Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-214

CWE-214: Invocation of Process Using Visible Sensitive Information

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-02852 Уязвимость архитектуры микросхемы Apple M1, связанная с открытым доступом из режима EL0 регистра архитектуры ARM под кодом s3_5_c15_c10_1, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-07044 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с утечкой информации через среду процесса, позволяющая нарушителю получить несанкционированный доступ к защища...
BDU:2025-05386 Уязвимость службы CP4I (Cloud Pak for Integration) Keycloak Service программного средства управления контейнеризованными средами IBM MQ Operator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-16837 Ansible "User" module leaks any data which is passed on as a parameter to ssh-keygen. This could lean in undesirable situatio...
CVE-2018-17957 yast2-rmt leaks database passwords in process list
CVE-2019-3869 When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via envi...
CVE-2020-1753 A security flaw was found in Ansible Engine, all Ansible 2.7.x versions prior to 2.7.17, all Ansible 2.8.x versions prior to...
CVE-2020-36771 CloudLinux CageFS 7.1.1-1 or below passes the authentication token as a command line argument. In some configurations this al...
CVE-2020-5422 UAA password may appear in BOSH System Metrics Server process arguments
CVE-2021-32638 CodeQL runner: Command-line options that make GitHub access tokens visible to other processes are now deprecated
CVE-2021-3859 A flaw was found in Undertow that tripped the client-side invocation timeout with certain calls made over HTTP2. This flaw al...
CVE-2024-1742 Information disclosure in mk_oracle Checkmk agent plugin
CVE-2024-28799 IBM QRadar Suite Software information disclosure
CVE-2024-39314 toy-blog administrative token leaked through the command line parameter
CVE-2024-4254 Secrets Exfiltration in gradio-app/gradio
CVE-2025-1333 IBM MQ Operator information disclosure
CVE-2025-32987 Arctera eDiscovery Platform before 10.3.2, when Enterprise Vault Collection Module is used, places a cleartext password on a...
CVE-2025-48709 BMC Control-M/Server cleartext database credentials in process lists and logs
CVE-2025-53860 F5OS-A FIPS HSM vulnerability
CVE-2025-5452 A malicious ACAP application can gain access to admin-level service account credentials used by legitimate ACAP applications,...
CVE-2025-59955 Coolify leaksensitive information `email_change_code` in `/api/v1/teams/{team_id | current}/members` API endpoint

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.