BDU:2025-02939 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Уязвимость платформы автоматизации процессов электронного документооборота Documino, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии
📅 02.07.2025 Подробнее →
BDU:2025-02940 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость платформы автоматизации процессов электронного документооборота Documino, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-запрос
📅 02.07.2025 Подробнее →
BDU:2025-02941 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Уязвимость платформы автоматизации процессов электронного документооборота Documino, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 02.07.2025 Подробнее →
BDU:2025-03217 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Уязвимость функции orf_token_endian_convert() системы группового общения для отказоустойчивых кластеров Corosync, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📅 02.07.2025 Подробнее →
BDU:2025-04734 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость компонента forumrunner коммерческого веб-форума vBulletin, позволяющая нарушителю осуществить SSRF-атаку
📅 02.07.2025 Подробнее →
BDU:2025-07567 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость установщика текстового редактора Notepad++, позволяющая нарушителю повысить свои привилегии и записывать произвольные файлы
📅 02.07.2025 Подробнее →
BDU:2025-07755 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)
Уязвимость пакетных менеджеров Nix, Lix и Guix, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ на чтение и изменение данных
📅 02.07.2025 Подробнее →
BDU:2025-07756 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)
Уязвимость пакетных менеджеров Nix, Lix и Guix, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение и изменение данных
📅 02.07.2025 Подробнее →
BDU:2025-07757 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)
Уязвимость пакетных менеджеров Nix, Lix и Guix, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю получить доступ на чтение и изменение данных
📅 02.07.2025 Подробнее →
BDU:2025-07758 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
📅 02.07.2025 Подробнее →
BDU:2025-07759 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость компонента OrderedHashTable браузеров Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
📅 02.07.2025 Подробнее →
BDU:2025-07760 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Уязвимость программного обеспечения Blitz Identity Provider, связанная с недостатками процедуры аутентификации, позволяющая нарушителю сменить адрес электронной почты в аккаунте пользователя
📅 02.07.2025 Подробнее →
BDU:2025-07761 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Уязвимость программного обеспечения Blitz Identity Provider, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю привязать произвольную электронную почту к учетной записи пользователя
📅 02.07.2025 Подробнее →
BDU:2025-07762 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость программного обеспечения Blitz Identity Provider, связанная с некорректной настройкой прав доступа, позволяющая нарушителю отправить на привязанную к аккаунту пользователя электронную почту письмо с произвольным текстом
📅 02.07.2025 Подробнее →
BDU:2025-07763 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Уязвимость микропрограммного обеспечения системы радиоуправления ANKA JPD 00028, связанная с отсутствия шифрования при обмене данными между передатчиком и приёмником, позволяющая нарушителю реализовать атаку «Повторное воспроизведение» (Replay attack) и вызывать отказ в обслуживании (DoS)
📅 02.07.2025 Подробнее →
BDU:2025-07764 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,9)
Уязвимость микропрограммного обеспечения системы радиоуправления Elfatek Elektronik серии ANKA JPD 00028, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ и нарушить конфиденциальность, целостность и доступность защищаемой информации
📅 02.07.2025 Подробнее →
BDU:2025-07766 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
Уязвимость платформы безопасной разработки программного обеспечения CodeScoring, связанная с возможностью раскрытия чувствительной информации в сообщениях об ошибках, позволяющая привилегированному пользователю раскрыть защищаемую информацию
📅 02.07.2025 Подробнее →
BDU:2025-07767 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)
Уязвимость функции unlinkat() пакетных менеджеров Nix, Lix и Guix, позволяющая нарушителю повысить свои привилегии
📅 02.07.2025 Подробнее →
BDU:2025-07768 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,9)
Уязвимость демона guix-daemon пакетных менеджеров Nix, Lix и Guix, позволяющая нарушителю повысить свои привилегии
📅 02.07.2025 Подробнее →
BDU:2025-07769 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость функции set_device_language() сценария portal.cgi микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 02.07.2025 Подробнее →