Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-286

CWE-286: Incorrect User Management

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-04476 Уязвимость систем ультразвуковой диагностики GE HealthCare, связанная с неверным назначением разрешений для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
BDU:2024-06543 Уязвимость платформы управления контейнерами Portainer, связанная с неправильным управлением пользователями, позволяющая нарушителю является ли имя пользователя действительным или нет
BDU:2024-08964 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00323 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01855 Уязвимость модуля Internal Users системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю обойти существующие ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
BDU:2025-02319 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02650 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-04807 Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю выполнять произвольные операции на панели инструментов других администраторов
BDU:2025-05627 Уязвимость модуля Share Livestream системы видеонаблюдения UniFi Protect, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08900 Уязвимость компонента User Interface Manager модуля Security Agent антивирусных программных средств Trend Micro Apex One и Apex One as a Service, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
BDU:2025-16035 Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-21553 Dell PowerScale OneFS versions 8.1.0-9.1.0 contain an Incorrect User Management vulnerability.under some specific conditions,...
CVE-2022-32260 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2 SP1). The affected application creat...
CVE-2022-45857 An incorrect user management vulnerability [CWE-286] in the FortiManager version 6.4.6 and below VDOM creation component may...
CVE-2023-0857 Unintentional change of settings during initial registration of system administrators which uses control protocols. The affec...
CVE-2023-20253 A vulnerability in the command line interface (cli) management interface of Cisco SD-WAN vManage could allow an authenticated...
CVE-2023-25519 NVIDIA ConnectX Host Firmware for the BlueField Data Processing Unit contains a vulnerability where a restricted host may ca...
CVE-2023-3115 Incorrect User Management in GitLab
CVE-2023-3907 Improper User Management in GitLab
CVE-2023-3914 Incorrect User Management in GitLab
CVE-2023-3932 Incorrect User Management in GitLab
CVE-2024-13041 Incorrect User Management in GitLab
CVE-2024-27269 IBM QRadar SIEM information disclosure
CVE-2024-28020 A user/password reuse vulnerability exists in the FOXMAN-UN/UNEM application and server management. If exploited a malicious...
CVE-2024-45425 Zoom Workplace Apps - Incorrect User Management
CVE-2024-46671 An Incorrect User Management vulnerability [CWE-286] in FortiWeb version 7.6.2 and below, version 7.4.6 and below, version 7....
CVE-2024-48853 Authenticated Escalation to guest to root
CVE-2024-52359 IBM Concert Software improper access controls
CVE-2024-6356 Incorrect User Management in GitLab
CVE-2024-9312 Authd, through version 0.3.6, did not sufficiently randomize user IDs to prevent collisions. A local attacker who can registe...
CVE-2025-59943 phpMyFAQ duplicate email registration allows multiple accounts with the same email
CVE-2025-64725 Weblate has improper validation upon invitation acceptance
CVE-2025-7972 Rockwell Automation FactoryTalk® Linx Network Browser Security Bypass Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250127-35 27.01.2025 Получение конфиденциальной информации в Hitachi Energy FOXMAN-UN and UNEM

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.