Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2020-26073

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.9093

CVSS 3.x

Оценка: 7.5

Источники
nvd

Уязвимость в конечных точках данных приложений программного обеспечения Cisco SD-WAN vManage может позволить неаутентифицированному удаленному злоумышленнику получить доступ к конфиденциальной информации. Уязвимость связана с неправильной проверкой последовательностей символов обхода каталогов в запросах к программным интерфейсам приложений (API). Злоумышленник может воспользоваться этой уязвимостью, отправив вредоносные запросы к API в затронутом приложении. Успешное использование может позволить злоумышленнику проводить атаки с обходом каталогов и получать доступ к конфиденциальной информации, включая учетные данные или пользовательские токены. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Обходных путей, устраняющих эту уязвимость, не существует.

Нажмите для просмотра деталей

CVE-2023-2868

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.9087

CVSS 3.x

Оценка: 9.8

Источники
nvd

Уязвимость удаленного внедрения команд существует в Barracuda Email Security Gateway (только в форм-факторе устройства), затрагивающей версии 5.1.3.001-9.2.0.006. Уязвимость возникает из-за неполной очистки обработки .tar файла (ленточные архивы). Уязвимость связана с неполной проверкой входных данных .tar файла, предоставленного пользователем, поскольку это относится к именам файлов, содержащихся в архиве. Как следствие, удаленный злоумышленник может специально отформатировать эти имена файлов определенным образом, что приведет к удаленному выполнению системной команды через оператор qx Perl с привилегиями продукта Email Security Gateway. Эта проблема была исправлена в рамках патча BNSF-36456. Этот патч был автоматически применен ко всем устройствам заказчика.

Нажмите для просмотра деталей
Предыдущая
Страница 58 из 22836
479541 всего уязвимостей
Следующая