Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-261

CWE-261: Week encoding for passwords

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-10246 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSR-500, позволяющая злоумышленнику подобрать пароль пользователя
BDU:2018-01080 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M221, вызванная ошибками разграничения доступа, позволяющая нарушителю расшифровывать пароли
BDU:2020-02317 Уязвимость службы потоковой передачи (порт по умолчанию 5410/tcp) видеосервера SiNVR 3, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-00364 Уязвимость платформы управления промышленными данными GE Proficy Historian, связанная со слабой криптографией паролей, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00905 Уязвимость операционных систем PowerScale OneFS, связанная со слабой криптографией пароля NDMP, позволяющая нарушителю получить полный контроль над системой
BDU:2023-01550 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с использованием слабого механизма шифрования, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-04463 Уязвимость функции Data Transfer Security программного обеспечения создания и управления графическими интерфейсами операторов на промышленных панелях управления GT Designer3, GOT2000 Series, GOT SIMPLE Series, GT SoftGOT2000, позволяющая нарушителю п...
BDU:2023-06558 Уязвимость микропрограммного обеспечения маршрутизаторов Milesight UR5X, UR32L, UR32, UR35, UR41, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-04708 Уязвимость программной платформы ColdFusion, связанная со слабой криптографией паролей, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2024-07898 Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная с использованием слабых алгоритмов шифрования, позволяющая нарушителю раскрыть учетные данные пользователя
BDU:2025-01312 Уязвимость микропрограммного обеспечения программируемого логического контроллера Advantech ADAM-5550, связанная с использованием слабых алгоритмов шифрования, позволяющая нарушителю раскрыть учетные данные пользователя
BDU:2025-03769 Уязвимость микропрограммного обеспечения сенсорных панелей ViewJet C-more Series, связанная с использованием слабых алгоритмов шифрования, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-13997 Уязвимость компонента VoiceOver ("Специальные возможности") операционных систем iOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2013-1053 Insecure crypto for storing passwords
CVE-2017-7905 A Weak Cryptography for Passwords issue was discovered in General Electric (GE) Multilin SR 750 Feeder Protection Relay, firm...
CVE-2020-10275 RVD#2565: Weak token generation for the REST API.
CVE-2020-10919 This vulnerability allows remote attackers to disclose sensitive information on affected installations of C-MORE HMI EA9 Firm...
CVE-2020-14481 The DeskLock tool provided with FactoryTalk View SE uses a weak encryption algorithm that may allow a local, authenticated at...
CVE-2021-21507 Dell EMC Networking X-Series firmware versions prior to 3.0.1.8 and Dell EMC PowerEdge VRTX Switch Module firmware versions p...
CVE-2022-34445 Dell PowerScale OneFS, versions 8.2.x through 9.3.x contain a weak encoding for a password. A malicious local privileged att...
CVE-2022-35931 Nextcloud Password Policy's generated passwords are not fully validated by HIBPValidator
CVE-2022-38469 An unauthorized user with network access and the decryption key could decrypt sensitive data, such as usernames and passw...
CVE-2022-45099 Dell PowerScale OneFS, versions 8.2.x-9.4.x, contain a weak encoding for a NDMP password. A malicious and privileged local a...
CVE-2023-0356 SOCOMEC MODULYS GP Netvision versions 7.20 and prior lack strong encryption for credentials on HTTP connections, which could...
CVE-2023-0525 Weak Encoding for Password vulnerability in Mitsubishi Electric Corporation GOT2000 Series GT27 model versions 01.49.000 and...
CVE-2023-22271 AEM Weak Cryptography for Passwords Security feature bypass
CVE-2023-28896 Weak encoding for password in UDS services
CVE-2023-43776 Weak encoding vulnerability in easyE4
CVE-2023-7237 Lantronix XPort Weak Encoding for Password
CVE-2024-0556 Weak Cryptography for Passwords vulnerability on WIC1200
CVE-2024-23492 Commend WS203VICM Weak Encoding for Password
CVE-2024-34113 ColdFusion | Weak Cryptography for Passwords (CWE-261)
CVE-2024-34542 Advantech ADAM-5630 Weak Encoding for Password
CVE-2024-37187 Advantech ADAM-5550 Weak Encoding for Password
CVE-2024-45273 MB connect line/Helmholz: Weak encryption of configuration file
CVE-2024-45394 Secret encryption vulnerable to brute-force attacks
CVE-2024-5434 Weak Encoding for Password vulnerability in Campbell Scientific CSI Web Server and RTMC
CVE-2024-7407 Weak password encoding in Streamsoft Prestiż
CVE-2024-8455 PLANET Technology switch devices - Swctrl service exchanges weakly encoded passwords
CVE-2025-11155 WEAK ENCODING FOR PASSWORD IN DEVICE SERVER CONFIGURATION
CVE-2025-25298 Missing Maximum Password Length Validation in Strapi Password Hashing
CVE-2025-26401 Weak encoding for password vulnerability exists in HMI ViewJet C-more series. If this vulnerability is exploited, authenticat...
CVE-2025-2862 Weak Encoding for Password vulnerability in saTECH BCU
CVE-2026-22543 WEEK ENCODING FOR PASSWORDS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.