Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-274

CWE-274: Improper Handling of Insufficient Privileges

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04540 Уязвимость антивирусных программных средств McAfee Total Protection (MTP), McAfee Anti-Virus Plus (AVP), McAfee Internet Security (MIS), связанная с недостатками загрузки сторонних файлов и проверки их цифровой подписи, позволяющая нарушителю повысит...
BDU:2020-03434 Уязвимость исполняемого файла McTray.exe клиента Microsoft Windows антивирусного программного средства McAfee VirusScan Enterprise, позволяющая нарушителю повысить свои привилегии
BDU:2020-03440 Уязвимость средства антивирусной защиты McAfee Total Protection, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2020-03441 Уязвимость средства антивирусной защиты McAfee Total Protection, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2020-03443 Уязвимость средства антивирусной защиты McAfee Total Protection, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2023-01070 Уязвимость сетевой файловой системы (NFS) операционных систем PowerScale OneFS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
BDU:2023-03776 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с неправильным обращением с недостаточными привилегиями, позволяющая нарушителю получить доступ к учетным данным других пользователей.
BDU:2024-02494 Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE контроллеров беспроводного доступа Cisco Wireless LAN Controllers (WLCs), позволяющая нарушителю повысить свои привилегии
BDU:2024-07055 Уязвимость компонента валидации пакетов операционной системы "Аврора", связанная с отсутствием контроля публичных прав на запись устанавливаемых файлов приложений, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступ...
BDU:2024-08958 Уязвимость микропрограммного обеспечения процессоров обработки данных NVIDIA BlueField, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение данных или вызвать отказ в обслуж...
BDU:2024-08959 Уязвимость микропрограммного обеспечения сетевых карт NVIDIA ConnectX и микропрограммного обеспечения процессоров обработки данных NVIDIA BlueField, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный д...
BDU:2025-04031 Уязвимость прикладного программного интерфейса подсистемы ведения журнала платформы планирования и проведения видеоконференций Cisco Meeting Management, позволяющая нарушителю повысить свои привилегии
BDU:2025-04307 Уязвимость операционных систем Cisco IOS XR, связанная с отсутствием контроля публичных прав на запись устанавливаемых файлов приложений, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-06988 Уязвимость функции ntfs_file_release() в модуле fs/ntfs3/file.c файловой системы ntfs3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-07289 Уязвимость функции mi_enum_attr() в модуле fs/ntfs3/record.c файловой системы ntfs3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09693 Уязвимость фреймворка MediaRemote операционных систем macOS, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-3912 McAfee Application Control and Change Control (MACC) - password management security feature bypass (SFB) leading to an authen...
CVE-2018-6674 Privilege escalation vulnerability in McAfee VSE when McTray run with elevated privileges
CVE-2018-6693 Endpoint Security for Linux Threat Prevention (ENSLTP) privilege escalation vulnerability
CVE-2020-24676 Insecure Windows Services in Symphony Plus
CVE-2020-7264 Privilege Escalation vulnerability through symbolic links in ENS for Windows
CVE-2020-7265 Privilege Escalation vulnerability through symbolic links in ENSM
CVE-2020-7266 Privilege Escalation vulnerability through symbolic links in VSE for Windows
CVE-2020-7267 Privilege Escalation vulnerability through symbolic links in VSEL
CVE-2020-7283 Privilege Escalation vulnerability in McAfee Total Protection (MTP)
CVE-2020-7285 Privilege Escalation vulnerability in MVISION Endpoint
CVE-2020-7286 Privilege Escalation vulnerability in EDR for Windows
CVE-2020-7287 Privilege Escalation vulnerability in EDR for Linux
CVE-2020-7288 Privilege Escalation vulnerability in EDR for Mac
CVE-2020-7289 Privilege Escalation vulnerability in MAR for Windows
CVE-2020-7290 Privilege Escalation vulnerability in MAR for Linux
CVE-2020-7291 Privilege Escalation vulnerability MAR for Mac
CVE-2021-32006 GateManager information leak for LinkManager Users
CVE-2021-35534 Insufficient Security Control Vulnerability
CVE-2022-0668 JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a spec...
CVE-2022-23160 Dell PowerScale OneFS, versions 8.2.0-9.3.0, contains an Improper Handling of Insufficient Permissions vulnerability. An remo...
CVE-2022-23511 A privilege escalation issue exists within the Amazon CloudWatch Agent for Windows, software for collecting metrics and logs...
CVE-2022-25782 Insufficient privilege checks on object access and updates.
CVE-2022-45101 Dell PowerScale OneFS 9.0.0.x - 9.4.0.x, contains an Improper Handling of Insufficient Privileges vulnerability in NFS. A re...
CVE-2023-20516 Improper handling of insufficiency privileges in the ASP could allow a privileged attacker to modify Translation Map Register...
CVE-2023-32494 Dell PowerScale OneFS, 8.0.x-9.5.x, contains an improper handling of insufficient privileges vulnerability. A local privile...
CVE-2023-35928 Nextcloud user scoped external storage can be used to gather credentials of other users
CVE-2023-39375 SiberianCMS - CWE-274: Improper Handling of Insufficient Privileges
CVE-2024-0105 NVIDIA ConnectX Firmware contains a vulnerability where an attacker may cause an improper handling of insufficient privileges...
CVE-2024-0106 NVIDIA ConnectX Host Firmware for the BlueField Data Processing Unit (DPU) contains a vulnerability where an attacker may cau...
CVE-2024-12666 ClassCMS User Management Page admin insufficient privileges
CVE-2024-20324 A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, low-privileged, local attacker to access WL...
CVE-2024-21648 XWiki has no right protection on rollback action
CVE-2024-41942 JupyterHub has a privilege escalation vulnerability with the `admin:users` scope
CVE-2024-46974 GPU DDK - Arbitrary write of read-only dmabuf
CVE-2025-20156 Cisco Meeting Management Client-Server Privilege Escalation Vulnerability
CVE-2025-20177 Cisco IOS XR Software Image Verification Bypass Vulnerability
CVE-2025-62175 Mastodon streaming API fails to disconnect disabled and suspended users

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.