Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-424

Improper Protection of Alternate Path

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03983 Уязвимость программного обеспечения устройства для маркировки бюллетеней ImageCast X, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю загрузить Android Safe Mode и выполнить произвольный код
BDU:2023-01479 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код
BDU:2023-06076 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить полные права администратора
BDU:2025-06103 Уязвимость метода Yii2::createObject() PHP фреймворка Yii, позволяющая нарушителю выполнить произвольный код
BDU:2025-06790 Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код
BDU:2025-06791 Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
BDU:2025-09219 Уязвимость компонента Broker VM платформы безопасности Cortex XDR, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-14365 Уязвимость браузера Prisma Browser, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-18996 ABB PB610 HMIStudio accepts malicious DLL file in an application
CVE-2019-18997 PB610 HMISimulator provides interface with access to arbitrary files
CVE-2021-3793 An improper access control vulnerability was reported in some Motorola-branded Binatone Hubble Cameras which could allow an u...
CVE-2022-1742 2.2.4 IMPROPER PROTECTION OF ALTERNATE PATH CWE-424
CVE-2022-24932 Improper Protection of Alternate Path vulnerability in Setup wizard process prior to SMR Mar-2022 Release 1 allows physical a...
CVE-2022-28782 Improper access control vulnerability in Contents To Window prior to SMR May-2022 Release 1 allows physical attacker to insta...
CVE-2023-0629 Docker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation restrictions via the raw Dock...
CVE-2023-20272 A vulnerability in the web-based management interface of Cisco Identity Services Engine could allow an authenticated, remote...
CVE-2023-46176 IBM MQ privilege escalation
CVE-2023-5165 Docker Desktop before 4.23.0 allows Enhanced Container Isolation bypass via debug shell
CVE-2023-52952 A vulnerability has been identified in HiMed Cockpit 12 pro (J31032-K2017-H259) (All versions >= V11.5.1 < V11.6.2), HiMed Co...
CVE-2024-3459 KioWare for Windows (versions all through 8.34) allows to escape the environment by downloading PDF files, which then by defa...
CVE-2024-3460 In KioWare for Windows (versions all through 8.34) it is possible to exit this software and use other already opened applicat...
CVE-2024-58136 Yii 2 before 2.0.52 mishandles the attaching of behavior that is defined by an __class array key, a CVE-2024-4990 regression,...
CVE-2024-8311 Improper Protection of Alternate Path in GitLab
CVE-2024-8781 Container Escape Vulnerability in TR7's Application Security Platform (ASP)
CVE-2025-0113 Cortex XDR Broker VM: Unauthorized Access to Broker VM Docker Containers
CVE-2025-4617 Prisma Browser: Insufficient Policy Enforcement Vulnerability in Prisma Browser
CVE-2025-46654 CodiMD through 2.2.0 has a CSP-based protection mechanism against XSS through uploaded JavaScript content, but it can be bypa...
CVE-2025-46655 CodiMD through 2.5.4 has a CSP-based protection mechanism against XSS through uploaded SVG documents containing JavaScript, b...
CVE-2025-48827 vBulletin 5.0.0 through 5.7.5 and 6.0.0 through 6.0.3 allows unauthenticated users to invoke protected API controllers' metho...
CVE-2025-48828 Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the templa...
CVE-2025-49162 Arris VIP1113 devices through 2025-05-30 with KreaTV SDK allow file overwrite via TFTP because a remote filename with a space...
CVE-2025-49163 Arris VIP1113 devices through 2025-05-30 with KreaTV SDK allow booting an arbitrary image via a crafted /usr/bin/gunzip file.
CVE-2025-58079 Improper Protection of Alternate Path (CWE-424) in the AppSuite of desknet's NEO V4.0R1.0 to V9.0R2.0 allows an attacker to c...
CVE-2025-6250 Privilege Management for Windows - Elevation of Privilege
CVE-2025-68939 Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an a...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.