Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-178

CWE-178: Improper Handling of Case Sensitivity

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-06208 Уязвимость классов DirCacheCheckout, ResolveMerger, PullCommand и PatchApplier системы контроля версий Git на языке Java Eclipse JGit, позволяющая нарушителю выполнить произвольный код
BDU:2024-06924 Уязвимость веб-браузера Firefox, связанная с недостаточной проверкой регистра, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2024-07532 Уязвимость функции try_match хранилища программных продуктов языка Python PyPi, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2024-11070 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии
BDU:2025-00124 Уязвимость функций String.toLowerCase() и String.toUpperCase() проекта для упрощения работы с LDAP (Lightweight Directory Access Protocol) Spring LDAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02723 Уязвимость компонента Default Header Filtering фреймворка Apache Camel, связанная с недостаточной проверкой регистра, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации
BDU:2025-09498 Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-10922 Уязвимость библиотеки libsoup графического интерфейса GNOME, связанная с недостаточной проверкой регистра, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-24347 SP Project & Document Manager <2 4.22 - Authenticated Shell Upload
CVE-2021-39155 Authorization Policy Bypass Due to Case Insensitive Host Comparison
CVE-2023-3545 Chamilo LMS Htaccess File Upload Security Bypass
CVE-2023-4759 Improper handling of case insensitive filesystems in Eclipse JGit allows arbitrary file write
CVE-2024-23331 Vite dev server option `server.fs.deny` can be bypassed when hosted on case-insensitive filesystem
CVE-2024-32879 social-auth-app-django Improper Handling of Case Sensitivity vulnerability
CVE-2024-38829 Spring LDAP sensitive data exposure for case-sensitive comparisons
CVE-2024-55634 Drupal core - Moderately critical - Access bypass - SA-CORE-2024-004
CVE-2024-6866 Case-Insensitive Path Matching in corydolphin/flask-cors
CVE-2025-4035 Libsoup: cookie domain validation bypass via uppercase characters in libsoup
CVE-2025-46701 Apache Tomcat: Security constraint bypass for CGI scripts
CVE-2025-59944 Cursor IDE: Sensitive File Overwrite Bypass is Possible
CVE-2025-61593 Cursor CLI Agent: Sensitive File Overwrite Bypass
CVE-2025-67718 Formio improperly authorized permission elevation through specially crafted request path

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.