#cvss
-
SAP закрыла критическую уязвимость OVERPASS с оценкой CVSS 10.0
Компания SAP выпустила обновления безопасности, устранив уязвимость в ядре, позволявшую выполнять произвольные команды на сервере без аутентификации. Всего исправлены четыре критические бреши.
-
Три уязвимости ServiceNow с оценкой CVSS 10.0 открывают путь к удалённому выполнению кода
ServiceNow выпустила исправления для четырёх уязвимостей своей AI-платформы; три из них получили максимальную оценку опасности и при определённых условиях позволяют неаутентифицированному злоумышленнику выполнить код или SQL-запросы.
-
Cisco закрыла девять уязвимостей в Crosswork и Secure Workload, пять с оценкой 10.0
Компания выпустила новую порцию патчей для платформ Crosswork и Secure Workload по итогам внутреннего аудита безопасности. Пять из девяти дыр получили максимальный балл CVSS 10.0.
-
Adobe закрыла уязвимость с максимальным баллом CVSS 10.0 в Campaign Classic
Дефект в маркетинговой платформе Adobe Campaign Classic позволяет выполнить произвольный код без какого-либо взаимодействия с пользователем. Обновления также устраняют серию критических брешей в Adobe Bridge.