Обзор уязвимостей за прошедшую неделю (17-23 января)
Обзор уязвимостей (17-23 января): еженедельный дайджест CISOCLUB.
Средний уровень опасности. Уязвимость связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании.
Критический уровень опасности. Уязвимость связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить удаленный доступ к устройству.
Средний уровень опасности. Уязвимость связана с отсутствием аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и вызвать отказ в обслуживании.
Средний уровень опасности. Уязвимость связана с возможностью выхода за пределы директории. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, производить чтение/запись файлов устройства.