Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1395

CWE-1395: Dependency on Vulnerable Third-Party Component

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-01182 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01183 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации
BDU:2024-01184 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2024-02277 Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11640 Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с записью за границами буфера при обработке DOE-файла, позволяющая нарушителю выполнить произвольный код
BDU:2025-00093 Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с зависимостью от стороннего компонента, позволяющая нарушителю выполнить произвольный код
BDU:2025-02042 Уязвимость программных продуктов ООО "НПО "МИР", связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-02703 Уязвимость микропрограммного обеспечения контроллра Wiren Board, связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-09005 Уязвимость функции ReadParams файла fcgiapp.c реализации протокола FastCGI библиотеки fcgi2 (fcgi), позволяющая нарушителю выполнить произвольный код
BDU:2025-14597 Уязвимость программного обеспечения сетевых контроллеров BLU-IC2 и BLU-IC4, связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00024 Уязвимость компонента Adobe Document Service программных интеграционных платформ SAP NetWeaver AS Java, позволяющая нарушителю получить доступ на чтение и изменение системных данных
BDU:2026-00320 Уязвимость программного обеспечения управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю выполнить произвольны...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-36846 IO::Compress::Brotli versions prior to 0.007 for Perl have an integer overflow in the bundled Brotli C library
CVE-2022-4976 Archive::Unzip::Burst from 0.01 through 0.09 for Perl contains a bundled InfoZip library that is affected by several vulnerab...
CVE-2023-5332 Dependency on Vulnerable Third-Party Component in GitLab
CVE-2024-0552 Intumit inc. SmartRobot - Remote Code Execution
CVE-2024-11948 GFI Archiver Telerik Web UI Remote Code Execution Vulnerability
CVE-2024-12740 Dependency on Vulnerable Third-Party Component exposes Vulnerabilities in NI Vision Software
CVE-2024-21421 Azure SDK Spoofing Vulnerability
CVE-2024-26293 Unauthenticated Path Traversal affecting Avid NEXIS
CVE-2024-32753 TYCO Illustra Pro Gen 4 - JQuery version
CVE-2024-38526 pdoc embeds link to malicious CDN if math mode is enabled
CVE-2024-45399 Indico has a Cross-Site-Scripting during account creation
CVE-2024-5246 NETGEAR ProSAFE Network Management System Tomcat Remote Code Execution Vulnerability
CVE-2024-6121 NI SystemLink Server Ships Out of Date Redis Version
CVE-2025-10226 PostgreSQL Upgrade from v10 to v17.4 in AxxonSoft Axxon One (C-Werk) 2.0.8 and earlier to Address Multiple Vulnerabilities
CVE-2025-12219 Vulnerable Components in Azure Access OS
CVE-2025-12220 Busybox 1.31.1 - Multiple Known Vulnerabilities
CVE-2025-34203 Vasion Print (formerly PrinterLogic) Use of Outdated, End-Of-Life, and Vulnerable Third-Party Components
CVE-2025-40906 BSON::XS versions 0.8.4 and earlier for Perl includes a bundled libbson 1.1.7, which has several vulnerabilities
CVE-2025-40907 FCGI versions 0.44 through 0.82, for Perl, include a vulnerable version of the FastCGI fcgi2 (aka fcgi) library
CVE-2025-40912 CryptX for Perl before version 0.065 contains a dependency that may be susceptible to malformed unicode
CVE-2025-40913 Net::Dropbear versions through 0.16 for Perl contains a dependency that may be susceptible to an integer overflow
CVE-2025-40914 Perl CryptX before version 0.087 contains a dependency that may be susceptible to an integer overflow
CVE-2025-42927 Information Disclosure due to Outdated OpenSSL Version in SAP NetWeaver AS Java (Adobe Document Service)
CVE-2025-61587 Weblate integration with Anubis can lead to Open Redirect via redir parameter
CVE-2025-69275 Spectrum outdated java library in class-path
CVE-2026-0943 HarfBuzz::Shaper versions before 0.032 for Perl contains a bundled library with a null pointer dereference vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.