BDU:2025-10189 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Уязвимость фреймворка для обработки изображений ImageIO операционных систем iOS, iPadOS, macOS, позволяющая нарушителю выполнить произвольный код
📅 22.08.2025 Подробнее →
BDU:2025-10190 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Уязвимость системы управления учётными записями Avanpost IDM, связанная с недостаточной проверкой прав доступа к объектам в приложении, позволяющая нарушителю повысить свои привилегии
📅 22.08.2025 Подробнее →
BDU:2025-10191 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3) Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
Уязвимость модуля восстановления пароля WEB-приложения ВРМ-системы «АвиаБит-Аэропорт», позволяющая нарушителю раскрыть защищаемую информацию
📅 22.08.2025 Подробнее →
BDU:2025-10192 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость WEB-приложения ВРМ-системы «АвиаБит-Аэропорт», связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)
📅 22.08.2025 Подробнее →
BDU:2025-10193 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с использованием небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю получить доступ к защищаемой информации
📅 22.08.2025 Подробнее →
BDU:2025-10194 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)
Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к API-токену
📅 22.08.2025 Подробнее →
BDU:2025-10001 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость микропрограммного обеспечения роутера Totolink A3002R, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
📅 20.08.2025 Подробнее →
BDU:2025-10002 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость микропрограммного обеспечения роутера Totolink A3002R, связанная с копированием буфера без проверки размера входных данных, позволяющая вызвать отказ в обслуживании
📅 20.08.2025 Подробнее →
BDU:2025-10003 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость встроенного веб-сервера boa (/boafrm/formTmultiAP) компонента HTTP POST Request Handler микропрограммного обеспечения роутеров TOTOLINK A3002R и A3002RU, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10004 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость функции setIpPortFilterRules микропрограммного обеспечения роутеров TOTOLINK A3100R, позволяющая нарушителю вызвать отказ в обслуживании
📅 20.08.2025 Подробнее →
BDU:2025-10005 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость функции setIpPortFilterRules микропрограммного обеспечения роутеров TOTOLINK A3100R, позволяющая нарушителю вызвать отказ в обслуживании
📅 20.08.2025 Подробнее →
BDU:2025-10006 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость файла downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A800R, позволяющая нарушителю выполнить произвольные команды
📅 20.08.2025 Подробнее →
BDU:2025-10007 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость сценария downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A800R, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10008 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость сценария downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A800R, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10009 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость файла downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A810R, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10010 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость файла downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A810R, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10011 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость функции setNoticeCfg() каталога /lib/cste_modules/system.so микропрограммного обеспечения роутеров TOTOLink A950RG, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над устройством
📅 20.08.2025 Подробнее →
BDU:2025-10012 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость встроенного веб-сервера boa микропрограммного обеспечения роутеров TOTOLINK EX1200T, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10013 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость функции setStaticDhcpConfig микропрограммного обеспечения роутеров TOTOLINK EX1200T, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →
BDU:2025-10014 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость встроенного веб-сервера boa (/boafrm/formTmultiAP) компонента HTTP POST Request Handler микропрограммного обеспечения роутеров TOTOLINK EX1200T, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 20.08.2025 Подробнее →