Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-357

Недостаточно очевидное предупреждение об опасных операциях

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-01071 Уязвимость программных средств рендеринга 3D-моделей Luxion KeyShot, Luxion KeyShot Viewer, Luxion KeyShot Network Rendering и Luxion KeyVR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информ...
BDU:2021-05705 Уязвимость браузера Mozilla Firefox, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю провести атаку с использованием спуфинга
BDU:2022-00808 Уязвимость функции перетаскивания изображений браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2022-01446 Уязвимость браузера Mozilla Firefox, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2022-03073 Уязвимость уведомлений пользовательского интерфейса поноэкранного режима (Fullscreen UI) веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-04077 Уязвимость почтового клиента Thunderbird, связанная отсутствием сопоставления даты цифровой подписи OpenPGP и даты электронного письма, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2022-05208 Уязвимость функции создания скриптов SCADA-системы AVEVA Edge, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2022-06100 Уязвимость почтового клиента Mozilla Thunderbird, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-00384 Уязвимость реализации полноэкранного предупреждающего сообщения браузера Mozilla Firefox, позволяющая нарушителю произвести спуфинговую атаку
BDU:2023-01261 Уязвимость полноэкранного режима браузера Mozilla Firefox, позволяющая нарушителю выполнить спуффинг-атаку
BDU:2023-01806 Уязвимость полноэкранного режима уведомлений браузера Mozilla Firefox операционных систем Android, позволяющая нарушителю проводить спуфинг атаки
BDU:2023-01807 Уязвимость полноэкранного режима уведомлений браузера Mozilla Firefox операционных систем Android, позволяющая нарушителю проводить спуфинг атаки
BDU:2023-02968 Уязвимость компонента Floating Frames пакета офисных программ LibreOffice, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-04016 Уязвимость полноэкранного уведомления браузера Mozilla Firefox, позволяющая нарушителю провести спуфинг-атаки
BDU:2023-04018 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием предупреждения при открытии Diagcab-файлов, позволяющая нарушителю выполнить спуфинг-атаки
BDU:2023-04019 Уязвимость полноэкранного уведомления браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить спуфинг-атаки
BDU:2023-04022 Уязвимость полноэкранного режима браузера Mozilla Firefox, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-04460 Уязвимость окна запроса разрешения браузера Mozilla Firefox, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-04498 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2023-05173 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю загружать произвольные файлы
BDU:2023-05238 Уязвимость операционных систем watchOS, iOS, iPadOS, macOS, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-07282 Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2023-07558 Уязвимость бразуера Mozilla Firefox, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2023-07587 Уязвимость браузера Mozilla Firefox, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2023-09126 Уязвимость полноэкранных уведомлений браузера Mozilla Firefox и Firefox Focus операционных систем Android, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-09127 Уязвимость браузера Mozilla Firefox и Firefox Focus, связанная с отсутствием предупреждения при переходе к новому обработчику, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-00813 Уязвимость всплывающих уведомлений браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю предоставить разрешения для веб-сайта
BDU:2024-03908 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, связанная с отсутствием предупреждения об опасных действиях, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольны...
BDU:2024-06696 Уязвимость полноэкранного режима уведомлений браузера Mozilla Firefox операционных систем Android, позволяющая нарушителю проводить спуфинг атаки
BDU:2024-07941 Уязвимость графического редактора Microsoft Office Visio пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2024-08543 Уязвимость браузера Microsoft Edge, связанная с отсутствием предупреждения об опасных действиях, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-02248 Уязвимость браузера Microsoft Edge, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-06830 Уязвимость класса NotificationDisplayerClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить XSS-атаки
BDU:2025-06831 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю выполнить произвольный код
BDU:2025-06832 Уязвимость класса NotificationEmailRendererClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-06833 Уязвимость макросов CacheMacroRequiredRightsAnalyzer.java, ContentMacroRequiredRightsAnalyzer.java, DefaultMacroBlockRequiredRightAnalyzer.java и ContextMacroRequiredRightsAnalyzer.java платформы создания совместных веб-приложений XWiki Platform XWik...
BDU:2025-08331 Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Microsoft Windows, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-12397 Уязвимость браузера Microsoft Edge, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю проводить спуфинг атаки

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-13521 A maliciously crafted program file opened by an unsuspecting user of Rockwell Automation Arena Simulation Software version 16...
CVE-2021-22645 Luxion KeyShot versions prior to 10.1, Luxion KeyShot Viewer versions prior to 10.1, Luxion KeyShot Network Rendering version...
CVE-2022-41904 Element iOS is vulnerable due to missing decoration for events decrypted with untrusted Megolm sessions
CVE-2024-21336 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-21387 Microsoft Edge for Android Spoofing Vulnerability
CVE-2024-26188 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-29057 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-30058 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-43505 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-43580 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-49054 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2025-33054 Remote Desktop Spoofing Vulnerability
CVE-2025-47967 Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability
CVE-2025-49582 XWiki's required right warnings for macros are incomplete
CVE-2025-49583 XWiki provides no warning when granting XWiki.Notifications.Code.NotificationEmailRendererClass admin right
CVE-2025-49585 XWiki does not require right warnings for XClass definitions
CVE-2025-49587 XWiki does not require right warnings for notification displayer objects

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240517-14 17.05.2024 Выполнение произвольного кода в Mozilla Firefox
VULN:20241014-36 14.10.2024 Выполнение произвольного кода в Microsoft Office Visio
VULN:20250707-10 07.07.2025 Выполнение произвольного кода в Thunderbird
VULN:20250707-40 07.07.2025 Получение конфиденциальной информации в Mozilla Firefox
VULN:20250716-24 16.07.2025 Получение конфиденциальной информации в Microsoft Remote Desktop
VULN:20260126-18 26.01.2026 Выполнение произвольного кода в Soda PDF Desktop
VULN:20260126-20 26.01.2026 Выполнение произвольного кода в Soda PDF Desktop

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.