База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2018-25252

6,9

FTP Voyager 16.2.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, внедрив слишком большие данные буфера в поле IP профиля сайта. Злоумышленники могут создать …

FTP
Подробнее

CVE-2018-25251

8,6

Snes9K 0.0.9z содержит уязвимость переполнения буфера в поле номера порта сокета Netplay, которая позволяет локальным злоумышленникам инициировать перезапись структурированного обработчика исключений (SEH). Злоумышленники могут создать вредоносную полезную нагрузку и вставить …

Payload
Подробнее

CVE-2018-25250

5,1

Плагин MyBB Last User's Threads in Profile 1.2 содержит постоянную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам внедрять вредоносные скрипты, создавая темы тредов с тегами скриптов. Злоумышленники могут создавать потоки с …

MyBB
Подробнее

CVE-2018-25249

5,1

MyBB My Arcade Plugin 1.3 содержит постоянную уязвимость межсайтового скриптинга, которая позволяет прошедшим проверку подлинности пользователям внедрять вредоносные скрипты через комментарии к результатам аркадных игр. Злоумышленники могут добавлять в поле …

Mybb
Подробнее

CVE-2018-25248

5,1

Плагин MyBB Downloads 2.0.3 содержит постоянную уязвимость межсайтового скриптинга, которая позволяет постоянным участникам внедрять вредоносные скрипты через поле заголовка загрузки. Злоумышленники могут отправить новую загрузку с кодом HTML/JavaScript в параметре …

Mybb
Подробнее

CVE-2018-25247

5,1

Плагин MyBB Like 3.0.0 содержит уязвимость межсайтового скриптинга, которая позволяет злоумышленникам внедрять вредоносные скрипты, создавая сообщения или темы с непроверенным тематическим содержанием. Злоумышленники могут создавать темы сообщений, содержащие теги сценариев, …

MyBB
Подробнее

CVE-2018-25245

8,7

7 Tik 1.0.1.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет злоумышленникам аварийно завершить работу приложения, отправив слишком длинные входные строки в функцию поиска. Злоумышленники могут вставить в строку поиска …

Подробнее

CVE-2018-25244

6,9

Eco Search 1.0.2.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, отправив в функцию поиска слишком длинную строку. Злоумышленники могут вставить в строку поиска …

Eco
Подробнее

CVE-2018-25243

6,9

FastTube 1.0.1.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, отправив в функцию поиска слишком длинную строку. Злоумышленники могут вставить в строку поиска буфер …

FastTube
Подробнее

CVE-2018-25242

6,9

One Search 1.1.0.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, отправив слишком длинные входные строки в функцию поиска. Злоумышленники могут вставить в строку …

One
Подробнее
217/3864