Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-260

CWE-260: Password in Configuration File

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-03253 Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-G516E и Moxa EDS-510E, связанная с использованием нестойкого криптографического алгоритма в конфигурационных файлах, позволяющая нарушителю получить несанкционированный доступ к защищаемо...
BDU:2019-03277 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa PT-7528 и Moxa PT-7828, связанная с использованием нестойкого криптографического алгоритма в конфигурационных файлах, позволяющая нарушителю расшифровать учетные данные из конфигурац...
BDU:2021-01339 Уязвимость файла конфигурации settings.cfg.viw приложения для управления устройствами на базе Mikrotik RouterOS WinBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-06314 Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить полный доступ к конфигурационным файлам устройства
BDU:2023-06433 Уязвимость аналитической службы SonicWall Analytics и глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), связанная с жестким кодированием учетных данных приложения Tomcat в файле конфигурации, позволяющая нар...
BDU:2024-03019 Уязвимость файла /squashfs-root/etc_ro/custom.conf службы Telnet микропрограммного обеспечения маршрутизаторов TOTOLINK N200RE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-04327 Уязвимость медицинского программного обеспечения GE HealthCare EchoPAC, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-02050 Уязвимость программных продуктов ООО "НПО "МИР", связанная с незашифрованным хранением учетных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-06467 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю пов...
BDU:2025-12781 Уязвимость платформы для построения систем автоматизации R9, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2025-13335 Уязвимость системы управления сообщениями IBM MQ, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить доступ на чтение данных
BDU:2025-16313 Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-5400 Hospira MedNet Password in Configuration File
CVE-2016-7043 It has been reported that KIE server and Busitess Central before version 7.21.0.Final contain username and password as plaint...
CVE-2017-7923 A Password in Configuration File issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 1...
CVE-2017-7925 A Password in Configuration File issue was discovered in Dahua DH-IPC-HDBW23A0RN-ZS, DH-IPC-HDBW13A0SN, DH-IPC-HDW1XXX, DH-IP...
CVE-2019-3780 Cloud Foundry Container Runtime Leaks IAAS Credentials
CVE-2020-5721 MikroTik WinBox 3.22 and below stores the user's cleartext password in the settings.cfg.viw configuration file when the Keep...
CVE-2021-35033 A vulnerability in specific versions of Zyxel NBG6818, NBG7815, WSQ20, WSQ50, WSQ60, and WSR30 firmware with pre-configured p...
CVE-2023-2790 TOTOLINK N200RE Telnet Service custom.conf password in configuration file
CVE-2023-34128 Tomcat application credentials are hardcoded in SonicWall GMS and Analytics configuration file. This issue affects GMS: 9.3.2...
CVE-2024-45673 IBM Security Verify Bridge information disclosure
CVE-2024-49817 IBM Security Guardium Key Lifecycle Manager information disclosure
CVE-2025-25022 IBM QRadar Suite Software and IBM Cloud Pak for Security information disclosure
CVE-2025-32111 The Docker image from acme.sh before 40b6db6 is based on a .github/workflows/dockerhub.yml file that lacks "persist-credentia...
CVE-2025-33093 IBM Sterling Partner Engagement Manager information disclosure
CVE-2025-33119 IBM QRadar SIEM Information Disclosure
CVE-2025-36002 IBM Sterling B2B Integrator information disclosure
CVE-2025-36100 IBM MQ information disclosure
CVE-2025-57754 eslint-ban-moment exposed a sensitive Supabase URI in .env (Credential leak)
CVE-2025-6513 BRAIN2 Configuration file for database access not sufficiently secured

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.