База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-52648

9,8

HCL AION подвержен уязвимости, из-за которой предлагаемые изображения не имеют цифровой подписи. Отсутствие подписи образа может позволить использовать непроверенные или подделанные образы, что потенциально может привести к угрозам безопасности, таким …

Hcl
Подробнее

CVE-2025-52638

7,2

HCL AION подвержен уязвимости, из-за которой базовые образы контейнеров не аутентифицируются должным образом. Это может подвергнуть систему потенциальным рискам безопасности, таким как использование ненадежных образов контейнеров, что может привести к …

Hcl
Подробнее

CVE-2025-52637

7,3

HCL AION подвержен уязвимости, из-за которой определенные конфигурации предложения могут допускать выполнение потенциально опасных запросов SQL. Неправильная проверка или ограничения на выполнение запросов могут привести к непреднамеренному взаимодействию системы с …

Hcl
Подробнее

CVE-2025-52458

7,8

в OpenHarmony v5.1.0 и предыдущих версиях разрешается локальному злоумышленнику выполнять произвольный код в предустановленных приложениях посредством записи за пределами границ. Эту уязвимость можно использовать только в ограниченных сценариях.

Openatom
Подробнее

CVE-2025-41432

7,8

в OpenHarmony v5.1.0 и предыдущих версиях разрешается локальному злоумышленнику выполнять произвольный код в предустановленных приложениях посредством записи за пределами границ. Эту уязвимость можно использовать только в ограниченных сценариях.

Openatom
Подробнее

CVE-2025-26474

3,3

в OpenHarmony v5.0.3 и предыдущих версиях локальный злоумышленник может вызвать неправильный ввод информации. Эту уязвимость можно использовать только в ограниченных сценариях.

Openatom
Подробнее

CVE-2025-25277

7,0

в OpenHarmony v5.1.0 и более ранних версиях разрешается локальному злоумышленнику выполнять произвольный код в предустановленных приложениях с использованием несовместимого типа. Эту уязвимость можно использовать только в ограниченных сценариях.

Openatom
Подробнее

CVE-2025-15587

8,6

Устройства Tinycontrol, такие как tcPDU и LAN-контроллеры LK3.5, LK3.9 и LK4, позволяют пользователю с низким уровнем привилегий читать пароль администратора путем прямого доступа к определенному ресурсу, недоступному через графический интерфейс. …

Tinycontrol
Подробнее

CVE-2025-15554

6,0

Кэширование паролей LAPS браузером в LAPSWebUI Truesec до версии 2.4 позволяет злоумышленнику, имеющему доступ к рабочей станции, повысить свои привилегии путем раскрытия паролей локального администратора.

Truesec
Подробнее

CVE-2025-15553

6,0

Неработающая функция выхода из системы в LAPSWebUI Truesec до версии 2.4 позволяет злоумышленнику, имеющему доступ к рабочей станции, повысить свои привилегии путем раскрытия пароля локального администратора.

Non-working
Подробнее
642/3864