Уязвимость BDU:2020-01361
Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации.
Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации.
Уязвимость службы обработки трафика IPv6 операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость компонента Cisco Fabric Services операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость функции Endpoint Learning сетевой операционной системы NX-OS коммутаторов Cisco Nexus серии 9000, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость реализации сетевого протокола Network Time Protocol операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость функции faad_resetbits() набора программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании.
Уязвимость микропрограммного обеспечения маршрутизаторов UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects и UCS 6400 Series Fabric Interconnects, связанная с использованием посторонних опций подкоманд, представленных для конкретной команды CLI в контексте local-mgmt, позволяющая нарушителю повысить свои привилегии до уровня root.
Уязвимость реалиции простого протокола сетевого управления SNMP функции ACL операционной системы Cisco NX-OS, позволяющая нарушителю оказать влияние на целостность защищаемой информации.
Уязвимость службы Virtual Shell (VSH) сетевой операционной системы NX-OS, позволяющая нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение работы приложения.
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неверным ограничением xml-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость реализации протокола SNMP сетевых операционных систем NX-OS и FX-OS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость сервера автоматизации Jenkins, связанная с межсайтовой фальсификацией запросов, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации.
Уязвимость SMB-сервера (файл конфигурации smb.conf) пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Уязвимость функции NX-API сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы, получить доступ к целевой системе с привилегиями администратора и изменить пароль администратора.
Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость микропрограммного обеспечения маршрутизаторов D-Link, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преодолеть разграничение между хост-сетью и гостевой сетью.
Уязвимость функции bus_open_system_watch_bind_with_description (shared/bus-util.c) демона Systemd, позволяющая нарушителю повысить свои привилегии и изменить DNS настройки.
Уязвимость комплексной защиты конечных точек сети Check Point Endpoint Security Initial Client для Windows, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю повысить свои привилегии.
Уязвимость клиента комплексной защиты конечных точек сети Endpoint Security Initial Client для Windows, связанная с отсутствием механизма безопасной загрузки DLL-библиотек, позволяющая нарушителю повысить свои привилегии.
Уязвимость обработчика спектрального анализатора микропрограммного обеспечения маршрутизаторов Netgear CG3700EMR, COMPAL 7486E, COMPAL 7284E, Sagemcom F@st 3686, Sagemcom F@st 3890, Netgear C6250EMR, Technicolor TC7230, Cisco EPC3928AD, Humax HGB10R-02, Arris Surfboard SB8200, позволяющая нарушителю получить полный контроль над устройством.
Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизатора Technicolor TC7230, позволяющая нарушителю осуществить атаку перепривязывания DNS (DNS Rebinding).
Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город», связанная с недостатками механизмов разграничения доступа, позволяющая нарушителю получить доступ к любой учетной записи.
Уязвимость модуля электронного взаимодействия служб и должностных лиц аппаратно-программной платформы «Безопасный город», связанная с недостатками механизмов авторизации, позволяющая нарушителю определить все существующие имена пользователей.
Уязвимость платформы БАРС.Web-Своды, вызвана недостаточной проверкой входных данных, позволяющая нарушителю выполнить несанкционированные SQL-запросы к базе данных информационной системы.
Уязвимость функции ip_reass (ip_input.с) аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании.