BDU:2025-06712 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость сценария /goform/form2lansetup.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-816, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 13.06.2025 Подробнее →
BDU:2025-06713 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров TOTOLINK N302R Plus, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📅 13.06.2025 Подробнее →
BDU:2025-06714 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06715 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06716 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06717 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Уязвимость функции fromSysToolRestoreSet() микропрограммного обеспечения маршрутизаторов Tenda AC9, позволяющая нарушителю осуществить CSRF-атаку
📅 13.06.2025 Подробнее →
BDU:2025-06718 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость встроенного веб-сервера boa (/boafrm/formNtp) микропрограммного обеспечения роутера TOTOLINK X15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 13.06.2025 Подробнее →
BDU:2025-06719 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 13.06.2025 Подробнее →
BDU:2025-06720 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Уязвимость функции formSetRebootTimer() (/goform/SetRebootTimer) микропрограммного обеспечения маршрутизаторов Tenda AC5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 13.06.2025 Подробнее →
BDU:2025-06721 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Уязвимость платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, связанная с неправильным присвоением разрешений для критичного ресурса при проверке запроса на подпись сертификата, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
📅 13.06.2025 Подробнее →
BDU:2025-06722 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
Уязвимость компонента Internal Actuator Endpoint платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 13.06.2025 Подробнее →
BDU:2025-06723 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) Критический уровень опасности (оценка CVSS 4.0 составляет 10)
Уязвимость компонента Traefik Reverse Proxy Configuration Handler платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06724 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Уязвимость инструмента обмена сообщениями и видеоконференций Output Messenger, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
📅 13.06.2025 Подробнее →
BDU:2025-06725 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Уязвимость сетевого средства Ivanti Cloud Services Application, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии
📅 13.06.2025 Подробнее →
BDU:2025-06726 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06727 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Уязвимость реализации протокола безопасной загрузки Secure Boot операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
📅 13.06.2025 Подробнее →
BDU:2025-06728 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7)
Уязвимость инструмента просмотра параметров контента программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
📅 13.06.2025 Подробнее →
BDU:2025-06729 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Уязвимость службы обновления программного обеспечения Autodesk On-Demand Install Services (AdODIS), позволяющая нарушителю повысить свои привилегии до уровня NT AUTHORITY/SYSTEM
📅 13.06.2025 Подробнее →
BDU:2025-06730 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1)
Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии до уровня root
📅 13.06.2025 Подробнее →
BDU:2025-06731 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
📅 13.06.2025 Подробнее →