Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-123

CWE-123: Write-what-where Condition

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-00751 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2017-00133 Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю осуществить перезапись системной области оперативной памяти
BDU:2021-01230 Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoStruxure Control Expert, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании или вып...
BDU:2021-01881 Уязвимость интерфейса командной строки программного обеспечения Cisco IOS XE, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01997 Уязвимость системы мониторинга OpenNMS, связанная с выходом операции за границы буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02547 Уязвимость службы обмена сообщениями микропрограммного обеспечения маршрутизаторов Cisco RV340, RV340W, RV345 и RV345P, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2021-05623 Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код
BDU:2022-05397 Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) SX-Programmer Expert(D300win), связанная с выходом операции за границы буфера, оказать воздействие на целостность данных
BDU:2023-02951 Уязвимость программного средства просмотра изображений (файлов DICOM) Syngo fastView, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код в контексте текущего процесса
BDU:2024-08424 Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю выполнить произвольный код
BDU:2024-09539 Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю получить несанкционированный доступ к защищаемой инфо...
BDU:2025-02379 Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с записью произвольного значения в любое произвольн...
BDU:2025-11857 Уязвимость компонента sch_ets.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-14675 Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-5435 An arbitrary memory write vulnerability exists in the dual_onsrv.exe module in Honeywell Experion PKS R40x before R400.6, R41...
CVE-2018-15375 Cisco IOS Software for Cisco 800 Series Industrial Integrated Services Routers Arbitrary Memory Write Vulnerabilities
CVE-2018-15376 Cisco IOS Software for Cisco 800 Series Industrial Integrated Services Routers Arbitrary Memory Write Vulnerabilities
CVE-2020-16225 Delta Electronics TPEditor Versions 1.97 and prior. A write-what-where condition may be exploited by processing a specially c...
CVE-2020-2001 PAN-OS: Panorama External control of file vulnerability leads to privilege escalation
CVE-2020-7560 A CWE-123: Write-what-where Condition vulnerability exists in EcoStruxure™ Control Expert (all versions) and Unity Pro (forme...
CVE-2021-1390 Cisco IOS XE Software Local Privilege Escalation Vulnerability
CVE-2021-1520 Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers Local Privilege Escalation Vulnerability
CVE-2021-36057 XMP Toolkit SDK Write-What-Where Condition Could Lead To Local Application Denial Of Service
CVE-2021-38441 Eclipse CycloneDDS Write-what-where Condition
CVE-2021-38449 AUVESY Versiondog
CVE-2021-42540 Emerson WirelessHART Gateway
CVE-2021-45465 A vulnerability has been identified in syngo fastView (All versions). The affected application lacks proper validation of use...
CVE-2022-1523 Fuji Electric D300win Write-what-where condition
CVE-2022-38143 A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A speciall...
CVE-2022-40246 Arbitrary write vulnerability in SbPei module leads to arbitrary code execution during PEI phase.
CVE-2022-40262 The arbitrary write vulnerability in S3Resume2Pei leads to arbitrary code execution during PEI phase.
CVE-2024-20118 In mms, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of priv...
CVE-2024-20119 In mms, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of priv...
CVE-2024-20141 In V5 DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privi...
CVE-2024-20741 Adobe Substance 3D Paint ICO Parsing Access Violation Write Vulnerability
CVE-2024-42479 llama.cpp allows write-what-where in rpc_server::set_tensor
CVE-2024-45142 Substance3D - Stager | Write-what-where Condition (CWE-123)
CVE-2024-47438 Substance3D - Painter | Write-what-where Condition (CWE-123)
CVE-2024-6563 Buffer Overflow Arbitrary Write
CVE-2025-33045 Legacy Serial Redirection SMRAM Vulnerabilities
CVE-2025-55298 ImageMagick Format String Bug in InterpretImageFilename leads to arbitrary code execution
CVE-2025-62164 VLLM deserialization vulnerability leading to DoS and potential RCE
CVE-2025-7403 Bluetooth: bt_conn_tx_processor unsafe handling
CVE-2025-9900 Libtiff: libtiff write-what-where

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.