Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-183

CWE-183: Permissive List of Allowed Inputs

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05466 Уязвимость реализации мета-команды "gset" системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
BDU:2021-05621 Уязвимость функции обработки правил межсетевого экрана на основе идентификационных данных (IDFW) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю о...
BDU:2021-06164 Уязвимость функции активации учетной записи программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю отправить электронное письмо для активации учетной записи со ссылкой для активации, указывающей на произвольный домен
BDU:2023-08461 Уязвимость режима NGFW операционной системы FortiOS межсетевых экранов FortiGate, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2024-02599 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками списка контроля доступом (ACL), позволяющая нарушителю обойти существующие ограничения доступа
BDU:2024-03238 Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с разрешенными списками входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09669 Уязвимость программного обеспечения для обеспечения безопасности Siemens SINEC Security Monitor, связанная с неправильной проверкой соответствия введенных пользователем данных списку допустимых значений, позволяющая нарушителю нарушить целостность ко...
BDU:2025-08227 Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю нарушить целостность конфигурации уязвимого приложения
BDU:2025-09203 Уязвимость средства управления данными Microsoft Purview, связанная с разрешенными списками входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-11461 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неправильной проверкой соответствия введенных пользователем данных списку допустимых значений, позволяющая нарушителю раскрыть защищаемую информац...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-1694 A flaw was found in all versions of Keycloak before 10.0.0, where the NodeJS adapter did not support the verify-token-audienc...
CVE-2020-25696 A flaw was found in the psql interactive terminal of PostgreSQL in versions before 13.1, before 12.5, before 11.10, before 10...
CVE-2021-34787 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Identity-Based Rule Bypass Vulnerability
CVE-2021-40128 Cisco Webex Meetings Email Content Injection Vulnerability
CVE-2022-23158 Wyse Device Agent version 14.6.1.4 and below contain a sensitive data exposure vulnerability. A local authenticated user with...
CVE-2022-34450 PowerPath Management Appliance with version 3.3 contains Privilege Escalation vulnerability. An authenticated admin user cou...
CVE-2022-42469 A permissive list of allowed inputs vulnerability [CWE-183] in FortiGate version 7.2.3 and below, version 7.0.9 and below Pol...
CVE-2023-4399 Grafana is an open-source platform for monitoring and observability. In Grafana Enterprise, Request security is a deny list...
CVE-2023-7250 Iperf3: possible denial of service
CVE-2024-12391 Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic
CVE-2024-1654 Unauthorized write operations in PaperCut NG/MF
CVE-2024-38522 CSP bypass in Hush Line
CVE-2024-47565 A vulnerability has been identified in Siemens SINEC Security Monitor (All versions < V4.9.0). The affected application does...
CVE-2025-53762 Microsoft Purview Elevation of Privilege Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.