Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-283

CWE-283: Unverified Ownership

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-05533 Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули
BDU:2024-06008 Уязвимость компоеннта IOCTL Handler драйверов zam64.sys и zamguard64.sys программного средства защиты Zemana AntiLogger, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05967 Уязвимость класса DataHandler системы управления контентом TYPO3, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8554 Kubernetes man in the middle using LoadBalancer or ExternalIPs
CVE-2021-24500 Workreap theme < 2.2.2 - Multiple CSRF + IDOR Vulnerabilities
CVE-2021-24501 Workreap theme < 2.2.2 - Missing Authorization Checks in Ajax Actions
CVE-2022-29220 No verification of commits origin in github-action-merge-dependabot
CVE-2023-30544 Kiwi TCMS may allow user to update email address to unverified one
CVE-2023-6068 On affected 7130 Series FPGA platforms running MOS and recent versions of the MultiAccess FPGA, application of ACL’s may resu...
CVE-2024-1853 Zemana AntiLogger v2.74.204.664 - Arbitrary Process Termination
CVE-2024-27903 OpenVPN plug-ins on Windows with OpenVPN 2.6.9 and earlier could be loaded from any directory, which allows an attacker to lo...
CVE-2025-1007 Improper Authorization in /user/namespace/{namespace}/details
CVE-2025-12815 An ownership verification issue in the Virtual Desktop preview page in the Research and Engineering Studio (RES) on AWS befor...
CVE-2025-36091 IBM Business Automation Insights unverified ownership
CVE-2025-43882 Dell ThinOS 10, versions prior to 2508_10.0127, contains an Unverified Ownership vulnerability. A local low-privileged attack...
CVE-2025-47940 TYPO3 CMS Vulnerable to Privilege Escalation to System Maintainer
CVE-2025-9822 Secret data extraction via elfinder

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.