BDU:2025-08969 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
📅 24.07.2025 Подробнее →
BDU:2025-08970 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Уязвимость функции NetworkServlet.processImportRequest() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю раскрыть защищаемую информацию
📅 24.07.2025 Подробнее →
BDU:2025-08971 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
Уязвимость функции CUtils.checkSQLInjection() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
📅 24.07.2025 Подробнее →
BDU:2025-08972 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
📅 24.07.2025 Подробнее →
BDU:2025-08973 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7) Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imageRUNNER, imagePRESS V, imagePRESS, Satera, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию
📅 24.07.2025 Подробнее →
BDU:2025-08974 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7) Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imageRUNNER, imagePRESS V, imagePRESS, Satera, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию
📅 24.07.2025 Подробнее →
BDU:2025-08975 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📅 24.07.2025 Подробнее →
BDU:2025-08976 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 24.07.2025 Подробнее →
BDU:2025-08977 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость функции xmlSchematronFormatReport() компонента Schematron Schema Report библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
📅 24.07.2025 Подробнее →
BDU:2025-08978 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость функции xmlSchematronFormatReport() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
📅 24.07.2025 Подробнее →
BDU:2025-08979 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании
📅 24.07.2025 Подробнее →
BDU:2025-08980 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 24.07.2025 Подробнее →
BDU:2025-08981 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Уязвимость компонента Strategic Planner Starter App среды разработки прикладного программного обеспечения Oracle Application Express, позволяющая нарушителю получить полный контроль над приложением
📅 24.07.2025 Подробнее →
BDU:2025-08982 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость функции fromPptpUserAdd() файла /goform/PPTPDClient микропрограммного обеспечения маршрутизаторов Tenda FH1202, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📅 24.07.2025 Подробнее →
BDU:2025-08983 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Уязвимость среды разработки программного обеспечения TIA Administrator, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
📅 24.07.2025 Подробнее →
BDU:2025-08984 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость метода unZipJarFilestoLocation системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код
📅 24.07.2025 Подробнее →
BDU:2025-08985 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость метода uploadFWBinary системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код
📅 24.07.2025 Подробнее →
BDU:2025-08986 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 24.07.2025 Подробнее →
BDU:2025-08987 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость API-интерфейса контроллера управления котлами MyHeat GO, позволяющая нарушителю получить несанкционированный доступ к контроллеру
📅 24.07.2025 Подробнее →
BDU:2025-08988 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость API-интерфейса контроллера управления котлами MyHeat GO, позволяющая нарушителю получить несанкционированный доступ к контроллеру
📅 24.07.2025 Подробнее →