База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4266

8,4

Уязвимость небезопасной десериализации в ОС WatchGuard Fireware позволяет злоумышленнику, получившему доступ на запись в локальную файловую систему через другую уязвимость, выполнить произвольный код в контексте пользователя на портале. Эта проблема …

An
Подробнее

CVE-2019-25655

6,9

Device Monitoring Studio 8.10.00.8925 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в диалоговом окне подключения к серверу. Злоумышленники могут …

Device Monitoring
Подробнее

CVE-2019-25654

8,7

Базовый FTP/SFTP-сервер 1.2 содержит уязвимость переполнения буфера, которая позволяет злоумышленникам аварийно завершить работу службы, указав слишком длинную строку в поле Домен пользователя. Злоумышленники могут вставить вредоносную полезную нагрузку, содержащую 7000 …

Payload
Подробнее

CVE-2019-25653

6,9

Navicat для Oracle 12.1.15 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле пароля. Злоумышленники могут вставить буфер из …

Oracle
Подробнее

CVE-2018-25235

6,9

Веб-сервер NetworkActiv 4.0 содержит уязвимость переполнения буфера в поле имени пользователя в параметрах безопасности, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку. Злоумышленники могут вызвать отказ …

NetworkActiv
Подробнее

CVE-2018-25234

6,9

Клиент SmartFTP 9.0.2615.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле «Хост». Злоумышленники могут вставить буфер из 300 …

SmartFTP
Подробнее

CVE-2018-25233

6,9

WebDrive 18.00.5057 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле имени пользователя во время установки безопасного соединения WebDAV. …

Payload
Подробнее

CVE-2018-25232

6,8

Softros LAN Messenger 9.2 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле местоположения настраиваемых файлов журнала. Злоумышленники могут …

Softros
Подробнее

CVE-2018-25231

6,9

HeidiSQL 9.5.0.5196 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинный путь к файлу в настройках ведения журнала. Злоумышленники могут ввести полезную …

Payload
Подробнее

CVE-2018-25230

6,8

Free IP Switcher 3.1 содержит уязвимость переполнения буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле «Имя компьютера». Злоумышленники могут вставить вредоносные полезные данные …

Payload
Подробнее
331/3864