Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-140

CWE-140: Improper Neutralization of Delimiters

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-05958 Уязвимость демона mknotifyd программного обеспечения мониторинга ИТ-инфраструктуры Checkmk, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06642 Уязвимость реализации протокола SIP системы управления IP-телефонией Asterisk позволяющая нарушителю проводить фишинг-атаки
BDU:2025-08766 Уязвимость пользовательского интерфейса операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю получить доступ на изменение конфигурации системы

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-31208 Livestatus command injection in RestAPI
CVE-2023-38488 Kirby vulnerable to field injection in the KirbyData text storage handler
CVE-2023-6156 Livestatus injection in availability timeline
CVE-2023-6157 Livestatus injection in ajax_search
CVE-2024-38865 Livestatus command injection in RestAPI
CVE-2024-38866 Livestatus Injection in dynmaps
CVE-2024-42385 Improper Neutralization of Delimiters in Mongoose Web Server library
CVE-2024-42392 Improper Neutralization of Delimiters in Mongoose Web Server library
CVE-2024-42482 fish-shop/syntax-check Improper Neutralization of Delimiters
CVE-2024-6542 Livestatus injection in mknotifyd
CVE-2025-32918 Livestatus injection in autocomplete endpoint
CVE-2025-47779 Using malformed From header can forge identity with ";" or NULL in name portion
CVE-2025-48879 OctoPrint Vulnerable to Denial of Service through malformed HTTP request
CVE-2025-52989 Junos OS and Junos OS Evolved: Annotate configuration command can be used to change the configuration
CVE-2026-21691 iccDEV has Type Confusion in CIccTag:IsTypeCompressed()

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.