Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1386

CWE-1386: Insecure Operation on Windows Junction / Mount Point

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-07244 Уязвимость программного средства доставки и установки программного обеспечения на устройства Dell Digital Delivery, связанная с небезопасной операцией на точках монтирования (Mount Point) в операционной системе Windows, позволяющая нарушителю вызвать...
BDU:2023-07489 Уязвимость программного средства для удаленного управления компьютерами с процессорами Intel vPro Dell Command Intel vPro Out of Band, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю удалить произвольную папку
BDU:2023-07538 Уязвимость программного средства автоматизации процесса установки, развертывания, мониторинга и управления системами Dell Command | Integration Suite for System Center, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нару...
BDU:2023-07596 Уязвимость программных средств Dell Command | Update, Dell Update и Alienware Update, связанная с небезопасной операцией на точках монтирования (Mount Point) в операционной системе Windows, позволяющая нарушителю удалять произвольные файлы
BDU:2024-01317 Уязвимость программного средства настройки мониторов Display Manager, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю удалить произвольные файлы

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-42291 NVIDIA GeForce Experience contains a vulnerability in the installer, where a user installing the NVIDIA GeForce Experience s...
CVE-2023-23697 Dell Command | Intel vPro Out of Band, versions before 4.4.0, contain an arbitrary folder delete vulnerability during uninsta...
CVE-2023-23698 Dell Command | Update, Dell Update, and Alienware Update versions before 4.6.0 and 4.7.1 contain Insecure Operation on Windo...
CVE-2023-24572 Dell Command | Integration Suite for System Center, versions before 6.4.0 contain an arbitrary folder delete vulnerability d...
CVE-2023-28065 Dell Command | Update, Dell Update, and Alienware Update versions 4.8.0 and prior contain an Insecure Operation on Windows J...
CVE-2023-28071 Dell Command | Update, Dell Update, and Alienware Update versions 4.9.0, A01 and prior contain an Insecure Operation on Wind...
CVE-2023-32454 DUP framework version 4.9.4.36 and prior contains insecure operation on Windows junction/Mount point vulnerability. A local...
CVE-2023-32470 Dell Digital Delivery versions prior to 5.0.82.0 contain an Insecure Operation on Windows Junction / Mount Point vulnerabili...
CVE-2023-32474 Dell Display Manager application, version 2.1.1.17 and prior, contain an insecure operation on windows junction/mount point....
CVE-2023-40623 Arbitrary File Delete via Directory Junction in SAP BusinessObjects Suite(installer)
CVE-2023-5834 Vagrant’s Windows Installer Allowed Directory Junction Write
CVE-2024-36340 A junction point vulnerability within AMD uProf can allow a local low-privileged attacker to create junction points, potenti...
CVE-2024-7400 Local privilege escalation in ESET products for Windows

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.