V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
bdu

Позитив Текнолоджиз

Уязвимости
18
Эксплуатируемые
0
Критический
3
Высокий
11

Топ уязвимостей

BDU:2024-04638Уязвимость системы глубокого анализа трафика PT Network Attack Discovery (PT NAD) существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от имени суперпользователя
BDU:2025-00698Уязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2 связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
BDU:2024-06214Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с некорректной проверкой параметров запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-08291Уязвимость системы защиты от вредоносных программ PT MultiScanner и сетевой песочницы PT Sandbox связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить JavaScript-код в браузере атакуемого пользователя с ролью «Администратор» или «Специалист по безопасности» и изменить настройки средств защиты информации
BDU:2024-06213Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с некорректной проверкой параметров запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-07127Выполнение произвольного кода в PT Dephaze
BDU:2024-11475Уязвимость прикладного программного интерфейса программного обеспечения выявления уязвимостей и ошибок PT Application Inspector существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
BDU:2024-06218Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с неверным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2024-06217Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с ошибками обработки ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2024-06216Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2024-06215Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2026-07126Выполнение произвольного кода в PT Dephaze
BDU:2026-02528Уязвимость межсетевого экрана PT NGFW связана с недостатком контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к резервным копиям MinIO
BDU:2025-15449Уязвимость межсетевого экрана PT NGFW связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2026-08550Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2024-08420Уязвимость системы защиты от вредоносных программ PT MultiScanner и сетевой песочницы PT Sandbox связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до роли "Специалист по безопасности" или выше
BDU:2026-08549Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
BDU:2021-04742Уязвимость системы контроля защищенности MaxPatrol связана с ошибками обработки запросов на подключение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прервать соединение клиентов с управляющим сервером, работоспособность которого при этом не нарушается
Открыть в каталоге с фильтром по вендору →