Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1104

CWE-1104 Use of Unmaintained Third Party Components

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-00129 Уязвимость библиотеки для работы с XLS-файлами Spreadsheet::ParseExcel микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance, связанная с использованием опасных методов или функций, позволяющая...
BDU:2024-09070 Уязвимость компонента шифрования (Device Encryption) программного обеспечения Sophos Intercept X, позволяющая нарушителю записывать произвольные файлы
BDU:2025-00003 Уязвимость установщика средства архивации корпоративной почты и документов GFI Archiver, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-16431 Уязвимость ПЛК NLcon-CE-485-C, связанная с использованием устаревшей ОС Windows CE 5.0, позволяющая нарушителю получить полный доступ к системе

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-22142 Kibana Reporting vulnerabilities
CVE-2023-7102 Remote Code Execution (RCE) Vulnerability
CVE-2024-11999 CWE-1104: Use of Unmaintained Third-Party Components vulnerability exists that could cause complete control of the device whe...
CVE-2024-21631 Integer overflow in URI leading to potential host spoofing
CVE-2024-35252 Azure Storage Movement Client Library Denial of Service Vulnerability
CVE-2024-8885 A local privilege escalation vulnerability in Sophos Intercept X for Windows with Central Device Encryption 2024.2.0 and olde...
CVE-2025-10220 Outdated Third-Party NuGet Packages in AxxonSoft Axxon One VMS 2.0.0 through 2.0.4
CVE-2025-12104 Incorrect Content-Type Header
CVE-2025-20010 Use of unmaintained third party components for some Intel(R) Processor Identification Utility before version 8.0.43 within Ri...
CVE-2025-34192 Vasion Print (formerly PrinterLogic) Usage of Outdated and Unsupported OpenSSL Version
CVE-2025-34193 Vasion Print (formerly PrinterLogic) Insecure Windows Components Lack Modern Memory Protections and Use Outdated Runtimes
CVE-2025-3497 Radiflow iSAP Smart Collector Linux distribution unmaintained
CVE-2025-40906 BSON::XS versions 0.8.4 and earlier for Perl includes a bundled libbson 1.1.7, which has several vulnerabilities
CVE-2025-52658 HCL MyXalytics is affected by the use of vulnerable/outdated versions

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.