Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-05924 критический уровень CVSS 9.0 28.04.2026

Уязвимость модуля add-ons приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-70951

Устранение: Уязвимость устранена

BDU:2025-07803 критический уровень CVSS 9.9 02.07.2025

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-48703

Устранение: Уязвимость устранена

BDU:2023-06355 высокий уровень CVSS 7.8 06.10.2023

Уязвимость интерфейса wloggui приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel), позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42122

Устранение: Информация об устранении отсутствует

BDU:2023-06354 критический уровень CVSS 9.8 06.10.2023

Уязвимость веб-интерфейса приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42121

Устранение: Информация об устранении отсутствует

BDU:2023-06353 высокий уровень CVSS 8.8 06.10.2023

Уязвимость модуля dns_zone_editor приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42120

Устранение: Информация об устранении отсутствует

BDU:2023-06352 высокий уровень CVSS 8.8 06.10.2023

Уязвимость модуля mysql_manager приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel) и средства антивирусной защиты Avast Premium Security, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42123

Устранение: Информация об устранении отсутствует

BDU:2023-00039 критический уровень CVSS 9.8 09.01.2023

Уязвимость реализации сценария login/index.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-44877

Устранение: Уязвимость устранена

BDU:2022-06199 критический уровень CVSS 9.8 12.10.2022

Уязвимость реализации сценария ajax_mod_security.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-15422

Устранение: Уязвимость устранена

BDU:2022-05413 средний уровень CVSS 5.5 31.08.2022

Уязвимость компонента SVC RDMA ядра операционной системы CentOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-4218

Устранение: Уязвимость устранена

BDU:2022-04774 критический уровень CVSS 9.8 04.08.2022

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-45466

Устранение: Уязвимость устранена

BDU:2022-04608 критический уровень CVSS 9.8 25.07.2022

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-45467

Устранение: Уязвимость устранена

BDU:2021-04486 высокий уровень CVSS 7.3 13.09.2021

Уязвимость функции tos_mmheap_alloc операционной системы реального времени TencentOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-27439

Устранение: Уязвимость устранена

BDU:2021-03134 средний уровень CVSS 6.1 23.06.2021

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2018-18774

Устранение: Уязвимость устранена

BDU:2020-05315 критический уровень CVSS 9.9 24.11.2020

Уязвимость веб-приложения управления конфигурацией сетевых устройств rConfig операционной системы CentOS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10879

Устранение: Уязвимость устранена

BDU:2020-00810 средний уровень CVSS 4.3 04.03.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить домен из учетной записи пользователя

Соответствие: CVE-2019-14730

Устранение: Уязвимость устранена

BDU:2020-00807 средний уровень CVSS 4.8 04.03.2020

Уязвимость компонента DNS Functions приложения для управления серверами CentOS Web Panel, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные

Соответствие: CVE-2019-10261

Устранение: Информация об устранении отсутствует

BDU:2020-00112 средний уровень CVSS 4.3 15.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить поддомен из учетной записи пользователя

Соответствие: CVE-2019-14729

Устранение: Уязвимость устранена

BDU:2020-00111 средний уровень CVSS 4.3 15.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавить адрес для пересылки электронной почты в учетную запись пользователя

Соответствие: CVE-2019-14728

Устранение: Уязвимость устранена

BDU:2020-00110 средний уровень CVSS 4.3 15.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю изменить пароль электронной почты учетной записи пользователя

Соответствие: CVE-2019-14727

Устранение: Уязвимость устранена

BDU:2020-00109 средний уровень CVSS 5.4 15.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к DNS-записям учетной записи пользователя

Соответствие: CVE-2019-14726

Устранение: Уязвимость устранена

BDU:2020-00108 средний уровень CVSS 4.3 15.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить учетную запись электронной почты пользователя

Соответствие: CVE-2019-14723

Устранение: Уязвимость устранена

BDU:2020-00084 высокий уровень CVSS 7.5 15.01.2020

Уязвимость файла cookie cwpsrv-xxx приложения для управления серверами CentOS Web Panel, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13359

Устранение: Уязвимость устранена

BDU:2020-00076 критический уровень CVSS 9.8 13.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13360

Устранение: Уязвимость устранена

BDU:2020-00075 высокий уровень CVSS 8.8 13.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13605

Устранение: Уязвимость устранена

BDU:2020-00073 средний уровень CVSS 5.3 13.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2019-13383

Устранение: Уязвимость устранена

BDU:2020-00062 средний уровень CVSS 5.4 13.01.2020

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии до уровня root

Соответствие: CVE-2019-13476

Устранение: Уязвимость устранена

BDU:2020-00061 высокий уровень CVSS 8.0 13.01.2020

Уязвимость функции «Forgot Password» приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13477

Устранение: Уязвимость устранена

BDU:2020-00010 средний уровень CVSS 4.6 08.01.2020

Уязвимость компонента filemanager2.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольный HTML код или JavaScript-сценарий

Соответствие: CVE-2019-16295

Устранение: Уязвимость устранена

BDU:2019-04717 средний уровень CVSS 4.8 17.12.2019

Уязвимость конфигурации приложения для управления серверами CentOS Web Panel, позволяющая нарушителю осуществить межсайтовую сценарную атаку

Соответствие: CVE-2019-10893

Устранение: Уязвимость устранена

BDU:2019-03083 средний уровень CVSS 6.5 05.09.2019

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с недостатками разграничения доступа, позволяющая нарушителю удалять произвольные базы данных с сервера

Соответствие: CVE-2019-14245

Устранение: Уязвимость устранена

BDU:2019-01326 критический уровень CVSS 8.8 12.04.2019

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-18772

Устранение: Уязвимость устранена

BDU:2019-01325 критический уровень CVSS 8.8 12.04.2019

Уязвимость приложения для управления серверами CentOS Web Panel, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-18773

Устранение: Уязвимость устранена

BDU:2015-09338 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09337 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09336 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09335 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09334 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09333 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09332 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09331 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0235

Устранение: Уязвимость устранена

BDU:2015-09330 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09329 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09328 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09327 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09326 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09325 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09324 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09323 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09322 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

BDU:2015-09321 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9322

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.