Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-265

Sandbox Issue

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01042 Уязвимость браузеров Internet Explorer и Microsoft Edge, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю повысить свои привилегии
BDU:2018-01218 Уязвимость операционной системы Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2018-01336 Уязвимость компонента AppCache веб-браузера Chrome, позволяющая нарушителю выйти из изолированной среды и выполнить произвольный код
BDU:2019-00103 Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini, позволяющая нарушителю запустить любую имеющуюся в системе программу
BDU:2019-04835 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV042G, Cisco Small Business RV082 связанная с ошибками авторизации, позволяющая нарушителю получить несанкционирова...
BDU:2021-02854 Уязвимость модуля omp-appmanager мобильных приложений из состава прикладного программного обеспечения "Аврора Центр", связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю выполнять установку или удаление мобильны...
BDU:2023-00074 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Mozilla Thunderbird, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой и...
BDU:2023-00150 Уязвимость службы LaunchServices операционных систем Mac OS, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
BDU:2023-03752 Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код
BDU:2023-06307 Уязвимость службы LaunchServices операционных систем tvOS, iOS, iPadOS, watchOS, macOS, позволяющая нарушителю обойти ограничения изолированной программной среды
BDU:2023-06351 Уязвимость средства антивирусной защиты Avast Premium Security, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2023-06352 Уязвимость модуля mysql_manager приложения для управления серверами Control Web Panel (CWP) (ранее CentOS Web Panel) и средства антивирусной защиты Avast Premium Security, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2023-07187 Уязвимость средства антивирусной защиты Avast Premium Security, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-01533 Уязвимость программного средства управления конечными точками Scalefusion MDM Agent, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемо...
BDU:2025-01494 Уязвимость компонента Kernel операционных систем MacOs, tvOS, watchOS, iPadOS, iOS, позволяющая нарушителю оказывать влияние на целостность данных
BDU:2025-12848 Уязвимость компонента Canvas2D браузера Mozilla Firefox, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю выполнить произвольный код
BDU:2025-14876 Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-1889 A security feature bypass issue in WhatsApp Desktop versions prior to v0.3.4932 could have allowed for sandbox escape in Elec...
CVE-2023-5223 HimitZH HOJ Topic sandbox
CVE-2024-2007 OpenBMB XAgent Privileged Mode sandbox
CVE-2025-5321 aimhubio aim run_view Object query.py RestrictedPythonQuery privilege escalation
CVE-2025-5874 Redash getattr python.py run_query sandbox

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.