Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-223

Omission of Security-relevant Information

The product does not record or display information that would be important for identifying the source or nature of an attack, or determining if an action is safe.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-06849 Уязвимость плагина аудита (класса TracePluginImpl модуля TracePluginImpl) системы управления базами данных "Ред База Данных", позволяющая нарушителю влиять на записи аудита
BDU:2025-09289 Уязвимость функции ERR_bugcheck_msg() модуля err.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю скрыть источник атаки
BDU:2025-13824 Уязвимость функции TracePluginImpl::logRecordTrig модуля TracePluginImpl.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю скрыть свои действия в системе
BDU:2025-13825 Уязвимость функции ServerTraceManager::initServerTrace модуля ServerTraceManager.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю скрыть свои действия в системе
BDU:2025-14718 Уязвимость компонента аудита программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать неопределенное поведение

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-22563 Dell EMC Powerscale OneFS 8.2.x - 9.2.x omit security-relevant information in /etc/master.passwd. A high-privileged user can...
CVE-2022-44646 In JetBrains TeamCity version before 2022.10, no audit items were added upon editing a user's settings
CVE-2023-28360 An omission of security-relevant information vulnerability exists in Brave desktop prior to version 1.48.171 when a user was...
CVE-2023-29156 Denial of Service due to loss of information in DroneScout ds230 Remote ID receiver from BlueMark Innovations
CVE-2023-31191 Denial of Service due to loss of information in DroneScout ds230 Remote ID receiver from BlueMark Innovations
CVE-2024-52813 matrix-sdk-crypto missing facility to signal rotation of a verified cryptographic identity
CVE-2025-52926 In scan.rs in spytrap-adb before 0.3.5, matches for known stalkerware are not rendered in the interactive user interface.
CVE-2026-31890 Inspektor Gadget: Tracing Denial of Service via Event Flooding

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.