Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-282

CWE-282 Improper Ownership Management

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02816 Уязвимость SCADA-платформы для удаленных нефтегазовых приложений Emerson OpenEnterprise, связанная с некорректной реализацией механизма аутентификации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04385 Уязвимость распределенной системы управления версиями Git, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии или выполнить произвольные команды
BDU:2022-05937 Уязвимость службы Maintenance Service браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird для Windows, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2023-01572 Уязвимость функции stat() подсистемы OverlayFS ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2023-08065 Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2024-03067 Уязвимость операционной системы PAN-OS, связанная с недостатками разграничения доступа, позволяющая нарушителю повлиять на доступ пользователей к сетевым ресурсам
BDU:2024-05328 Уязвимость средства защиты информации IBM Security Guardium, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-00289 Уязвимость модуля Node Access Rebuild Progressive CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-00855 Уязвимость модуля Node Access Rebuild Progressive CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения доступа
BDU:2025-07599 Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на удаление данных
BDU:2025-07768 Уязвимость демона guix-daemon пакетных менеджеров Nix, Lix и Guix, позволяющая нарушителю повысить свои привилегии
BDU:2025-10664 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-15963 Уязвимость плагина Jenkins HashiCorp Vault Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-12189 It was discovered that the jboss init script as used in Red Hat JBoss Enterprise Application Platform 7.0.7.GA performed unsa...
CVE-2020-10632 ICSA-20-140-02 Emerson OpenEnterprise
CVE-2022-0026 Cortex XDR Agent: Unintended Program Execution Leads to Local Privilege Escalation (PE) Vulnerability
CVE-2022-29187 Bypass of safe.directory protections in Git
CVE-2023-0386 A flaw was found in the Linux kernel, where unauthorized access to the execution of the setuid file with capabilities was fou...
CVE-2023-0989 Improper Ownership Management in GitLab
CVE-2023-7226 meetyoucrop big-whale Admin Module all.api improper ownership management
CVE-2024-13246 Node Access Rebuild Progressive - Less critical - Access bypass - SA-CONTRIB-2024-010
CVE-2024-13249 Node Access Rebuild Progressive - Less critical - Access bypass - SA-CONTRIB-2024-013
CVE-2024-3383 PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE)
CVE-2024-37999 A vulnerability has been identified in Medicalis Workflow Orchestrator (All versions). The affected application executes as a...
CVE-2024-39755 A privilege escalation vulnerability exists in the node update functionality of Veertu Anka Build 1.42.0. A specially crafted...
CVE-2024-43176 IBM OpenPages information disclosure
CVE-2024-45103 A valid, authenticated LXCA user may be able to unmanage an LXCA managed device in through the LXCA web interface without suf...
CVE-2024-45104 A valid, authenticated LXCA user without sufficient privileges may be able to use the device identifier to modify an LXCA man...
CVE-2024-47816 Users can impersonate import requesters if their actor IDs coincide in ImportDump
CVE-2024-8949 SourceCodester Online Eyewear Shop Cart Content Master.php improper ownership management
CVE-2025-1112 IBM OpenPages with Watson information disclosure
CVE-2025-27254 CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass.  The software's startu...
CVE-2025-32945 PeerTube Arbitrary Playlist Creation via REST API
CVE-2025-32946 PeerTube Arbitrary Playlist Creation via ActivityPub Protocol
CVE-2025-3629 IBM InfoSphere Information Server file manipulation
CVE-2025-46416 The Nix, Lix, and Guix package managers allow a bypass of build isolation in which a user can elevate their privileges to the...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.