Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-320

Key Management Error

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2017-00351 Уязвимость средства криптографической защиты OpenSSH, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2017-00902 Уязвимость операционной системы iOS, позволяющая нарушителю читать данные из буфера обмена
BDU:2017-02263 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (pairwise key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02264 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02265 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (integrity group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02266 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02267 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (integrity group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02268 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (pairwise key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02269 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (STK-key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02270 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (Tunered Direct Link PeerKey) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02271 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02272 Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (integrity group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети
BDU:2017-02591 Уязвимость маршрутизаторов cnPilot R200/201, связанная с ошибками управления ключами RSA, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2018-00326 Уязвимость шлюза защиты и контроля веб-трафика Trustwave Secure Web Gateway, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю получить несанкционированный доступ к системе с привилегиями root
BDU:2018-00687 Уязвимость функции ce_pkcs1_pss_padding_verify_auto_recover_saltlen компонента Qualcomm операционной системы Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-00186 Уязвимость библиотеки OpenSSL, связанная с ошибками обработки криптографических ключей при использовании протокола DH (E), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00217 Уязвимость демона ntpd реализации протокола синхронизации времени NTP, связанная с ошибками управления ключами, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-00967 Уязвимость модуля hp-plugin драйвера принтеров HPLIP, позволяющая нарушителю выполнить произвольный код
BDU:2019-01256 Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-01874 Уязвимость средства автоматизации Cisco Application Policy Infrastructure Controller, связанная с ошибками механизма удаления ключей шифрования, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2019-01881 Уязвимость реализации алгоритма шифрования ECDSA библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-03057 Уязвимость гиперконвергентной инфраструктуры Cisco HyperFlex, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2019-04820 Уязвимость микропрограммного обеспечения маршрутизатора WiFiRanger, связанная с ошибками управления ключами, позволяющая нарушителю получить доступ к SSH-ключу и войти в систему с учетной записью root
BDU:2020-01103 Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite, Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средс...
BDU:2020-01565 Уязвимость реализации Heimdal протокола Kerberos, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2020-02907 Уязвимость реализации алгоритма умножения Монтгомери библиотеки OpenSSL, связанная с ошибкой управления ключами , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03215 Уязвимость средства криптографической защиты PuTTY, связанная с ошибками управления ключами, позволяющая нарушителю перезаписать файлы в системе
BDU:2020-04651 Уязвимость реализаций спецификации передачи данных в промышленных сетях OPC UA, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-00981 Уязвимость службы веб-API операционной системы Junos маршрутизаторов NFX Series и SRX Series, позволяющая нарушителю получить закрытый ключ службы веб-API
BDU:2021-03293 Уязвимость компонента authfile.c службы sshd средства криптографической защиты OpenSSH, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02405 Уязвимость библиотеки OpenSSL, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю восстановить закрытые ключи ECDSA P-256
BDU:2022-04687 Уязвимость сетевой файловой системы Samba, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю изменить пароль произвольного пользователя и получить полный доступ к учетной записи
BDU:2022-07477 Уязвимость операционных систем FortiOS, связанная с ошибками управления криптографическим ключем RSA SSH, позволяющая нарушителю выполнить атаку "человек посередине" (MITM)
BDU:2023-00350 Уязвимость программного пакета Cisco Industrial Network Director, связанная с возможностью получения доступа к статическому секретному ключу, позволяющая нарушителю получить доступ ко всем контролируемым системам
BDU:2023-04932 Уязвимость функции конфиденциальности потоков Traffic Flow Confidentiality (TFC) через IPsec микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызва...
BDU:2023-08267 Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specification, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2023-08956 Уязвимость агента ssh-agent cредства криптографической защиты OpenSSH, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-03878 Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с жестко запрограммированным ключом шифрования позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-04410 Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с ошибками управления ключами, позволяющая нарушителю позволяющая нарушителю выполнить атаку "человек посередине" (MITM)
BDU:2024-05949 Уязвимость компонента Access Token Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истекшим...
BDU:2024-05951 Уязвимость компонента User Information Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истек...
BDU:2025-09644 Уязвимость веб-сервера Lighttpd микропрограммного обеспечения сетевых хранилищ TRENDnet TN-200, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-09855 Уязвимость в компоненте ASP микропрограммного обеспечения графических процессоров AMD, связанная с ошибками управления ключами, позволяющая нарушителю повысить привилегии
BDU:2026-00509 Уязвимость ядра операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-2361 OleumTech WIO Family Key Management Errors
CVE-2018-0124 A vulnerability in Cisco Unified Communications Domain Manager could allow an unauthenticated, remote attacker to bypass secu...
CVE-2018-15397 Cisco Adaptive Security Appliance IPsec VPN Denial of Service Vulnerability
CVE-2019-12621 Cisco HyperFlex Static SSL Key Vulnerability
CVE-2019-1586 Cisco Application Policy Infrastructure Controller Recoverable Encryption Key Vulnerability
CVE-2020-1688 Junos OS: SRX and NFX Series: Insufficient Web API private key protection
CVE-2021-26322 Persistent platform private key may not be protected with a random IV leading to a potential “two time pad attack”.
CVE-2023-21626 Improper Authentication in HLOS.
CVE-2023-21652 Key Management Errors in HLOS
CVE-2024-10920 mariazevedo88 travels-java-api JWT Secret JwtAuthenticationTokenFilter.java doFilterInternal hard-coded key
CVE-2024-36391 MileSight DeviceHub - CWE-320: Key Management Errors
CVE-2025-10080 running-elephant Datart API AESUtil.java getTokensecret hard-coded key
CVE-2025-10250 DJI Mavic Spark/Mavic Air/Mavic Mini Telemetry Channel hard-coded key
CVE-2025-11290 CRMEB JWT HMAC Secret hard-coded key
CVE-2025-11609 code-projects Hospital Management System express-session hard-coded key
CVE-2025-12615 PHPGurukul News Portal settings.py hard-coded key
CVE-2025-2220 Odyssey CMS reCAPTCHA odyssey_contact_form.php key management
CVE-2025-3177 FastCMS JWT hard-coded key
CVE-2025-5164 PerfreeBlog JWT JwtUtil hard-coded key
CVE-2025-6666 motogadget mo.lock Ignition Lock NFC hard-coded key
CVE-2025-6669 gooaclok819 sublinkX jwt.go hard-coded key
CVE-2025-8759 TRENDnet TN-200 Lighttpd hard-coded key
CVE-2025-9604 coze-studio aes.go hard-coded key

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.