Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-340

CWE-340: Generation of Predictable Numbers or Identifiers

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-00251 Уязвимость операционной системы JunOS, позволяющая нарушителю выполнять атаки с использованием предсказуемых IP ID
BDU:2021-04500 Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-10051 Уязвимость реализации протокола Simple Key-Management for Internet Protocol (SKIP) средства просмотра PDF-документов внутри страниц XWiki PDF Viewer Macro (Pro), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10918 Уязвимость языка программирования Perl, связанная с использованием небезопасной программы генератора случайных чисел, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12475 Уязвимость планировщика задач для PostgreSQL pgAgent, связанная с недостатками прогнозирования, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-1905 Media ContentProvider URIs used for opening attachments in other apps were generated sequentially prior to WhatsApp for Andro...
CVE-2021-29480 Default client side session signing key is highly predictable
CVE-2024-10603 Weaknesses in the generation of TCP/UDP source ports and some other header values in Google's gVisor allowed them to be predi...
CVE-2024-12034 Advanced Google reCAPTCHA <= 1.25 - Brute Force Protection IP Unblock
CVE-2024-12274 BookingPress < 1.1.23 - Unauthenticated Export File Download
CVE-2024-47945 Predictable Session ID
CVE-2024-52299 The PDF viewer macro allows accessing any attachment without access right checks
CVE-2024-6477 UsersWP < 1.2.12 - Users Information Disclosure
CVE-2024-7558 JUJU_CONTEXT_ID is a predictable authentication secret. On a Juju machine (non-Kubernetes) or Juju charm container (on Kubern...
CVE-2025-0218 pgAgent scheduled batch job scripts are created in a predictable temporary directory potentially allowing a denial of service
CVE-2025-3449 Weak Session Token used in Automation Runtime SDM
CVE-2025-40918 Authen::SASL::Perl::DIGEST_MD5 versions 2.04 through 2.1800 for Perl generates the cnonce insecurely
CVE-2025-40919 Authen::DigestMD5 versions 0.01 through 0.04 for Perl generate the cnonce insecurely
CVE-2025-40920 Catalyst::Authentication::Credential::HTTP versions 1.018 and earlier for Perl use insecurely generated nonces
CVE-2025-40923 Plack-Middleware-Session before version 0.35 for Perl generates session ids insecurely
CVE-2025-40924 Catalyst::Plugin::Session before version 0.44 for Perl generates session ids insecurely
CVE-2025-40925 Starch versions 0.14 and earlier generate session ids insecurely
CVE-2025-40933 Apache::AuthAny::Cookie v0.201 or earlier for Perl generates session ids insecurely
CVE-2025-58424 BIG-IP TMM vulnerability
CVE-2025-59452 The YoSmart YoLink API through 2025-10-02 uses an endpoint URL that is derived from a device's MAC address along with an MD5...
CVE-2025-62294 Predictable Generation of Password Recovery Token
CVE-2025-68701 Jervis has Deterministic AES IV Derivation from Passphrase
CVE-2025-69286 RAGFlow has Predictable Token Generation Leading to Authentication Bypass Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.