Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1394

Use of Default Cryptographic Key

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-02455 Уязвимость репозитория диаграмм helm для развертывания DataHub в кластере Kubernetes datahub helm, связанная с использованием криптографического ключа по умолчанию, позволяющая нарушителю сгенерировать токен личного доступа с секретным ключом по умол...
BDU:2024-06694 Уязвимость микропрограммного обеспечения UEFI (BIOS), связанная с возможностью использования жёстко закодированных ключей платформы, позволяющая нарушителю выполнить произвольный код до загрузки операционной системы
BDU:2025-16459 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2025-16461 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой ин...
BDU:2026-00177 Уязвимость микропрограммного обеспечения контроллеров беспроводных сетей Ruckus Virtual SmartZone, связанная с использованием криптографического ключа по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и досту...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-6451 Publicly Known Cryptographic Machine Key In Procura Portal Application
CVE-2024-10748 Cosmote Greece What's Up App Realm Database RealmDB.java default key
CVE-2024-11619 macrozheng mall JWT Token default key
CVE-2024-1275 Vulnerability in Baxter Welch Allyn Connex Spot Monitor
CVE-2024-29037 Default secret use for initial deployment
CVE-2024-48956 Serviceware Processes 6.0 through 7.3 before 7.4 allows attackers without valid authentication to send a specially crafted HT...
CVE-2025-1688 System configuration password reset
CVE-2025-26849 There is a Hard-coded Cryptographic Key in Docusnap 13.0.1440.24261, and earlier and later versions. This key can be used to...
CVE-2025-44954 RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build has a hardcoded SSH private key for a root-equivalent user account.
CVE-2025-55049 Use of Default Cryptographic Key (CWE-1394)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.