Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1295

Information disclosure

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-10894 Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю получить несанкционированный доступ к защищаемой инфо...
BDU:2025-02081 Уязвимость компонента Supportsave программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04562 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14031 Уязвимость технологии Passkeys браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-14862 Уязвимость микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16494 Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-25476 An information disclosure vulnerability in Widevine TA log prior to SMR Oct-2021 Release 1 allows attackers to bypass the ASL...
CVE-2021-31412 Possible route enumeration in production mode via RouteNotFoundError view in Vaadin 10, 11-14, and 15-19
CVE-2022-27597 QTS, QuTS hero, QuTScloud, QVP (QVR Pro appliances)
CVE-2022-34364 Dell BSAFE SSL-J, versions before 6.5 and version 7.0 contain a debug message revealing unnecessary information vulnerabil...
CVE-2023-28077 Dell BSAFE SSL-J, versions prior to 6.5, and versions 7.0 and 7.1 contain a debug message revealing unnecessary information...
CVE-2023-4215 Advantech WebAccess Debug Messages Revealing Unnecessary Information
CVE-2023-5392 C300 information leak due to an analysis feature which allows extracting more memory over the network than required by the fu...
CVE-2024-11217 Oauth-server-container: oauth-server-container logs client secret in debug level
CVE-2024-27179 Session disclosure inside the log files
CVE-2024-38516 Aimeos HTML client may potentially reveal sensitive information in error log
CVE-2024-45784 Apache Airflow: Sensitive configuration values are not masked in the logs by default
CVE-2025-20643 In DA, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure,...
CVE-2025-2469 Debug Messages Revealing Unnecessary Information in GitLab
CVE-2025-2877 Event-driven-ansible: exposure inventory passwords in plain text when starting a rulebook activation with verbosity set to de...
CVE-2025-31001 WordPress GTM Kit plugin <= 2.3.1 - Sensitive Data Exposure vulnerability
CVE-2025-35031 Medical Informatics Engineering Enterprise Health includes session token in debug output
CVE-2025-42604 Detailed Error Response Vulnerability in Meon KYC solutions
CVE-2025-46775 A debug messages revealing unnecessary information vulnerability in Fortinet FortiExtender 7.6.0 through 7.6.1, FortiExtender...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240503-9 03.05.2024 Получение конфиденциальной информации в Safety Manager

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.