Уязвимости и угрозы

Рейтинг уязвимости
Временной интервал
Вендор
Уязвимый продукт
Высокий8.9
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

PT-2025-28: Удаленное выполнение произвольного кода в 1С-Битрикс: Управление сайтом

Вендор:«1С-Битрикс»Уязвимый продукт:«1С-Битрикс: Управление сайтом»BDU ID:BDU:2025-08666Дата выявления:21 апреля 2025
Высокий8.9
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

PT-2025-27: Произвольное чтение файлов (XML Import) в 1С-Битрикс: Управление сайтом

Вендор:«1С-Битрикс»Уязвимый продукт:«1С-Битрикс: Управление сайтом»BDU ID:BDU:2025-08664Дата выявления:21 апреля 2025
Средний6.9
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N

PT-2025-26: Произвольное чтение файлов (CSV Import) в 1С-Битрикс:Управление Сайтом

Вендор:«1С-Битрикс»Уязвимый продукт:«1С-Битрикс: Управление сайтом»BDU ID:BDU:2025-08665Дата выявления:21 апреля 2025
Высокий7.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N

PT-2025-25: Локальное чтение файлов в 1С-Битрикс: Управление сайтом

Вендор:«1С-Битрикс»Уязвимый продукт:«1С-Битрикс: Управление сайтом»BDU ID:BDU:2025-08662Дата выявления:16 апреля 2025

Расскажите, как у вас обстоят дела с данными и инцидентами, процессами ИБ и взаимодействием команд

Высокий7.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N

PT-2025-24: Чтение исполняемых файлов PHP в 1С-Битрикс: Управление сайтом

Вендор:«1С-Битрикс»Уязвимый продукт:«1С-Битрикс: Управление сайтом»BDU ID:BDU:2025-08663Дата выявления:16 апреля 2025
Высокий8.2
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:L/SI:L/SA:H

PT-2025-19: Выполнение произвольного кода в Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Высокий8.1
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

PT-2025-18: Отказ в обслуживании (DoS) в Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Средний4.6
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L

PT-2025-17: Уязвимость Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family, связанная с неограниченным доступом к внутренней памяти сетевого адаптера

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Средний4.8
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L

PT-2025-15: Выход из режима «киоск» в РЕД ОС

Вендор:РЕД СОФТУязвимый продукт:РЕД ОС (redos-kiosk-utils)BDU ID:BDU:2025-04865Дата исправления:13 мая 2025
Высокий8.5
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

PT-2025-14: Локальное повышение привилегий в РЕД ОС

Вендор:РЕД СОФТУязвимый продукт:РЕД ОС (share_directory)BDU ID:BDU:2025-04864Дата исправления:13 мая 2025
  • ...