BDU:2025-13174 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Уязвимость системы мониторинга и оповещения Nightingale, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13175 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Уязвимость системы мониторинга и оповещения Nightingale, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13176 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость функции fwupdater_main() файла rgbin компонента Firmware Update Handler микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая нарушителю выполнить произвольный код
📅 21.10.2025 Подробнее →
BDU:2025-13177 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю раскрыть защищаемую информацию
📅 21.10.2025 Подробнее →
BDU:2025-13178 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю раскрыть защищаемую информацию
📅 21.10.2025 Подробнее →
BDU:2025-13179 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
📅 21.10.2025 Подробнее →
BDU:2025-13180 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость системы управления учетными данными FortiPAM и локальной платформы управления FortiSwitchManager, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код
📅 21.10.2025 Подробнее →
BDU:2025-13181 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Уязвимость операционных систем Fortinet FortiOS, связанная с ошибками представления заданных функций, позволяющая нарушителю выполнять произвольные команды
📅 21.10.2025 Подробнее →
BDU:2025-13182 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость протокола Bluetooth Transmission Alliance приложения улучшения совместимости устройств Motorola Smart Connect, связанная с недостатками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию
📅 21.10.2025 Подробнее →
BDU:2025-13183 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
📅 21.10.2025 Подробнее →
BDU:2025-13184 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Уязвимость микропрограммного обеспечения коммутаторов Moxa EDF-G1002-BP Series, EDR-810 Series, EDR-8010 Series, EDR-G9004 Series, EDR-G9010 Series, NAT-102 Series, OnCell G4302-LTE4 Series, TN-4900 Series, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13185 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость микропрограммного обеспечения сетевых устройств Moxa, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить полный контроль над устройством
📅 21.10.2025 Подробнее →
BDU:2025-13186 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость микропрограммного обеспечения сетевых устройств Moxa, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии
📅 21.10.2025 Подробнее →
BDU:2025-13187 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость микропрограммного обеспечения сетевых устройств Moxa серий EDR-G9010, EDR-8010, EDF-G1002-BP, TN-4900, NAT-102, NAT-108, OnCell G4302-LTE4, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13188 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Уязвимость микропрограммного обеспечения сетевых устройств Moxa серий EDR-G9010, EDR-8010, EDF-G1002-BP, TN-4900, NAT-102, NAT-108, OnCell G4302-LTE4, связанная с ошибками при управлении привилегиями, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13189 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость функции fromNatStaticSetting микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю вызвать ошибку сегментации
📅 21.10.2025 Подробнее →
BDU:2025-13190 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Уязвимость компонента Tab браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 21.10.2025 Подробнее →
BDU:2025-13191 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Уязвимость компонента Safe Browsing браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
📅 21.10.2025 Подробнее →
BDU:2025-13192 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость конфигурации ContentNegotiation фреймворка для создания веб-приложений JetBrains Ktor, позволяющая нарушителю проводить XXE-атаки
📅 21.10.2025 Подробнее →
BDU:2025-13193 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Уязвимость пакета программ для организации сеансов связи по протоколу SSH Dropbear, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию
📅 21.10.2025 Подробнее →