Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-115

CWE-115: Misinterpretation of Input

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01563 Уязвимость функции GraphicBuffer::unflatten() операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2019-00244 Уязвимость ядра операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00245 Уязвимость реализации протокола Routing Protocols Daemon (RPD) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00837 Уязвимость пакета программ Microsoft SharePoint, связанная с ошибками механизмов проверки исходной разметки пакета приложения, позволяет нарушителю выполнить произвольный код
BDU:2019-01051 Уязвимость компонента IndexedDB веб-браузера Chrome, позволяющая нарушителю получить несанкционированный доступ к данным
BDU:2019-01153 Уязвимость виртуального программно-определяемого коммутатора Microsoft Hyper-V Network Switch операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02939 Уязвимость парсера URL-адресов библиотеки Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2019-03844 Уязвимость виртуального программно-определяемого коммутатора Microsoft Hyper-V Network Switch операционных систем Windows, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-03813 Уязвимость сетевого оборудования Coriant SURPASS HiT, связанная с ошибками обработки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05578 Уязвимость компонента core.arh терминала микропроцессорного серии ЭКРА 200, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00672 Уязвимость функции backdrop-filter компонента CSS модуля отображения веб-страниц WebKit, позволяющая нарушителю вызвать отказ в обслуживании с помощью специально сформированной HTML-страницы
BDU:2021-00996 Уязвимость операционной системы Junos маршрутизаторов серий NFX250, QFX5K, EX2300, EX3400 , EX4300 Multigigabit и EX4600, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05137 Уязвимость функции VXLAN Operation, Administration, and Maintenance (OAM) операционной системы Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01044 Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800, позволяющая нарушителю заблокировать произвольную учетную запись
BDU:2023-01146 Уязвимость реализации сетевого протокола IPv6 VPN операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02543 Уязвимость функции box_col_len() платформы разработки веб-приложений virtuoso-opensource, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02723 Уязвимость утилиты командной строки cURL, связанная с ошибками логике удаления протоколов, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2024-04683 Уязвимость компонента userinfo URI менеджера загрузок GNU Wget, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2024-04962 Уязвимость функции ParseAddressList пакета net/mail языка программирования Go, позволяющая нарушителю выполнить спуфинг-атаки
BDU:2025-04545 Уязвимость функции on_frame_recv_callback() (soup-server-message-io-http1.c) библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-12116 Node.js: All versions prior to Node.js 6.15.0 and 8.14.0: HTTP request splitting: If Node.js can be convinced to use unsaniti...
CVE-2018-12123 Node.js: All versions prior to Node.js 6.15.0, 8.14.0, 10.14.0 and 11.3.0: Hostname spoofing in URL parser for javascript pro...
CVE-2018-7159 The HTTP parser in all current versions of Node.js ignores spaces in the `Content-Length` header, allowing input such as `Con...
CVE-2020-27846 A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. Th...
CVE-2020-29509 The encoding/xml package in Go (all versions) does not correctly preserve the semantics of attribute namespace prefixes durin...
CVE-2020-29510 The encoding/xml package in Go versions 1.15 and earlier does not correctly preserve the semantics of directives during token...
CVE-2020-29511 The encoding/xml package in Go (all versions) does not correctly preserve the semantics of element namespace prefixes during...
CVE-2021-0207 NFX250, NFX350, QFX5K Series, EX2300 Series, EX3400 Series, EX4300 Multigigabit, EX4600 Series: Certain genuine traffic recei...
CVE-2021-1587 Cisco NX-OS Software VXLAN OAM (NGOAM) Denial of Service Vulnerability
CVE-2021-21366 Misinterpretation of malicious XML input
CVE-2022-1233 URL Confusion When Scheme Not Supplied in medialize/uri.js
CVE-2022-20915 Cisco IOS XE Software IPv6 VPN over MPLS Denial of Service Vulnerability
CVE-2022-21672 /etc/pki/tls and /etc/ssl/certs include distrusted certificates in make-ca
CVE-2022-3224 Misinterpretation of Input in ionicabizau/parse-url
CVE-2023-0880 Misinterpretation of Input in thorsten/phpmyfaq
CVE-2023-32260 A potential Misinterpretation of Input vulnerability has been identified in SMAX, AMX, and HCMX products.
CVE-2024-11169 Unhandled Exception Leading to Server Crash in danny-avila/librechat
CVE-2024-12388 Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic
CVE-2025-25069 Apache Kvrocks: Cross-Protocol Scripting Vulnerability
CVE-2025-32908 Libsoup: denial of service on libsoup through http/2 server
CVE-2025-54584 GitProxy is vulnerable to a packfile parsing exploit
CVE-2025-55303 Unauthorized third-party images in Astro’s _image endpoint
CVE-2025-5747 WOLFBOX Level 2 EV Charger MCU Command Parsing Misinterpretation of Input Remote Code Execution Vulnerability
CVE-2025-5826 Autel MaxiCharger AC Wallbox Commercial ble_process_esp32_msg Misinterpretation of Input Vulnerability
CVE-2025-68113 ALTCHA Proof-of-Work Vulnerable to Challenge Splicing and Replay

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.