Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-41

CWE-41: Improper Resolution of Path Equivalence

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00412 Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику получить исходные коды произвольных сценариев
BDU:2020-00863 Уязвимость метода File.fnmatch интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-04057 Уязвимость cлужбы развёртывания (Deployment) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-07193 Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-07530 Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00325 Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-00357 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00359 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00360 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00368 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00595 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-00598 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-02724 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-04303 Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09552 Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с неправильным разрешением эквивалентности пути, позволяющая раскрыть защищаемую информацию
BDU:2025-11059 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11516 Уязвимость компонента PackageKitt операционных систем MacOS, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0855 Improper Resolution of Path Equivalence in microweber-dev/whmcs_plugin
CVE-2023-36396 Windows Compressed Folder Remote Code Execution Vulnerability
CVE-2023-46169 IBM DS8900F file manipulation
CVE-2024-30036 Windows Deployment Services Information Disclosure Vulnerability
CVE-2024-30073 Windows Security Zone Mapping Security Feature Bypass Vulnerability
CVE-2024-45405 gix-path improperly resolves configuration path reported by Git
CVE-2024-6839 Improper Regex Path Matching in corydolphin/flask-cors
CVE-2024-8765 Improper Path Equivalence Resolution in lunary-ai/lunary
CVE-2025-0115 PAN-OS: Authenticated Admin File Read Vulnerability in PAN-OS CLI
CVE-2025-21189 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21219 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21247 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21268 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21269 Windows HTML Platforms Security Feature Bypass Vulnerability
CVE-2025-21328 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21329 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21332 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-24470 An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7....
CVE-2025-54107 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-58290 Denial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availab...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.