Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-390

CWE-390: Detection of Error Condition Without Action

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01265 Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2019-04174 Уязвимость библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2023-03445 Уязвимость интерпретатора командной строки операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02559 Уязвимость реализации протоколов NETCONF или RESTCONF службы Data Model Interface (DMI) операционных систем Cisco IOS XE, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к ресурсам
BDU:2024-02718 Уязвимость кодека nghttp2 прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02719 Уязвимость oghttp-кодека прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00121 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-00374 Уязвимость демона rsyncd утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01959 Уязвимость компонента VerifyHostKeyDNS средства криптографической защиты OpenSSH, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7485 In PostgreSQL 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3, it was found that the PGR...
CVE-2019-5051 An exploitable heap-based buffer overflow vulnerability exists when loading a PCX file in SDL2_image, version 2.0.4. A missin...
CVE-2021-40391 An out-of-bounds write vulnerability exists in the drill format T-code tool number functionality of Gerbv 2.7.0, dev (commit...
CVE-2024-11942 Drupal core - Moderately critical - Improper error handling - SA-CORE-2024-002
CVE-2024-12086 Rsync: rsync server leaks arbitrary client files
CVE-2024-20316 A vulnerability in the data model interface (DMI) services of Cisco IOS XE Software could allow an unauthenticated, remote at...
CVE-2024-27919 HTTP/2: memory exhaustion due to CONTINUATION frame flood
CVE-2024-30255 HTTP/2: CPU exhaustion due to CONTINUATION frame flood
CVE-2024-49841 Detection of Error Condition Without Action in Hypervisor
CVE-2025-25204 `gh attestation verify` returns incorrect exit code during verification if no attestations are present
CVE-2025-26465 Openssh: machine-in-the-middle attack if verifyhostkeydns is enabled
CVE-2025-27039 Detection of Error Condition Without Action in Computer Vision
CVE-2025-46367 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contain a Detection of Error Condition Without Action...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.