Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-324

CWE-324: Use of a Key Past its Expiration Date

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-00829 Уязвимость функции get_IFTTTTtoken.cgi микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX82U, позволяющая нарушителю полностью компрометировать систему
BDU:2024-05949 Уязвимость компонента Access Token Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истекшим...
BDU:2024-05950 Уязвимость компонента User Information Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истек...
BDU:2024-05951 Уязвимость компонента User Information Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истек...
BDU:2024-10588 Уязвимость функции __key_instantiate_and_link() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-07307 Уязвимость программы для пула соединения в PostgreSQL PgBouncer, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к приложению
BDU:2025-10840 Уязвимость виртуальной обучающей среды Moodle, связанная с использованием ключа после истечения срока его действия, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-13258 Уязвимость механизма защиты Virtual Secure Mode операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-3790 Ops Manager uaa client issues tokens after refresh token expiration
CVE-2021-33020 Philips Vue PACS Use of a Key Past its Expiration Date
CVE-2022-2447 A flaw was found in Keystone. There is a time lag (up to one hour in a default configuration) between when security policy sa...
CVE-2022-24732 Maddy Mail Server does not implement account expiry
CVE-2022-35401 An authentication bypass vulnerability exists in the get_IFTTTTtoken.cgi functionality of Asus RT-AX82U 3.0.0.4.386_49674-ge1...
CVE-2023-5342 Shim: expired secure boot certificate
CVE-2024-31893 IBM App Connect Enterprise information disclosure
CVE-2024-31894 IBM App Connect Enterprise information disclosure
CVE-2024-31895 IBM App Connect Enterprise information disclosure
CVE-2024-38277 moodle: QR login key and auto-login key for the Moodle mobile app should be generated as separate keys
CVE-2024-6299 Use of a Key Past its Expiration Date in Conduit
CVE-2024-7318 Keycloak-core: one time passcode (otp) is valid longer than expiration timeseverity
CVE-2025-2291 PgBouncer default auth_query does not take Postgres password expiry into account
CVE-2025-31123 Zitadel Expired JWT Keys Usable for Authorization Grants
CVE-2025-33012 IBM Db2 improper account lockout
CVE-2025-48813 Virtual Secure Mode Spoofing Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.