CVE-2026-34492
7,0 HIGH 7,0Внешний контроль имени файла или уязвимости пути в Johnson Controls Airwall позволяет: Манипулировать файлами. Эта проблема затрагивает Airwall: до версии 4.1.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Внешний контроль имени файла или уязвимости пути в Johnson Controls Airwall позволяет: Манипулировать файлами. Эта проблема затрагивает Airwall: до версии 4.1.
Cwe-327 Использование уязвимости неработающего или рискованного криптографического алгоритма в Johnson Controls TL280 делает возможным криптоаналитическую атаку. Эта проблема затрагивает TL280: до версии 5.63.
Уязвимость обхода проверки подписи установщика приложений PAX Technology Q80, связанная с удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках PAX Technology Q80. …
PAX Technology Q80 Ссылка для анализа файла AIP после уязвимости удаленного выполнения кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках PAX Technology Q80. Для …
Уязвимость PAX Technology Q80 XCB Daemon, связанная с отсутствием аутентификации. Эта уязвимость позволяет злоумышленникам, подключенным к сети, раскрывать конфиденциальную информацию и изменять конфигурацию затронутых установок PAX Technology Q80. Для использования …
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную аутентификацию, удалить произвольные файлы из-за обхода пути.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнять произвольные сценарии из-за межсайтового сценария.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику выполнять произвольные команды CL из-за неправильной нейтрализации специальных элементов в команде.