Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1242

CWE-1242 Inclusion of Undocumented Features or Chicken Bits

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-11135 Уязвимость микропрограммного обеспечения маршрутизатора I-O Data Device UD-LT1 и UD-LT1/EX, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю обойти существующие ограничения безопасности

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-20204 DBLTek GoIP Telnet Admin Interface Undocumented Backdoor
CVE-2021-4469 Denver SHO-110 IP Camera Unauthenticated Snapshot Access
CVE-2024-2103 Inclusion of Undocumented Features
CVE-2024-52564 Inclusion of undocumented features or chicken bits issue exists in UD-LT1 firmware Ver.2.1.8 and earlier and UD-LT1/EX firmwa...
CVE-2024-54457 Inclusion of undocumented features or chicken bits issue exists in AE1021 firmware versions 2.0.10 and earlier and AE1021PE f...
CVE-2024-7011 Sharp NEC Projectors (NP-CB4500UL, NP-CB4500WL, NP-CB4700UL, NP-P525UL, NP-P525UL+, NP-P525ULG, NP-P525ULJL, NP-P525WL, NP-P5...
CVE-2025-12176 Undocumented Administrative Accounts
CVE-2025-22450 Inclusion of undocumented features issue exists in UD-LT2 firmware Ver.1.00.008_SE and earlier. A remote attacker may disable...
CVE-2025-52548 Enabling SSH and Shellinabox on the vulnerable machine
CVE-2025-55050 CWE-1242: Inclusion of Undocumented Features

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241213-27 13.12.2024 Получение конфиденциальной информации в I-O DATA UD-LT1 and UD-LT1/EX
VULN:20241213-28 13.12.2024 Получение конфиденциальной информации в I-O DATA UD-LT1 и UD-LT1/EX

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.