CVE-2025-59324
9,1 CRITICAL 9,1CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять …
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом обрабатывать ошибки расшифровки и позволяет монтировать зашифрованные тома как открытый текст.
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 содержит политику PCR TPM по умолчанию, которая не учитывает состояние загрузки системы. Это позволяет раскрыть доверенный платформенный модуль с помощью непредусмотренного …
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 хранит секреты TPM2.0 в сериализованном формате в неиспользуемых секторах диска. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системному …
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может сертифицировать целостность предполагаемого загрузочного раздела и выбирает первый индекс раздела, соответствующий жестко закодированному значению типа. Перед этой намеченной целью …
Расширение Joomla — joomshaper.com — включение произвольных локальных файлов PHP без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший проверку подлинности, может выполнять включение в произвольные файлы …
Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 чувствительное действие `mode=export` в `modules/sso/keys.php` экспортирует пакет PKCS#12, содержащий настроенный закрытый ключ и сертификат, но строка …
Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/documents-files.php` блокирует режимы изменения состояния, проверяя, что у актера есть `hasUploadRight()` в параметре URL `folder_uuid`. Затем …
Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 режим `modules/documents-files.php` `file_rename_save` имеет ту же форму основной причины, что и ошибка перемещения между папками (`05-documents-cross-folder-move-idor.md`): …