Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-272

CWE-272 Least Privilege Violation

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02849 Уязвимость автоматизированной платформы облачных вычислений SUSE OpenStack Cloud, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2024-04312 Уязвимость функции remove_user_from_org (/api/org_id/users/email_id) платформы мониторинга журналов, метрик и трассировок OpenObserve, позволяющая нарушителю обойти существующие ограничения безопасности и удалить пользователей системы
BDU:2025-07567 Уязвимость установщика текстового редактора Notepad++, позволяющая нарушителю повысить свои привилегии и записывать произвольные файлы
BDU:2025-09113 Уязвимость службы FTP Service микропрограммного обеспечения маршрутизаторов TOTOLINK N600R и X2000R, позволяющая нарушителю повысить свои привилегии
BDU:2025-09645 Уязвимость демона vsftpd микропрограммного обеспечения маршрутизатора Trendnet TEW-822DRE, позволяющая нарушителю повысить свои привилегии и получить полный контроль над устройством
BDU:2025-09663 Уязвимость встроенного веб-сервера boa (/server/boa.conf) микропрограммного обеспечения IP-камер TRENDnet TV-IP110WN, позволяющая нарушителю повысить свои привилегии и получить полный контроль над устройством

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-26726 Remote code execution in Valmet DNA before Collection 2021
CVE-2023-28046 Dell Display Manager, versions 2.1.0 and prior, contains an arbitrary file or folder deletion vulnerability during uninstall...
CVE-2023-28047 Dell Display Manager, versions 2.1.0 and prior, contains an arbitrary file or folder creation vulnerability during installat...
CVE-2023-32451 Dell Display Manager application, version 2.1.1.17, contains a vulnerability that low privilege user can execute malicious c...
CVE-2024-0638 Privilege escalation in mk_oracle plugins
CVE-2024-0798 Privilege Escalation in mintplex-labs/anything-llm
CVE-2024-24830 OpenObserve Privilege Escalation Vulnerability in Users API
CVE-2024-25106 OpenObserve Unauthorized Access Vulnerability in Users API
CVE-2024-27165 Local Privilege Escalation
CVE-2024-28824 Privilege escalation in mk_informix plugin
CVE-2024-28829 Privilege escalation in mk_informix plugin
CVE-2024-55954 OpenObserve Improper Authorization Allows Admin User to Remove Root User
CVE-2025-1384 Least Privilege Violation Vulnerability in the communications functions of NJ/NX-series Machine Automation Controllers
CVE-2025-47809 Wibu CodeMeter before 8.30a sometimes allows privilege escalation immediately after installation (before a logoff or reboot)....
CVE-2025-49144 Notepad++ Privilege Escalation in Installer via Uncontrolled Executable Search Path
CVE-2025-7722 Social Streams <= 1.2.1 - Authenticated (Subscriber+) Privilege Escalation
CVE-2025-8181 TOTOLINK N600R/X2000R FTP Service vsftpd.conf least privilege violation
CVE-2025-8757 TRENDnet TV-IP110WN Embedded Boa Web Server boa.conf least privilege violation
CVE-2025-8758 TRENDnet TEW-822DRE vsftpd least privilege violation
CVE-2026-23634 Pepr Overly Permissive RBAC ClusterRole in Admin Mode

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240626-19 26.06.2024 Выполнение произвольного кода в Toshiba Tec MFPs

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.