Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-141

CWE-141 Improper Neutralization of Parameter/Argument Delimiters

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-01511 Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01915 Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02944 Уязвимость реализации метода VcsDriver::getFileContent() менеджера зависимостей для PHP Composer, позволяющая нарушителю выполнить произвольные команды
BDU:2022-03242 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров запросов POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-03244 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с некорректной проверкой параметров определенных запросов GET и POST, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвол...
BDU:2024-06213 Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector, связанная с некорректной проверкой параметров запросов, позволяющая нарушителю выполнить произвольный код
BDU:2024-06214 Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector, связанная с некорректной проверкой параметров запросов, позволяющая нарушителю выполнить произвольный код
BDU:2025-11715 Уязвимость интерфейса командной строки операционных систем Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-7868 Helpu remote code execution vulnerability
CVE-2022-29872 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-29873 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-41665 A vulnerability has been identified in SICAM P850 (All versions < V3.10), SICAM P850 (All versions < V3.10), SICAM P850 (All...
CVE-2024-0840 Grandstream UCM Series IP PBX HTTP Parameter Injection
CVE-2025-20338 A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with administrative privileg...
CVE-2025-31329 Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP and ABAP Platform

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.