Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-282

Improper Ownership Management

The product assigns the wrong ownership, or does not properly verify the ownership, of an object or resource.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02816 Уязвимость SCADA-платформы для удаленных нефтегазовых приложений Emerson OpenEnterprise, связанная с некорректной реализацией механизма аутентификации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04385 Уязвимость распределенной системы управления версиями Git, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии или выполнить произвольные команды
BDU:2022-05937 Уязвимость службы Maintenance Service браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird для Windows, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2023-01572 Уязвимость функции stat() подсистемы OverlayFS ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2023-08065 Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2024-03067 Уязвимость операционной системы PAN-OS, связанная с недостатками разграничения доступа, позволяющая нарушителю повлиять на доступ пользователей к сетевым ресурсам
BDU:2024-05328 Уязвимость средства защиты информации IBM Security Guardium, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-00289 Уязвимость модуля Node Access Rebuild Progressive CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-00855 Уязвимость модуля Node Access Rebuild Progressive CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения доступа
BDU:2025-07599 Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на удаление данных
BDU:2025-07768 Уязвимость демона guix-daemon пакетных менеджеров Nix, Lix и Guix, позволяющая нарушителю повысить свои привилегии
BDU:2025-10664 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-15963 Уязвимость плагина Jenkins HashiCorp Vault Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-14179 Уязвимость микропрограммного обеспечения маршрутизаторов Moxa TN-4900, Moxa EDR-8010, Moxa EDR-G9010, Moxa OnCell G4302-LTE4, Moxa OnCell G4308-LTE4, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциа...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-12189 It was discovered that the jboss init script as used in Red Hat JBoss Enterprise Application Platform 7.0.7.GA performed unsa...
CVE-2020-10632 ICSA-20-140-02 Emerson OpenEnterprise
CVE-2022-0026 Cortex XDR Agent: Unintended Program Execution Leads to Local Privilege Escalation (PE) Vulnerability
CVE-2022-29187 Bypass of safe.directory protections in Git
CVE-2023-0386 A flaw was found in the Linux kernel, where unauthorized access to the execution of the setuid file with capabilities was fou...
CVE-2023-0989 Improper Ownership Management in GitLab
CVE-2023-7226 meetyoucrop big-whale Admin Module all.api improper ownership management
CVE-2024-13246 Node Access Rebuild Progressive - Less critical - Access bypass - SA-CONTRIB-2024-010
CVE-2024-13249 Node Access Rebuild Progressive - Less critical - Access bypass - SA-CONTRIB-2024-013
CVE-2024-3383 PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE)
CVE-2024-37999 A vulnerability has been identified in Medicalis Workflow Orchestrator (All versions). The affected application executes as a...
CVE-2024-39755 A privilege escalation vulnerability exists in the node update functionality of Veertu Anka Build 1.42.0. A specially crafted...
CVE-2024-43176 IBM OpenPages information disclosure
CVE-2024-45103 A valid, authenticated LXCA user may be able to unmanage an LXCA managed device in through the LXCA web interface without suf...
CVE-2024-45104 A valid, authenticated LXCA user without sufficient privileges may be able to use the device identifier to modify an LXCA man...
CVE-2024-47816 Users can impersonate import requesters if their actor IDs coincide in ImportDump
CVE-2024-8949 SourceCodester Online Eyewear Shop Cart Content Master.php improper ownership management
CVE-2025-1112 IBM OpenPages with Watson information disclosure
CVE-2025-27254 CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startu...
CVE-2025-32945 PeerTube Arbitrary Playlist Creation via REST API
CVE-2025-32946 PeerTube Arbitrary Playlist Creation via ActivityPub Protocol
CVE-2025-3629 IBM InfoSphere Information Server file manipulation
CVE-2025-46416 The Nix, Lix, and Guix package managers allow a bypass of build isolation in which a user can elevate their privileges to the...
CVE-2026-23514 Kiteworks Core before 9.2.2 is vulnerable to Improper Ownership Management
CVE-2026-3867 An improper ownership management vulnerability has been identified in Moxa’s Secure Router. Because of improper ownership man...
CVE-2026-40214 In OpenStack Cyborg before 16.0.1, the Accelerator Request (ARQ) API does not enforce project ownership at any layer. The pro...
CVE-2026-50130 Pi-hole: Local privilege escalation from `pihole` user to root via `/etc/pihole/logrotate`
CVE-2026-86769 Snipe-IT before 8.7.0 Audit Log Misattribution via Consumables Checkout

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2022-20775 25.02.2026 Cisco SD-WAN CLI contains a path traversal vulnerability that could allow an authenticated local attacker to gain elevated privileges via improper access controls on commands withi... Нет
CVE-2023-0386 17.06.2025 Linux Kernel contains an improper ownership management vulnerability, where unauthorized access to the execution of the setuid file with capabilities was found in the Linux kernel’... Нет

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.