CVE-2026-67857
7,5 HIGH 7,5open62541 1.5.5 содержит чтение за пределами границ клиентской функции responseReadNamespacesArray() в src/client/ua_client_connect.c.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
open62541 1.5.5 содержит чтение за пределами границ клиентской функции responseReadNamespacesArray() в src/client/ua_client_connect.c.
Проблема в open62541 версии 1.5.5 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью созданных запросов CreateSubscription, CreateMonitoredItems(Sampling), Publish, TransferSubscriptions и DeleteSubscriptions.
open62541 содержит использование кучи после освобождения в рабочем процессе обновления сертификата GDS PushManagement, когда включен UA_ENABLE_GDS_PUSHMANAGEMENT. Это позволяет удаленному злоумышленнику вызвать отказ в обслуживании.
Уязвимость отраженного межсайтового скриптинга (XSS) в функции публикации сообщений на форуме O2OA v10 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы через созданный URL-адрес.
Уязвимость межсайтового сценария в Soliton Systems MailZen Management Protal v.2.62, v.2.63 позволяет удаленному злоумышленнику выполнить произвольный код через поля «Имя роли», «Имя», «Фамилия» и «Имя пользователя».
OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). В версиях до 3.6.6 и 4.0.0-rc1 уровень кадрирования сообщений TCP анализирует заголовок Content-Length, используя арифметику беззнакового целого числа без проверки переполнения. …
OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). Версии с 3.4.0-бета по 3.6.5 и 4.0.0-бета содержат переполнение буфера при преобразовании строки {s.b64encode}. Проверка размера для {s.b64encode} только проверяет, что …
OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). Версии с 3.4.0 по 3.6.5 содержат уязвимость отказа в обслуживании в модуле присутствия. Когда функция handle_publish() модуля присутствия обрабатывает запрос SIP …
В Baserow до версии 2.3.2 обнаружена уязвимость безопасности. Этой проблеме подвержена функция BaserowImpersonateAuthTokenSerializer файла backend/src/baserow/api/admin/users/serializers.py компонента Inactive Non-Staff User Handler. Проведение манипуляции приводит к неправильной авторизации. Возможна удаленная эксплуатация атаки. …
Уязвимость была обнаружена в Baserow до версии 2.3.2. Этой уязвимости подвержена функция проверки файла backend/src/baserow/api/two_factor_auth/views.py компонента 2FA Verify Endpoint. Подобные манипуляции приводят к неправильной аутентификации. Атака может быть запущена удаленно. …