Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1230

Exposure of Sensitive Information Through Metadata

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-02677 Уязвимость компонента Media Stream (Трансляция) браузера GoogleChrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09827 Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения безопасности ACL и получить несанкционированный доступ к защищаемой информации
BDU:2025-10274 Уязвимость PIB-файла микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-1974 Exposure of Sensitive Information Through Metadata in answerdev/answer
CVE-2023-32488 Dell PowerScale OneFS, 8.2.x-9.5.0.x, contains an information disclosure vulnerability in NFS. A low privileged attacker cou...
CVE-2023-50458 In Dradis before 4.11.0, the Output Console shows a job queue that may contain information about other users' jobs.
CVE-2024-10324 RomethemeKit For Elementor <= 1.5.2 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates
CVE-2024-47517 Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access
CVE-2024-49395 Mutt: neomutt: bcc email header field is indirectly leaked by cryptographic info block
CVE-2024-5213 Exposure of Sensitive Information in mintplex-labs/anything-llm
CVE-2024-53291 Dell NativeEdge, version(s) 2.1.0.0, contain(s) an Exposure of Sensitive Information Through Metadata vulnerability. An unaut...
CVE-2024-8910 HT Mega – Absolute Addons For Elementor <= 2.6.5 - Authenticated (Contributor+) Sensitive Information Exposure via template_i...
CVE-2024-9099 Exposure of Private API Keys in lunary-ai/lunary
CVE-2024-9447 Exposure of Sensitive Information in transformeroptimus/superagi
CVE-2025-0330 Exposure of Sensitive Information in berriai/litellm
CVE-2025-26527 Non-searchable tags can still be discovered on the tag search page and in the tags block
CVE-2025-30038 Session ID leakage in Zone.Identifier of downloaded files
CVE-2025-47324 Exposure of Sensitive Information Through Metadata in Powerline Communication Firmware
CVE-2025-48941 MyBB may disclosure unviewable threads' titles in searches
CVE-2025-8713 PostgreSQL optimizer statistics can expose sampled data within a view, partition, or child table

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.