Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1220

Insufficient Granularity of Access Control

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-02285 Уязвимость службы управления системой доменных имен Designate платформы для построения облачных решений OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-07997 Уязвимость почтового клиента Microsoft Outlook for Android, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-00847 Уязвимость модуля Email Contact CMS-системы Drupal, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку принудительного просмотра (Forceful Browsing)
BDU:2025-00859 Уязвимость модуля Paragraphs table CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-02098 Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02111 Уязвимость функционала мониторинга работоспособности операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02151 Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к системе
BDU:2025-03516 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03857 Уязвимость операционных систем Dell EMC Data Domain Operating System (DD OS), связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-04560 Уязвимость модуля Subscriptions интерфейса GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-04863 Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии до уровня администратора домена и оказать воздействие на конфиденциаль...
BDU:2025-05741 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-05788 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-07638 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-08681 Уязвимость функции double-check веб-интерфейса микропрограммного обеспечения цифровых оптических сетевых систем Infinera G42, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09117 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10980 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14421 Уязвимость сервера FreeIpa, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-15236 Уязвимость микропрограммного обеспечения процессоров Intel Xeon, связанная с недостаточной детализацией контроля доступа, позволяющая нарушителю повысить свои привилегии
BDU:2026-00221 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00414 Уязвимость среды выполнения запросов GraphQL программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-31384 Junos OS: SRX Series: Under a specific device configuration an attacker can access the devices J-Web management services from...
CVE-2022-1177 Accounting User Can Download Patient Reports in openemr in openemr/openemr
CVE-2022-1461 Non Privilege User can Enable or Disable Registered in openemr/openemr
CVE-2022-2475 Haas Controller version 100.20.000.1110 has insufficient granularity of access control when using the "Ethernet Q Commands" s...
CVE-2022-36110 Netmaker vulnerable to Insufficient Granularity of Access Control
CVE-2022-4801 Insufficient Granularity of Access Control in usememos/memos
CVE-2022-4813 Insufficient Granularity of Access Control in usememos/memos
CVE-2023-0203 NVIDIA ConnectX-5, ConnectX-6, and ConnectX6-DX contain a vulnerability in the NIC firmware, where an unprivileged user can e...
CVE-2023-0205 NVIDIA ConnectX-5, ConnectX-6, and ConnectX6-DX contain a vulnerability in the NIC firmware, where an unprivileged user can e...
CVE-2023-27591 Unauthenticated Miniflux user can bypass allowed networks check to obtain Prometheus metrics
CVE-2023-31342 Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit...
CVE-2023-31343 Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbit...
CVE-2023-32259 Potential Insufficient Access Control vulnerability has been identified in OpenText™ SMAX/AMX products.
CVE-2023-3227 Insufficient Granularity of Access Control in fossbilling/fossbilling
CVE-2023-33127 .NET and Visual Studio Elevation of Privilege Vulnerability
CVE-2023-39418 Postgresql: merge fails to enforce update or select row security policies
CVE-2023-43040 IBM Spectrum Fusion HCI improper access control
CVE-2023-44285 Dell PowerProtect DD, versions prior to 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contain an improper access control...
CVE-2023-4456 Openshift-logging: lokistack authorisation is cached too broadly
CVE-2023-50713 Speckle Server API Token Privilege Escalation
CVE-2023-6725 Tripleo-ansible: bind keys are world readable
CVE-2024-11931 Insufficient Granularity of Access Control in GitLab
CVE-2024-12619 Insufficient Granularity of Access Control in GitLab
CVE-2024-13256 Email Contact - Moderately critical - Access bypass - SA-CONTRIB-2024-020
CVE-2024-13272 Paragraphs table - Critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-036
CVE-2024-2035 Improper Authorization in zenml-io/zenml
CVE-2024-21947 Improper input validation in the system management mode (SMM) could allow a privileged attacker to overwrite arbitrary memory...
CVE-2024-21971 Improper input validation in AMD Crash Defender could allow an attacker to provide the Windows® system process ID to a kernel...
CVE-2024-2412 Heimavista Rpage and Epage - Broken Access Control
CVE-2024-26246 Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVE-2024-29200 API returns timesheet entries a user should not be authorized to view
CVE-2024-33058 Insufficient Granularity of Access Control in Core
CVE-2024-39279 Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to pot...
CVE-2024-39323 aimeos/ai-admin-graphql improper access control vulnerability allows an editor to modify admin account
CVE-2024-39324 aimeos/ai-admin-graphql improper access control vulnerability allows editors to manage own services
CVE-2024-42365 Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan
CVE-2024-43604 Outlook for Android Elevation of Privilege Vulnerability
CVE-2024-52799 Argo Workflows Chart: Excessive Privileges in Workflow Role
CVE-2024-52814 Helm Lacks Granularity in Workflow Role
CVE-2024-53295 Dell PowerProtect DD versions prior to 8.3.0.0, 7.10.1.50, and 7.13.1.20 contain an improper access control vulnerability. A...
CVE-2024-5389 Insufficient Access Control in lunary-ai/lunary
CVE-2024-6696 Hitachi Vantara Pentaho Business Analytics Server - Insufficient Granularity of Access Control
CVE-2024-6867 Information Disclosure in lunary-ai/lunary
CVE-2025-1110 Insufficient Granularity of Access Control in GitLab
CVE-2025-1278 Insufficient Granularity of Access Control in GitLab
CVE-2025-20111 Cisco Nexus 3000 and 9000 Series Switches Layer 2 Ethernet Denial of Service Vulnerability
CVE-2025-20305 A vulnerability in the web-based management interface of Cisco ISE could allow an authenticated, remote attacker to obtain se...
CVE-2025-22839 Insufficient granularity of access control in the OOB-MSM for some Intel(R) Xeon(R) 6 Scalable processors may allow a privile...
CVE-2025-2408 Insufficient Granularity of Access Control in GitLab
CVE-2025-2498 Insufficient Granularity of Access Control in GitLab
CVE-2025-27026 Improper Access Control Granularity impacting Infinera G42
CVE-2025-29987 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versions prior to 8.3.0.15 contain an Insufficient Gr...
CVE-2025-31961 HCL Connections is vulnerable to broken access control
CVE-2025-32703 Visual Studio Information Disclosure Vulnerability
CVE-2025-3648 Data Inference in Now Platform via Conditional ACLs
CVE-2025-4404 Freeipa: idm: privilege escalation from host to domain admin in freeipa
CVE-2025-4979 Insufficient Granularity of Access Control in GitLab
CVE-2025-54461 ChatLuck contains an insufficient granularity of access control vulnerability in Invitation of Guest Users. If exploited, an...
CVE-2025-5982 Insufficient Granularity of Access Control in GitLab
CVE-2025-7001 Insufficient Granularity of Access Control in GitLab
CVE-2025-7493 Freeipa: idm: privilege escalation from host to domain admin in freeipa
CVE-2025-8049 Insufficient Access Control vulnerability has been discovered in OpenText Flipper.
CVE-2025-8053 Insufficient access control vulnerability has been discovered in Opentext Flipper.
CVE-2025-8306 Improper Access Control in Asseco Infomedica Plus

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.