Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1286

CWE-1286: Improper Validation of Syntactic Correctness of Input

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-06193 Уязвимость утилиты командной строки cURL, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00058 Уязвимость ядра операционных систем Juniper Networks Junos OS Evolved устройтсв PTX10004, PTX10008, PTX10016, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03839 Уязвимость протокола сериализации данных Protobuf, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04298 Уязвимость системы предотвращения вторжений (IDP) операционной системы Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05682 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю внедрить одни cookies внутрь других и повлиять на их обработку
BDU:2023-06861 Уязвимость демона протокола маршрутизации (RPD) операционных систем Juniper Networks Junos OS и Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00396 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем JunOS маршрутизаторов серии MX и SRX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00445 Уязвимость механизма пересылки пакетов (PFE) операционной системы Juniper Networks Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03052 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03069 Уязвимость операционной системы PAN-OS, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10117 Уязвимость класса HttpURI контейнера сервлетов Eclipse Jetty, позволяющая нарушителю осуществить SSRF-атаку
BDU:2024-10273 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов MX Series и Junos OS Evolved маршрутизаторов PTX Series, ACX Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03638 Уязвимость языка программирования Go, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05378 Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06196 Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06197 Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08229 Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09776 Уязвимость функций "Add Webhook" и "Test Webhook" компонента Webhook Feature программной платформы управления сетевой инфраструктурой Versa Director, позволяющая нарушителю выполнить произвольные команды, повысить свои привилегии или выполнить произв...
BDU:2025-10167 Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-13819 Уязвимость библиотеки Java для преобразования bean-компонентов JSON-lib, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13984 Уязвимость программного обеспечения для резервного копирования в рамках облачной платформы Acronis Cyber Protect Cloud Agent, связанная с неправильной проверкой синтаксической корректности входных данных, позволяющая нарушителю вызвать отказ в обслуж...
BDU:2025-14527 Уязвимость функции Parse() компонента net-url языка программирования Go, позволяющая нарушителю выполнить произвольный код
BDU:2025-15715 Уязвимость компонента net/hsr/hsr_slave.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16309 Уязвимость программного обеспечения IBM Planning Analytics Local, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00194 Уязвимость микропрограммного обеспечения программируемых логических контроллеров SIMATIC S7-1200, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00584 Уязвимость операционной системы Junos OS маршрутизаторов серии SRX, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-16220 Philips Patient Monitoring Devices Improper Validation of Syntactic Correctness of Input
CVE-2021-28812 Command Injection Vulnerability in Video Station
CVE-2021-31987 A user controlled parameter related to SMTP test functionality is not correctly validated making it possible to bypass blocke...
CVE-2021-31988 A user controlled parameter related to SMTP test functionality is not correctly validated making it possible to add the Carri...
CVE-2021-44695 Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could allow an attacker...
CVE-2022-1941 Out of Memory issue in ProtocolBuffers for cpp and python
CVE-2022-22176 Junos OS: In a scenario with dhcp-security and option-82 configured jdhcpd crashes upon receipt of a malformed DHCP packet
CVE-2022-22192 Junos OS Evolved: PTX Series: An attacker can cause a kernel panic by sending a malformed TCP packet to the device
CVE-2023-21405 Denial-of-Service vulnerability in Axis Network Door Controller's and Axis Network Intercom's OSDP communication
CVE-2023-23903 DoS via SAML configuration in Guardian/CMC before 22.6.2
CVE-2023-24015 Partial DoS on Reports section due to null report name in Guardian/CMC before 22.6.2
CVE-2023-28985 SRX Series and MX Series: An FPC core is observed when IDP is enabled on the device and a specific malformed SSL packet is re...
CVE-2023-32649 DoS on IDS parsing of malformed asset fields in Guardian/CMC >= 22.6.0 before 22.6.3 and 23.1.0
CVE-2023-44204 Junos OS and Junos OS Evolved: The rpd will crash upon receiving a malformed BGP UPDATE message
CVE-2023-6950 An Improper Input Validation vulnerability affecting the FTP service running on the DJI Mavic Mini 3 Pro could allow an attac...
CVE-2024-0218 DoS on IDS parsing of malformed Radius packets in Guardian before 23.4.1
CVE-2024-10396 An authenticated user can provide a malformed ACL to the fileserver's StoreACL RPC, causing the fileserver to crash
CVE-2024-12146 SQLi in Finder Fire Safety's Finder ERP/CRM (New System)
CVE-2024-21595 Junos OS: EX4100, EX4400, EX4600, QFX5000 Series: A high rate of specific ICMP traffic will cause the PFE to hang
CVE-2024-21598 Junos OS and Junos OS Evolved: A malformed BGP tunnel encapsulation attribute will lead to an rpd crash
CVE-2024-21616 Junos OS: MX Series and SRX Series: Processing of a specific SIP packet causes NAT IP allocation to fail
CVE-2024-29041 Express.js Open Redirect in malformed URLs
CVE-2024-3384 PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets
CVE-2024-51982 Unauthenticated Denial of Service (DoS) via malformed PJL request affecting multiple models from Brother Industries, Ltd, FUJ...
CVE-2024-51983 Unauthenticated Denial of Service (DoS) via malformed WS-Scan request affecting multiple models from Brother Industries, Ltd,...
CVE-2024-52362 IBM App Connect Enterprise Certified Container denial of service
CVE-2024-6173 51l3nc3, member of the AXIS OS Bug Bounty Program, has found that a Guard Tour VAPIX API parameter allowed the use of arbitra...
CVE-2024-6284 Improper IPv4 and IPv6 byte order storage in github.com/google/nftables
CVE-2024-6763 Jetty URI parsing of invalid authority
CVE-2024-7954 SPIP porte_plume Plugin Arbitrary PHP Execution
CVE-2024-8160 Erik de Jong, member of the AXIS OS Bug Bounty Program, has found that the VAPIX API ftptest.cgi did not have a sufficient in...
CVE-2024-8772 51l3nc3, member of the AXIS OS Bug Bounty Program, has found that the VAPIX API managedoverlayimages.cgi was vulnerable to a...
CVE-2025-0638 Routinator crashes when illegal characters are present in manifest file names
CVE-2025-11573 Denial of Service issue in Amazon.IonDotnet
CVE-2025-20644 In Modem, there is a possible memory corruption due to incorrect error handling. This could lead to remote denial of service,...
CVE-2025-24812 A vulnerability has been identified in SIMATIC S7-1200 CPU 1211C AC/DC/Rly (6ES7211-1BE40-0XB0) (All versions < V4.7), SIMATI...
CVE-2025-25007 Microsoft Exchange Server Spoofing Vulnerability
CVE-2025-30415 Denial of service due to improper handling of malformed input. The following products are affected: Acronis Cyber Protect Clo...
CVE-2025-36262 IBM Planning Analytics Local information disclosure
CVE-2025-41719 Sauter: Improper Validation of user-controlled data
CVE-2025-43878 F5OS-A/C CLI vulnerability
CVE-2025-46419 Westermo WeOS 5 through 5.23.0 allows a reboot via a malformed ESP packet.
CVE-2025-54995 Asterisk remotely exploitable leak of RTP UDP ports and internal resources
CVE-2025-55085 Web http client: Unchecked Server-Side Malicious Packet Issue
CVE-2025-67492 Weblate's over‑permissive webhook endpoint enables mass repository updates and component enumeration
CVE-2026-21917 Junos OS: SRX Series: Specifically malformed SSL packet causes FPC crash

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230724-29 24.07.2023 Отказ в обслуживании в Juniper MX и SRX
VULN:20240124-61 24.01.2024 Отказ в обслуживании в Juniper Junos OS
VULN:20240124-66 24.01.2024 Отказ в обслуживании в Juniper Junos OS
VULN:20240719-17 19.07.2024 Отказ в обслуживании в Junos OS Evolved и Juniper Junos OS
VULN:20250430-10 30.04.2025 Получение конфиденциальной информации в Bosch ctrlX OS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.