Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-185

CWE-185: Incorrect Regular Expression

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01507 Уязвимость функции django.utils.html.urlize и методов chars и words объектов django.utils.text.Truncator программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02182 Уязвимость сетевого программного средства Istio, связанная с недостаточной обработкой регулярных выражений для длинных URI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04606 Уязвимость функции разделения DNS операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03388 Уязвимость системы управления базами данных MongoDB, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2022-00322 Уязвимость функции fromUrl программного обеспечения hosted-git-info, связанная с неправильным регулярным выражением, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00674 Уязвимость функции Cookie.parse() библиотеки CookieJar, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01109 Уязвимость программного обеспечения управления списком рассылки Discourse, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02444 Уязвимость библиотеки шаблонов Sqlalchemy mako Python, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2023-02445 Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2023-02446 Уязвимость программы совместимости версий Python Charmers Future, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2023-04827 Уязвимость веб-браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-09097 Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05691 Уязвимость компонента Wildcard Filter Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании"
BDU:2025-02605 Уязвимость компонента RegExp браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю оказать влияние на конфиденциальность, целостность защищаемой информации
BDU:2025-03880 Уязвимость функции обмена сообщениями в чате средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03934 Уязвимость компонента py.path.svnwc утилиты для разработки и тестирования программ Python Py, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03939 Уязвимость компонентов stripTags и unescapeHTML фреймворка для работы с DOM и AJAX Prototype, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04386 Уязвимость компонента tracing функции event_trigger_write ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-1109 A vulnerability was found in Braces versions prior to 2.3.1. Affected versions of this package are vulnerable to Regular Expr...
CVE-2018-7158 The `'path'` module in the Node.js 4.x release line contains a potential regular expression denial of service (ReDoS) vector....
CVE-2020-11034 bypass of manageRedirect in GLPI
CVE-2020-1741 A flaw was found in openshift-ansible. OpenShift Container Platform (OCP) 3.11 is too permissive in the way it specified CORS...
CVE-2020-3408 Cisco IOS and IOS XE Software Split DNS Denial of Service Vulnerability
CVE-2020-7016 Kibana versions before 6.8.11 and 7.8.1 contain a denial of service (DoS) flaw in Timelion. An attacker can construct a URL t...
CVE-2020-7929 Specially crafted regex query can cause DoS
CVE-2021-36093 DoS attack using PostMaster filters
CVE-2024-2223 Incorrect Regular Expression in GravityZone Update Server (VA-11465)
CVE-2024-52289 authentik has an insecure default configuration for OAuth2 Redirect URIs
CVE-2024-6641 WP Hardening – Fix Your WordPress Security <= 1.2.6 - Unauthenticated Security Feature Bypass to Username Enumeration
CVE-2025-20139 A vulnerability in chat messaging features of Cisco Enterprise Chat and Email (ECE) could allow an unauthenticated, remote at...
CVE-2025-54365 fastapi-guard patch contains bypassable RegEx

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230526-14 26.05.2023 Отказ в обслуживании в Ubuntu
VULN:20250409-51 09.04.2025 Отказ в обслуживании в Cisco Enterprise Chat and Email
VULN:20250602-26 02.06.2025 Отказ в обслуживании в Dell SmartFabric OS10
VULN:20250602-8 02.06.2025 Отказ в обслуживании в Dell PowerStoreT OS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.