create, вызываемой из обработчика snd_korg1212_probe, а инициализация korg1212->sharedBufferPtr памятью, выделенной snd_dma_alloc_pages, происходит уже после регистрации обработчика прерывания в функции snd_korg1212_create

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

798. Memory Corruption - Astra Linux Special Edition (BDU:2019-02300) - Medium [345]

Description: Уязвимость реализации mpi_alloc загружаемого модуля digsig/digsig_verif.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при возникновении в системе нехватки памяти. Это связано с тем, что в функции mpi_alloc игнорируется ошибка, выдаваемая функцией m_alloc. Если данная функция возвращает нуль, например, при нехватке памяти, то возникнет разыменование нулевого указателя a→d. Кроме того, не проверяется и код возврата для mpi_alloc в keytable_init_pubkey. В этой же функции не освобождается память, выделенная mpi_alloc, при ошибке в read_mpi. Также в функции digsig_init_module не освобождаются ресурсы при ошибке в digsig_load_main_key, не проверяется код возврата и не освобождаются ресурсы для digsig_load_additional_key

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

799. Memory Corruption - Astra Linux Special Edition (BDU:2019-02301) - Medium [345]

Description: Уязвимость обработчика snd_card_cs46xx_probe загружаемого модуля sound/pci/cs46xx/snd-cs46xx.ko ядра операционной системы Linux связана с разыменованием нулевого указателя в реализации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Cirrus Logic Sound Fusion CS46xx, которое представляется как PCI устройство. Это связано с тем, что в функции snd_cs46xx_create, вызываемой из обработчика snd_card_cs46xx_probe, выделяется память под chip, инициализируемая нулями. Если устройство выдает 0 при запросе pci_resource_start для индекса 0 или 1, то вызывается функция освобождения ресурсов snd_cs46xx_free. Эта функция вызывает snd_cs46xx_proc_done, которая вызывает cs46xx_dsp_proc_done. В последней происходит разыменование chip->dsp_spos_instance

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

800. Memory Corruption - Astra Linux Special Edition (BDU:2019-02302) - Medium [345]

Description: Уязвимость реализации обработчика прерываний lola_interrupt загружаемого модуля sound/pci/lola/snd-lola.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при подключении устройства Digigram Lola, которое представляется как PCI-e устройство. Это связано с тем, что в функции lola_update_rirb, вызываемой из обработчика прерывания lola_interrupt, происходит разыменование нулевого указателя chip->rirb.buf. Регистрация обработчика прерывания lola_interrupt происходит в lola_create, вызываемой из обработчика lola_probe, а инициализация chip->rirb.buf памятью, выделенной snd_dma_alloc_pages в setup_corb_rirb, происходит уже после регистрации обработчика прерывания в функции lola_create

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

801. Memory Corruption - Astra Linux Special Edition (BDU:2019-02306) - Medium [345]

Description: Уязвимость обработчика sis5595_probe загружаемого модуля drivers/hwmon/sis5595.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как LM Sensors. Это связано с тем, что в функции sis5595_probe происходит разыменование нулевого указателя s_bridge->revision, а s_bridge инициализируется в обработчике sis5595_pci_probe уже после того как зарегистрированы обработчики для sis5595_driver, включающие обработчик sis5595_probe. При этом доступ к s_bridge происходит до его инициализации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

802. Memory Corruption - Astra Linux Special Edition (BDU:2019-02307) - Medium [345]

Description: Уязвимость функции mraid_mm_get_adapter загружаемого модуля drivers/scsi/megaraid/megaraid_mm.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя, вызываемой из обработчика mraid_mm_unlocked_ioctl (через mraid_mm_ioctl). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как MegaRAID. Это связано с тем, что в функции mraid_mm_get_adapter происходит разыменование нулевого указателя при итерации по списку adapters_list_g с помощью макроса list_for_each_entry. Ошибка заключается в том, что список инициализируется в обработчике mraid_mm_init уже после того как зарегистрированы обработчики для устройства megaraid_mm_dev, включающие обработчик mraid_mm_unlocked_ioctl, вызывающий mraid_mm_get_adapter. В результате доступ к списку adapters_list_g происходит до его инициализации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

803. Memory Corruption - Astra Linux Special Edition (BDU:2019-02308) - Medium [345]

Description: Уязвимость реализации обработчика lmc_init_one загружаемого модуля drivers/net/wan/lmc/lmc.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения LanMedia LMCxxxx, которое представляется как PCI устройство, при этом pdev->subsystem_device в устройстве отличается от учитываемых драйвером. В результате в обработчике lmc_init_one, switch (subdevice) идет по метке default и не происходит инициализация указателя sc->lmc_media значением отличным от нуля, по которому потом происходит обращение

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

804. Memory Corruption - Astra Linux Special Edition (BDU:2019-02311) - Medium [345]

Description: Уязвимость реализации обработчика udc_pci_probe загружаемого модуля drivers/usb/gadget/udc/amd5536udc.ko ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства AMD5536 UDC, которое представляется как USB устройство, при этом содержит версию chiprev равную UDC_HSA0_REV. В результате в обработчике udc_pci_probe, вызывается функция udc_probe, которая возвращает ошибку "chip revision is A0; too old" при chiprev= UDC_HSA0_REV. Функция udc_pci_probe при ошибке udc_probe выполняет udc_pci_remove, но возвращает успешный код возврата. Поэтому при отключении устройства udc_pci_remove вызывается во второй раз, в результате чего происходит повторное освобождение памяти

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

805. Memory Corruption - Astra Linux Special Edition (BDU:2019-02312) - Medium [345]

Description: Уязвимость реализации обработчика hfcsusb_probe загружаемого модуля drivers/isdn/hardware/mISDN/hfcsusb.ko ядра операционной системы Linux связана с выходом за границы массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства mISDN Colognechip HFC-S, которое представляется как USB устройство, при этом содержит некорректное значение в дескрипторе устройства bEndpointAddress. В результате в обработчике hfcsusb_probe, происходит обращение к массиву cmptbl[idx] из 16 элементов, где индекс idx вычисляется на основе дескриптора bEndpointAddress и при значениях дескриптора 10, 12, 14, 15, индекс idx принимает значения 18, 22, 24, 28, приводящие к выходу за границы массива cmptbl

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

806. Memory Corruption - Astra Linux Special Edition (BDU:2019-02313) - Medium [345]

Description: Уязвимость реализации обработчика hfc_usb_probe загружаемого модуля drivers/isdn/hisax/hfc_usb.ko ядра операционной системы Linux связана с выходом за границы массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства HiSax Colognechip HFC-S, которое представляется как USB устройство, при этом содержит некорректное значение в дескрипторе устройства bEndpointAddress. В результате в обработчике hfc_usb_probe, происходит обращение к массиву cmptbl[idx] из 16 элементов, где индекс idx вычисляется на основе дескриптора bEndpointAddress и при значениях дескриптора 10, 12, 14, 15, индекс idx принимает значения 18, 22, 24, 28, приводящие к выходу за границы массива cmptbl

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

807. Memory Corruption - Astra Linux Special Edition (BDU:2019-02314) - Medium [345]

Description: Уязвимость функции __GI_raise (sig=sig@entry=6) (../nptl/sysdeps/unix/sysv/linux/raise.c:64) утилиты qli из пакета firebird2.5-classic-common связана с ошибками разыменования нулевого указателя (0x00007ffff6515875). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

808. Memory Corruption - Astra Linux Special Edition (BDU:2019-02315) - Medium [345]

Description: Уязвимость функции __GI_getenv (name=0x7ffff7b94ac7 "TH", name@entry=0x7ffff7b94ac5 "PATH") (getenv.c:90) программного средства редактирования и проверки Ogg-файлов из пакета oggz-tools связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

809. Memory Corruption - Astra Linux Special Edition (BDU:2019-02316) - Medium [345]

Description: Уязвимость программного средства управления источниками бесперебойного питания NUT-Monitor из пакета nut-monitor связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

810. Memory Corruption - Astra Linux Special Edition (BDU:2019-02317) - Medium [345]

Description: Уязвимость демона уведомлений qtnotifydaemon из пакета qtnotifydaemon связана с ошибками переполнения буфера (0x000000000040879f). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

811. Memory Corruption - Astra Linux Special Edition (BDU:2019-02318) - Medium [345]

Description: Уязвимость утилиты manhole из пакета python-twisted-core связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

812. Memory Corruption - Astra Linux Special Edition (BDU:2019-02619) - Medium [345]

Description: Уязвимость реализации обработчика pdpl_get_raw (parsec/parsec.ko) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы при возникновении в системе нехватки памяти. Это связано с тем, что в функции test_pdpl_2from_raw вызывается pdpl_get_new_init_mac, которая при неуспешном выделении памяти в pdprl_get_new может записать NULL в поле l.rl (файл dp/pdp_common.c, строка 231), так как не проверяется код возврата pdprl_get_new. Затем в функции test_pdpl_2from_raw возможен вызов pdpl_get_raw, который осуществляет разыменование l->rl, а в функции pdpl_get_raw() есть ASSERT(l->rl), но его можно выключить, тогда разыменование нулевого указателя будет в pdpl_raw_size (файл dp/pdp_common.c)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

813. Memory Corruption - Astra Linux Special Edition (BDU:2019-02628) - Medium [345]

Description: Уязвимость утилиты a2p из пакета perl связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

814. Memory Corruption - Astra Linux Special Edition (BDU:2019-02629) - Medium [345]

Description: Уязвимость утилиты шифрования данных gpg из пакета gnupg связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

815. Memory Corruption - Astra Linux Special Edition (BDU:2019-02630) - Medium [345]

Description: Уязвимость утилиты редактирования документов gtbl из пакета groff связана с ошибками разыменования нулевого указателя по адресу 0x0000000000409400. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

816. Memory Corruption - Astra Linux Special Edition (BDU:2019-02631) - Medium [345]

Description: Уязвимость функции __strlen_sse2_pminub(../sysdeps/x86_64/multiarch/strlen-sse2-pminub.S:50) утилиты infotocap из пакета ncurses-bin связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

817. Memory Corruption - Astra Linux Special Edition (BDU:2019-02632) - Medium [345]

Description: Уязвимость функции __strlen_sse2_pminub(../sysdeps/x86_64/multiarch/strlen-sse2-pminub.S:39) утилиты infotocap из пакета ncurses-bin связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, передав специально сформированный файл в качестве аргумента командной строки

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

818. Memory Corruption - Astra Linux Special Edition (BDU:2019-02633) - Medium [345]

Description: Уязвимость функции DBconn::GetLastError программного средства для планирования задач pgagent из пакета pgagent связана с ошибками разыменования нулевого указателя (0x0000000000407209). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

819. Memory Corruption - Astra Linux Special Edition (BDU:2019-02634) - Medium [345]

Description: Уязвимость функции ppdcSource::find_variable (/usr/lib/x86_64-linux-gnu/libcupsppdc.so.1) утилиты workmanir из пакета libirman-dev связана с ошибками переполнения буфера (0x00007ffff7bca37a). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

820. Memory Corruption - Astra Linux Special Edition (BDU:2019-02635) - Medium [345]

Description: Уязвимость утилиты ppdhtml из пакета cups-ppdc связана с ошибками переполнения буфера (0x0000000000400c65). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

821. Memory Corruption - Astra Linux Special Edition (BDU:2019-02636) - Medium [345]

Description: Уязвимость функции ppdcSource::find_variable (/usr/lib/x86_64-linux-gnu/libcupsppdc.so.1) программного средства для работы с GLX-функциями glxdemo из пакета mesa-utils связана с ошибками переполнения буфера (0x00007ffff7bca37a). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

822. Memory Corruption - Astra Linux Special Edition (BDU:2019-02637) - Medium [345]

Description: Уязвимость утилиты ppdpo из пакета cups-ppdc связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

823. Memory Corruption - Astra Linux Special Edition (BDU:2019-02638) - Medium [345]

Description: Уязвимость программного средства для проверки шрифтов fontlint из пакета fontforge связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, с помощью специально сформированного скрипта

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

824. Memory Corruption - Astra Linux Special Edition (BDU:2019-03384) - Medium [345]

Description: Уязвимость утилиты qmmp операционной системы Astra Linux связана с ошибкой, приводящей к аварийному завершению диалога настроек при его закрытии. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

825. Memory Corruption - Astra Linux Special Edition (BDU:2019-03385) - Medium [345]

Description: Уязвимость утилиты solid операционной системы Astra Linux связана с некорректным отображением информации у отмонтированных флеш-накопителях. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

826. Memory Corruption - Cairo (BDU:2022-06695) - Medium [345]

Description: Уязвимость функции find_name() графической библиотеки Cairo связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Cairo
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

827. Memory Corruption - EMIAS OS (BDU:2023-08064) - Medium [345]

Description: Уязвимость подсистемы XFRM ядра операционной системы Linux связана с разымениванием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

828. Memory Corruption - EMIAS OS (BDU:2023-08068) - Medium [345]

Description: Уязвимость функции batadv_dat_start_timer() модуля distributed-arp-table.c сетевого интерфейса B.A.T.M.A.N. (Better Approach To Mobile Adhoc Networking) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

829. Memory Corruption - MOXA EDR-810 (BDU:2020-04914) - Medium [345]

Description: Уязвимость функции var_NetworkSettingDhcpSvrRoute микропрограммного обеспечения промышленного маршрутизатора Moxa EDR-810 связана с отсутствием проверки входных данных при обращении по индексу идентификатора OID. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного SNMP-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

830. Memory Corruption - RouterOS (BDU:2020-00559) - Medium [345]

Description: Уязвимость операционной системы RouterOS маршрутизаторов MikroTik связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного пакета

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514RouterOS
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

831. Memory Corruption - Secret Net Studio (BDU:2019-02602) - Medium [345]

Description: Уязвимость обработчика в драйвере Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками при проверке входных параметров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

832. Memory Corruption - Secret Net Studio (BDU:2019-02603) - Medium [345]

Description: Уязвимость драйверов Sn5CrPack.sys и Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками при повторном использовании внутреннего буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

833. Memory Corruption - Secret Net Studio (BDU:2019-02604) - Medium [345]

Description: Уязвимость в обработчике компонента Антивируса системы защиты информации Secret Net Studio связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

834. Memory Corruption - Secret Net Studio (BDU:2021-02036) - Medium [345]

Description: Уязвимость реализации механизма защиты интерфейса на уровне драйвера системы защиты информации Secret Net Studio связана с возвращением указателя за пределы ожидаемого диапазона. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

835. Memory Corruption - libjpeg-turbo (BDU:2021-05121) - Medium [345]

Description: Уязвимость функций decode_mcu() и decode_mcu_fast() библиотеки для работы с изображениями libjpeg-turbo вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514libjpeg-turbo
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

836. Memory Corruption - ОС Аврора (BDU:2021-00348) - Medium [345]

Description: Уязвимость метода PresentationAvailabilityObserver::AvailabilityChanged приложения Sailfish Browser операционной системы «Аврора» связана с использованием динамической памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

837. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02419) - Medium [345]

Description: Уязвимость сервиса «служба команд» (GCSvc.exe) системы защиты информации от несанкционированного доступа Страж NT связана с некорректной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

838. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02420) - Medium [345]

Description: Уязвимость консоли управления (GManager.exe) системы защиты информации от несанкционированного доступа Страж NT связана с некорректной обработкой данных читаемых с именованного канала. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

839. Security Feature Bypass - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01481) - Medium [345]

Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers вызвана отсутствием проверки подлинности создателей форм веб-консоли. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить команду антивирусу от имени его пользователя при посещении этим пользователем web-страницы нарушителя

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Антивирус Касперского 8.0 для Linux File Servers
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

840. Security Feature Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00136) - Medium [345]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием ограничений на длину имени записываемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сохранять в файловой системе файлы, которые невозможно удалить штатными средствами контроллера из-за существующего ограничения в 60 символов для консольных команд обработки файлов и 80 символов для CODESYS-запросов и вызовов библиотечных функций из программы управления

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

841. Security Feature Bypass - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00139) - Medium [345]

Description: Множественные уязвимости встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 существуют из-за недостаточной проверки входных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем многократной отправки специально сформированных запросов со случайно сгенерированными данными длиной не менее 16 байт

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

842. Security Feature Bypass - Линтер Бастион (BDU:2015-10110) - Medium [345]

Description: В процедуре «sub_416B78» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x10 («0x0040C284») привести к переполнению буфера («0x0040F5D7»), в результате чего могут быть повреждены данные, необходимые для нормального функционирования приложения. Данная уязвимость позволяет удаленному злоумышленнику провести DoS–атаку на linstmgr.exe

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

843. Security Feature Bypass - Линтер Бастион (BDU:2015-10118) - Medium [345]

Description: По умолчанию пароли пользователей в системе управления базами данных Линтер Бастион шифруются ненадежным алгоритмом шифрования, восстановление пароля из шифротекста происходит менее чем за секунду. Например, в служебном файле «3.11» по смещению 4203 система управления базами данных Линтер Бастион сохраняет зашифрованный пароль администратора системы управления базами данных длиной 18 байт. При получении злоумышленником этого значения, он сможет быстро восстановить пароль и логин администратора. Восстановление логина возможно, так как он используется в качестве ключа шифрования

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

844. Security Feature Bypass - Линтер Бастион (BDU:2015-10119) - Medium [345]

Description: Учетные записи пользователей базы данных хранятся в системной таблице «$$$USR». Данная таблица содержит имена пользователей и зашифрованные пароли. По умолчанию система управления базами данных Линтер Бастион шифрует пароли пользователей, используя в качестве ключа имя пользователя, т. е. ключ шифрования хранится рядом с шифротекстом. Как альтернативу по умолчанию система управления базами данных Линтер Бастион предлагает хеширование паролей по алгоритму MD5. Этот алгоритм является устаревшим и не рекомендован к использованию в системах с повышенными требованиями к безопасности

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

845. Security Feature Bypass - Линтер Бастион (BDU:2015-10242) - Medium [345]

Description: При обработке некорректного сформированного SQL-запроса SELECT (низкоуровневая команда SLCT) один из потоков системы управления базами данных Линтер Бастион входит в бесконечную рекурсию в результате чего исчерпывает весь стек потока. Как следствие, происходит аварийное завершение процесса системы управления базами данных Линтер Бастион и отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

846. Security Feature Bypass - Линтер Бастион (BDU:2015-10243) - Medium [345]

Description: При обработке некорректного сформированного SQL-запроса SELECT (низкоуровневая команда “ ”) один из потоков системы управления базами данных Линтер Бастион входит в бесконечную рекурсию в результате чего исчерпывает весь стек потока. Как следствие, происходит аварийное завершение процесса системы управления базами данных Линтер Бастион и отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.915Security Feature Bypass
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

847. Unknown Vulnerability Type - WebKit (BDU:2021-00672) - Medium [345]

Description: {'bdu_cve_data_all': 'Уязвимость функции backdrop-filter компонента CSS модуля отображения веб-страниц WebKit связана с большими затратами ресурсов на обработку div-элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированной HTML-страницы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514WebKit
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

848. Memory Corruption - Astra Linux Special Edition (BDU:2019-02267) - Medium [333]

Description: Уязвимость приложения wfst_run из состава системы распознавания речи speech-tools связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем подачи команды со специально сформированными параметрами, при выполнении которой осуществляется запись данных по определенному адресу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

849. Memory Corruption - Astra Linux Special Edition (BDU:2019-02268) - Medium [333]

Description: Уязвимость приложения mendex из состава системы компьютерной верстки TeX Live связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем подачи команды со специально сформированными параметрами, при выполнении которой осуществляется запись данных по определенному адресу

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

850. Memory Corruption - Astra Linux Special Edition (BDU:2019-02269) - Medium [333]

Description: Уязвимость приложения mendex из состава системы управления базами данных Firebird связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем ввода в командную строку специальных параметров, вызывающих срабатывание защитного механизма проверки наличия адресов возврата в стеке, что приводит к завершению работы приложения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

851. Memory Corruption - Astra Linux Special Edition (BDU:2019-02273) - Medium [333]

Description: Уязвимость приложения conf заголовочных файлов ядра linux-headers вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированной команды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

852. Memory Corruption - Astra Linux Special Edition (BDU:2019-02274) - Medium [333]

Description: Уязвимость приложения wrjpgcom программы работы с файлами JPEG libjpeg-progs вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированной команды

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

853. Memory Corruption - Astra Linux Special Edition (BDU:2019-02275) - Medium [333]

Description: Уязвимость реализации обработчика acpi_fan_probe загружаемого модуля drivers/acpi/fan.ko ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства ACPI Fan, которое представляется как Platform-устройство с идентификатором "PNP0C0B" с типом отличным от FWNODE_ACPI, вследствие чего в функции iowarrior_probe (iowarrior.c) при типе устройства fwnode->type не равном FWNODE_ACPI (например равен FWNODE_OF) макрос ACPI_COMPANION выдает значение NULL, которое присваивается переменной device, что вызывает разыменование нулевого указателя device->driver_data

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

854. Memory Corruption - Astra Linux Special Edition (BDU:2019-02280) - Medium [333]

Description: Уязвимость загружаемого модуля drivers/isdn/hisax/avma1_cs.ko ядра операционной системы Linux вызвана ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем отсоединения PCMCIA-устройства, эмулирующего AVM A1, так как в функции avma1cs_detach (avma1_cs.c) выполняется kfree от параметра link->priv, который содержит не указатель на память, а целое число, возвращаемое функцией hisax_init_pcmcia (означающее количество объектов card — nrcards), в результате может быть попытка освобождения некоторой невыделенной или не захваченной модулем области памяти

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

855. Memory Corruption - Astra Linux Special Edition (BDU:2019-02296) - Medium [333]

Description: Уязвимость реализации обработчика прерываний snd_cs5535audio_interrupt загружаемого модуля sound/pci/cs5535audio/snd-cs5535audio.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства CS5535 Audio, которое представляется как PCI устройство. Это связано с тем, что в функции process_bm0_irq, вызываемой из обработчика прерывания snd_cs5535audio_interrupt, происходит разыменование нулевого указателя cs5535au->playback_substream. Регистрация обработчика прерывания snd_cs5535audio_interrupt происходит в snd_cs5535audio_create, вызываемой из обработчика snd_cs5535audio_probe. Ошибка заключается в том, что инициализация cs5535au->playback_substream происходит уже после регистрации обработчика прерывания, при вызове snd_cs5535audio_playback_open, вызываемого после регистрации структуры обработчиков snd_cs5535audio_playback_ops в snd_cs5535audio_pcm

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

856. Memory Corruption - Astra Linux Special Edition (BDU:2019-03346) - Medium [333]

Description: Уязвимость компоненты astra-winbind операционной системы Astra Linux связана с некорректной очисткой pam записей при удалении узла из домена, а также созданием общедоступных ресурсов при инициализации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.2. According to BDU data source
EPSS Percentile010EPSS data is not available

857. Memory Corruption - Astra Linux Special Edition (BDU:2019-03378) - Medium [333]

Description: Уязвимость библиотеки libflycore для работы с сессиями рабочего стола операционной системы Astra Linux связана с обращением к освобожденной области памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

858. Memory Corruption - Astra Linux Special Edition (BDU:2020-03662) - Medium [333]

Description: Уязвимость программного обеспечения для управления виртуализацией libvirt связана с ошибкой на узлах opennebula (при вызове которого происходит выход операции за границы буфера). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

859. Memory Corruption - Dr.Web Enterprise Security Suite (BDU:2019-01716) - Medium [333]

Description: Уязвимость драйвера dwprot.sys средства антивирусной защиты Dr.Web Enterprise Security Suite связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при помощи специально сформированного IOCTL

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

860. Memory Corruption - Secret Net Studio (BDU:2019-02600) - Medium [333]

Description: Уязвимость драйвера Sn5Crypto.sys системы защиты информации Secret Net Studio связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

861. Memory Corruption - Secret Net Studio (BDU:2019-02605) - Medium [333]

Description: Уязвимость драйверов Sn5CrPack.sys и Sn5Crypto.sys системы защиты информации Secret Net Studio связана ошибками при обработке изменившихся параметров алгоритма. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

862. Memory Corruption - libpng (BDU:2021-02900) - Medium [333]

Description: Уязвимость функции png_convert_from_time_t библиотеки libpng связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514libpng
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

863. Unknown Vulnerability Type - MaxPatrol (BDU:2021-04742) - Medium [333]

Description: {'bdu_cve_data_all': 'Уязвимость системы контроля защищенности MaxPatrol связана с ошибками обработки запросов на подключение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прервать соединение клиентов с управляющим сервером, работоспособность которого при этом не нарушается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MaxPatrol
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

864. Unknown Vulnerability Type - OpenResty (BDU:2021-05751) - Medium [333]

Description: {'bdu_cve_data_all': 'Уязвимость функции memcpy-param-overlap веб-сервера OpenResty связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514OpenResty
CVSS Base Score0.410CVSS Base Score is 3.9. According to BDU data source
EPSS Percentile010EPSS data is not available

865. Unknown Vulnerability Type - jhead (BDU:2021-00678) - Medium [333]

Description: {'bdu_cve_data_all': 'Уязвимость функции Get16m (jpgfile.c) программного средства для работы с EXIF-файлами jhead вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514jhead
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

866. Unknown Vulnerability Type - pdftotext (BDU:2021-00671) - Medium [333]

Description: {'bdu_cve_data_all': 'Уязвимость программного средства для конвертирования PDF-файлов pdftotext вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514pdftotext
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

867. Unknown Vulnerability Type - Галактика ERP (BDU:2019-01848) - Medium [333]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных с использованием технологии DCOM. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию путем анализа сетевого трафика', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

868. Information Disclosure - Arbor Peakflow SP (BDU:2017-02212) - Medium [332]

Description: Уязвимость аналитической системы контроля трафика Arbor Peakflow SP связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять чтение произвольных файлов.

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514Arbor Peakflow SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

869. Information Disclosure - LiteSpeed Web Server (BDU:2017-02196) - Medium [332]

Description: Уязвимость программного обеспечения сервера веб-приложений LiteSpeed связана с отсутствием защиты служебных данных, что позволяет получить содержимое случайных участков памяти (например, случайные части HTTP-запросов к серверу, произведенные ранее). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию (получить доступ к информации о конфигурации сервера, перехватить сессии авторизованного пользователя и т.д.)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514LiteSpeed Web Server
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

870. Information Disclosure - SAP NetWeaver (BDU:2015-10398) - Medium [332]

Description: Уязвимость программной интеграционной платформы SAP NetWeaver существует из-за недостаточного ограничения доступа к сервлету _tc~monitoring~webservice~web. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения о доступности внутренних сетевых служб при помощи специально сформированного SOAP-запроса. SAP NetWeaver Application Server отправит ответ на специально сформированный SOAP-запрос через 1000 мс, если соответствующий сетевой порт закрыт (сетевая служба недоступна), и через 50-70 мс, если сетевой порт открыт (сетевая служба доступна)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

871. Information Disclosure - SAP NetWeaver (BDU:2015-10399) - Medium [332]

Description: Уязвимость программной интеграционной платформы SAP NetWeaver существует из-за недостаточного ограничения доступа к методу GetSecNetworkId (SAPControl). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения о доступности внутренних сетевых служб при помощи специально сформированного SOAP-запроса. SAP NetWeaver Application Server отправит ответ на специально сформированный SOAP-запрос через 1000 мс, если соответствующий сетевой порт закрыт (сетевая служба недоступна), и через 50-70 мс, если сетевой порт открыт (сетевая служба доступна)

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.8315Information Disclosure
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

872. Cross Site Scripting - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01483) - Medium [327]

Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с межсайтовым выполнением сценариев. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить javascript-код при помощи специально сформированного GET-запроса с указанием в url кода на языке javascript, который выполнится в браузере клиента

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.815Cross Site Scripting
Vulnerable Product is Common0.514Антивирус Касперского 8.0 для Linux File Servers
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

873. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-02284) - Medium [321]

Description: Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

874. Incorrect Calculation - Astra Linux Special Edition (BDU:2019-02287) - Medium [321]

Description: Уязвимость инструмента spectgen пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

875. Incorrect Calculation - libjpeg-turbo (BDU:2021-05119) - Medium [321]

Description: Уязвимость функций alloc_large() и alloc_sarray() библиотеки для работы с изображениями libjpeg-turbo связана с недостатками обработки входных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать операцию деления на ноль

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514libjpeg-turbo
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

876. Incorrect Calculation - lnstat (BDU:2019-02264) - Medium [321]

Description: Уязвимость программы сбора сетевой статистики lnstat связана с отсутствием проверки правильности выполнения математических операций. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы по сигналу SIGFPE из-за попытки выполнения операции деления на ноль в ходе обработки специально сформированного файла с некорректным содержимым

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514lnstat
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

877. Memory Corruption - Astra Linux Special Edition (BDU:2019-02289) - Medium [321]

Description: Уязвимость утилиты тестирования производительности веб-сервера ab вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

878. Memory Corruption - Astra Linux Special Edition (BDU:2019-02290) - Medium [321]

Description: Уязвимость утилиты обработки звука alsa_in вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

879. Memory Corruption - Astra Linux Special Edition (BDU:2019-02291) - Medium [321]

Description: Уязвимость утилиты контроля версий cvsps вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

880. Memory Corruption - Astra Linux Special Edition (BDU:2019-02292) - Medium [321]

Description: Уязвимость утилиты исполнения sql-команд для базы firebird isql-fb вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

881. Memory Corruption - Astra Linux Special Edition (BDU:2019-02293) - Medium [321]

Description: Уязвимость программы просмотра hdf5-файлов h5dump вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

882. Memory Corruption - Astra Linux Special Edition (BDU:2019-02294) - Medium [321]

Description: Уязвимость программы анализа содержимого hdf5-файлов h5ls вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

883. Memory Corruption - Astra Linux Special Edition (BDU:2019-02609) - Medium [321]

Description: Уязвимость утилиты ассоциации типов файлов fly-mineapps файлового менеджера fly-fm вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

884. Memory Corruption - Astra Linux Special Edition (BDU:2019-02610) - Medium [321]

Description: Уязвимость средства проверки контрольной суммы gostsum вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных, что приводит к чтению памяти по нулевому указателю

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

885. Memory Corruption - Astra Linux Special Edition (BDU:2019-02611) - Medium [321]

Description: Уязвимость средства работы с цифровыми подписями signtool вызвана переполнением буфера при обработке параметров командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

886. Memory Corruption - Astra Linux Special Edition (BDU:2019-02620) - Medium [321]

Description: Уязвимость утилиты восстановления поврежденных архивов bzip2recover связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

887. Memory Corruption - Astra Linux Special Edition (BDU:2019-02622) - Medium [321]

Description: Уязвимость утилиты преобразования pdf документов в формат postscript pdftops из состава пакета poppler-utils связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

888. Memory Corruption - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04047) - Medium [321]

Description: Уязвимость системы управления базами данных PostgreSQL связана с выходом за границы памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

889. Memory Corruption - EMIAS OS (BDU:2021-05039) - Medium [321]

Description: Уязвимость утилиты gpg2 вызвана записью за границами выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате обработки файла сертификата, сформированного специальным образом

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

890. Memory Corruption - EMIAS OS (BDU:2023-08066) - Medium [321]

Description: Уязвимость функции seq_buf_putmem_hex() ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

891. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02185) - Medium [321]

Description: Уязвимость функции map_ns_operation SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании с помощью специально сформированного SMC-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

892. Memory Corruption - Huawei Mate 9 Pro (BDU:2019-02186) - Medium [321]

Description: Уязвимость функции start_TA_task (по смещению 0x137F7C) SMC-обработчика операционной системы TEE OS Trusted Core в микропрограммном обеспечении мобильного телефона Huawei Mate 9 Pro связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного SMC-запроса

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Huawei Mate 9 Pro
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

893. Memory Corruption - MasterSCADA (BDU:2020-01516) - Medium [321]

Description: Уязвимость SCADA системы MasterSCADA связана с выходом операции за границу буфера в памяти и использования памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение процесса программы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514MasterSCADA
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

894. Memory Corruption - Secret Net Studio (BDU:2019-02591) - Medium [321]

Description: Уязвимость драйвера AuthIoDrv системы защиты информации Secret Net Studio, связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

895. Memory Corruption - TorchVision (BDU:2022-06698) - Medium [321]

Description: Уязвимость функции decode_png() системы компьютерного зрения TorchVision связана с чтением за границами буфера при обработке файлов формата PNG. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514TorchVision
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

896. Memory Corruption - libjpeg-turbo (BDU:2021-05120) - Medium [321]

Description: Уязвимость функции tjInitDecompress() библиотеки для работы с изображениями libjpeg-turbo связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления памяти

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514libjpeg-turbo
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

897. Memory Corruption - КОМПАС 3D (BDU:2021-02859) - Medium [321]

Description: Уязвимость библиотеки K2dobj.dl системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью функции предварительно просмотра для специально сформированного файла в формате SPW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

898. Memory Corruption - КОМПАС 3D (BDU:2021-02861) - Medium [321]

Description: Уязвимость библиотеки k2ddoc.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

899. Memory Corruption - КОМПАС 3D (BDU:2021-02891) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

900. Memory Corruption - КОМПАС 3D (BDU:2021-02893) - Medium [321]

Description: Уязвимость библиотеки K2dobj.dl системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

901. Memory Corruption - КОМПАС 3D (BDU:2021-02894) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

902. Memory Corruption - КОМПАС 3D (BDU:2021-02909) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

903. Memory Corruption - КОМПАС 3D (BDU:2021-02910) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью функции предварительного просмотра для специально сформированного файла в формате T3D

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

904. Memory Corruption - КОМПАС 3D (BDU:2021-02911) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

905. Memory Corruption - КОМПАС 3D (BDU:2021-02915) - Medium [321]

Description: Уязвимость библиотеки kmath.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате T3D

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

906. Memory Corruption - КОМПАС 3D (BDU:2021-02916) - Medium [321]

Description: Уязвимость библиотеки ksys2.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

907. Memory Corruption - КОМПАС 3D (BDU:2021-02917) - Medium [321]

Description: Уязвимость библиотеки k2dobj.dll системы трехмерного моделирования КОМПАС-3D связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного файла в формате CDW

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514КОМПАС 3D
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

908. Memory Corruption - Страж NT версия 4.0 (BDU:2019-02418) - Medium [321]

Description: Уязвимость системы защиты информации от несанкционированного доступа Страж NT вызвана выходом операции за границы буфера в памяти (не осуществляется работа с файлами, полный путь, которых больше 260 символов). Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.410CVSS Base Score is 3.6. According to BDU data source
EPSS Percentile010EPSS data is not available

909. Denial of Service - EKRASMS-SP (BDU:2019-04019) - Medium [309]

Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием ограничений на размер списка серверов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, исчерпать объём доступной ей виртуальной памяти в режиме обнаружения серверов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

910. Denial of Service - EKRASMS-SP (BDU:2019-04023) - Medium [309]

Description: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием контроля потребления ресурсов при загрузке клиентами файлов в рабочие директории. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать исчерпание памяти

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

911. Denial of Service - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01482) - Medium [309]

Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с небезопасным управлением привилегиями. Эксплуатация уязвимости позволяет нарушителю с правами непривилегированного пользователя kluser выполнить код с правами привилегированного пользователя root в результате использования утилиты cron и создания нового файла с правами root при выполнении операции восстановления файла из карантина

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Denial of Service
Vulnerable Product is Common0.514Антивирус Касперского 8.0 для Linux File Servers
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

912. Incorrect Calculation - Astra Linux Special Edition (BDU:2021-03485) - Medium [309]

Description: Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связана с некорректно заданными границами переменной. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Incorrect Calculation
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

913. Memory Corruption - Astra Linux Special Edition (BDU:2019-00996) - Medium [309]

Description: Уязвимость графической утилиты работы с журналом безопасности fly-admin-viewaudit операционной системы Astra Linux связана с попыткой обращения к недоступным участкам памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к информации

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

914. Memory Corruption - Astra Linux Special Edition (BDU:2019-03372) - Medium [309]

Description: Уязвимость компонента fly-qdm рабочей среды FLY операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

915. Memory Corruption - JPEG XL (BDU:2023-00634) - Medium [309]

Description: Уязвимость функции jxl::FindExifTagPosition кодека JPEG XL связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514JPEG XL
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

916. Memory Corruption - Wonderware InTouch (BDU:2021-02851) - Medium [309]

Description: Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение нескольких стековых фреймов и перезаписать адреса возврата, в результате чего произойдет аварийное завершение работы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Wonderware InTouch
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

917. Path Traversal - Sentinel License Manager (BDU:2018-00120) - Medium [309]

Description: Уязвимость менеджера лицензий Sentinel License Manager связана с некорректным ограничением имени пути к каталогу «/_int_/». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалять или редактировать защищаемые файлы с использованием параметров «alpremove» и «check_in_file»

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Sentinel License Manager
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

918. Path Traversal - Антивирус Касперского 8.0 для Linux File Servers (BDU:2017-01484) - Medium [309]

Description: Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers связана с возможностью внедрения команд операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к файлу, расположенному на сервере, в результате выполнения специально сформированного GET-запроса с указанием в url пути до этого файла

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.715Path Traversal
Vulnerable Product is Common0.514Антивирус Касперского 8.0 для Linux File Servers
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

919. Unknown Vulnerability Type - Adam-6050 D (BDU:2021-06318) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060, Adam-6050 D, Adam.NET Utilit, связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, скомпрометировать учетные данные пользователя с помощью атаки методом "грубой силы" (brute force)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

920. Unknown Vulnerability Type - Adam-6050 D (BDU:2021-06323) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D связана с недостатками процедуры проверок ввода текущего пароля. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить полный доступ к устройству с привилегии администратора с помощью специально сформированного сетевого пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Adam-6050 D
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

921. Unknown Vulnerability Type - CE805M (BDU:2023-04841) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола CE_A устройства сбора и передачи данных CE805M связана с недокументированной учетной записью пользователя SUPERVISOR. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить настройки оборудования', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CE805M
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

922. Unknown Vulnerability Type - Cisco Small Business RV016 (BDU:2020-00169) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082 связана с наличием встроенных аутентификационных данных (статического сертификата Х.509). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business RV016
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

923. Unknown Vulnerability Type - Cisco Small Business RV320 (BDU:2020-00038) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco RV320 и Cisco RV325 связана с наличием жестко закодированной пары открытого/закрытого ключа Х.509 сертификата и статического хост-ключа Secure Shell (SSH). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business RV320
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

924. Unknown Vulnerability Type - CmtViewer (BDU:2020-05816) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость приложения для управления программируемыми панелями CmtViewer связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать учетные данные пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

925. Unknown Vulnerability Type - CmtViewer (BDU:2020-05822) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость метода «Базовая HTTP-авторизации» приложения для управления программируемыми панелями CmtViewer связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

926. Unknown Vulnerability Type - EasyBuilder (BDU:2020-05818) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость инженерного программного обеспечения EasyBuilder связана с использованием стандартного пароля для удаленного конфигурирования устройства. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EasyBuilder
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

927. Unknown Vulnerability Type - FortiOS (BDU:2019-04063) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer и системы централизованного управления FortiManager связана с отсутствием проверки отзыва сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

928. Unknown Vulnerability Type - ManageEngine EventLog Analyzer (BDU:2022-00022) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечение для SIEM EventLog Analyzer существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды целевой системы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ManageEngine EventLog Analyzer
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

929. Unknown Vulnerability Type - MongoDB (BDU:2021-04061) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных MongoDB связана с некорректной обработкой индексов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MongoDB
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

930. Unknown Vulnerability Type - Moxa EDR-G903 Series (BDU:2022-06355) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Moxa серии EDR-G903, EDR-G902 и EDR-810 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный доступ к устройству с помощью специально созданных учетных данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Moxa EDR-G903 Series
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

931. Unknown Vulnerability Type - NC-302 (BDU:2020-01351) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола NTLMv1 встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с обратимой односторонней хэш-функцией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить сведения об учётной записи оператора', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NC-302
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

932. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04051) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать учетные данные пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NPort IAW5000A-I/O Series
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

933. Unknown Vulnerability Type - Opera (BDU:2015-00654) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимости существуют в Opera из-за входящей в состав браузера уязвимой Chromium. Эксплуатация данных уязвимостей позволяет злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Opera
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

934. Unknown Vulnerability Type - Opera (BDU:2015-00655) - Medium [303]

Description: {'bdu_cve_data_all': 'Множественные уязвимости в Opera позволяют злоумышленникам оказать воздействие на систему, используя входящую в состав браузера уязвимую версию Chromium.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Opera
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

935. Unknown Vulnerability Type - VMware.com (BDU:2021-01185) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость реализации контроллера домена Netlify связана с неверно настроенной записью DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватывать файлы cookie, обойти защитные механизмы CSP, Cross-Origin Resource Sharing (CORS) и получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514VMware.com
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

936. Unknown Vulnerability Type - VPort 461A (BDU:2022-06732) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения IP-камер Moxa VPORT 06EC-2V и микропрограммного обеспечения видео энкодеров Moxa VPort 461A связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных пакетов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514VPort 461A
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

937. Unknown Vulnerability Type - Valmet System 2019 (BDU:2022-06156) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Valmet System 2019 (Metso DNA) связана с небезопасным использование криптографических алгоритмов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку «человек посередине»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Valmet System 2019
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

938. Unknown Vulnerability Type - WISE-4050 (BDU:2021-06321) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость метода «Базовая HTTP-авторизации» веб-приложения Ethernet модуля WISE-4060 связана передачей данных в открытом виде. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить доступ к конфиденциальной информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514WISE-4050
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

939. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00755) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с непринятием мер по нейтрализации инструкций в динамически исполняемом коде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды в системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score1.010CVSS Base Score is 9.9. According to BDU data source
EPSS Percentile010EPSS data is not available

940. Unknown Vulnerability Type - Yealink Meeting Server (BDU:2024-00482) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость сервера видео-конференц-связи Yealink Meeting Server существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды привилегиями уровня root', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Yealink Meeting Server
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

941. Unknown Vulnerability Type - ioAdmin (BDU:2021-05556) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ioAdmin
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

942. Unknown Vulnerability Type - ioAdmin (BDU:2021-05557) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подобрать пароли пользователей методом "грубой силы"', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ioAdmin
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

943. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03247) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана с передачей критичной информации открытым текстом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку типа «человек посередине»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

944. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03250) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана со слабыми требованиями к паролям. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя методом «грубой силы»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

945. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00773) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость компонента обмена сообщениями модуля загрузки пользовательских файлов системы автоматизации образования Апекс-ВУЗ связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить вредоносные файлы на сервер', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

946. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00775) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость системы автоматизации образования Апекс-ВУЗ связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный доступ к программному средству', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

947. Unknown Vulnerability Type - Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log (BDU:2014-00401) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения звена фотоэлектрической системы Solar-log, связанная с ошибками в коде компонента веб-сервера, используемого по умолчанию. Эксплуатация данной уязвимости позволяет злоумышленнику загрузить файлы, указав произвольный путь, в том числе путь к системным файлам без прохождения процедуры аутентификации (или если используется фиксированная учетная запись solarlog:solarlog). Данная уязвимость может привести к выполнению произвольного кода и (или) отказу в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Микропрограммное обеспечение звена фотоэлектрической системы Solar-Log
CVSS Base Score1.010CVSS Base Score is 10.0. According to BDU data source
EPSS Percentile010EPSS data is not available

948. Unknown Vulnerability Type - СЭД «ДЕЛО» (BDU:2023-04840) - Medium [303]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения СЭД «ДЕЛО» связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить идентификатор и обойти механизм авторизации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514СЭД «ДЕЛО»
CVSS Base Score1.010CVSS Base Score is 9.8. According to BDU data source
EPSS Percentile010EPSS data is not available

949. Memory Corruption - Astra Linux Special Edition (BDU:2019-00498) - Medium [297]

Description: Уязвимость утилиты графического входа в систему fly-qdm операционной системы Astra Linux связана с переполнением буфера при копировании строки с командой вызова виртуальной клавиатуры. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.4. According to BDU data source
EPSS Percentile010EPSS data is not available

950. Memory Corruption - Secret Net Studio (BDU:2019-02592) - Medium [297]

Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

951. Memory Corruption - Secret Net Studio (BDU:2019-02593) - Medium [297]

Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с ошибками расчета смещения буфера, что ведет к разыменованию невыделенной области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

952. Memory Corruption - Secret Net Studio (BDU:2019-02594) - Medium [297]

Description: Уязвимость функции krb_parse_authz_data модуля SnAuthRPC системы защиты информации Secret Net Studio связана с отсутствием проверки исполнения команды на выделение памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

953. Memory Corruption - Secret Net Studio (BDU:2019-02595) - Medium [297]

Description: Уязвимость функции gsskrb5_extract_authz_data_from_sec_ context_ex модуля gssapi системы защиты информации Secret Net Studio связана с отсутствием проверки исполнения команды на выделение памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

954. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02918) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

955. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01010) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к запуску компоненты fly-mac-dialog без опции DBUS_SESSION_BUS_ADDRESS=nothing, необходимой для запуска демона dbus с высоким уровнем целостности. Эксплуатация уязвимости может позволить нарушителю несанкционированно изменить установленный уровень целостности сессии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

956. Unknown Vulnerability Type - CX5100 (BDU:2021-05098) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения станций для проведения телеконференций Polycom CX5100, CX5500 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CX5100
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

957. Unknown Vulnerability Type - CmtViewer (BDU:2020-05823) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость приложения для управления программируемыми панелями CmtViewer связана с ошибками управления сеансом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить неавторизованный доступ, путем перехвата сессии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CmtViewer
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

958. Unknown Vulnerability Type - Kaspersky Security Center (BDU:2020-03602) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Security Center связана с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Security Center
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

959. Unknown Vulnerability Type - MongoDB (BDU:2021-02066) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость функции резервного копирования моментальных снимков платформ управления MongoDB Cloud Manager, MongoDB Ops Manager, приложения резервного копирования MongoDB Atlas Legacy Backups и документоориентированной системы управления базами данных MongoDB связана с неправильной обработкой несогласованных специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (сообщения об ошибке «invalid tar header») при загрузки моментального снимка резервной копии с помощью демона mongod', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MongoDB
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

960. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04049) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с ошибками управления сеансом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NPort IAW5000A-I/O Series
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

961. Unknown Vulnerability Type - NPort IAW5250A-6I/O (BDU:2021-05560) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость преобразователя последовательных интерфейсов NPort IAW5250A-6I/O связана с использованием жестко закодированного криптографического ключа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвести модификацию прошивки устройства', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NPort IAW5250A-6I/O
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

962. Unknown Vulnerability Type - Nagios XI (BDU:2023-07896) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения NagiosXI связана c непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Nagios XI
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

963. Unknown Vulnerability Type - NameSurfer (BDU:2014-00400) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить несанкционированное повышение привилегий в системе, записав в переменную $PATH путь до своего файла, который будет выполнен приложением с suid-битом', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NameSurfer
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

964. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00256) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость компонента YWorksLayouter программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

965. Unknown Vulnerability Type - Spartan (BDU:2020-01722) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость программируемой пользователем вентильной матрицы (ППВМ) программируемых логических интегральных схем (ПЛИС) Xilinx Spartan, Artix, Kintex и Virtex связана с возможностью перехвата/подмены файла, содержащего управляющий зашифрованный битовый поток. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над программируемой логической интегральной схемой', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Spartan
CVSS Base Score0.910CVSS Base Score is 9.0. According to BDU data source
EPSS Percentile010EPSS data is not available

966. Unknown Vulnerability Type - TeamPass (BDU:2022-05039) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный PHP-код', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TeamPass
CVSS Base Score0.910CVSS Base Score is 9.1. According to BDU data source
EPSS Percentile010EPSS data is not available

967. Unknown Vulnerability Type - WISE-4050 (BDU:2021-06312) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 связана с ошибками управления сеансом. Эксплуатация уязвимости может позволять нарушителю, действующему удаленно, получить неавторизованный доступ к устройству', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514WISE-4050
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

968. Unknown Vulnerability Type - АИС «Зачисление в ОО» (BDU:2021-05406) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной информационной системы «Зачисление в ОО» связана с использованием предустановленных учетных записей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514АИС «Зачисление в ОО»
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

969. Unknown Vulnerability Type - Встроенное программное обеспечение УСПД «ЭКОМ-3000» (BDU:2020-03275) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость устройства сбора и передачи данных ЭКОМ-3000 связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Встроенное программное обеспечение УСПД «ЭКОМ-3000»
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

970. Unknown Vulnerability Type - Галактика ERP (BDU:2019-00112) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки atlcore_.dll системы управления ресурсами предприятия Галактика ERP связана с архитектурными слабостями в обработчиках удаленного вызова процедур, заключающимися в том, что при передаче адресов в памяти между клиентом и сервером может быть осуществлен вызов кода и прочитано содержимое памяти по произвольному адресу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и прошедшему процедуру аутентификации, доставить в память сервера шеллкод и передать на него управление путем вычисления выражения на языке VIP и записи в адресное пространство сервера произвольного набора байт с раскрытием адреса, по которому была произведена запись (API-функция sqlAddStr)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

971. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00949) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость ПЛК MKLogic-500 связана с наличием скрытого функционала (SSH доступа). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score0.910CVSS Base Score is 8.8. According to BDU data source
EPSS Percentile010EPSS data is not available

972. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00950) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость ПЛК MKLogic-500 связана с наличием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к содержимому FTP-сервера', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score0.910CVSS Base Score is 9.4. According to BDU data source
EPSS Percentile010EPSS data is not available

973. Unknown Vulnerability Type - ПЛК MKLogic-500 (BDU:2023-00952) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость протокола конфигурирования ПЛК MKLogic-500 связана с передачей информации достаточной для восстановления ключей шифрования в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровывать протокол конфигурирования и модифицировать конфигурацию устройства', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ПЛК MKLogic-500
CVSS Base Score0.910CVSS Base Score is 9.4. According to BDU data source
EPSS Percentile010EPSS data is not available

974. Unknown Vulnerability Type - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02717) - Medium [291]

Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Региональный электронный бюджет. Интеграционная платформа
CVSS Base Score0.910CVSS Base Score is 8.6. According to BDU data source
EPSS Percentile010EPSS data is not available

975. Unknown Vulnerability Type - - (BDU:2017-00759) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость SMM-драйвера AMI NvmeSmm микропрограммного обеспечения материнских плат с чипсетом Intel NUC связана с ошибками в работе обработчика системных прерываний SMI. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить полный контроль над системой (отключение механизма защиты от перезаписи flash-памяти, установка стороннего микропрограммного обеспечения, отключение механизма Secure Boot и пр.) путем выполнения произвольного кода в режиме System Management Mode (SMM)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514-
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

976. Unknown Vulnerability Type - - (BDU:2017-00760) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость SMM-драйвера AMI UsbRt микропрограммного обеспечения материнских плат с чипсетом Intel NUC связана с ошибками в работе обработчика системных прерываний SMI. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить полный контроль над системой (отключение механизма защиты от перезаписи flash-памяти, установка стороннего микропрограммного обеспечения, отключение механизма Secure Boot и пр.) путем выполнения произвольного кода в режиме System Management Mode (SMM)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514-
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

977. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2016-02238) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость средства защиты информации SELinux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к памяти с правами на запись и исполнение путем манипулирования системными вызовами io_setup(), ioctx_alloc(), aio_setup_ring()', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

978. Unknown Vulnerability Type - Dallas Lock 8.0-C (BDU:2016-01520) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость в драйвере системы защиты информации от несанкционированного доступа «Dallas Lock 8.0», который не реализует разграничение (контроль) доступа к атрибутам объекта файловой системы. Нарушитель может обратиться к объекту файловой системы, доступ к которому ограничен в соответствии с правилами разграничения доступа, используя специальный атрибут - $DATA (идентификатор 0x80), который в своем теле содержит данные файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dallas Lock 8.0-C
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

979. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2015-11672) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Anti-Virus существует из-за повреждения памяти при обработке запакованных исполняемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

980. Unknown Vulnerability Type - LibreOffice (BDU:2016-02224) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость пакета офисных программ LibreOffice связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании путем открытия специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514LibreOffice
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

981. Unknown Vulnerability Type - Linux (BDU:2016-02219) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (ошибки доступа к файловой системе), с помощью специально сформированного приложения', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

982. Unknown Vulnerability Type - Linux (BDU:2016-02220) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить сведения об ограничениях доступа для объектов файловой системы из-за того, что запросы к запрещенным для пользователя ресурсам выполняются в несколько раз дольше, чем к разрешенным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

983. Unknown Vulnerability Type - Linux (BDU:2016-02221) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость справочной утилиты man операционной системы Linux связана с неправильной обработкой строк. Эксплуатация уязвимости может позволить нарушителю, действующему локально, внедрить произвольный код с помощью специально созданного приложения', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

984. Unknown Vulnerability Type - Linux (BDU:2016-02225) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость механизма обработки SVG-изображений ядра операционной системы Linux, позволяющая нарушителю, действующему локально, вызвать отказ в обслуживании путем открытия специально сформированного файла в формате SVG любым приложением, позволяющим осуществлять просмотр изображений', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

985. Unknown Vulnerability Type - Secret Net (BDU:2016-00436) - Medium [285]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с передачей указателей из приложения пользовательского режима в драйвера ядра через входной буфер IOCTL в функции Sub_180009D50. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти механизм проверки наличия цифровой подписи у подгружаемых драйверов (механизм DSE) и повысить свои привилегии от уровня пользователя до уровня ядра операционной системы путём запуска специально сформированного пользовательского приложения', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists1.017The existence of a publicly available exploit is mentioned on BDU:PublicExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

986. Unknown Vulnerability Type - Cisco IOS (BDU:2020-03759) - Medium [282]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Cisco IOS связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, путем отправки широковещательных пакетов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.814The Internetworking Operating System is a family of proprietary network operating systems used on several router and network switch models manufactured by Cisco Systems
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

987. Unknown Vulnerability Type - Node.js (BDU:2022-01054) - Medium [282]

Description: {'bdu_cve_data_all': 'Уязвимость функции __proto__.write() интерпретатора Node.js связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.814Node.js is a cross-platform, open-source server environment that can run on Windows, Linux, Unix, macOS, and more
CVSS Base Score0.410CVSS Base Score is 3.9. According to BDU data source
EPSS Percentile010EPSS data is not available

988. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09844) - Medium [279]

Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_LARG и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexLarge (адрес 0x20C10210) некорректное значение. В результате функция decodeEIIIndexLarge вернет недействительный адрес, при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

989. Unknown Vulnerability Type - ASoft CRM (BDU:2022-04486) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления взаимоотношениями с клиентами ASoft CRM существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить чтение произвольного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ASoft CRM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

990. Unknown Vulnerability Type - Android (BDU:2021-00175) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения TrueConf связана с недостаточными требованиями к сложности пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя путем перебора паролей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Android
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

991. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01598) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов Fly-wm операционной системы Astra Linux связана с ошибкой, приводящей к переполнению буфера и приводящей к несанкционированному получению доступа к заблокированной сессии пользователя при вводе в поле пароля специально сформированной строки большого размера, а таже с проблемами безопасности в утилите sumac, что приводит к невозможности запуска более одного графического окна с уровнем доступа отличным от текущего. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к сессии пользователя, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

992. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00999) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки для генерации паролей и оценки их качества libpam-pwquality операционной системы Astra Linux связана с ошибкой конфигурации, приводящей к отсутствию проверки паролей доменных пользователей на соответствие заданной политике безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

993. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01006) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-samba для администрирования сетевых ресурсов Samba операционной системы Astra Linux связана с конфликтом совместной работы пакета со службой Astra Linux Directory (ALD). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

994. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01007) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость пакета сервиса администрирования fly-admin-service-se операционной системы Astra Linux связана с некорректной настройкой системы общей печати Common UNIX Printing System (CUPS) в Astra Linux Directory (ALD). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в службе печати', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

995. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01014) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libparsec-mac-qt5 для разработки графических приложений с использованием библиотек графических интерфейсов Qt 5 операционной системы Astra Linux связана с ошибкой, приводящей к чрезмерной нагрузке при большом количестве доменных пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.810CVSS Base Score is 7.7. According to BDU data source
EPSS Percentile010EPSS data is not available

996. Unknown Vulnerability Type - Cisco Small Business 250 Series (BDU:2019-03684) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость файла /etc/passwd микропрограммного обеспечения маршрутизаторов Cisco Small Business серии 250, 350, 350X, 550X связана с наличием пустых хэшей паролей для пользователей root и user. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии повысить свои привилегии до уровня root', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business 250 Series
CVSS Base Score0.810CVSS Base Score is 7.6. According to BDU data source
EPSS Percentile010EPSS data is not available

997. Unknown Vulnerability Type - Cisco Small Business 250 Series (BDU:2019-03692) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business серии 250, 350, 350X, 550X и образа виртуальных машин систем настройки и контроля проводных и беспроводных сетей Cisco FindIT Network Probe связана с наличием жестко закодированной парой открытого/закрытого ключа Х.509 сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business 250 Series
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

998. Unknown Vulnerability Type - Cisco Small Business RV160 (BDU:2019-03115) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, Cisco Small Business RV260 и Cisco Small Business RV340 связана с использованием жестко закодированных хэшей паролей для пользователей root, debug-admin, cisco, admin и guest. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business RV160
CVSS Base Score0.810CVSS Base Score is 8.5. According to BDU data source
EPSS Percentile010EPSS data is not available

999. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01717) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в работе проприетарного протокола, используемого для связи антивирусных компонентов с сервером. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать в локальной сети фальшивый сервер «Dr.Web Enterprise Security Suite», передающий программе-установщику специальным образом сформированный исполняемый файл, который будет запущен в процессе установки с правами локального администратора и высоким уровнем целостности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.810CVSS Base Score is 8.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1000. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05857) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимости утилит mkfs.fat и fatlabel операционной системы «ЕМИАС» связана с вызовом функции с неправильно определенными аргументами. Эксплуатация уязвимости может позволить нарушителю создать учётную запись и повысить ее привилегии до уровня администратора с помощью специально сформированных запросов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1001. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00354) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты e4crypt набора служебных утилит E2fsprogs операционной системы EMIAS OS вызвана отсутствием освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1002. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00355) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость утилит debugfs и e2fsck набора служебных утилит E2fsprogs операционной системы EMIAS OS связана с вызовом функции с неправильно определенными аргументами. Эксплуатация уязвимости может позволить нарушителю вызвать функцию, процедуру или подпрограмму с неправильно указанными аргументами, что всегда приводит к неправильному поведению и, как следствие, к недостаткам', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1003. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00356) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты копирование файлов cp пакета набора системных утилит GNU Core Utilities операционной системы EMIAS OS связана с распределением ресурсов без ограничений или регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1004. Unknown Vulnerability Type - EMIAS OS (BDU:2023-08065) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux связана с некорректной обработкой st_uid и st_gid. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1005. Unknown Vulnerability Type - ESR-200 (BDU:2023-01496) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость подключаемого модуля «Kaspersky Security System» микропрограммного обеспечения межсетевого экрана Eltex «ESR-200» связана с ошибочным созданием соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ESR-200
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1006. Unknown Vulnerability Type - ExpressLRS (BDU:2022-04040) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость системы радио управления ExpressLRS связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить значение идентификатора UID и получить полный контроль над устройством', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ExpressLRS
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1007. Unknown Vulnerability Type - HP 200 G3 (ROM Family SSID 8431) (BDU:2019-02824) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров и кассовых аппаратов компании Hewlett-Packard Development Company L.P. связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации в результате загрузки руткита в прошивку UEFI (LoJax)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514HP 200 G3 (ROM Family SSID 8431)
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1008. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2015-00364) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1009. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2021-04082) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с использованием и хранением криптографического ключа в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1010. Unknown Vulnerability Type - Moxa TN-5900 (BDU:2022-00673) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизатора Moxa EN50155 серии TN-5900 связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Moxa TN-5900
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1011. Unknown Vulnerability Type - NPort IAW5000A-I/O Series (BDU:2020-04052) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость реализации метода «Базовая HTTP-авторизации» программного обеспечения веб-сервера NPort IAW5000A-I/O Series связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NPort IAW5000A-I/O Series
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1012. Unknown Vulnerability Type - NWA5121-NI (BDU:2020-01588) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения маршрутизаторов\xa0Wi-Fi Zyxel серий NWA, NAP и WAC связана с жестким кодированием регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NWA5121-NI
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1013. Unknown Vulnerability Type - OPPO 5G CPE T1 CTA02 (BDU:2021-06036) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость 5G роутера OPPO связана с незащищённым хранением конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514OPPO 5G CPE T1 CTA02
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1014. Unknown Vulnerability Type - Opera (BDU:2015-00656) - Medium [279]

Description: {'bdu_cve_data_all': 'Множественные уязвимости существуют в Opera (из-за входящей в состав браузера уязвимой Chromium) и позволяют злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Opera
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1015. Unknown Vulnerability Type - Opera (BDU:2015-00657) - Medium [279]

Description: {'bdu_cve_data_all': 'Множественные уязвимости существуют в Opera (из-за входящей в состав браузера уязвимой Chromium) и позволяют злоумышленникам оказать воздействие на систему.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Opera
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1016. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00253) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость компонента проверки скрытого контента GPL программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1017. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00255) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость компонента проверки скрытого контента GPL программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1018. Unknown Vulnerability Type - SuiteCRM (BDU:2022-06277) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании с помощью параметра username учетной записи пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SuiteCRM
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1019. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06942) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с отсутствием установки атрибута «Secure» в файлах cookie сеанса авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки, направленные на перехват сетевого трафика по протоколу HTTP, и получить идентификатор сессии пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1020. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06946) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками процедуры нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять атаку, направленную на изменение логики запроса на языке XQuery к базе данных путем внедрения произвольных операторов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 8.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1021. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00756) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с ошибками управления именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ для чтения к файловой системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1022. Unknown Vulnerability Type - Websoft HCM (BDU:2024-00878) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с обходом относительного пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные файловые операции за пределами директории', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.810CVSS Base Score is 8.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1023. Unknown Vulnerability Type - ioAdmin (BDU:2021-05558) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты ioAdmin связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным записям', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ioAdmin
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1024. Unknown Vulnerability Type - «Открытый регион» (BDU:2019-04549) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость модуля openregion.security платформы «Открытый регион» существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды, путем загрузки php-файла на сервер (при помощи post-запроса)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«Открытый регион»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1025. Unknown Vulnerability Type - «СКАДА-НЕВА» (BDU:2022-03249) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы «СКАДА-НЕВА» связана с незашифрованным хранением критичной информации в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«СКАДА-НЕВА»
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1026. Unknown Vulnerability Type - АСУПД «Тула» (BDU:2019-02719) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления персональными данными «Тула» связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации при помощи специально сформированного URL', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514АСУПД «Тула»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1027. Unknown Vulnerability Type - Акцент (BDU:2019-01942) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость сценария /handlers/download.php платформы для разработки информационных систем Акцент существует из-за недостаточной проверки POST-параметра filename. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать содержимое произвольных файлов на сервере с помощью специально сформированного значения параметра filename', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Акцент
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1028. Unknown Vulnerability Type - Апекс-ВУЗ (BDU:2023-00778) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость форм передачи данных LoginForm и RegisterForm системы автоматизации образования Апекс-ВУЗ связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетным данным пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Апекс-ВУЗ
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1029. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02350) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514БАРС.Web-Своды
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1030. Unknown Vulnerability Type - БАРС.ЖКХ-Жилищный Фонд (BDU:2019-02347) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514БАРС.ЖКХ-Жилищный Фонд
CVSS Base Score0.810CVSS Base Score is 8.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1031. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05573) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость компонента /processReportGetter.php КТС «Маяк» связана с ошибками в логике работы веб-приложения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение произвольных файлов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1032. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05577) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость базы данных «energo» КТС «Маяк» связана с хранением пароля в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1033. Unknown Vulnerability Type - РЕД ОС (BDU:2022-02266) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость функции caf_read_header() библиотеки для чтения и записи аудиофайлов libsndfile связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1034. Unknown Vulnerability Type - РЕД ОС (BDU:2022-02301) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость функции psf_binheader_readf() библиотеки для чтения и записи аудиофайлов libsndfile вызвана ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1035. Unknown Vulnerability Type - РЕД ОС (BDU:2022-04245) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость средства криптографической защиты OpenSSH связана с тем, что приложение не накладывает должным образом ограничения безопасности, когда параметр ключевого слова LogVerbose включен с набором параметров, которые активируют ведение журнала для изолированного процесса sshd с низким уровнем привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, и который может использовать процесс с низким уровнем привилегий, может обойти отправку OpenSSH и атаковать процессы высокого уровня', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.810CVSS Base Score is 7.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1036. Unknown Vulnerability Type - Страж NT версия 4.0 (BDU:2019-02417) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера системы защиты информации от несанкционированного доступа Страж NT связана с недостатками разграничения (контроля) доступа к атрибутам объектов файловой системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить несанкционированный доступ к информации об объектах файловой системы в обход правил разграничения доступа, используя специальный атрибут $DATA, который в своем теле содержит данные о файле', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1037. Unknown Vulnerability Type - Страж NT версия 4.0 (BDU:2019-02421) - Medium [279]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера системы защиты информации от несанкционированного доступа Страж NT связана с отсутствием разграничений (контроля) доступа к объектам файловой системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к объектам файловой системы, путем замены идентификатора группы администраторов СЗИ на идентификатор своей группы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Страж NT версия 4.0
CVSS Base Score0.810CVSS Base Score is 7.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1038. Memory Corruption - 1С:Предприятие (BDU:2015-09839) - Medium [273]

Description: Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же модуль rtrsrvc.dll для работы с TCP соединением. Специально сформированный TCP-пакет приводит к ошибки инициализации класса, что, в свою очередь, приводит к ошибочному чтению памяти по нулевому адресу. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1039. Memory Corruption - ADEM CAD/CAM/CAPP (BDU:2020-00708) - Medium [273]

Description: Уязвимость библиотеки «adem2d.dll» системы автоматизированного проектирования ADEM CAD/CAM/CAPP вызвана выходом операции за границы буфера в памяти. Экплуатация уязвимости может позволить нарушителю, действующему локально, изменить данные адресного пространства программы, что может привести к нарушению целостности пользовательских данных, если в качестве адреса будет указан адрес системного адресного пространства, то выполнится аварийное завершение программы

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514ADEM CAD/CAM/CAPP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1040. Memory Corruption - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00131) - Medium [273]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием проверки длины сохраненного пароля при его загрузке из файла, что приводит к переполнению буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (повреждение памяти, циклическая перезагрузка устройства) путем сохранения файла с паролем длиной более 32 символов

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1041. Memory Corruption - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00133) - Medium [273]

Description: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с наличием недокументированной возможности в командах записи значений переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить перезапись системной области оперативной памяти (записать данные по произвольному адресу в диапазоне 0x80000000-0xFFFFFFFF), где, в том числе, хранится код встроенного программного обеспечения

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type0.515Memory Corruption
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1042. Unknown Vulnerability Type - WinRAR (BDU:2021-05327) - Medium [270]

Description: {'bdu_cve_data_all': 'Уязвимость файлового архиватора WinRAR связана с ретрансляцией запросов на вредоносный домен при загрузке динамической библиотеки mshtml.dll. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «ARP-спуфинг» с помощью специально созданного вредоносного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.814WinRAR is a trialware file archiver utility for Windows, developed by Eugene Roshal of win.rar GmbH
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1043. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01599) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты настройки графического входа Fly-admin-dm операционной системы Astra Linux связан с ошибками в подсистеме безопасности, приводящими к возможности делать снимки экрана, содержащего графические окна, отображающие конфиденциальные данные. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным при получении удаленного доступа к системе с рабочей станции, функционирующей под управлением ОС, отличной от Astra Linux Special Edition', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1044. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00494) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость пакета dbus операционной системы Astra Linux связана с возможностью пользователю root с низким уровнем целостности подключиться к сессионной шине пользователя root с высоким уровнем целостности. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1045. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00497) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты настройки графического входа\xa0fly-admin-dm операционной системы Astra Linux связана с удалением исходного файла при отмене его копирования на другой раздел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемых данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1046. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00505) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость текстового редактора vim операционной системы Astra Linux связана с некорректным сохранением атрибутов безопасности при изменении файлов. Эксплуатация уязвимости позволяет нарушителю обойти ограничения заданной политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1047. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01003) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты корректировки мандатных атрибутов объектов astrase-fix-maildir операционной системы Astra Linux связана с ошибкой присвоения метки ehole файлу dovecot-uidlist, хранящего сопоставления вида «UID <-> имя_файла», при обработке новой электронной почты. Эксплуатация уязвимости может позволить нарушителю обойти заданные ограничения политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1048. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01004) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-ntp для управления службой времени NTP операционной системы Astra Linux связана с некорректным синтаксическим анализом и обработкой файла конфигураций. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1049. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02008) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой выставления целостности каталогов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1050. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02009) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой обработки инициализации домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1051. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03463) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость реализация сервера X Xorg связана с некорректной проверкой uid пользователя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1052. Unknown Vulnerability Type - B/M9000CS (BDU:2022-00668) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость программных продуктов Yokogawa связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514B/M9000CS
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1053. Unknown Vulnerability Type - CircuitVerse (BDU:2022-05296) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость функции "восстановление пароля" программного средства разработки и моделирования цифровых логических схем CircuitVerse вызвана ситуацией гонки в переключении между контекстами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправлять неограниченное количество писем на любой почтовый адрес с почты "восстановления пароля"', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CircuitVerse
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1054. Unknown Vulnerability Type - Cisco Small Business RV016 (BDU:2020-00170) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость компонента etc/shadow микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082 связана с наличием встроенных аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root, cisco или lldpd', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business RV016
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1055. Unknown Vulnerability Type - Cisco Small Business RV320 (BDU:2020-00039) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость компонента etc/shadow микропрограммного обеспечения маршрутизаторов Cisco RV320 и Cisco RV325 связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до уровня root', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Small Business RV320
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1056. Unknown Vulnerability Type - Dallas Lock 8.0-K (BDU:2021-01533) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость системы защиты информации от несанкционированного доступа Dallas Lock связана с ошибками обеспечения безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, производить печать текстовых файлов без сохранения информации о событиях печати', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dallas Lock 8.0-K
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1057. Unknown Vulnerability Type - EMIAS OS (BDU:2021-05041) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты a2p вызвана переполнением стекового буфера, выделенного статически. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или иное воздействие', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1058. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05858) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты cups-pk-helper-mechanism операционной системы «ЕМИАС» связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или иное воздействие из-за нехватки памяти', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1059. Unknown Vulnerability Type - Fanuc (BDU:2020-05820) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю перехватить учетную запись и повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.710CVSS Base Score is 7.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1060. Unknown Vulnerability Type - FortiOS (BDU:2019-02841) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса операционной системы FortiOS связана с отсутствием необходимого этапа шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверку подлинности параметра cookies «APSCOOKIE», используемого для защиты информации, передаваемой в cookies и подставить собственное содержимое для осуществления запросов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1061. Unknown Vulnerability Type - FortiOS (BDU:2019-02848) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю с привилегиями администратора читать и записывать данные в загрузочном секторе памяти', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.710CVSS Base Score is 7.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1062. Unknown Vulnerability Type - FortiOS (BDU:2019-03136) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы FortiOS связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью специально сформированного SSL/TLS или HTTP-трафика', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514FortiOS is Fortinet's operating system used in their hardware, such as the Fortigate firewall and switches
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1063. Unknown Vulnerability Type - Kaspersky Embedded Systems Security (BDU:2017-02555) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость компонента Application Control средства антивирусной защиты Kaspersky Embedded Systems Security вызвана некорректной работой механизмов защиты в условиях чрезмерной загрузки сервиса. Эксплуатация уязвимости позволяет нарушителю повысить уровень своих привилегий и запустить приложение, не указанное в белом списке, вызвав чрезмерную загрузку сервиса и превышение времени, отведенного на проверку запускаемого файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Embedded Systems Security
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1064. Unknown Vulnerability Type - Kaspersky Internet Security (BDU:2015-00365) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Internet Security
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1065. Unknown Vulnerability Type - Microsoft Exchange Server (BDU:2023-07563) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость метода DownloadDataFromOfficeMarketPlace почтового сервера Microsoft Exchange Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1066. Unknown Vulnerability Type - Microsoft Exchange Server (BDU:2023-07564) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость метода CreateAttachmentFromUri почтового сервера Microsoft Exchange Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Microsoft Exchange Server
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1067. Unknown Vulnerability Type - Microsoft Teams (BDU:2022-01976) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость корпоративной платформы Microsoft Teams связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки с помощью специально сформированного URL', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Microsoft Teams
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1068. Unknown Vulnerability Type - Microsoft Teams for Android (BDU:2022-01977) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость корпоративной платформы Microsoft Teams для Android связана с включением web-функции из недостоверного источника. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию в результате отправки сообщения со специально созданной ссылкой для предварительного просмотра', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Microsoft Teams for Android
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1069. Unknown Vulnerability Type - Moxa EDR-G902 Series (BDU:2020-03358) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутаторов Moxa EDR-G902 и EDR-G903 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Moxa EDR-G902 Series
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1070. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00252) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость компонента FloorPlanApp программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1071. Unknown Vulnerability Type - Slackware (BDU:2021-02042) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость пакета программ для работы в Интернете SeaMonkey связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Slackware
CVSS Base Score0.710CVSS Base Score is 6.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1072. Unknown Vulnerability Type - SuiteCRM (BDU:2022-06190) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость SMTP-сервера системы управления взаимоотношениями с клиентами SuiteCRM связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SuiteCRM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1073. Unknown Vulnerability Type - System Platform (BDU:2021-02862) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость системы автоматизации производства System Platform связана с хранением конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушител поулчить доступ к учетным данным пользователям', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514System Platform
CVSS Base Score0.710CVSS Base Score is 6.6. According to BDU data source
EPSS Percentile010EPSS data is not available

1074. Unknown Vulnerability Type - System Platform (BDU:2021-03337) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform связана с необработанным исключением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514System Platform
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1075. Unknown Vulnerability Type - System Platform (BDU:2021-05077) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость платформы для приложений диспетчерского управления AVEVA System Platform, программного обеспечения для управления производственными процессами AVEVA Work Tasks, программного обеспечения поддержки принятия решений для мобильных устройствах AVEVA Mobile Operator, системы оперативного управления производством AVEVA Manufacturing Execution System, программного обеспечения управления комплексным производством AVEVA Batch Management, программной платформы управления AVEVA Enterprise Data Management связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514System Platform
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1076. Unknown Vulnerability Type - TeamPass (BDU:2022-05040) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить любой доступный файл на сервере', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TeamPass
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1077. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06938) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передав некорректное значение в параметре, получить в сообщениях об ошибках дополнительную информацию, которую можно использовать при дальнейших атаках на систему', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1078. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06941) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1079. Unknown Vulnerability Type - Windows (BDU:2021-00176) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения TrueConf Server связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.710CVSS Base Score is 7.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1080. Unknown Vulnerability Type - X Window System (BDU:2021-04084) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость графического сервера X Window System, операционных систем ALT Linux, ROSA Linux, МСВСфера связана с недостатками контроля доступа при передачи оконных событий, инициируемых графическими приложениями с низким уровнем привилегий, в окна приложений с высокими привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем передачи специально сформированных оконных событий в окна приложений, выполняющихся с правами суперпользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514X Window System
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1081. Unknown Vulnerability Type - Yarus Core (BDU:2021-05935) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения платежных терминалов Yarus C2100 связана с возможностью получить переполнение на куче при обработке файлов обновления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать объекты программы, изменить поток исполнения программы и перейти на собственный код, предварительно загруженный в память процесса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Yarus Core
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1082. Unknown Vulnerability Type - БАРС.ЖКХ-Жилищный Фонд (BDU:2020-01348) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость платформы формирования единой базы и электронной паспортизации жилых объектов «БАРС.ЖКХ-Жилищный Фонд» связана с ошибкой разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к системе от имени другого пользователя, включая администратора', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514БАРС.ЖКХ-Жилищный Фонд
CVSS Base Score0.710CVSS Base Score is 7.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1083. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04478) - Medium [267]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной обработкой значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью вызова уязвимой функции', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.710CVSS Base Score is 6.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1084. Unknown Vulnerability Type - Python (BDU:2015-00665) - Medium [260]

Description: {'bdu_cve_data_all': 'Целочисленное переполнение в Python позволяет получить доступ к содержимому памяти, если в тип buffer передаются большие значения размера и смещения.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.614Python is a high-level, general-purpose programming language
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1085. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02910) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS, связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного сетевого пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1086. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2016-02239) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/staging/media/lirc/lirc_imon.ko ядра операционной системы Linux связана с взаимной блокировкой в реализации обработчика imon_probe. Эксплуатация уязвимости может позволить нарушителю вызвать отказ от обслуживания операционной системы при подключении устройства SoundGraph iMON к USB по причине того, что в функции imon_probe (lirc_imon.c) захватывается блокировка context->ctx_lock, но при выходе из функции она не освобождается. При выгрузке модуля в функции imon_disconnect происходит повторный захват блокировки, что приводит к взаимной блокировке', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1087. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01600) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость сервера X Window System Xorg-server операционной системы Astra Linux связана с отсутствием запрета использования функций XungrabKeyboard и XgrabKeyboard для недоверенных пользователей, позволяющих реализовать программные средства с функциональностью «кейлогеров». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1088. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00486) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-local операционной системы Astra Linux связана с ошибкой активизации режима «киоск» при отсутствии файла /etc/xdg/rusbitech и группы astra-console. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на заданные правила политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1089. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00491) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты astra-safepolicy операционной системы Astra Linux связана с ошибкой, приводящей к отсутствию очистки окружения при запуске интерпретаторов и возможности обхода запрета их запуска для непривилегированных пользователей. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и несанкционированно запустить командный интерпретатор', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1090. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00994) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость в программном обеспечении dpkg, использующемого для установки, удаления, и получения информации о deb-пакетах операционной системы Astra Linux связана с проверкой целостности при установке пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность устанавливаемого пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1091. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00995) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость графической утилиты управления политикой безопасности fly-admin-smc операционной системы Astra Linux связана с отсутствием списка пользователей и проверки при создании уровней и категорий. Эксплуатация уязвимости может позволить нарушителю нарушить заданные правила политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1092. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01000) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с ошибками конфигурации политики паролей, приводящими к отсутствию проверки выполнения заданных ограничений для паролей доменных учетных записей пользователей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правила политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1093. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01001) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты для интеграции различных методов аутентификации pam операционной системы Astra Linux связана с применением нестойких криптографических хеш-функций для хранения unix-паролей. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к системе', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1094. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01005) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-printer для настройки системы печати и опций принтера операционной системы Astra Linux связана с некорректной настройкой параметров общего доступа. Эксплуатация уязвимости может позволить нарушителю несанкционированно изменить настройки общего доступа к принтерам', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1095. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01008) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к сбою при выполнении команды "fly-dmctl rtcwake" без указания аргументов "-t/-s secs". Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1096. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01013) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты блокировщика экрана оконного менеджера fly-wm операционной системы Astra Linux связана с ошибкой, приводящей к невозможности запуска блокировщика экрана в случае, если вызов XGrabKeyboard уже сделан другим клиентом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1097. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01015) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость пакета управления виртуализацией libvirt операционной системы Astra Linux связана с некорректным назначением мандатных меток на внешние файловые хранилища с включенным режимом мандатного контроля целостности (МКЦ). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при добавлении нового внешнего файлового хранилища и создании на нем диска виртуальной машины', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1098. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01017) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой назначения прав доступа, приводящей к возможности обхода замкнутой программной среды (ЗПС) через запись в /proc/$PID/mem. Эксплуатация уязвимости может позволить нарушителю обойти заданные правила политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1099. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01020) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость оконной системы для построения графического интерфейса пользователя xorg операционной системы Astra Linux связана с некорректным заданием параметра allow-user-xsession в «/etc/X11/Xsession.options». Эксплуатация уязвимости может позволить нарушителю изменить установленные параметры X-сессии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1100. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02270) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика if_cs_probe ядра операционной системы Linux (drivers/net/wireless/libertas/libertas_cs.ko) связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства Marvell 8385 based compact flash WLAN cards, которое создает ошибочную ситуацию в функции if_cs_read8 при чтении из устройства: в функции if_cs_probe (if_cs.c) выделяется память в card, но при ошибке в if_cs_read8 при чтении из устройства память в card не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1101. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02271) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика kalmia_bind ядра операционной системы Linux (drivers/net/usb/kalmia.ko) связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства Samsung Kalmia based LTE USB modem, которое создает ошибочную ситуацию в функции usb_bulk_msg: в функции kalmia_init_and_get_ethernet_addr (drivers/net/usb/kalmia.c), вызываемой из kalmia_bind выделяется память в usb_buf, но при возврате кода ошибки из kalmia_send_init_packet, вызванном ошибкой в usb_bulk_msg, память в usb_buf не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1102. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02272) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика smsc75xx_bind ядра операционной системы Linux (drivers/net/usb/smsc75xx.ko) связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства SMSC75XX USB 2.0 Gigabit Ethernet, которое создает ошибочную ситуацию в функции smsc75xx_wait_ready: в функции smsc75xx_bind (drivers/net/usb/smsc75xx.c), вызываемой из kalmia_bind выделяется память в поле dev->data[0], но при возникновении ошибки smsc75xx_wait_ready, вызванной некорректной работой устройства, память не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1103. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02295) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика i5100_init_one (drivers/edac/i5100_edac.ko) ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем отключения устройства ADDI-DATA GmbH communication cards с идентификатором PCI_DEVICE_ID_INTEL_5100_19 во время инициализации Intel 5100X Chipset Memory Controller Hub. Это связано с тем, что в функции i5100_init_one в файле drivers/edac/i5100_edac.c выделяется память в mci, но при ошибке в функции pci_get_device_func («не найдено устройство»), происходит переход на ошибочную метку bail_einj, при этом память в mci не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1104. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02297) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика alsa_seq_dummy_init загружаемого модуля sound/core/seq/snd-seq-dummy.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства ALSA sequencer MIDI-through. Это связано с тем, что в функции register_client в файле sound/core/seq/seq_dummy.c, вызываемой из alsa_seq_dummy_init, вызывается create_port, который выделяется в память rec1, но эта память никуда не записывается и в дальнейшем не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1105. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02309) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика jsm_probe_one загружаемого модуля drivers/tty/serial/jsm/jsm.ko ядра операционной системы Linux вызвана утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Digi International Neo and Classic PCI based product line с идентификатором PCI_DEVICE_ID_NEO_1_422 или PCI_DEVICE_ID_NEO_1_422_485. В результате в функции jsm_probe_one в файле drivers/tty/serial/jsm/jsm_driver.c выделяется память в brd, но если в switch (pdev->device) происходит переход на метку default, то происходит выход из функции с ошибкой, при этом память в brd не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1106. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02310) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации функции ips_init_phase1, вызываемой из обработчика ips_insert_device загружаемого модуля drivers/scsi/ips.ko ядра операционной системы Linux вызвана утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения котроллера Adaptec/IBM ServeRAID с отключенной возможностью обработки прерываний. В результате в функции ips_init_phase1 в файле drivers/scsi/ips.c выделяется память в ha, но функция request_irq в ips_register_scsi завершается неуспешно и происходит выход из функции с ошибкой. Однако, при выходе из обработчика ips_insert_device память ha не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1107. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02319) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика virtio_pci_remove ядра операционной системы Astra Linux (загружаемый модуль drivers/virtio/virtio_pci.ko) связана с ошибкой освобождения памяти (в функции virtio_pci_probe в файле drivers/virtio/virtio_pci_common.c выделяется память в vp_dev, но в обработчике virtio_pci_remove память не освобождается). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения и отключения устройства, эмулирующего устройство Virtio PCI device', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1108. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02320) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика hwarc_probe ядра операционной системы Astra Linux (загружаемый модуль drivers/uwb/hwa-rc.ko) связана с ошибкой освобождения памяти (в функции hwarc_probe в файле drivers/uwb/hwa-rc.c выделяется память в hwarc, но при ошибке в uwb_rc_add память не освобождается). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения UWB Radio Controller устройства, выдающего ошибку при попытке чтения MAC адреса UWB_ADDR_MAC', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1109. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02321) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ems_usb_disconnect ядра операционной системы Astra Linux (загружаемый модуль drivers/net/can/usb/ems_usb.ko) связана с ошибкой освобождения памяти (в функции ems_usb_probe в файле drivers/net/can/usb/ems_usb.c выделяется память в поле tx_msg_buffer, но обработчик ems_usb_disconnect память tx_msg_buffer не освобождает). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения CAN EMS устройства', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1110. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02322) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ddb_open ядра операционной системы Astra Linux (загружаемый модуль drivers/media/pci/ddbridge/ddbridge.ko) связана с ошибкой освобождения памяти (в функции ddb_open, происходит обращение к массиву ddbs[iminor(inode)] из 32 элементов, где индекс соответствует количеству устройств, которое допускает выход за границу массива ddbs). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения устройства PCIe bridge, которое представляется как PCI устройство', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1111. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02323) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика прерывания dc395x_interrupt ядра операционной системы Astra Linux (загружаемый модуль drivers/scsi/dc395x.ko) связана с ошибкой освобождения памяти (в функции find_dcb, вызываемой из обработчика прерывания dc395x_interrupt, происходит обращение к массиву children[id][lun] из 16x32 элементов, где индекс id читается из устройства и проверяется условие id<=255, которое допускает выход за границу массива children). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения устройства Tekram DC395, которое представляется как PCI устройство, при этом выдает некорректное значение при чтении идентификатора id из регистра TRM_S1040_SCSI_TARGETID с помощью функции DC395x_read16', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1112. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03348) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты dpkg операционной системы Astra Linux связана с отсутствием проверки наличия привилегии PARSEC_CAP_INHERIT_INTEGRITY, позволяющей поднять целостность текущего процесса при установке пакетов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1113. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03352) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость планировщика задач fly-admin-cron рабочей среды FLY операционной системы Astra Linux связана с некорректным определением пользователя, осуществляющего редактирование задач. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1114. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03361) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты fly-admin-local рабочей среды FLY операционной системы Astra Linux связана с нарушением функционирования утилиты при отключении сети, а также некорректной интерпретацией параметров конфигурационных файлов для pam-tally и pam-cracklib. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1115. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03362) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-local-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой логирования при смене пользовательских привилегий, а также с ошибкой создания правила для устройства с тем же именем. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1116. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03365) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера печати fly-admin-printer рабочей среды FLY операционной системы Astra Linux связана с ошибкой обработки пустых заданий, а также ошибкой переименовывания принтера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1117. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03367) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-security-monitor рабочей среды FLY операционной системы Astra Linux связана с отсутствием блокировки системных команд, а также с отсутствием статуса конфигурации для системы безопасности замкнутой программной среды. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1118. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03368) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-service-se рабочей среды FLY операционной системы Astra Linux связана с ошибкой интерпретации разделов DocumentRoot конфигурационных файлов для Apache, а также с отсутствием проверки установленных пакетов для почты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1119. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03383) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты printcontrol-web операционной системы Astra Linux связана с ошибками интерпретации данных при заполнении карточки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1120. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03387) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты межсетевого экрана ufw операционной системы Astra Linux связана с ошибкой конфигурации, приводящей к аварийному завершению утилиты при попытке активировать межсетевой экран ufw. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при настроенном мандатном контроле целостности для файловой системы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1121. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02012) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой авторизации для локального пользователя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1122. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-05563) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1123. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03466) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость функции pdprl_get_from_raw_lbl модуля ядра linux-astra-modules связана с некорректной проверкой параметра rawh, из-за чего впоследствии возникает ошибка slab-out-of-bounds. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1124. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03467) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость функции parsec_inode_post_xattr модуля ядра linux-astra-modules связана с переполнением переменной, из-за которой впоследствии возникает ошибка null-ptr-deref. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1125. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03469) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость централизованной системы по управлению идентификацией пользователей Freeipa связана с недостаточной обработкой данных в рамках защитных механизмов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1126. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03480) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для настройки безопасности astra-safepolicy связана с некорректной обработкой данных в /etc/fstab. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1127. Unknown Vulnerability Type - CENTUM VP (BDU:2022-03206) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связана с нарушением принципов безопасного проектирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CENTUM VP
CVSS Base Score0.610CVSS Base Score is 6.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1128. Unknown Vulnerability Type - Cisco Private Internet Exchange (BDU:2015-00170) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость в Cisco PIX Firewall позволяет злоумышленнику, действующему по принципу "человек посередине", перехватить VPN-сессию пользователя.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Private Internet Exchange
CVSS Base Score0.610CVSS Base Score is 6.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1129. Unknown Vulnerability Type - Cortex XDR Agent (BDU:2023-00251) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системных служб Windows', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cortex XDR Agent
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1130. Unknown Vulnerability Type - Dallas Lock Linux (BDU:2021-06035) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость подсистемы регистрации событий СЗИ Dallas Lock Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании рабочей станции с помощью внедрения в ОС специально созданного исполняемого скрипта', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dallas Lock Linux
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1131. Unknown Vulnerability Type - EMIAS OS (BDU:2023-00353) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимости утилит xtables-nft-multi и xtables-legacy-multi пакета iptables операционной системы EMIAS OS связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1132. Unknown Vulnerability Type - Intel Xeon E5 v3 (BDU:2019-02398) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения процессоров Intel связана с ошибками при обработке переменных UEFI. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании путем отключения защиты системной конфигурации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Intel Xeon E5 v3
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1133. Unknown Vulnerability Type - Kaspersky Anti-Ransomware Tool (BDU:2021-00016) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Anti-Ransomware Tool связана с небезопасной процедурой поиска путей к библиотекам DLL. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Anti-Ransomware Tool
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1134. Unknown Vulnerability Type - Kaspersky Anti-Virus (BDU:2021-05897) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость установочных файлов программных средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security, Kaspersky Security Cloud связана с ошибками в обработке XML запросов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Anti-Virus
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1135. Unknown Vulnerability Type - Kaspersky Internet Security (BDU:2021-05896) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость установочного файла программного средства антивирусной защиты Kaspersky VPN Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю удалить любой файл во время установки.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Internet Security
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1136. Unknown Vulnerability Type - Kaspersky Total Security (BDU:2021-00018) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Total Security связана с ошибками выполнения многопоточных задач. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Total Security
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1137. Unknown Vulnerability Type - Kaspersky Total Security (BDU:2021-00019) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Total Security связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем манипулирования символическими ссылками', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Total Security
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1138. Unknown Vulnerability Type - KingSCADA (BDU:2014-00394) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления технологическими процессами KingSCADA, связанная с небезопасной обработкой внешних сущностей XML. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить отказ в обслуживании, при условии открытия пользователем специально сформированного XML-документа из-за небезопасной обработки внешних сущностей XML', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514KingSCADA
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1139. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2020-04912) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость функции my_parse_cookie (смещение 0x1B014) веб-сервера (jffs2-root\\fs_1\\magicP\\WebServer) промышленного маршрутизатора MOXA EDR-810 связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1140. Unknown Vulnerability Type - NX-OS (BDU:2019-01112) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость механизма PowerOn Auto Provisioning (POAP) сетевой операционной системы Cisco NX-OS коммутаторов Cisco связана с ошибками процесса автоматизации развертывании устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и выполнить на уязвимых устройствах вредоносные сценарии конфигурации путем отправки специально сформированных DHCP-ответов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NX-OS
CVSS Base Score0.610CVSS Base Score is 6.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1141. Unknown Vulnerability Type - Poly VVX (BDU:2021-01980) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость службы управления VoIP-устройствами Zero Touch Provisioning (ZTP) Service микропрограммного обеспечения IP-телефонов Poly VVX, CCX и Trio связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Poly VVX
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1142. Unknown Vulnerability Type - SURPASS HiT 7065 (BDU:2020-03813) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость сетевого оборудования Coriant SURPASS HiT связана с ошибками обработки входных данных платой Ethernet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем отправки широковещательных пакетов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SURPASS HiT 7065
CVSS Base Score0.610CVSS Base Score is 5.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1143. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02596) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость криптоконтейнеров Sn5CrPack и Sn5Crypto системы защиты информации Secret Net Studio связана с возможность обратиться напрямую к драйверу (минуя обращение через библиотеку Sn5CryptoApi.dll) путем посылки IOCTL запроса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1144. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02597) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и запись файлов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1145. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02598) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1146. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02599) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость обработчика в драйвере SnCloneVault.sys системы защиты информации Secret Net Studio связана с недостатками контроля входных данных в драйвере. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1147. Unknown Vulnerability Type - Secret Net Studio (BDU:2019-02601) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера Sn5Crypto.sys системы защиты информации Secret Net Studio связана с ошибками обработки структуры SECURITY_DESCRIPTOR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1148. Unknown Vulnerability Type - TRACE MODE 7 (BDU:2024-02191) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость SCADA-системы TRACE MODE 7 связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TRACE MODE 7
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1149. Unknown Vulnerability Type - Websoft HCM (BDU:2022-06943) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повторно использовать учетные данные сеанса для доступа к информации пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Websoft HCM
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1150. Unknown Vulnerability Type - Yealink SIP-T21P E2 (BDU:2019-02504) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязимость веб-интерфейса микропрограммного обеспечения SIP-телефона Yealink SIP-T21P E2 связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфигурационным файлам при помощи специально сформированного GET-запроса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Yealink SIP-T21P E2
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1151. Unknown Vulnerability Type - dbus-daemon (BDU:2021-05118) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты dbus операционной системы «Аврорра» связана с одновременным многочисленным доступом приложения к аппаратной составляющей. Эксплуатация уязвимости может позволить нарушителю вызвать состояние гонки и осуществить отказ в обслуживании путём запуска нескольких экземпляров приложения dbus', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514dbus-daemon
CVSS Base Score0.610CVSS Base Score is 5.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1152. Unknown Vulnerability Type - eDocLib (BDU:2021-00542) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с недостаточной проверкой вводимых данных. Пользователь, не имеющий прав на доступ к определенным справочникам системы (в том числе справочнику для управления доступом) может получить к ним доступ в режиме чтения путем замены значения переменной запроса, обрабатывающейся методом LINQ System.Linq.Enumerable.Single и дополнительного значения, определяющего режим доступа', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1153. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03977) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, имеющему права локального администратора, получить сведения об учетных записях пользователей, в том числе об учетной записи администратора домена и администратора средства защиты информации, путем дешифрования участка памяти системного процесса LSASS.exe при помощи стандартной функции LsaUnProtectMemory', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«Блокхост-Сеть К»
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1154. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03979) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием возможности обращения к компоненту операционной системы regsvr32. Эксплуатация уязвимости может позволить нарушителю, получившему административные привилегии, запустить любое приложение в обход механизма замкнутой программной среды', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«Блокхост-Сеть К»
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1155. Unknown Vulnerability Type - АСУПД «Тула» (BDU:2019-02720) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость автоматизированной системы управления персональными данными «Тула» связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514АСУПД «Тула»
CVSS Base Score0.610CVSS Base Score is 5.6. According to BDU data source
EPSS Percentile010EPSS data is not available

1156. Unknown Vulnerability Type - Аврора Центр (BDU:2021-02854) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость модуля omp-appmanager мобильных приложений из состава прикладного программного обеспечения «Аврора Центр» связана с предоставлением непривилегированным учетным записям привилегированного API для установки и удаления приложений. Эксплуатация уязвимости может позволить нарушителю, получившему доступ к API модуля, выполнять в контексте привилегированного процесса установку или удаление мобильных приложений.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Аврора Центр
CVSS Base Score0.610CVSS Base Score is 6.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1157. Unknown Vulnerability Type - Альт 8 СП Сервер (BDU:2019-04153) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость пакета программ сетевого взаимодействия Samba связана с исчерпанием ресурсов системы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем инициирования множества соединений', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Альт 8 СП Сервер
CVSS Base Score0.610CVSS Base Score is 6.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1158. Unknown Vulnerability Type - Галактика ERP (BDU:2019-01850) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с хранением в открытом виде сведений об учетных данных пользователей, обладающих привилегиями администратора и используемых для конфигурирования программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, раскрыть учетные данные привилегированных пользователей путем анализа содержимого ветки реестра HKLM (HKEY_LOCAL_MACHINE\\SOFTWARE\\Galaktika Corp\\<название базы> ), открытой для всех пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1159. Unknown Vulnerability Type - Микропрограммное обеспечение маршрутизатора D–Link DSR–500 (BDU:2015-10248) - Medium [255]

Description: {'bdu_cve_data_all': 'В маршрутизаторе D–Link DSR–500 всем пользователям дано право чтения системного файла паролей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Микропрограммное обеспечение маршрутизатора D–Link DSR–500
CVSS Base Score0.610CVSS Base Score is 5.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1160. Unknown Vulnerability Type - ОС Аврора (BDU:2023-07598) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость механизма уведомлений операционной системы «Аврора» связана с недостатками контроля разрешений для приложений, отправляющих уведомление. Эксплуатация уязвимости позволяет нарушителю выполнить привилегированные запросы к компонентам системы, что может привести к нарушению конфиденциальности, целостности и доступности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.610CVSS Base Score is 6.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1161. Unknown Vulnerability Type - ТрастМед:Лекарственное обеспечение (BDU:2019-03110) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ТрастМед:Лекарственное обеспечение
CVSS Base Score0.610CVSS Base Score is 5.6. According to BDU data source
EPSS Percentile010EPSS data is not available

1162. Unknown Vulnerability Type - ТрастМед:Лекарственное обеспечение (BDU:2019-03112) - Medium [255]

Description: {'bdu_cve_data_all': 'Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение связана с отсутствием установленного атрибута HTTPOnly. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к содержимому файлов cookies через javascript-сценарии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ТрастМед:Лекарственное обеспечение
CVSS Base Score0.610CVSS Base Score is 5.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1163. Unknown Vulnerability Type - Perl (BDU:2023-00622) - Medium [248]

Description: {'bdu_cve_data_all': 'Уязвимость функции pp_select () интерпретатора Perl связана с некорректной очисткой глобальной переменной PL_DEFOUT. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.614Perl is a family of two high-level, general-purpose, interpreted, dynamic programming languages
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1164. Unknown Vulnerability Type - 1С:Предприятие (BDU:2021-01928) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие связана с хранением и передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1165. Unknown Vulnerability Type - 5G Network Slicing (BDU:2021-01918) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации механизма разделения сетей пятого поколения (5G-сети) на множество независимых виртуальных сетей «Network Slicing» связана с отсутствием сопоставления между идентификаторами прикладного и транспортного уровней. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть информацию о произвольных сегментах сети или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5145G Network Slicing
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1166. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02909) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании с помощью специально сформированного запроса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1167. Unknown Vulnerability Type - ARIS-22xx (BDU:2023-02912) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения контроллера ARIS связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью загрузки специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ARIS-22xx
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1168. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01602) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления объектно-реляционными базами данных Postgresql операционной системы Astra Linux связана с ошибкой в взаимодействии с LDAP через parsec-вызовы при получении атрибутов безопасности пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к информации о всех пользователях домена ALD, а также значительно увеличить нагрузку на сервер', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1169. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01604) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость пакета libparsec-common-qt5 операционной системы Astra Linux связана с ошибкой во взаимодействии с LDAP через parsec-вызовы при получении атрибутов безопасности пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к информации о всех пользователях домена ALD, а также значительно увеличить нагрузку на сервер', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1170. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01002) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты для реализации удаленного доступа к рабочему столу на основе протокола VNC tigervnc операционной системы Astra Linux связана с некорректным использованием флагов при сборке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1171. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02276) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика fotg210_udc_probe загружаемого модуля drivers/usb/gadget/udc/fotg210-udc.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства FOTG210 UDC, вследствие чего в функции fotg210_udc_probe (fotg210-udc.c) выделяется память в массив _ep[i], но при выходе из функции и в fotg210_udc_remove, память не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1172. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02278) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика if_usb_probe загружаемого модуля drivers/net/wireless/libertas_tf/libertas_tf_usb.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Marvell Libertas WLAN Thinfirm, которое в дескрипторе устройства wMaxPacketSize содержит 0x0, в результате чего в функции if_usb_probe в файле drivers/net/wireless/libertas_tf/if_usb.c выделяется память в cardp, но при нулевых wMaxPacketSize происходит переход на ошибочную метку dealloc, при этом память в cardp не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1173. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02279) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость обработчика if_usb_probe загружаемого модуля drivers/net/wireless/libertas/usb8xxx.ko ядра операционной системы Linux связана с утечкой памяти в реализации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Marvell 8388 USB WLAN, которое в дескрипторе устройства wMaxPacketSize содержит 0x0, в результате чего в функции if_usb_probe (drivers/net/wireless/libertas/if_usb.c) выделяется память в cardp, но при нулевых wMaxPacketSize происходит переход на ошибочную метку dealloc, при этом память в cardp не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1174. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02281) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика ir_lirc_unregister загружаемого модуля drivers/media/rc/ir-lirc-codec.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем повторных загрузок и выгрузок LIRC модуля, так как в функции ir_lirc_register, вызываемой при загрузке модуля, выделяется буфер drv->rbuf, который не освобождается в функции ir_lirc_unregister при выгрузке модуля', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1175. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02282) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации обработчика maxiradio_remove загружаемого модуля drivers/media/radio/radio-maxiradio.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем повторных подключений и отключений устройства Guillemot Maxi Radio FM 2000, так как в функции maxiradio_probe, вызываемой при загрузке модуля, выделяется память под устройство dev, которая не освобождается в функции maxiradio_remove при выгрузке модуля', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1176. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03356) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость графического инструмента fly-admin-freeipa-server для запуска сервиса FreeIPA операционной системы Astra Linux связана с ошибкой раскрытия опций при создании и удалении домена, а так же раскрытие информации о перезагрузке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1177. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03374) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-wm рабочей среды FLY операционной системы Astra Linux связана с невозможностью успешно запустить блокировщик. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1178. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03380) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libparsec-mac-qt5 для разработки графических приложений с использованием библиотек графических интерфейсов Qt5 операционной системы Astra Linux связана с ошибками, приводящими к множественным обращениям к области памяти macdb. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1179. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03388) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компонента util-linux операционной системы Astra Linux связана с некорректным управлением доступом к объектам смонтированных устройств vfat. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1180. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03389) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты xca операционной системы Astra Linux связана с ошибкой, приводящей к аварийному завершению программы при закрытии диалогового окна. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1181. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02000) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компонента пакета printcontrol-web связана с недостатком механизма предоставляющего разрешения, привилегии и средства управления доступом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1182. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02001) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компонента утилиты Sumac связана с недостатком механизма предоставляющего разрешения, привилегии и средства управления доступом. Эксплуатация уязвимости может позволить нарушителю вызвать октаз в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1183. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02002) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость функции security-monitor реализации протокола Secure Boot (часть спецификации UEFI) связана с ошибкой отображения ssh для пользователя root, когда данный протокол не включен у пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1184. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02010) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость инструмента для ввода Astra Linux SE/CE в домен MS Windows AD astra-winbind связана с ошибкой входа пользователя в домен. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1185. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03660) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость системы администрирования astra-openvpn-server связана с ошибкой при обработке данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем изменения стандартного пути сохранения файлов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1186. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03663) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость подсистемы инициализации и управления службами в Linux systemd связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью команды shutdown', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1187. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-05564) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/usb/misc/iowarrior.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика omap4_keypad_probe. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства OMAP4 Keypad, которое не содержит данных о количестве строк или столбцов, создавая тем самым ошибочную ситуацию в функции omap4_keypad_parse_dt', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1188. Unknown Vulnerability Type - EMIAS OS (BDU:2023-08070) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux связана с конкурентным доступом к структуре dst_entry (состояние гонки) в связи с отсутствием синхронизации в функции sk_setup_caps() в модуле net/core/sock.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1189. Unknown Vulnerability Type - Fanuc (BDU:2020-05819) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связаная с недостатками хранения защищаемой информации. Эксплуатация уязвимости может позволить нарушителю копировать или модифицировать пользовательские и системные файлы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1190. Unknown Vulnerability Type - Linux (BDU:2016-02240) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/gpio/gpio-grgpio.ko ядра операционной системы Linux связана с взаимной блокировкой в реализации обработчика grgpio_irq_unmap. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Aeroflex Gaisler GRGPIO General Purpose I/O cores по причине того, что в функции grgpio_irq_unmap (gpio-grgpio.c) захватывается блокировка priv->bgc.lock, а затем вызывается функция grgpio_set_imask, которая захватывает эту же блокировку, что приводит к взаимной блокировке', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1191. Unknown Vulnerability Type - Linux (BDU:2023-03167) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux связана с конкурентным доступом к структуре dst_entry (состояние гонки) в связи с отсутствием синхронизации в функции sk_setup_caps() в модуле net/core/sock.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслужвании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1192. Unknown Vulnerability Type - MasterCard Tokenisation Service (MDES) (BDU:2021-05931) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость сервиса MasterCard Tokenisation Service (MDES) связана с использованием недостатков пары GPay/MasterCard. Эксплуатация уязвимости может позволить нарушителю клонировать транзакции и совершать платежи выше лимитов Tap & Go', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MasterCard Tokenisation Service (MDES)
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1193. Unknown Vulnerability Type - PAN-OS (BDU:2019-02764) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана операционной системы PAN-OS связана с отсутсвием блокировки портов 28869/28870. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514PAN-OS
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1194. Unknown Vulnerability Type - SAP NetWeaver (BDU:2018-00254) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость компонента TranslationSupport программной интеграционной платформы SAP NetWeaver связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании, используя специально сформированные XML-запросы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514SAP NetWeaver is a software stack for many of SAP SE's applications
CVSS Base Score0.510CVSS Base Score is 5.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1195. Unknown Vulnerability Type - Secret Net Studio (BDU:2020-05812) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с возможностью получения информации и воздействия на внутренние объекты (например, список активных компонентов защиты) из любого пользовательского приложения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, нарушить корректное функционирование системы защиты информации с возможным обходом некоторых компонент защиты путём отправки управляющих команд драйверу из приложения с правами «Local System» и именем файла «SnSrv», если в этот момент к драйверу не было открыто других подключений', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1196. Unknown Vulnerability Type - Serv-U File Server (BDU:2014-00412) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения Serv-U File Server, связанная с отсутствием учета возможностей обращения к файлам с использованием расширенного синтаксиса в файловой системе NTFS. Эксплуатация данной уязвимости при сопоставлении URL запрошенного ресурса с локациями определенными в конфигурации веб-сервера позволяет удаленному злоумышленнику получить исходные коды произвольных сценариев', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Serv-U File Server
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1197. Unknown Vulnerability Type - TeamPass (BDU:2022-05041) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера паролей TeamPass связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию из базы данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TeamPass
CVSS Base Score0.510CVSS Base Score is 4.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1198. Unknown Vulnerability Type - TrustAccess (BDU:2021-04087) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана TrustAccess связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить обход правил ограничений доступа приложений к сетевым сервисам', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TrustAccess
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1199. Unknown Vulnerability Type - TrustAccess (BDU:2021-04088) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость межсетевого экрана TrustAccess связана с некорректно реализованным механизмом аутентификации пользователя. Эксплуатация уязвимости может позволить нарушителю, владеющему пользовательскими учетными данными, выполнить процедуру аутентификации в обход графического интерфейса TrustAccess', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TrustAccess
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1200. Unknown Vulnerability Type - X Window System (BDU:2021-04085) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость графического сервера X Window System, операционных систем ALT Linux, ROSA Linux, МСВСфера связана с отсутствием проверки создания одним приложением дочернего окна внутри окна другого приложения. Эксплуатация уязвимости может позволить нарушителю осуществить перехват клавиатурного ввода путем создания специального приложения, выполняющегося от имени низкопривилегированного пользователя, и перехватывающего данные, вводимые в окна других приложений', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514X Window System
CVSS Base Score0.510CVSS Base Score is 5.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1201. Unknown Vulnerability Type - libjpeg-turbo (BDU:2021-05122) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость функции decode_mcu() библиотеки для работы с изображениями libjpeg-turbo связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации путем чрезмерного потребления ресурсов процессора', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514libjpeg-turbo
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1202. Unknown Vulnerability Type - «Блокхост-Сеть К» (BDU:2021-03978) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость приложения GIS.BlockPost.GUI программного средства защиты информации «Блокхост – сеть К» связана с использованием ключа симметричного шифрования, заданного в коде программы. Эксплуатация уязвимости может позволить нарушителю расшифровать файлы, содержащие сведения о конфигурации программы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514«Блокхост-Сеть К»
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1203. Unknown Vulnerability Type - Аппаратно-программная платформа «Безопасный город» (BDU:2019-04552) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город» связана с недостатками механизмов авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, определить все существующие имена пользователей, используя метод полного перебора имен в поле username, с помощью специально сформированных POST-запросов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Аппаратно-программная платформа «Безопасный город»
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1204. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02341) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с использованием неконтролируемых форматных строк. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированной команды (например, can_rcv can_teseo_2%n%n%n%n%n%n%n) при подключении к устройству с использованием UART-переходника (операция перевода устройства в режим терминала cli)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Гранит-навигатор-6.18
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1205. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02342) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с использованием неконтролируемых форматных строк. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированной SMS-команды (например, BB+GP=vuln%x) при подключении к устройству с ипользованием интерфейса USB', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Гранит-навигатор-6.18
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1206. Unknown Vulnerability Type - Гранит-навигатор-6.18 (BDU:2019-02343) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении к устройству с использованием UART переходника (операция перевода устройства в режим терминала cli)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Гранит-навигатор-6.18
CVSS Base Score0.510CVSS Base Score is 4.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1207. Unknown Vulnerability Type - ОС Аврора (BDU:2021-05116) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость атрибута alink приложения sailfish-browser операционной системы «Аврора» связана с переполнением динамически выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ОС Аврора
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1208. Unknown Vulnerability Type - РЕД ОС (BDU:2023-00633) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость кроссплатформенной среды выполнения JavaScript Node.js связана с некорректной обработкой исключения в файле src/node_options-inl.h при подаче на вход неверного аргумента командной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать аварийное завершение приложение и вызвать отказ в обслуживнаии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514РЕД ОС
CVSS Base Score0.510CVSS Base Score is 4.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1209. Unknown Vulnerability Type - Региональный электронный бюджет. Интеграционная платформа (BDU:2019-02716) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, определить наличие пользователя с определенным логином', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Региональный электронный бюджет. Интеграционная платформа
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1210. Unknown Vulnerability Type - Ред База Данных (BDU:2022-03069) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных «Ред База Данных» связана с некорректной записью событий безопасности при попытке создания или открытия лога для записи регистрируемых событий в журнал. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, затруднить анализ проблем при записи событий аудита', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1211. Unknown Vulnerability Type - Ред База Данных (BDU:2022-03071) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты gfix системы управления базами данных «Ред База Данных» связана с недостатками маскировки пароля во время входа пользователя при обработке ключа -f в числе передаваемых утилите аргументов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью строки соединения с базой данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1212. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04484) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью открытия специально сформированного файла различными потоками', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.510CVSS Base Score is 5.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1213. Unknown Vulnerability Type - Синергия (BDU:2021-05103) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана со слабостями парольной политики. Эксплуатация уязвимости может позволить нарушителю подобрать пароли пользователей методом «грубой силы»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Синергия
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1214. Unknown Vulnerability Type - Синергия (BDU:2021-05104) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана с ошибками разграничения доступа в политиках SELinux. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение к файлам из директории высокопривилегированных пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Синергия
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1215. Unknown Vulnerability Type - Синергия (BDU:2021-05105) - Medium [244]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Синергия связана с ошибками разграничения доступа в политиках SELinux. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение к системным файлам', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Синергия
CVSS Base Score0.510CVSS Base Score is 5.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1216. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01603) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость cлужба Astra Linux Directory (ALD) операционной системы Astra Linux связана с ошибкой в задании прав доступа к кэш-файлам мандатных атрибутов, что приводит к постоянному их пересозданию. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, осуществляя специальным образом сформированные запросы, генерировать избыточный сетевого трафика, приводящий к отказу в обслуживании сервиса slapd', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1217. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00489) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость сервиса управления доступом к удаленным каталогам и механизмам аутентификации sssd операционной системы Astra Linux связана с ошибкой, приводящей к невозможности получения мандатных меток доменными пользователями при авторизации в момент потери связи с сервером домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1218. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00492) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость пакета acpi-support операционной системы Astra Linux связана с отсутствием поддержки мультиуровневого мандатного управления доступом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить целостность и доступность данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1219. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00500) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость подключаемого модуля аутентификации pam операционной системы Astra Linux связана с невозможностью получения мандатных меток доменными пользователями при авторизации в момент потери связи с сервером домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1220. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00501) - Medium [232]

Description: {'bdu_cve_data_all': 'Множественные уязвимости расширения безопасности parsec операционной системы Astra Linux связаны с некорректной обработкой имен уровней конфиденциальности, состоящих из цифр, а также отсутствием возможности монтирования съемных носителей при работе с ненулевой меткой конфиденциальности. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1221. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00502) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения samba операционной системы Astra Linux связана с отсутвием необходимой привилегии PARSEC_CAP_SIG у процесса smbd. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1222. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00504) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость демона systemd операционной системы Astra Linux связана с отсутсвием мандатного контроля целостности при выполнении операций в рамках функционирования systemd. Эксплуатация уязвимости позволяет нарушителю обойти ограничения заданной политики безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1223. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-01018) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой проверки прав доступа, приводящей к возможности изменения меток целостности файлов от имени непривилегированного пользователя. Эксплуатация уязвимости может позволить пользователю нарушить целостность данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1224. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02266) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость программы сбора данных gpxlogger связана с ошибками инициализации. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1225. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02283) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость инструмента plot пакета графического отображения научных данных GNU plotutils связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1226. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02285) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1227. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02286) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1228. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02303) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты построения гистограмм для PGM и PPM файлов pnmhistmap связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1229. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02304) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты конвертирования JPEG2000 файлов jasper связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1230. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02305) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты сравнения изображений imgcmp связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1231. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02612) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты unixcmd пакета создания совместимой виртуальной сети Virtual Distributed Ethernet вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1232. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02613) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты отслеживания данных в файловом дескрипторе peekfd вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1233. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02614) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость средства преобразования документации в формате Texinfo makeinfo вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1234. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02615) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость средства работы с криптографическими хеш-функциями nettle-hash вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1235. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02616) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость демона xkbevd вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании демона путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1236. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02617) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость средства преобразования файлов genrb связана с неверной инициализацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1237. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02618) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость средства вычисления позиций в DVI-файлах dvipos вызвана ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1238. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02623) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента Virtual Distributed Ethernet Switch vde_l3 связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1239. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02624) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость фильтра аудиоданных roarfilt связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1240. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02625) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты подключения к сканерам с использованием параллельного порта umax_pp связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1241. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02626) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты создания читаемых версий DTB-файлов fdtdump связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1242. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-02627) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость инструмента обработки AAC-потоков faad связана с ошибками сегментирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода в командную строку специально сформированной последовательности данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1243. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03344) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость программы для установки, обновления и удаления программных пакетов apt операционной системы Astra Linux связана с исправлением задержки обновления пакетов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1244. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03345) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента astra-sambadc операционной системы Astra Linux связана с некорректным взаимодействием с программой авторизации «kerberos». Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1245. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03347) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость композитного менеджера compton операционной системы Astra Linux связана с ошибками в работе в многомониторных конфигурациях. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1246. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03349) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты dvd+rw-tools операционной системы Astra Linux связана с некорректным завершением записи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1247. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03355) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компоненты графического входа fly-admin-dm рабочей среды FLY операционной системы Astra Linux связана с неработающими опциями перезагрузки. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1248. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03360) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость киоска fly-admin-kiosk рабочей среды FLY операционной системы Astra Linux связана с некорректной работой утилиты при использовании механизма sudo. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1249. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03363) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-mic рабочей среды FLY операционной системы Astra Linux связана с ошибкой проверки целостности файловой системы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1250. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-04068) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты контроля целостности fly-admin-int-check операционной системы Astra Linux связана с аварийным завершением работы программы при выходе. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1251. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03657) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с недостатком механизма контроля привилегий и средств управления доступом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1252. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03659) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов fly-fm связана с ошибкой при обработке данных через способ drag-and-drop для оперирования элементами интерфейса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1253. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03664) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера файлов fly-fm связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 3.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1254. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00083) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость графической оболочки fly-qdm связана с обходом аутентификации посредством использования альтернативного пути. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1255. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00084) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость графической оболочки fly-qdm связана с недостатком механизма экранирование выходных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1256. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03379) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость графической консоли управления fly-admin-gmc связана с некорректным отображением настроек непривилегированному пользователю. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1257. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03465) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость функции библиотеки безопасности PARSEC связанна с ошибкой отключения защиты файловой системы. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1258. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01722) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения об установленных компонентах сервера Dr.Web Enterprise Security Suite путем создания URL-запроса по несуществующему пути', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1259. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01723) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками механизма экспорта документов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить сведения об установленных компонентах сервера Dr.Web Enterprise Security Suite путем экспортирования документов формата PDF', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1260. Unknown Vulnerability Type - Dr.Web Enterprise Security Suite (BDU:2019-01725) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы путем задания пути к файлу в параметре «id» файла «/esuite/administration/indexer.ds»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Dr.Web Enterprise Security Suite
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1261. Unknown Vulnerability Type - EMIAS OS (BDU:2022-05856) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libacl.so.1 операционной системы «ЕМИАС» связана с применением ошибочного оператора. Эксплуатация уязвимости может позволить нарушителю может привести к выполнению непреднамеренной логики и другому неожиданному поведению приложения', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EMIAS OS
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1262. Unknown Vulnerability Type - Fanuc (BDU:2020-05813) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость контроллера с числовым программным управлением Fanuc 32i связана с ошибкой механизма управления ресурсами системы. Эксплуатаия уязвимости может позволить нарушителю, действующему удаленно, остановить работу управляющей программы с помощью специально сформированных сетевых пакетов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Fanuc
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1263. Unknown Vulnerability Type - Foxit Reader (BDU:2015-00474) - Medium [232]

Description: {'bdu_cve_data_all': 'Межсайтовое выполнение хранимых сценариев в Foxit Reader (при чтении и отображении имен файлов и их путей в разделе "Последние документы" на начальной странице) позволяет злоумышленникам подменить записи реестра и заставить приложение загрузить вредоносные файлы.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Foxit Reader
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1264. Unknown Vulnerability Type - MOXA EDR-810 (BDU:2021-04079) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения коммутатора Moxa EDR-810 связана с проблемами использования криптографии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MOXA EDR-810
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1265. Unknown Vulnerability Type - MasterSCADA (BDU:2019-02179) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость COM-объекта Parser.dll (в методе разбора математических формул ParseFormula класса ParserFB) пакета программ MasterSCADA вызвана переполнением стекового буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированной математической формулы большой длины (или с большими значениями параметров математической формулы)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MasterSCADA
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1266. Unknown Vulnerability Type - MasterSCADA (BDU:2019-02180) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость COM-объекта dfact.dll (в методе работы с изображениями SetImage классов BmpImager, GifImager, AviImager, JpgImager) пакета программ MasterSCADA вызвана использованием небезопасной функции выделения памяти на стеке __alloca_probe_16. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании процесса, использующего указанный COM-объект, при обработки изображения, путь к файлу которого имеет большую длину', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MasterSCADA
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1267. Unknown Vulnerability Type - MasterSCADA (BDU:2020-05875) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость SCADA системы MasterSCADA связана с хранением паролей в восстанавливаемом формате. Эксплуатация уязвимости может позволить нарушителю дешифровать пароль и открыть защищенный проект', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514MasterSCADA
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1268. Unknown Vulnerability Type - TensorFlow (BDU:2022-06697) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость функции IncrementOffset() системы машинного обучения TensorFlow связана с нарушением начальной границы буфера при обработке значения size_of_chunk. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TensorFlow
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1269. Unknown Vulnerability Type - Windows (BDU:2018-01254) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость компонента computerDefaults (computerDefaults.exe) операционной системы Window связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в обход механизма UAC путем манипулирования реестром', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1270. Unknown Vulnerability Type - XP-8741-Atom (BDU:2020-02672) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость FTP-сервера пакета сетевых служб Internet Information Services промышленного контроллера XP-8741-Atom вызвана недостатками ограничений доступа для пользователя anonymous. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить запись в корневой каталог Т:\\ftproot, используя учётную запись пользователя anonymous (авторизующего на FTP-сервере без пароля)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514XP-8741-Atom
CVSS Base Score0.410CVSS Base Score is 4.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1271. Unknown Vulnerability Type - eDocLib (BDU:2019-02711) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость платформы для хранения и обработки корпоративных данных eDocLib существует из-за ошибки в конфигурации приложения, заключающейся в отсутствии пользовательской страницы ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию о системе с помощью вызова необработанного исключения путем выполнения запросов с измененными значениями пользовательских переменных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514eDocLib
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1272. Unknown Vulnerability Type - lnstat (BDU:2019-02265) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость программы сбора сетевой статистики lnstat связана с ошибками инициализации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы программы по сигналу SIGSEGV из-за попытки доступа к памяти по адресу 0 в результате обработки специально сформированного файла с некорректным содержимым', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514lnstat
CVSS Base Score0.410CVSS Base Score is 4.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1273. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02348) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать имена учетных записей пользователей при помощи специально сформированных POST-запросов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514БАРС.Web-Своды
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1274. Unknown Vulnerability Type - БАРС.Web-Своды (BDU:2019-02349) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость платформы БАРС.Web-Своды связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя путем отключения приема файлов cookies в браузере', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514БАРС.Web-Своды
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1275. Unknown Vulnerability Type - Галактика ERP (BDU:2019-00113) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость обработчика удаленного вызова процедур модуля «arpc_Span» библиотеки atlcore_.dll системы управления ресурсами предприятия Галактика ERP связана с отсутствием проверки корректности принимаемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, побайтово читать данные в памяти процесса службы сервера (например, учетные данные пользователей) путем отправки специально сформированных сетевых пакетов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1276. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05574) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1277. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05575) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1278. Unknown Vulnerability Type - КТС «Маяк» (BDU:2020-05576) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514КТС «Маяк»
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1279. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04479) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной проверкой возвращаемого значения функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1280. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04480) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с возвратом некорректного кода состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью исчерпания свободного места на диске во время резервного копирования', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1281. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04481) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной обработкой непредвиденного типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки серверу некорректный номер страницы во время репликации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.410CVSS Base Score is 4.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1282. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04483) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с ошибкой обработки бинарного журнала аудита в адаптере СУБД. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скрыть источник или характер атаки с помощью формирования записи аудита для бинарного журнала таким образом, что они будут некорректно отображаться для администратора безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1283. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02080) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Управление региональной программой капитального ремонта» связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя путем отключения приема файлов cookies в браузере', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Управление региональной программой капитального ремонта
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1284. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02081) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Управление региональной программой капитального ремонта» связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать имена учетных записей пользователей при помощи специально сформированных POST-запросов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Управление региональной программой капитального ремонта
CVSS Base Score0.410CVSS Base Score is 3.7. According to BDU data source
EPSS Percentile010EPSS data is not available

1285. Unknown Vulnerability Type - Управление региональной программой капитального ремонта (BDU:2019-02083) - Medium [232]

Description: {'bdu_cve_data_all': 'Уязвимость в платформе «Единый портал Мониторинг Жилищного Фонда» связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации при помощи специально сформированного GET-запроса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Управление региональной программой капитального ремонта
CVSS Base Score0.410CVSS Base Score is 4.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1286. Unknown Vulnerability Type - Visa Tokenisation Service (VTS) (BDU:2021-05932) - Medium [227]

Description: {'bdu_cve_data_all': 'Уязвимость токенизационных сервисов MasterCard, Visa, American Express связана с недостаточной авторизацией криптограмм ARQC генерируемых мобильными кошельками Apple Pay, Samsung Pay, GPay. Эксплуатация уязвимости может позволить нарушителю использовать на токенизационных сервисах криптограммы AAC, которые мобильные кошельки генирируют в случае принятия решения о неодобрении транзакции кошельком или платежным терминалом', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.414The Visa Token Service (VTS) is a Visa-powered security technology that substitutes sensitive account data, such as the 16-digit account number, with a unique token that safeguards the underlying card details from being compromised
CVSS Base Score0.510CVSS Base Score is 4.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1287. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2018-01601) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость пакета postgresql-common операционной системы Astra Linux связана с ошибкой в скрипте обновления пакета, приводящей к нарушению индексации базы установленных deb-пакетов в ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1288. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00998) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость пакета библиотек для выполнения защитного преобразования по алгоритмам ГОСТ libgost-astra операционной системы Astra Linux связана с ошибкой конфигурации пакета, приводящей к автоматическому включению использования защитного преобразования по алгоритмам ГОСТ при установке пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.1. According to BDU data source
EPSS Percentile010EPSS data is not available

1289. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03369) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость журнала безопасности fly-admin-viewaudit рабочей среды FLY операционной системы Astra Linux связана с ошибкой открытия логов с одинаковым временем изменения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1290. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03371) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-hexedit рабочей среды FLY операционной системы Astra Linux связана с повреждением файла при сохранении с тем же именем. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1291. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-03379) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость библиотеки libgost-astra операционной системы Astra Linux связана с ошибками при автоматической настройке использования алгоритмов ГОСТ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1292. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02003) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с некорректным завершением программного обеспечения, которое зависло в процессе работы. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1293. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-02005) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с некорректным завершением работы программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1294. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2020-03665) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с неверной инициализацией данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1295. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00087) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с неправильным освобождением памяти после переноса иконки в новое место. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1296. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00088) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон fly-wm связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1297. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-00089) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость процесса юнита-сессии loginctl подсистемы инициализации и управления службами Systemd связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 2.8. According to BDU data source
EPSS Percentile010EPSS data is not available

1298. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03468) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость функции gh_finish_to_bv библиотеки для выполнения защитного преобразования по алгоритмам ГОСТ libgost связана с утечкой пароля пользователя при создании копии (cx2) структуры gh_context. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, позволяющая нарушителю получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1299. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03472) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с отсутствием предупреждения об использовании устаревшего пароля при изменении истекшего пароля. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1300. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03475) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость файлового менеджера fly-fm связана с первым подключением сетевого место по sftp. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1301. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03476) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость файлового менеджера fly-fm связана с некорректным запросом пароля от пользователя для доступа к хранилищу паролей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1302. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03486) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связанная с ошибкой кода, при которой не создается каталог /etc/openvpn/keys/. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1303. Unknown Vulnerability Type - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04044) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера печати Fly связана с неправильным освобождением памяти перед удалением последний ссылки. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1304. Unknown Vulnerability Type - Astra Linux Special Edition для «Эльбрус» (BDU:2020-04045) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость менеджера окон Fly-wm связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition для «Эльбрус»
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1305. Unknown Vulnerability Type - Cisco Private Internet Exchange (BDU:2015-00185) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость в системах Cisco PIX (с открытым портом telnet или SSH) позволяет злоумышленникам вызвать отказ в обслуживании, используя попытки подключения к службам, осуществляемые с очень большой частотой.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cisco Private Internet Exchange
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1306. Unknown Vulnerability Type - Cortex XDR Agent (BDU:2022-04441) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent связана с недостаточной защитой хэш пароля. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации путем загрузки специально созданных файлов поддержки', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Cortex XDR Agent
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1307. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2022-06573) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Endpoint Security и утилиты Kavremover связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю запустить сторонний исполняемый файл из контекста процесса установки', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Endpoint Security
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1308. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2024-01525) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, приостановить работу защитных модулей в рамках сценариев установки/переустановки продукта', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Endpoint Security
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1309. Unknown Vulnerability Type - NC-302 (BDU:2020-01349) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить трафик и раскрыть конфиденциальную информацию', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NC-302
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1310. Unknown Vulnerability Type - NC-302 (BDU:2020-01350) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC связана с недостаточным объемом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки большого числа специально сформированных сетевых пакетов (атака вида SYN-флуд)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514NC-302
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1311. Unknown Vulnerability Type - Secret Net Studio (BDU:2020-05811) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR) и получить адрес загрузки драйвера sncc0.sys путём запуска специальным образом сформированного пользовательского приложения', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.310CVSS Base Score is 3.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1312. Unknown Vulnerability Type - Secret Net Studio (BDU:2021-02038) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Secret Net Studio
CVSS Base Score0.310CVSS Base Score is 3.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1313. Unknown Vulnerability Type - Ubuntu (BDU:2021-01116) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость файловой системы overlay ядра операционной системы Linux связана с неправильной обработкой разрешений. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ubuntu
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1314. Unknown Vulnerability Type - Wonderware InTouch (BDU:2021-02849) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы с помощью специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Wonderware InTouch
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1315. Unknown Vulnerability Type - Wonderware InTouch (BDU:2021-02850) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю перезаписать адрес возврата и вызвать аварийное завершение работы с помощью специально сформированного файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Wonderware InTouch
CVSS Base Score0.310CVSS Base Score is 2.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1316. Unknown Vulnerability Type - Менеджер обновлений Галактика ERP (BDU:2019-03322) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость протокола Plain FTP, используемого компонентом «Менеджер обновлений» системы управления ресурсами предприятия Галактика ERP связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к обновлениям программного обеспечения и подменить их путем проведения атак «человек по середине»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Менеджер обновлений Галактика ERP
CVSS Base Score0.310CVSS Base Score is 3.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1317. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04485) - Medium [220]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, ввести в заблуждение пользователя с помощью подмены окна уведомления', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.310CVSS Base Score is 3.5. According to BDU data source
EPSS Percentile010EPSS data is not available

1318. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00484) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость компонента fly-admin-gmc графического инструмента для администрирования домена и клиентов ALD fly-admin-ald-server операционной системы Astra Linux связана с некорректным назначением мандатных меток при создании пользователя ALD. Эксплуатация уязвимости позволяет нарушителю заблокировать доступ для вновь созданного пользователя к базе данных postgresql', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1319. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00485) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость пакета fly-admin-digsig операционной системы Astra Linux связана с ошибкой, приводящей к некорректному вычислению цифровой подписи для скрытых файлов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемых данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 1.9. According to BDU data source
EPSS Percentile010EPSS data is not available

1320. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00487) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость расширения безопасности ald-parseс службы ALD операционной системы Astra Linux связана с ошибкой назначения прав доступа к кешу мандатных меток для определенных сервисов, что приводит к его постоянному пересозданию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервиса slapd или системы в целом', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1321. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00488) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость службы ALD операционной системы Astra Linux связана с ошибкой, приводящей к генерации избыточного сетевого трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервиса slapd или системы в целом', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

1322. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00490) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты adduser операционной системы Astra Linux связана с ошибкой назначения мандатных атрибутов целостности, приводящей к невозможности получения доступа к домашней директории пользователя. При создании пользователя для его домашней директории устанавливался уровень целостности отличный от 0. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1323. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00495) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты fly-admin-mic операционной системы Astra Linux связана с некорректной интерпретацией операции отключения мандатного контроля целостности. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1324. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2019-00503) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость утилиты для управления учетными записями shadow операционной системы Astra Linux связана с некорректным назначением мандатного уровня целостности при создании пользователя. Эксплуатация уязвимости позволяет нарушителю, обладающему правами привилегированного пользователя, заблокировать доступ для вновь созданного пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1325. Unknown Vulnerability Type - Astra Linux Special Edition (BDU:2021-03483) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server связанная с некорректной конфигурацией IP адресов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Astra Linux Special Edition
CVSS Base Score0.210CVSS Base Score is 2.4. According to BDU data source
EPSS Percentile010EPSS data is not available

1326. Unknown Vulnerability Type - Kaspersky Endpoint Security (BDU:2022-06574) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость установочного файла средства антивирусной защиты Kaspersky Endpoint Security и утилиты Kavremover связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю запустить исполняемый файл вместо деинсталлятора, предназначенного для удаления сторонних продуктов безопасности', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Kaspersky Endpoint Security
CVSS Base Score0.210CVSS Base Score is 2.3. According to BDU data source
EPSS Percentile010EPSS data is not available

1327. Unknown Vulnerability Type - Ред База Данных (BDU:2022-04477) - Medium [208]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления базами данных Ред База Данных связана с неправильной нейтрализацией эквивалентных специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, предоставлять недостоверные данные при поисковом запросе по Distinguished Name с помощью использования специальных символов', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Ред База Данных
CVSS Base Score0.210CVSS Base Score is 2.2. According to BDU data source
EPSS Percentile010EPSS data is not available

Low (38)

1328. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09840) - Low [184]

Description: {'bdu_cve_data_all': 'Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же основной модуль core82.dll. Специально сформированный TCP-пакет интерпретируется как последовательность рекурсивных вызовов функции, что в результате приводит к исчерпанию стека приложения. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1329. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09841) - Low [184]

Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_MEDIUM и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexMedium (адрес 0x20C101E0) некорректное значение. В результате функция decodeEIIIndexMedium вернет недействительный адрес при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1330. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09842) - Low [184]

Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll). Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние CII_UTF8_LARGE_LENGTH (обработка единицы информации comment). Перейдя в такое состояние, декодер будет пытаться прочитать последовательность символов из входного потока. Злоумышленник может задать в качестве длины этой последовательности достаточно большое отрицательное число, чтобы в процедуре decodeUtf8StringAsCharBuffer (адрес 0x20C029A1) произошло переполнение буфера на куче', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1331. Unknown Vulnerability Type - 1С:Предприятие (BDU:2015-09843) - Low [184]

Description: {'bdu_cve_data_all': 'Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние DOCUMENT_CHARACTER_ENCODING_SCHEME (обработка компонента character-encoding-scheme). Перейдя в такое состояние, декодер будет пытаться прочитать последовательность октетов из входного потока. Злоумышленник может задать значение длины этой последовательности, превышающее фактический размер обрабатываемых декодером данных, в результате процесс декодирования войдет в бесконечный цикл. Это возможно т.к. в процедуре sub_20C02870 отсутствует корректная обработка вышеописанной ситуации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1332. Unknown Vulnerability Type - 1С:Предприятие (BDU:2017-02197) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость динамического анализатора XML-файлов библиотеки wsisapi.dll системы автоматизации деятельности предприятия 1С:Предприятие связана с внедрением XML. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и получить доступ к внутренним ресурсам сети (файловой системе)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.5141С:Предприятие
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1333. Unknown Vulnerability Type - ABB PCM600 (BDU:2017-02199) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость файла конфигурации «ACTConfig» средства контроля и конфигурирования энергоустановок ABB PCM600 связана с недостаточным вычислением хеша пароля (при помощи ненадежной функции с жестко закодированным ключом и вектором инициализации). Эксплуатация уязвимости может позволить нарушителю, действующему локально, расшифровать пароль и получить доступ к основному приложению', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514ABB PCM600
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1334. Unknown Vulnerability Type - AC (BDU:2017-02211) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость веб-интерфейса системы управления беспроводным маршрутизатором TP-Link вызвана ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать полный отказ в обслуживании сервера веб-интерфейса при помощи специально сформированного запроса (для восстановления работы веб-интерфейса требуется перезагрузка устройства)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514AC
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1335. Unknown Vulnerability Type - CNC11 TITANIUM mini (BDU:2019-00103) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini связана с отсутствием механизма контроля запуска сторонних приложений. Эксплуатация уязвимости может позволить нарушителю, действующему локально, запустить имеющиеся в системе приложения путем обращения к пункту меню «диагн. > файлы», в результате чего будет запущено приложение Midnight Commander, которое содержит строку ввода команд, при помощи которой может быть запущена другая имеющаяся в системе программа, например, терминал bash', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CNC11 TITANIUM mini
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1336. Unknown Vulnerability Type - CNC11 TITANIUM mini (BDU:2019-00816) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514CNC11 TITANIUM mini
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1337. Unknown Vulnerability Type - E3_SW91 (BDU:2020-05567) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость компонентов term.arh и core.arh микропрограммного обеспечения ПЛК ЭКРА связана с наличием предустановленных регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации и создавать новые конфигурационные файлы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514E3_SW91
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1338. Unknown Vulnerability Type - E3_SW91 (BDU:2020-05578) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость компонента core.arh микропрограммного обеспечения ПЛК ЭКРА связана с недостаточной обработкой входных данных при обновлении. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного HEX/LDR-файла', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514E3_SW91
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1339. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04015) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола Modbus программного обеспечения «Сервер связи» комплекса программ EKRASMS-SP терминала микропроцессорного серии ЭКРА 200 существует из-за недостаточной фильтрации символов в файловых путях. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду с помощью ложного сервиса, имитирующего отдельные функции протокола Modbus/TCP', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1340. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04017) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с ошибками обработки типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1341. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04020) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием процедуры хеширования и наличием предустановленных аутентификационных данных, используемых для шифрования паролей при их передаче и хранении. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить пароль при компрометации базы данных пользователей или перехвате аутентификационного пакета', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1342. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04021) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием фильтрации передаваемого клиентом пути. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, считывать произвольные файлы системы', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1343. Unknown Vulnerability Type - EKRASMS-SP (BDU:2019-04022) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с наличием в базе данных пользователей предустановленной учетной записи с привилегиями, позволяющими производить настройку конечных устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1344. Unknown Vulnerability Type - EKRASMS-SP (BDU:2020-05566) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» ПЛК ЭКРА связана с наличием предустановленного пароля для базы данных с учетными записями пользователей. Эксплуатация уязвимости может позволить нарушителю получить доступ к регистрационным данным пользователей', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514EKRASMS-SP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1345. Unknown Vulnerability Type - Linux (BDU:2016-02242) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/usb/misc/iowarrior.ko ядра операционной системы Linux вызвана утечкой памяти в реализации обработчика omap4_keypad_probe. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании операционной системы путем подключения устройства OMAP4 Keypad, которое не содержит данных о количестве строк или столбцов, создавая тем самым ошибочную ситуацию в функции omap4_keypad_parse_dt. В функции omap4_keypad_probe (omap4-keypad.c) выделяется память в keypad_data, но при ошибке в omap4_keypad_parse_dt, при чтении количества строк и столбцов из устройства, память в keypad_data не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1346. Unknown Vulnerability Type - Linux (BDU:2016-02243) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании операционной системы путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства. При этом в функции bnx2_init_one (bnx2.c) вызывается функция bnx2_init_board, которая выделяет память в bp->temp_stats_blk, но при возникновении ошибки память не освобождается', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1347. Unknown Vulnerability Type - Linux (BDU:2017-01467) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость функции xfrm_replay_verify_len операционной системы Linux вызвана с отсутствием проверки данных о размере XFRM_MSG_NEWAE после обновления. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить привилегии суперпользователя или вызвать отказ в обслуживании', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Linux
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1348. Unknown Vulnerability Type - Moxa OnCell G3470A-LTE (BDU:2021-04289) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения маршрутизаторов Wi-Fi TAP-323 Series, WAC-1001 Series, WAC-2004 Series связана с использованием неуникальных сертификатов X.509 и ключей хоста SSH. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Moxa OnCell G3470A-LTE
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1349. Unknown Vulnerability Type - TeNIX (BDU:2019-00104) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514TeNIX
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1350. Unknown Vulnerability Type - VMware vCenter Server (BDU:2019-00109) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с процедурой передачи данных без шифрования между хранилищами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации в процессе перемещения образа виртуальной машины между хранилищами', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514VMware vCenter Server
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1351. Unknown Vulnerability Type - Vesta Control Panel (BDU:2017-02198) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость панели управления сервером Vesta Control Panel связана с отсутствием проверки наличия сессии пользователя в файле files.php (web/file_manager/), отвечающего за работу файлового менеджера панели управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить различные манипуляции над файлами и директориями, расположенными на сервере', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Vesta Control Panel
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1352. Unknown Vulnerability Type - Windows (BDU:2015-10326) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость операционной системы Windows существует в реализации системных вызовов URLDownloadA, URLDownloadW, URLDownloadToCacheFileA, URLDownloadToCacheFileW, URLDownloadToFileA, URLDownloadToFileW, URLOpenStream, URLOpenBlockingStream, при выполнении которых операционной системой инициируется подключение к SMB-серверу от имени пользователя, запустившего программу, использующую указанные системные вызовы. Подключение к SMB-серверу осуществляется в случае, если системному вызову передан параметр вида «file://<IP-адрес SMB-сервера>/».\nЗлоумышленник при помощи специально сформированного ответа на http-запрос (или за счёт подмены http-запроса) может инициировать процедуру авторизации пользователя на ложном SMB-сервере, в ходе которой SMB-серверу будут переданы зашифрованные пароль и имя пользователя', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The exploit's existence is NOT mentioned in available Data Sources
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Windows
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1353. Unknown Vulnerability Type - Zyxel ZLD (BDU:2014-00047) - Low [184]

Description: {'bdu_cve_data_all': 'Web-интерфейс межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, связанную с выполнением авторизации на стороне клиента. Это позволяет злоумышленнику получить права администратора устройства путем манипулирования параметром «IsAdmin»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Zyxel ZLD
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1354. Unknown Vulnerability Type - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00137) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1355. Unknown Vulnerability Type - Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 (BDU:2017-00138) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив описаний переменных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1356. Unknown Vulnerability Type - Галактика ERP (BDU:2019-04155) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость системы управления ресурсами предприятия Галактика ERP связана с архитектурными слабостями компонентов (*.res файлов), которые имеют функционал экспорта в XML-файл. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прочитать или перезаписать произвольный файл на сервере путем указания пути к нему в полях «Каталог» и «Файл»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Галактика ERP
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1357. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10100) - Low [184]

Description: {'bdu_cve_data_all': 'Уязвимость в RPC-сервере (linstmgr.exe) было сделано ошибочное предположение, что право подключения к серверу имеют только пользователи с правами администратора. Это упущение вкупе с тем, что RPC–сервер функционирует с правами пользователя «SYSTEM», делает возможной повышение привилегий. Данный факт усугубляется тем, что большинство RPC-вызовов не осуществляют разграничение доступа в рамках прав разграничения доступа системы управления базами данных Линтер Бастион. В случае с модулем linstmgr.exe повышение привилегий позволяет злоумышленнику выполнять некоторые действия, на которые изначально у него нет полномочий', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1358. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10112) - Low [184]

Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x08 («0x0040AB4E») позволяет злоумышленнику остановить произвольную службу (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий. Например, остановить систему управления базами данных Линтер Бастион, отключить антивирусное программное обеспечение или персональный межсетевой экран и т. д.', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1359. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10113) - Low [184]

Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x0A («0x0040AF25») позволяет злоумышленнику управлять произвольной службой (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий, что может позволить злоумышленнику нарушить штатное функционирование служб', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1360. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10114) - Low [184]

Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x19 («0x0040D8F0») позволяет злоумышленнику изменить конфигурацию файла запуска ядра системы управления базами данных Линтер Бастион, что может нарушить штатное функционирование системы управления базами данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1361. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10115) - Low [184]

Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x12 («0x0040C73C») позволяет злоумышленнику изменить конфигурацию файла запуска ядра системы управления базами данных Линтер Бастион, что может нарушить штатное функционирование системы управления базами данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1362. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10116) - Low [184]

Description: {'bdu_cve_data_all': 'Если при установке системы управления базами данных Линтер Бастион не был установлен модуль «loltp.exe», злоумышленник может поместить любой исполняемый файл с именем «loltp.exe» в директорию, которая будет просмотрена загрузчиком исполняемых файлов, затем с помощью RPC–вызова номера 0x1A («0x0040DB0F») или 0x08 («0x0040AB4E») заставить linstmgr.exe выполнить этот исполняемый файл, запустив ядро системы управления базами данных Линтер Бастион с параметром «/OLTP»', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1363. Unknown Vulnerability Type - Линтер Бастион (BDU:2015-10117) - Low [184]

Description: {'bdu_cve_data_all': 'В системе управления базами данных Линтер Бастион для шифрования BLOB–данных (в качестве таких данных могут выступать чертежи, документы Word, документы PDF и т.\xa0п.) по умолчанию используется гаммирование (XOR), в качестве гамма–последовательности (ключа шифрования) используется статическая последовательность из 255 байт. Для всех баз данных используется одна и та же гамма–последовательность. Злоумышленник может определить значение этой последовательности и использовать ее для дешифрации данных', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Линтер Бастион
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1364. Unknown Vulnerability Type - Микропрограммное обеспечение маршрутизатора D–Link DSR–500 (BDU:2015-10246) - Low [184]

Description: {'bdu_cve_data_all': 'Для хранения паролей используется алгоритм шифрования DES с солью, что приводит к ограничению длины пароля в 8 символов (оставшиеся символы отбрасываются)', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Микропрограммное обеспечение маршрутизатора D–Link DSR–500
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

1365. Unknown Vulnerability Type - Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0 (BDU:2015-10111) - Low [184]

Description: {'bdu_cve_data_all': 'RPC–вызов номера 0x08 («0x0040AB4E») позволяет злоумышленнику запустить произвольную службу (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий. В результате этого злоумышленником может быть запущена служба, имеющая уязвимости, которые будут им эксплуатироваться', 'combined_cve_data_all': ''}

ComponentValueWeightComment
Exploited in the Wild018Exploitation in the wild is NOT mentioned in available Data Sources
Public Exploit Exists0.517The existence of a private exploit is mentioned on BDU:PrivateExploit website
Criticality of Vulnerability Type015Unknown Vulnerability Type
Vulnerable Product is Common0.514Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0
CVSS Base Score0.010CVSS Base Score is 0.0. According to BDU data source
EPSS Percentile010EPSS data is not available

Exploitation in the wild detected (17)

Remote Code Execution (9)

Command Injection (1)

Code Injection (2)

Security Feature Bypass (2)

Authentication Bypass (2)

Denial of Service (1)

Public exploit exists, but exploitation in the wild is NOT detected (117)

Remote Code Execution (34)

Authentication Bypass (9)

Code Injection (1)

Security Feature Bypass (5)

Cross Site Scripting (6)

Information Disclosure (3)

Denial of Service (4)

Path Traversal (2)

Memory Corruption (8)

Unknown Vulnerability Type (45)

Other Vulnerabilities (1231)

Remote Code Execution (194)

Authentication Bypass (115)

Security Feature Bypass (119)

Cross Site Scripting (94)

Code Injection (21)

Information Disclosure (62)

Command Injection (4)

Denial of Service (31)

Open Redirect (5)

Path Traversal (9)

Incorrect Calculation (14)

Memory Corruption (135)

XXE Injection (1)

Unknown Vulnerability Type (427)