Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1289

Improper Validation of Unsafe Equivalence in Input

The product receives an input value that is used as a resource identifier or other type of reference, but it does not validate or incorrectly validates that the input is equivalent to a potentially-unsafe value.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-02357 Уязвимость JavaScript-фреймворка для разработки одностраничных приложений АngularJS, связанная с неправильной проверкой небезопасной эквивалентности входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и проводить спуфи...
BDU:2025-13518 Уязвимость механизма обработки доменных имен idna метода преобразования символов Punycode, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0675 Puppet Firewall Module May Leave Unmanaged Rules
CVE-2024-12224 idna accepts Punycode labels that do not produce any non-ASCII when decoded
CVE-2024-45308 MySQL & free URL mode allows to hide existing notes in hedgedoc
CVE-2024-8372 AngularJS improper sanitization in 'srcset' attribute
CVE-2026-1094 Improper Validation of Unsafe Equivalence in Input in GitLab
CVE-2026-22569 Incorrect startup configuration in ZCC
CVE-2026-27610 Parse Dashboard Has a Cache Key Collision that Leaks Master Key to Read-Only Sessions
CVE-2026-33496 Ory Oathkeeper has an authentication bypass by cache key confusion
CVE-2026-33515 Squid has issues in ICP message handling
CVE-2026-33729 OpenFGA has an Authorization Bypass through cached keys
CVE-2026-34080 xdg-dbus-proxy has an eavesdrop filter bypass allowing message interception
CVE-2026-35039 fast-jwt Affected by Cache Confusion via cacheKeyBuilder Collisions Can Return Claims From a Different Token (Identity/Author...
CVE-2026-3563 Improper input validation in the apps and endpoints configuration in PowerShell Universal before 2026.1.4 allows an authentic...
CVE-2026-39972 Mercure has a Topic Selector Cache Key Collision

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.