Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-06300 критический уровень CVSS 10.0 05.05.2026

Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20079

Устранение: Уязвимость устранена

BDU:2026-02531 критический уровень CVSS 10.0 06.03.2026

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный код с правами root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20131

Устранение: Уязвимость устранена

BDU:2025-11011 средний уровень CVSS 4.9 12.09.2025

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2025-20306

Устранение: Уязвимость устранена

BDU:2025-11010 средний уровень CVSS 4.9 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center) и микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), связанная с недостаточной проверкой введенных данных, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2025-20220

Устранение: Уязвимость устранена

BDU:2025-11007 средний уровень CVSS 4.3 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2025-20302

Устранение: Уязвимость устранена

BDU:2025-11006 средний уровень CVSS 6.5 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2025-20301

Устранение: Уязвимость устранена

BDU:2025-11005 средний уровень CVSS 4.9 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной проверкой введенных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-20218

Устранение: Уязвимость устранена

BDU:2025-11000 средний уровень CVSS 6.0 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной проверкой введенных пользователем данных, позволяющая нарушителю повысить привилегии и выполнить произвольные команды

Соответствие: CVE-2025-20237

Устранение: Уязвимость устранена

BDU:2025-10992 средний уровень CVSS 6.1 12.09.2025

Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-20235

Устранение: Уязвимость устранена

BDU:2025-10341 высокий уровень CVSS 8.5 27.08.2025

Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20148

Устранение: Уязвимость устранена

BDU:2025-09828 критический уровень CVSS 10.0 15.08.2025

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20265

Устранение: Уязвимость устранена

BDU:2024-11140 средний уровень CVSS 6.5 16.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный SQL-код

Соответствие: CVE-2024-20340

Устранение: Уязвимость устранена

BDU:2024-10835 средний уровень CVSS 6.1 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20273

Устранение: Уязвимость устранена

BDU:2024-10834 средний уровень CVSS 5.4 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20264

Устранение: Уязвимость устранена

BDU:2024-10833 средний уровень CVSS 5.4 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20298

Устранение: Уязвимость устранена

BDU:2024-10832 средний уровень CVSS 6.1 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-20274

Устранение: Уязвимость устранена

BDU:2024-10830 средний уровень CVSS 5.4 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20269

Устранение: Уязвимость устранена

BDU:2024-10829 средний уровень CVSS 5.4 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20300

Устранение: Уязвимость устранена

BDU:2024-10828 средний уровень CVSS 6.1 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20372

Устранение: Уязвимость устранена

BDU:2024-10827 средний уровень CVSS 6.1 06.12.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20364

Устранение: Уязвимость устранена

BDU:2024-10813 высокий уровень CVSS 6.1 06.12.2024

Уязвимость функции резервного копирования кластера системы управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольные команды в базовой операционной системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20275

Устранение: Уязвимость устранена

BDU:2024-08856 высокий уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20471

Устранение: Уязвимость устранена

BDU:2024-08854 высокий уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20472

Устранение: Уязвимость устранена

BDU:2024-08847 высокий уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20473

Устранение: Уязвимость устранена

BDU:2024-08846 средний уровень CVSS 4.8 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20415

Устранение: Уязвимость устранена

BDU:2024-08844 средний уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2024-20482

Устранение: Уязвимость устранена

BDU:2024-08838 средний уровень CVSS 6.1 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20409

Устранение: Уязвимость устранена

BDU:2024-08834 средний уровень CVSS 6.1 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20410

Устранение: Уязвимость устранена

BDU:2024-08830 средний уровень CVSS 6.1 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20403

Устранение: Уязвимость устранена

BDU:2024-08827 средний уровень CVSS 6.1 31.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20386

Устранение: Уязвимость устранена

BDU:2024-08817 средний уровень CVSS 5.3 31.10.2024

Уязвимость функции смены пароля интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-20388

Устранение: Уязвимость устранена

BDU:2024-08631 средний уровень CVSS 5.4 29.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2024-20377

Устранение: Уязвимость устранена

BDU:2024-08598 критический уровень CVSS 9.9 28.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнять произвольные команды в базовой операционной системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20424

Устранение: Уязвимость устранена

BDU:2024-08567 высокий уровень CVSS 6.5 28.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20374

Устранение: Уязвимость устранена

BDU:2024-08566 средний уровень CVSS 6.5 28.10.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю читать произвольные файлы

Соответствие: CVE-2024-20379

Устранение: Уязвимость устранена

BDU:2024-04643 средний уровень CVSS 5.8 18.06.2024

Уязвимость функции Object Groups for Access Control Lists (ACL) программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2024-20361

Устранение: Уязвимость устранена

BDU:2024-04131 высокий уровень CVSS 8.8 27.05.2024

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20360

Устранение: Уязвимость устранена

BDU:2023-08629 высокий уровень CVSS 8.8 12.12.2023

Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20220

Устранение: Уязвимость устранена

BDU:2023-08626 высокий уровень CVSS 8.8 12.12.2023

Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20219

Устранение: Уязвимость устранена

BDU:2023-08624 средний уровень CVSS 6.1 12.12.2023

Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-20206

Устранение: Уязвимость устранена

BDU:2023-08262 средний уровень CVSS 6.5 30.11.2023

Уязвимость функции загрузки файлов программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю загружать произвольные файлы

Соответствие: CVE-2023-20114

Устранение: Уязвимость устранена

BDU:2023-08256 средний уровень CVSS 6.1 30.11.2023

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-20005

Устранение: Уязвимость устранена

BDU:2023-08156 высокий уровень CVSS 7.5 28.11.2023

Уязвимость реализации прикладного программного интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20155

Устранение: Уязвимость устранена

BDU:2023-08155 средний уровень CVSS 6.1 28.11.2023

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-20041

Устранение: Уязвимость устранена

BDU:2023-08153 средний уровень CVSS 6.1 28.11.2023

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-20074

Устранение: Уязвимость устранена

BDU:2023-07476 критический уровень CVSS 9.9 03.11.2023

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-20048

Устранение: Уязвимость устранена

BDU:2023-00173 высокий уровень CVSS 7.5 18.01.2023

Уязвимость реализации протокола SNMP программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20918

Устранение: Уязвимость устранена

BDU:2023-00172 средний уровень CVSS 4.3 18.01.2023

Уязвимость функции импорта модуля административного интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-20938

Устранение: Уязвимость устранена

BDU:2022-07099 средний уровень CVSS 5.3 02.12.2022

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-20941

Устранение: Уязвимость устранена

BDU:2022-07098 средний уровень CVSS 4.8 02.12.2022

Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Соответствие: CVE-2022-20935

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.