Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-316

Information disclosure

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02733 Уязвимость программного средства для настройки контроллеров Schneider Electric Easergy Builder, связанная с хранением конфиденциальной информации в незашифрованном виде в памяти, позволяющая нарушителю получить доступ к учетным данным
BDU:2021-00176 Уязвимость программного обеспечения TrueConf Server, связанная с хранением конфиденциальной информации в незашифрованном виде в оперативной памяти, позволяющая нарушителю получить доступ к учетным данным пользователя
BDU:2021-02291 Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с хранением конфиденциальной информации в незашифрованном виде, позволяющая нарушителю получить доступ к учетным данным пользователя
BDU:2021-02862 Уязвимость системы автоматизации производства System Platform, связанная с хранением конфиденциальной информации в незашифрованном виде, может позволить нарушителю поулчить доступ к учетным данным пользователям
BDU:2021-05558 Уязвимость утилиты ioAdmin, связанная с хранением конфиденциальной информации в незашифрованном виде, позволяющая нарушителю получить доступ к учетным записям
BDU:2022-03249 Уязвимость SCADA-системы "СКАДА-НЕВА", связанная с незашифрованным хранением критичной информации в памяти, позволяющая нарушителю получить доступ к учетным данным пользователей
BDU:2022-03838 Уязвимость файла SecUsers.ini утилиты для отображения данных контроллеров OpenBSI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04071 Уязвимость функции "Restore Session" Web3-кошелька для криптовалют MetaMask, позволяющая нарушителю получить доступ к фразе восстановления доступа
BDU:2023-00255 Уязвимость интерфейса локальной файловой системы Dell GeoDrive, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-05774 Уязвимость программного обеспечения управления качеством для производителей автомобилей QMS Automotive, связанная с хранением конфиденциальной информации в незашифрованном виде в памяти, позволяющая нарушителю раскрыть учетные данные пользователей
BDU:2024-02191 Уязвимость SCADA-системы TRACE MODE 7, связанная с хранением конфиденциальной информации в незашифрованном виде в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-02289 Уязвимость менеджера паролей Kaspersky Password Manager, связанная с восстановлением автоматически заполненных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05560 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защища...
BDU:2024-11600 Уязвимость компонента VPN средств защиты Fortinet FortiClient, позволяющая получить несанкционированный доступ к защищаемой информации
BDU:2025-02046 Уязвимость программных продуктов ООО "НПО "МИР" связанная с хранением конфиденциальной информации в незашифрованном виде в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04866 Уязвимость SCADA-системы TRACE MODE 7, связанная с хранением конфиденциальной информации в незашифрованном виде в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10394 Уязвимость программных продуктов для настройки, калибровки и диагностики приборов FIELDVUE Emerson ValveLink, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю оказать воздействие на конфиденциальность и целост...
BDU:2025-14362 Уязвимость браузера Prisma Browser, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14454 Уязвимость графического интерфейса пользователя SAP GUI для Windows, связанная с хранением конфиденциальной информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14624 Уязвимость серий программных и аппаратных решений для конфигурирования, диагностики и управления интеллектуальными клапанами Emerson ValveLink SOLO, ValveLink DTM, ValveLink PRM и ValveLink SNAP-ON, связанная с незашифрованным хранением конфиденциаль...
BDU:2025-14873 Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-2366 Advantech WebAccess Cleartext Storage of Sensitive Information in Memory
CVE-2019-3733 RSA BSAFE Crypto-C Micro Edition, all versions prior to 4.1.4, is vulnerable to three (3) different Improper Clearing of Heap...
CVE-2021-23182 Cleartext Storage of Sensitive Information in Memory vulnerability in Gallagher Command Centre Server allows OSDP reader mast...
CVE-2021-23211 Cleartext Storage of Sensitive Information in Memory vulnerability in Gallagher Command Centre Server allows Cloud end-to-end...
CVE-2021-31989 A user with permission to log on to the machine hosting the AXIS Device Manager client could under certain conditions extract...
CVE-2021-32942 The vulnerability could expose cleartext credentials from AVEVA InTouch Runtime 2020 R2 and all prior versions (WindowViewer)...
CVE-2022-0835 AVEVA System Platform Cleartext Storage of Sensitive Information in Memory
CVE-2022-29832 Cleartext Storage of Sensitive Information in Memory vulnerability in Mitsubishi Electric Corporation GX Works3 versions 1.01...
CVE-2022-33918 Dell GeoDrive, Versions 2.1 - 2.2, contains an information disclosure vulnerability. An authenticated non-admin user could po...
CVE-2022-46141 A vulnerability has been identified in SIMATIC STEP 7 (TIA Portal) (All versions < V19). An information disclosure vulnerabil...
CVE-2023-23349 Kaspersky has fixed a security issue in Kaspersky Password Manager (KPM) for Windows that allowed a local user to recover the...
CVE-2023-3762 Intergard SGS sensitive information in memory
CVE-2023-40724 A vulnerability has been identified in QMS Automotive (All versions < V12.39). User credentials are found in memory as plaint...
CVE-2023-44153 Sensitive information disclosure due to cleartext storage of sensitive information in memory. The following products are affe...
CVE-2024-24915 SmartConsole Sensitive Credential Exposure via Memory Dump
CVE-2024-35282 A cleartext storage of sensitive information in memory vulnerability [CWE-316] affecting FortiClient VPN iOS 7.2 all versions...
CVE-2024-39732 IBM Datacap Navigator information disclosure
CVE-2024-49800 IBM ApplinX Information Disclosure
CVE-2024-9203 Enpass Password Manager sensitive information in memory
CVE-2025-42888 Information Disclosure vulnerability in SAP GUI for Windows
CVE-2025-4618 Prisma Browser: Sensitive Information Disclosure Vulnerability in Prisma Browser
CVE-2025-48930 The TeleMessage service through 2025-05-05 stores certain cleartext information in memory, even though memory content may be...
CVE-2025-50109 Emerson ValveLink Products Cleartext Storage of Sensitive Information in Memory
CVE-2025-52579 Emerson ValveLink Products Cleartext Storage of Sensitive Information in Memory
CVE-2025-61713 A Cleartext Storage of Sensitive Information in Memory vulnerability [CWE-316] in Fortinet FortiPAM 1.6.0, FortiPAM 1.5 all v...
CVE-2025-9970 Application credential stored in clear text in memory

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.