Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1288

CWE-1288 Improper Validation of Consistency within Input

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-07108 Уязвимость модуля определения способа доступа к документам XML и управления ими XMLDOM, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к приложению
BDU:2024-01873 Уязвимость микропрограммного обеспечения контроллеров удаленного доступа iDRAC8, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю получить контроль над базовой операционной системой
BDU:2024-02404 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-02516 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на удаление произвольных файлов
BDU:2024-08766 Уязвимость конфигурации traceoptions протокола BGP демона протокола маршрутизации rpd операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08901 Уязвимость системы управления базами данных MongoDB, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03459 Уязвимость компонента Hash Handler пакета 389-ds-base, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-41531 Invalid RPKI data could disable Route Origin Validation on RTR clients.
CVE-2022-39353 xmldom allows multiple root nodes in a DOM
CVE-2023-1619 WAGO: DoS in multiple versions of multiple products
CVE-2023-1620 WAGO: DoS in multiple products in multiple versions using Codesys
CVE-2023-32701 Vulnerability in Networking Stack Impacts QNX Software Development Platform (SDP)
CVE-2023-6245 Infinite decoding loop through specially crafted payload
CVE-2024-12093 Improper Validation of Consistency within Input in GitLab
CVE-2024-25951 A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying...
CVE-2024-39515 Junos OS and Junos OS Evolved: With BGP traceoptions enabled, receipt of specifically malformed BGP update causes RPD crash
CVE-2024-5953 389-ds-base: malformed userpassword hash may cause denial of service
CVE-2024-8305 MongoDB Server secondaries may crash due to forced index constraints
CVE-2025-10929 Reverse Proxy Header - Less critical - Access bypass - SA-CONTRIB-2025-111
CVE-2025-2885 Root metadata version not validated in tough
CVE-2025-46722 vLLM has a Weakness in MultiModalHasher Image Hashing Implementation
CVE-2025-9999 Improper validation of payload elements

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241014-41 14.10.2024 Отказ в обслуживании в Junos OS Evolved and Juniper Junos OS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.