Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-313

Cleartext Storage in a File or on Disk

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02453 Уязвимость центрального сервера управления (CCS) и видео-сервера решения Siemens для управления видео SiNVR 3, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к учетным данным пользоват...
BDU:2023-05178 Уязвимость push-уведомлений браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-07844 Уязвимость файла param.file.tgz компонента Backup Handler микропрограммного обеспечения маршрутизаторов Netis Netcore, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-03116 Уязвимость компонента Test Agent платформы тестирования и мониторинга физических, гибридных и виртуальных сетей Paragon Active Assurance операционных систем Juniper Networks Junos OS Evolved сетевых устройств серии ACX, позволяющая нарушителю получит...
BDU:2024-03904 Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red Hat OpenShift, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю получить несанкционированный до...
BDU:2024-03906 Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red Hat OpenShift, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю получить несанкционированный до...
BDU:2024-09286 Уязвимость платформ управления промышленными сетями MXview One и MXview One Central Manager, связанная с хранением учетных данных в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-10219 Уязвимость веб-интерфейса платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), связанная с незашифрованным хранением данных в файле или на диске, позволяющая нарушителю раскрыть защищаемую информацию.
BDU:2025-02030 Уязвимость операционной системы PAN-OS, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-6538 TrackR Bravo mobile application stores account passwords in cleartext
CVE-2016-6546 iTrack Easy mobile application stores the user password in base-64 encoding/cleartext
CVE-2016-6547 Zizai Tech Nut stores the account password in cleartext
CVE-2019-19291 A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0), SiNVR/SiVMS Video Server (All ver...
CVE-2023-0114 Netis Netcore Router Backup param.file.tgz cleartext storage in a file or on disk
CVE-2023-2863 Simple Design Daily Journal SQLite Database cleartext storage in a file or on disk
CVE-2023-35699 Cleartext Storage on Disk in the SICK ICR890-4 could allow an unauthenticated attacker with local access to the device to di...
CVE-2023-4066 Operator: passwords defined in secrets shown in statefulset yaml
CVE-2024-20448 Cisco Nexus Dashboard Fabric Controller Credential Information Disclosure Vulnerability
CVE-2024-30406 Junos OS Evolved: ACX Series with Paragon Active Assurance Test Agent: A local high privileged attacker can recover other adm...
CVE-2024-38280 Cleartext Storage in a File or on Disk in Motorola Solutions Vigilant Fixed LPR Coms Box (BCAV1F2-C600)
CVE-2024-49762 Pterodactyl Panel has plain-text logging of user passwords when two-factor authentication is disabled
CVE-2024-5916 PAN-OS: Cleartext Exposure of External System Secrets
CVE-2024-6785 MXview One and MXview One Central Manager Series store cleartext credentials in a local file
CVE-2024-9040 code-projects Blood Bank Management System Password cleartext storage in a file or on disk
CVE-2025-2120 Thinkware Car Dashcam F800 Pro Configuration File hostapd.conf cleartext storage in a file or on disk
CVE-2025-5098 KL-001-2025-003: Mobile Dynamix PrinterShare Mobile Print Gmail Oauth Token Disclosure
CVE-2025-5154 PhonePe App SQLite Database databases cleartext storage in a file or on disk
CVE-2025-64305 Columbia Weather Systems MicroServer Cleartext Storage in a File or on Disk
CVE-2025-6748 Bharti Airtel Thanks App files cleartext storage in a file or on disk

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.