Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-420

Unprotected Alternate Channel

The product protects a primary channel, but it does not use the same level of protection for an alternate channel.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-02005 Уязвимость режима Swarm Mode демона dockerd программного средства для создания систем контейнерной изоляции Moby и среды выполнения контейнеров Mirantis Container Runtime, позволяющая нарушителю оказать воздействие на целостность и доступность защища...
BDU:2023-02006 Уязвимость режима Swarm Mode демона dockerd программного средства для создания систем контейнерной изоляции Moby и среды выполнения контейнеров Mirantis Container Runtime, позволяющая нарушителю оказать воздействие на целостность защищаемой информаци...
BDU:2024-05963 Уязвимость функции Trusted Slot микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation 1756-EN4TR, 1756-EN2T Series A/B/C, 1756-EN2F Series A/B, 1756-EN2TR Series A/B, 1756-EN3TR Series B, 1756-EN2T Series D, 1756-E...
BDU:2024-11389 Уязвимость прикладного программного интерфейса микропрограммного обеспечения устройства для мониторинга и управления электрическими сетями Rockwell Automation PowerMonitor 1000, позволяющая нарушителю получить полный доступ к устройству
BDU:2025-08775 Уязвимость веб-интерфейса кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2026-00015 Уязвимость программного обеспечения для централизованного мониторинга и управления в средах с большим количеством устройств Lenovo XClarity Orchestrator (LXCO), связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю п...
BDU:2026-00243 Уязвимость MCP- сервера Framelink Figma MCP Server, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07347 Уязвимость почтового клиента RoundCube Webmail, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08668 Уязвимость прокси-сервера LiteLLM, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю выполнить произвольный код
BDU:2026-12320 Уязвимость функции merge_sched_in() модуля kernel/events/core.c управления событиями ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12820 Уязвимость средства криптографической защиты OpenSSH, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю оказать воздействие на целостность данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8558 Kubernetes node setting allows for neighboring hosts to bypass localhost boundary
CVE-2022-25786 GateManager debug interface is included in production builds
CVE-2022-28693 Unprotected alternative channel of return branch target prediction in some Intel(R) Processors may allow an authorized user t...
CVE-2023-0317 GateManager debug interface is included in non-debug builds
CVE-2023-20198 Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE S...
CVE-2023-28840 moby/moby's dockerd daemon encrypted overlay network may be unauthenticated
CVE-2023-28842 moby/moby's dockerd daemon encrypted overlay network with a single endpoint is unauthenticated
CVE-2023-30946 Issues notification metadata lacks authorization
CVE-2023-31241 Snap One OvrC cloud servers contain a route an attacker can use to bypass requirements and claim devices outright.
CVE-2023-4570 Improper Restriction in NI MeasurementLink Python Services
CVE-2023-52718 A connection hijacking vulnerability exists in some Huawei home routers. Successful exploitation of this vulnerability may ca...
CVE-2023-7266 Some Huawei home routers have a connection hijacking vulnerability. Successful exploitation of this vulnerability may cause D...
CVE-2024-10081 CodeChecker is an analyzer tooling, defect database and viewer extension for the Clang Static Analyzer and Clang Tidy. Authe...
CVE-2024-4444 LearnPress – WordPress LMS Plugin <= 4.2.6.5 - Unauthenticated Bypass to User Registration
CVE-2024-6099 LearnPress – WordPress LMS Plugin <= 4.2.6.8.1 - Unauthenticated Bypass to User Registration
CVE-2024-6242 Rockwell Automation Chassis Restrictions Bypass Vulnerability in Select Logix Devices
CVE-2024-8038 Vulnerable juju introspection abstract UNIX domain socket. An abstract UNIX domain socket responsible for introspection is av...
CVE-2025-1095 IBM Personal Communications command execution
CVE-2025-13315 Unauthenticated log access in Twonky Server
CVE-2025-41727 Beckhoff: Performing privileged operations and gaining administrator access
CVE-2025-52921 In Innoshop through 0.4.1, an authenticated attacker could exploit the File Manager functions in the admin panel to achieve c...
CVE-2025-52968 xdg-open in xdg-utils through 1.2.1 can send requests containing SameSite=Strict cookies, which can facilitate CSRF. (For exa...
CVE-2025-53967 Framelink Figma MCP Server before 0.6.3 allows an unauthenticated remote attacker to execute arbitrary operating system comma...
CVE-2025-54309 CrushFTP 10 before 10.8.5 and 11 before 11.3.4_23, when the DMZ proxy feature is not used, mishandles AS2 validation and cons...
CVE-2025-54351 In iperf before 3.19.1, net.c has a buffer overflow when --skip-rx-copy is used (for MSG_TRUNC in recv).
CVE-2025-56558 The Dyson MQTT server (2022 and possibly later) allows publications and subscriptions by a client that has the correct values...
CVE-2025-59033 The Microsoft vulnerable driver block list is implemented as Windows Defender Application Control (WDAC) policy. Entries that...
CVE-2025-62001 BullWall Ransomware Containment hard-coded folder exclusions
CVE-2025-62820 Slack Nebula before 1.9.7 mishandles CIDR in some configurations and thus accepts arbitrary source IP addresses within the Ne...
CVE-2025-66432 In Oxide control plane 15 through 17 before 17.1, API tokens can be renewed past their expiration date.
CVE-2025-8557 An internal product security audit of Lenovo XClarity Orchestrator (LXCO) discovered the below vulnerability: An attacker wi...
CVE-2026-25916 Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13, when "Block remote images" is used, does not block SVG feImage.
CVE-2026-35388 OpenSSH before 10.3 omits connection multiplexing confirmation for proxy-mode multiplexing sessions.
CVE-2026-40217 LiteLLM through 2026-04-08 allows remote attackers to execute arbitrary code via bytecode rewriting at the /guardrails/test_c...
CVE-2026-40435 BIG-IP httpd access control vulnerability
CVE-2026-43505 An issue was discovered in Prosody before 0.12.6 and 1.0.0 through 13.0.0 before 13.0.5, when mod_proxy65 is enabled. Because...
CVE-2026-61909 An issue was discovered in Cyrus IMAP before 3.12.4. CalDAV/CardDAV multiget bypasses a per-href ACL. An authenticated DAV us...
CVE-2026-77639 Tor before 0.4.9.9 was prone to a compression bomb bypass where an attacker could concatenate many gzip or zlib sub-streams,...

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2023-20198 16.10.2023 Cisco IOS XE Web UI contains a privilege escalation vulnerability in the web user interface that could allow a remote, unauthenticated attacker to create an account with privilege... Нет
CVE-2025-54309 22.07.2025 CrushFTP contains an unprotected alternate channel vulnerability. When the DMZ proxy feature is not used, mishandles AS2 validation and consequently allows remote attackers to obta... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250110-49 10.01.2025 Получение конфиденциальной информации в Rockwell Automation PowerMonitor 1000

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.