Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-353

CWE-353: Missing Support for Integrity Check

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02460 Уязвимость процесса сборки ядра pc-kernel операционных систем семейства Ubuntu, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2023-00951 Уязвимость ПЛК MKLogic-500, связанная с недостаточным контролем параметров конфигурации FTP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03281 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-03141 Уязвимость компонента idxd ядра операционной системы Linux, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2025-08359 Уязвимость доверенной среды выполнения Virtualization-Based Security (VBS) Enclave операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-08454 Уязвимость доверенной среды выполнения Virtualization-Based Security (VBS) Enclave операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-12802 Уязвимость веб-интерфейса веб-сервера ЭЛАРА Эликонт-КС, позволяющая нарушителю выполнить произвольный код
BDU:2025-15900 Уязвимость программного средства автоматического обновления WinGUp текстового редактора Notepad++, связанная с недостаточной проверкой подлинности файлов обновлений, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10943 A vulnerability has been identified in SIMATIC Drive Controller family (All versions), SIMATIC ET 200SP Open Controller CPU 1...
CVE-2019-11480 Ubuntu kernel snap build process could use unauthenticated sources
CVE-2019-12804 Hunesion i-oneNet Missing Support for Integrity Check vulnerability
CVE-2019-19160 Reportexpress ProPlus contains a vulnerability that could allow an arbitrary code execution by inserted VBscript into the con...
CVE-2020-10124 NCR SelfServ ATMs running APTRA XFS 05.01.00 do not encrypt, authenticate, or verify the integrity of messages between the BN...
CVE-2020-10266 RVD#1487: No integrity checks on UR+ platform artifacts when installed in the robot
CVE-2020-7807 DLL Hijacking Vulnerabilities During Installation of LG Electronics Software
CVE-2020-7808 RAONWIZ Inc K Upload, arguments modiffication via missing support for integrity check vulnerability
CVE-2020-7810 HandySoft ActiveX File Download and Execution Vulnerability
CVE-2020-7878 An arbitrary file download and execution vulnerability was found in the VideoOffice X2.9 and earlier versions (CVE-2020-7878)...
CVE-2020-9062 Diebold Nixdorf ProCash 2100xe USB ATMs running Wincor Probase version 1.1.30 do not encrypt, authenticate, or verify the int...
CVE-2021-26608 handysoft groupware arbitrary file download and execution vulnerability
CVE-2021-26610 godomall5 remote code execution vulnerability
CVE-2021-28545 Acrobat Reader DC Missing Support for Integrity Check
CVE-2021-28546 Acrobat Reader DC Missing Support for Integrity Check
CVE-2021-38396 Missing Support Integrity Check for Boston Scientific Zoom Latitude
CVE-2022-24404 Ciphertext Malleability in TETRA
CVE-2022-2793 Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulenrable to CWE-353 Missing Support for Integrity Chec...
CVE-2023-29290 Adobe Commerce Guest Cart Shipping Address Overwrite IDOR
CVE-2023-32475 Dell BIOS contains a missing support for integrity check vulnerability. An attacker with physical access to the system could...
CVE-2024-43108 goTenna Pro ATAK Plugin Missing Support for Integrity Check
CVE-2024-47123 Missing Support for Integrity Check in goTenna Pro
CVE-2025-48500 BIG-IP APM VPN web client for macOS vulnerability
CVE-2025-48803 Windows Virtualization-Based Security (VBS) Elevation of Privilege Vulnerability
CVE-2025-48811 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability
CVE-2026-21437 eopkg vulnerable to package file list integrity bypass

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.