Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-202

CWE-202: Exposure of Sensitive Information Through Data Queries

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-01143 Уязвимость реализации сетевого протокола Windows SMB операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01060 Уязвимость приложений Cisco Webex Meetings Desktop App и Webex Productivity Tools программного обеспечения для веб-конференцсвязи Cisco Webex Meetings для операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищ...
BDU:2021-04536 Уязвимость системы мониторинга доступности сетевых ресурсов Icinga, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю добавлять, изменять и удалять там информацию
BDU:2022-02666 Уязвимость компонента History API централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-05426 Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-07088 Уязвимость веб-интерфейса центра управления сетью Cisco DNA Center, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00023 Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9000, связанная с ошибками при обработке запросов, позволяющая на...
BDU:2023-03060 Уязвимость программного средства для управления производственными процессами ABB eSOMS,позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03063 Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с ошибками при обработке запросов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-08817 Уязвимость функции смены пароля интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00392 Уязвимость модуля RESTful Web Services CMS-системы Drupal, связанная с ошибками при обработке запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07629 Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с ошибками при обработке запросов, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-19000 eSOMS Cachecontrol (Pragma) HTTP Header
CVE-2019-19091 ABB eSOMS: HTTP response information leakage
CVE-2021-1372 Cisco Webex Meetings Desktop App and Webex Productivity Tools for Windows Shared Memory Information Disclosure Vulnerability
CVE-2021-32743 Passwords used to access external services inadvertently exposed through API
CVE-2021-34782 Cisco DNA Center Information Disclosure Vulnerability
CVE-2021-4159 A vulnerability was found in the Linux kernel's EBPF verifier when handling internal data structures. Internal memory locatio...
CVE-2022-20747 Cisco SD-WAN vManage Software Information Disclosure Vulnerability
CVE-2022-20810 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Information Disclosure Vulnerability
CVE-2022-41623 WordPress ALD - AliExpress Dropshipping and Fulfillment for WooCommerce premium plugin <= 1.1.0 - Sensitive Data Exposure vul...
CVE-2023-0785 SourceCodester Best Online News Portal check_availability.php information exposure
CVE-2023-1625 Information leak in api
CVE-2023-20215 A vulnerability in the scanning engines of Cisco AsyncOS Software for Cisco Secure Web Appliance could allow an unauthenticat...
CVE-2024-13255 RESTful Web Services - Critical - Access bypass - SA-CONTRIB-2024-019
CVE-2024-20388 A vulnerability in the password change feature of Cisco Firepower Management Center (FMC) software could allow an unauthentic...
CVE-2024-6400 Cleartext Storage of Username and Password in Finrota's Netahsilat
CVE-2025-25205 Remote Authentication-Bypass can lead to server crash or limited information disclosure due to faulty pattern matching
CVE-2025-29981 Dell Wyse Management Suite, versions prior to WMS 5.1, contains an Exposure of Sensitive Information Through Data Queries vul...
CVE-2025-36575 Dell Wyse Management Suite, versions prior to WMS 5.2, contain an Exposure of Sensitive Information Through Data Queries vuln...
CVE-2025-59352 Dragonfly allows arbitrary file read and write on a peer machine
CVE-2025-64504 Langfuse vulnerable to cross‑organization enumeration of member & invitation lists via project membership APIs
CVE-2025-64528 Users are able to find users by name even when `enable_names` is off
CVE-2025-68456 Unauthenticated Craft CMS users can trigger a database backup
CVE-2025-69200 phpMyFAQ has unauthenticated config backup download via /api/setup/backup

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.