Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-06817 высокий уровень CVSS 8.8 15.05.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40365

Устранение: Уязвимость устранена

BDU:2025-08524 высокий уровень CVSS 6.3 16.07.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с недостатками процедуры аутентификации, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49706

Устранение: Уязвимость устранена

BDU:2023-00236 высокий уровень CVSS 8.8 20.01.2023

Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21742

Устранение: Уязвимость устранена

BDU:2023-00202 высокий уровень CVSS 8.8 18.01.2023

Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Serve и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21744

Устранение: Уязвимость устранена

BDU:2022-07395 высокий уровень CVSS 8.8 23.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41038

Устранение: Уязвимость устранена

BDU:2022-07394 высокий уровень CVSS 8.8 23.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41037

Устранение: Уязвимость устранена

BDU:2022-07393 высокий уровень CVSS 8.8 23.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38053

Устранение: Уязвимость устранена

BDU:2022-07380 высокий уровень CVSS 8.8 23.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41036

Устранение: Уязвимость устранена

BDU:2022-07292 высокий уровень CVSS 8.8 16.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44693

Устранение: Уязвимость устранена

BDU:2022-07280 высокий уровень CVSS 8.8 16.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44690

Устранение: Уязвимость устранена

BDU:2022-07184 высокий уровень CVSS 8.8 09.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38008

Устранение: Уязвимость устранена

BDU:2022-07183 высокий уровень CVSS 8.8 09.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38009

Устранение: Уязвимость устранена

BDU:2022-07182 высокий уровень CVSS 8.8 09.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37961

Устранение: Уязвимость устранена

BDU:2022-07181 высокий уровень CVSS 8.8 09.12.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35823

Устранение: Уязвимость устранена

BDU:2022-06777 средний уровень CVSS 6.5 15.11.2022

Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю осуществлять спуфинг-атаки

Соответствие: CVE-2022-41122

Устранение: Уязвимость устранена

BDU:2022-03874 высокий уровень CVSS 8.8 29.06.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30158

Устранение: Уязвимость устранена

BDU:2022-03499 высокий уровень CVSS 8.8 17.06.2022

Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29108

Устранение: Уязвимость устранена

BDU:2022-03276 высокий уровень CVSS 8.0 03.06.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24472

Устранение: Уязвимость устранена

BDU:2022-01971 высокий уровень CVSS 7.2 07.04.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation и SharePoint Enterprise Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42294

Устранение: Уязвимость устранена

BDU:2022-00938 средний уровень CVSS 4.3 25.02.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2022-21968

Устранение: Уязвимость устранена

BDU:2022-00641 высокий уровень CVSS 8.0 07.02.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34468

Устранение: Уязвимость устранена

BDU:2022-00599 средний уровень CVSS 5.3 04.02.2022

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Serverr, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки

Соответствие: CVE-2021-34517

Устранение: Уязвимость устранена

BDU:2022-00128 высокий уровень CVSS 8.8 12.01.2022

Уязвимость реализации класса Microsoft.SharePoint.WorkflowActions.SetVariableActivity пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34520

Устранение: Уязвимость устранена

BDU:2022-00121 высокий уровень CVSS 8.3 12.01.2022

Уязвимость пакетов программ Microsoft SharePoint Foundation, SharePoint Server и SharePoint Enterprise Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34467

Устранение: Уязвимость устранена

BDU:2021-03080 высокий уровень CVSS 6.3 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31964

Устранение: Уязвимость устранена

BDU:2021-03073 высокий уровень CVSS 6.3 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю осуществлять спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31950

Устранение: Уязвимость устранена

BDU:2021-03070 высокий уровень CVSS 6.3 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31948

Устранение: Уязвимость устранена

BDU:2021-03059 высокий уровень CVSS 7.2 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31966

Устранение: Уязвимость устранена

BDU:2021-03058 высокий уровень CVSS 8.3 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31963

Устранение: Уязвимость устранена

BDU:2021-03050 средний уровень CVSS 5.7 16.06.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-31965

Устранение: Уязвимость устранена

BDU:2021-02226 средний уровень CVSS 5.0 27.04.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-28450

Устранение: Уязвимость устранена

BDU:2021-00888 высокий уровень CVSS 8.8 23.02.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24066

Устранение: Уязвимость устранена

BDU:2021-00667 высокий уровень CVSS 8.0 09.02.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1712

Устранение: Уязвимость устранена

BDU:2021-00607 средний уровень CVSS 5.4 08.02.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки

Соответствие: CVE-2021-1717

Устранение: Уязвимость устранена

BDU:2021-00335 высокий уровень CVSS 8.8 26.01.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1707

Устранение: Уязвимость устранена

BDU:2021-00267 средний уровень CVSS 5.4 26.01.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять спуфинг-атаки

Соответствие: CVE-2021-1641

Устранение: Уязвимость устранена

BDU:2021-00061 высокий уровень CVSS 8.0 13.01.2021

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17115

Устранение: Уязвимость устранена

BDU:2020-05903 высокий уровень CVSS 8.0 30.12.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17089

Устранение: Уязвимость устранена

BDU:2020-05899 высокий уровень CVSS 8.8 30.12.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, связанная с ошибками в коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17121

Устранение: Уязвимость устранена

BDU:2020-05898 критический уровень CVSS 9.8 30.12.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, связанная с ошибками в коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17118

Устранение: Уязвимость устранена

BDU:2020-05841 средний уровень CVSS 6.5 28.12.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation, связанная с ошибками в коде, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2020-17120

Устранение: Уязвимость устранена

BDU:2020-05451 средний уровень CVSS 5.5 26.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибками отображения определенных веб-страниц, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2020-16941

Устранение: Уязвимость устранена

BDU:2020-05450 средний уровень CVSS 6.5 26.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2020-16948

Устранение: Уязвимость устранена

BDU:2020-05448 высокий уровень CVSS 7.8 26.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-16952

Устранение: Уязвимость устранена

BDU:2020-05447 средний уровень CVSS 6.5 26.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2020-16953

Устранение: Уязвимость устранена

BDU:2020-05439 средний уровень CVSS 6.5 26.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых даных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2020-16979

Устранение: Уязвимость устранена

BDU:2020-05352 высокий уровень CVSS 6.5 24.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ на изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17015

Устранение: Уязвимость устранена

BDU:2020-05323 высокий уровень CVSS 8.8 24.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17061

Устранение: Уязвимость устранена

BDU:2020-05322 средний уровень CVSS 5.4 24.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки

Соответствие: CVE-2020-17060

Устранение: Уязвимость устранена

BDU:2020-05320 средний уровень CVSS 6.5 24.11.2020

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2020-17017

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.