Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-322

CWE-322: Key Exchange without Entity Authentication

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-07248 Уязвимость компонента SSH Host Key Verification плагина Jenkins Git Client Plugin, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2024-10646 Уязвимость операционной системы Brocade Fabric OS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить перехват сеанса обслуживания
BDU:2025-05684 Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Information and Event Management (SIEM), связанн...
BDU:2025-07448 Уязвимость реализации протокола SSH платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC) и платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю...
BDU:2025-15585 Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обменом ключами без аутентификации объекта, позволяющая нарушителю выполнять атаки типа "человек посередине"

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-34433 In Eclipse Californium version 2.0.0 to 2.6.4 and 3.0.0-M1 to 3.0.0-M3, the certificate based (x509 and RPK) DTLS handshakes...
CVE-2022-39246 matrix-android-sdk2 vulnerable to impersonation via forwarded Megolm sessions
CVE-2022-39248 matrix-android-sdk2 vulnerable to Olm/Megolm protocol confusion
CVE-2022-39249 Matrix Javascript SDK vulnerable to impersonation via forwarded Megolm sessions
CVE-2022-39250 Matrix JavaScript SDK vulnerable to key/device identifier confusion in SAS verification
CVE-2022-39251 Matrix Javascript SDK vulnerable to Olm/Megolm protocol confusion
CVE-2022-39252 When matrix-rust-sdk recieves forwarded room keys, the reciever doesn't check if it requested the key from the forwarder
CVE-2022-39254 When matrix-nio receives forwarded room keys, the receiver doesn't check if it requested the key from the forwarder
CVE-2022-39255 Matrix iOS SDK vulnerable ton Olm/Megolm protocol confusion
CVE-2022-39257 Matrix iOS SDK vulnerable to impersonation via forwarded Megolm sessions
CVE-2024-47519 Backup uploads to ETM subject to man-in-the-middle interception
CVE-2024-4871 Foreman: host ssh key not being checked in remote execution
CVE-2024-6572 Improper host key checking in active check 'Check SFTP Service' and special agent 'VNX quotas and filesystem'
CVE-2024-7516 Brocade Fabric OS before 9.2.2 does not enforce strict host key checking
CVE-2025-20163 Cisco Nexus Dashboard Fabric Controller SSH Host Key Vulnerability
CVE-2025-54422 Sandboxie exposes encrypted sandbox key during password change

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250618-64 18.06.2025 Получение конфиденциальной информации в Cisco Nexus Dashboard Fabric Controller

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.