Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-428

Отсутствие кавычек вокруг элемента в пути поиска

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-12113 Уязвимость программного обеспечения графического процессора NVIDIA GPU, позволяющая нарушителю повысить свои привилегии
BDU:2017-01565 Уязвимость графического редактора Adobe Photoshop, позволяющая нарушителю повысить свои привилегии
BDU:2019-03319 Уязвимость OPC-сервера Exaopc, программного пакета обработки статистической информации Exaplog, системы управления производственными данными Exaquantum, программного обеспечения для анализа данных Exaquantum/Batch, набора программных пакетов для мног...
BDU:2020-03730 Уязвимость программного комплекса защиты конечных точек Global Protect Agent for Windows, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить системные привилегии
BDU:2020-04013 Уязвимость программного обеспечения удаленного контроля компьютера TeamViewer, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю перехватить хэш пароля администратора
BDU:2020-04401 Уязвимость драйвера графических систем Intel Graphics Driver, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04402 Уязвимость программного обеспечения для управления модулями постоянной памяти Intel Optane(TM) DC Persistent Memory Module Management, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привил...
BDU:2020-04641 Уязвимость системы управления безопасностью FortiSIEM Windows Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2021-00104 Уязвимость программы шифрования файлов McAfee File and Removable Media Protectiont, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2021-01783 Уязвимость установщиков серверов для систем управления зданиями Enterprise Server и Enterprise Central для операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2021-02031 Уязвимость сетевого программного обеспечения Siemens, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2021-03308 Уязвимость набора утилит VMware Tools, программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, гипервизора VMware Remote Console, позволяющая нарушителю повысить свои привилегии
BDU:2021-03829 Уязвимость в службе IntelAudioService операционной системы Windows, позволяющая нарушителю повысить привилегии
BDU:2022-03032 Уязвимость деинсталлятора распределенной системы управления версиями Git, позволяющая нарушителю повысить привилегии
BDU:2022-04104 Уязвимость службы преобразования SQL-запросов SAP PowerDesigner Proxy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-04930 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intellige...
BDU:2022-05631 Уязвимость программной интеграционной платформы SAP BusinessObjects BW Publisher Service, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-06059 Уязвимость механизма загрузки DLL-библиотек веб-браузера Firefox для Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04429 Уязвимость сервера обмена данными между системами автоматизации и устройствами, используя стандарт OPC AO-OPC, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код и повысить свои п...
BDU:2023-04706 Уязвимость функции GTWWebMonitorService CADA-системы SCADA Data Gateway (SDG), позволяющая нарушителю выполнить произвольный код
BDU:2023-08309 Уязвимость графических драйверов микропрограммного обеспечения процессоров Intel, связанная с отсутствием кавычек в написании элементов или путей поиск, позволяющая нарушителю повысить свои привилегии
BDU:2023-08599 Уязвимость модуля SetupAsusServices программного обеспечения для управления и настройки подключенных устройств Asus Armoury Crate, позволяющая нарушителю повысить свои привилегии
BDU:2024-02774 Уязвимость программного средства для настройки, мониторинга и управления промышленным оборудованием Easergy Studio, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-03496 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-04532 Уязвимость сервера удаленного доступа и реплекации файлов 12d Synergy Server, 12d Synergy File Replication Server, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-05071 Уязвимость компонента Patch Management Agent антивирусного программного обеспечения VIPRE Advanced Security, позволяющая нарушителю повысить свои привилегии
BDU:2024-05573 Уязвимость установочного пакета FTRA программного средства обеспечения удаленного доступа к системам автоматизации производства Rockwell Automation FactoryTalk Remote Access, позволяющая нарушителю выполнить произвольный код
BDU:2024-06144 Уязвимость программного средства управления контроллерами Mint Workbench, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-06578 Уязвимость системы управления хранилищем Hitachi Device Manager, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07198 Уязвимость компонента Setup/Deployment операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07701 Уязвимость системы визуализации данных Grafana Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-07702 Уязвимость системы визуализации данных Grafana Alloy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-10529 Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяющая нарушителю повысить свои привилегии
BDU:2025-11112 Уязвимость программного обеспечения для создания, редактирования и распространения видеоконтента HikCentral FocSign, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-13126 Уязвимость микропрограммного обеспечения беспроводного мобильного модема Dell Wireless 5932e, встраиваемой платы Qualcomm Snapdragon X62 и драйвера GNSS/GPS, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушите...
BDU:2025-13183 Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
BDU:2025-16025 Уязвимость программного обеспечения резервного копирования NetBak Replicator, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить доступ к учетной записи пользователя

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-0759 Schneider Electric Floating License Manager Unquoted Search Path or Element
CVE-2016-15003 FileZilla Client Installer uninstall.exe unquoted search path
CVE-2017-12730 An Unquoted Search Path issue was discovered in mySCADA myPRO Versions 7.0.26 and prior. Application services utilize unquote...
CVE-2017-13993 An Uncontrolled Search Path or Element issue was discovered in i-SENS SmartLog Diabetes Management Software, Version 2.4.0 an...
CVE-2017-14019 An Unquoted Search Path or Element issue was discovered in Progea Movicon Version 11.5.1181 and prior. An unquoted search pat...
CVE-2017-14030 An issue was discovered in Moxa MXview v2.8 and prior. The unquoted service path escalation vulnerability could allow an auth...
CVE-2017-6015 Without quotation marks, any whitespace in the file path for Rockwell Automation FactoryTalk Activation version 4.00.02 remai...
CVE-2017-9644 An Unquoted Search Path or Element issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web...
CVE-2018-10619 An unquoted search path or element in RSLinx Classic Versions 3.90.01 and prior and FactoryTalk Linx Gateway Versions 3.90.00...
CVE-2018-14789 In Philips' IntelliSpace Cardiovascular (ISCV) products (ISCV Version 3.1 or prior and Xcelera Version 4.1 or prior), an unqu...
CVE-2018-5470 Philips IntelliSpace Portal all versions of 8.0.x, and 7.0.x have an unquoted search path or element vulnerability that has b...
CVE-2019-18245 Reliable Controls LicenseManager versions 3.4 and prior may allow an authenticated user to insert malicious code into the sys...
CVE-2019-7487 Installation of the SonicOS SSLVPN NACagent 3.5 on the Windows operating system, an autorun value is created does not put the...
CVE-2019-7590 exacqVision Server Unquoted Service Path
CVE-2019-8459 Check Point Endpoint Security Client for Windows, with the VPN blade, before version E80.83, starts a process without using q...
CVE-2020-10051 A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V2.10.2). Multiple services of the affec...
CVE-2020-14521 Mitsubishi Electric Factory Automation Engineering Products Unquoted Search Path or Element
CVE-2020-15261 Unquoted service path vulnerability on Veyon
CVE-2020-1988 Global Protect Agent: Local privilege escalation due to an unquoted search path vulnerability
CVE-2020-24682 Automation Studio and PVI Multiple unquoted service path vulnerabilities
CVE-2020-28209 A CWE-428 Windows Unquoted Search Path vulnerability exists in EcoStruxure Building Operation Enterprise Server installer V1....
CVE-2020-35152 Privilege escalation through unquoted service binary path on Cloudflare WARP for Windows
CVE-2020-5147 SonicWall NetExtender Windows client vulnerable to unquoted service path vulnerability, this allows a local attacker to gain...
CVE-2020-7275 Unquoted service paths for some McAfee ENS files
CVE-2020-7316 File and Removable Media Protection update fixes one vulnerability
CVE-2020-7331 Unquoted service executable path in McAfee Endpoint Security (ENS)
CVE-2020-7382 Unquoted Path in Rapid7 Nexpose Installer
CVE-2020-7580 A vulnerability has been identified in SIMATIC Automation Tool (All versions < V4 SP2), SIMATIC NET PC Software V14 (All vers...
CVE-2020-7581 A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All...
CVE-2020-8326 An unquoted service path vulnerability was reported in Lenovo Drivers Management prior to version 2.7.1128.1046 that could al...
CVE-2020-8327 A privilege escalation vulnerability was reported in LenovoBatteryGaugePackage for Lenovo System Interface Foundation bundled...
CVE-2020-8337 An unquoted search path vulnerability was reported in versions prior to 1.0.83.0 of the Synaptics Smart Audio UWP app associa...
CVE-2021-21292 Unquoted Windows binary path in Traccar
CVE-2021-23197 Unquoted service path vulnerability in the Gallagher Controller Service allows an unprivileged user to execute arbitrary code...
CVE-2021-23879 Unquoted service path vulnerability in McAfee Endpoint Product Removal (EPR) Tool prior to 21.2 allows local administrators t...
CVE-2021-35231 Unquoted Path (SMB Login) Vulnerability
CVE-2021-45460 A vulnerability has been identified in SICAM PQ Analyzer (All versions < V3.18). A service is started by an unquoted registry...
CVE-2022-0357 Improper Quoting Path Issue in Bitdefender Total Security
CVE-2022-0883 Windows Unquoted/Trusted Service Paths
CVE-2022-2147 Unquoted Service Path in Cloudflare WARP for Windows
CVE-2022-27592 QVR Smart Client
CVE-2022-31590 SAP PowerDesigner Proxy - version 16.7, allows an attacker with low privileges and has local access, with the ability to work...
CVE-2022-31591 SAP BusinessObjects BW Publisher Service - versions 420, 430, uses a search path that contains an unquoted element. A local a...
CVE-2022-33920 Dell GeoDrive, versions prior to 2.2, contains an Unquoted File Path vulnerability. A low privilege attacker could potentiall...
CVE-2022-35292 In SAP Business One application when a service is created, the executable path contains spaces and isn’t enclosed within quot...
CVE-2022-4258 Hima: Unquoted path vulnerabilities in HIMA PC based Software
CVE-2022-4429 Avira Security for Windows - Denial of Service
CVE-2023-0887 phjounin TFTPD64-SE tftpd64_svc.exe unquoted search path
CVE-2023-22841 Unquoted search path in the software installer for the System Firmware Update Utility (SysFwUpdt) for some Intel(R) Server Bo...
CVE-2023-2331 Bypassing hardening via Unquoted Service path vulnerability
CVE-2023-2417 ks-soft Advanced Host Monitor rma_active.exe unquoted search path
CVE-2023-24542 Unquoted search path or element in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an authe...
CVE-2023-24575 Dell Multifunction Printer E525w Driver and Software Suite, versions prior to 1.047.2022, A05, contain a local privilege esc...
CVE-2023-25075 Unquoted search path in the installer for some Intel Server Configuration Utility software before version 16.0.9 may allow an...
CVE-2023-2644 DigitalPersona FPSensor DpHost.exe unquoted search path
CVE-2023-2685 Unquoted Service Path in ABB AO-OPC
CVE-2023-29165 Unquoted search path or element in some Intel(R) Arc(TM) Control software before version 1.73.5335.2 may allow an authenticat...
CVE-2023-32658 Unquoted search path in some Intel(R) NUC Kits NUC7i3DN, NUC7i5DN, NUC7i7DN HDMI firmware update tool software before version...
CVE-2023-3438 An unquoted Windows search path vulnerability existed in the install the MOVE 4.10.x and earlier Windows install service (mv...
CVE-2023-3842 Pointware EasyInventory Easy2W.exe unquoted search path
CVE-2023-39464 Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Unquoted Search Path Remote Code Execution Vulnerability
CVE-2023-42486 Fortect - CWE-428: Unquoted Search Path or Element
CVE-2023-4991 NextBX QWAlerter QWAlerter.exe unquoted search path
CVE-2023-5012 Topaz OFD Protection Module Warsaw core.exe unquoted search path
CVE-2023-6631 Subnet Solutions Inc. PowerSYSTEM Center Unquoted Search Path or Element
CVE-2023-7043 Unquoted path privilege vulnerability in ESET products for Windows
CVE-2024-1201 PanteraSoft HDD Health search path or unquoted item vulnerability
CVE-2024-1618 Unquoted item or search path vulnerability in Faronics Deep Freeze Server Standard
CVE-2024-22437 HPE MSA SAN Storage VSS Provider and CAPI Proxy Software, Elevation of Privilege
CVE-2024-25552 Wiesemann & Theis: Multiple products prone to unquoted search path
CVE-2024-2747 CWE-428: Unquoted search path or element vulnerability exists in Easergy Studio, which could cause privilege escalation when...
CVE-2024-31201 A “CWE-428: Unquoted Search Path or Element” affects the ThermoscanIP_Scrutation service. Such misconfiguration could be abus...
CVE-2024-31226 Sunshine's unquoted executable path could lead to hijacked execution flow
CVE-2024-34010 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2024-36321 Unquoted search path within AIM-T Manageability Service can allow a local attacker to escalate privileges, potentially result...
CVE-2024-3640 Rockwell Automation FactoryTalk® Remote Access™ has Unquoted Executables
CVE-2024-4031 MEVO WEBCAM APP Windows Unquoted Service Path Vulnerability
CVE-2024-43457 Windows Setup and Deployment Elevation of Privilege Vulnerability
CVE-2024-4461 Unquoted path or search item vulnerability in SugarSync
CVE-2024-5402 Mint Workbench I Unquoted Service Path Enumeration
CVE-2024-5963 An unquoted executable path exists in Hitachi Device Manager
CVE-2024-6080 Intelbras InControl incontrolWebcam Service unquoted search path
CVE-2024-8975 Grafana Alloy on Windows Unquoted service path
CVE-2024-8996 Grafana Agent Flow on Windows Unquoted service path
CVE-2024-9287 Virtual environment (venv) activation scripts don't quote paths
CVE-2024-9325 Intelbras InControl incontrol-service-watchdog.exe unquoted search path
CVE-2025-0035 Unquoted search path within AMD Cloud Manageability Service can allow a local attacker to escalate privileges, potentially re...
CVE-2025-0884 Privilege Escalation vulnerability has been discovered in OpenText™ Service Manager.
CVE-2025-10714 AXIS Optimizer was vulnerable to an unquoted search path vulnerability, which could potentially lead to privilege escalation...
CVE-2025-12247 Hasleo Backup Suite HasleoImageMountService/HasleoBackupSuiteService unquoted search path
CVE-2025-12286 VeePN AVService avservice.exe unquoted search path
CVE-2025-12507 Insecure service configuration – unquoted path
CVE-2025-1984 Local Privilege Escalation on Xerox® Desktop Print Experience® v8.5
CVE-2025-21107 Dell NetWorker, version(s) prior to 19.11.0.3, all versions of 19.10 & prior versions contain(s) an Unquoted Search Path or E...
CVE-2025-24831 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2025-32449 Unquoted search path for some PRI Driver software before version 03.03.1002 within Ring 3: User Applications may allow an esc...
CVE-2025-43993 Dell Wireless 5932e and Qualcomm Snapdragon X62 Firmware and GNSS/GPS Driver, versions prior to 3.2.0.22 contain an Unquoted...
CVE-2025-4540 MTSoftware C-Lodop CLodopPrintService unquoted search path
CVE-2025-5191 Unquoted Search Path Vulnerability in the Utility for Industrial Computers (Windows)
CVE-2025-54081 SunshineService Has Unquoted Service Path That Allows Local SYSTEM Code Execution
CVE-2025-57699 Western Digital Kitfox for Windows provided by Western Digital Corporation registers a Windows service with an unquoted file...
CVE-2025-57714 NetBak Replicator
CVE-2025-58400 RATOC RAID Monitoring Manager for Windows provided by RATOC Systems, Inc. registers a Windows service with an unquoted file p...
CVE-2025-59307 RAID Manager provided by Century Corporation registers a Windows service with an unquoted file path. A user with the write pe...
CVE-2025-59888 Improper quotation in search paths in the Eaton UPS Companion software installer could lead to arbitrary code execution of an...
CVE-2025-61865 Multiple NAS management applications provided by I-O DATA DEVICE, INC. register Windows services with unquoted file paths. A...
CVE-2025-61871 NAS Navigator2 Windows version by BUFFALO INC. registers a Windows service with an unquoted file path. A user with the write...
CVE-2025-62225 Optical Disc Archive Software provided by Sony Corporation registers a Windows service with an unquoted file path. A user wit...
CVE-2025-64151 Multiple Roboticsware products provided by Roboticsware PTE. LTD. register Windows services with unquoted file paths. A user...
CVE-2025-66264 Unquoted Service path in UPSilon2000V6.0 SYSTEM privilege service
CVE-2025-66269 Unquoted Service Path in UPSilon2000V6.0(RupsMon and USBMate) running as SYSTEM
CVE-2025-66271 Clone for Windows provided by ELECOM CO.,LTD. registers a Windows service with an unquoted file path. A user with the write p...
CVE-2025-66461 FULLBACK Manager Pro provided by GS Yuasa International Ltd. registers two Windows services with unquoted file paths. A user...
CVE-2025-66575 VeeVPN 1.6.1 - Unquoted Service Path Remote Code Execution
CVE-2025-8070 Windows service registered with an unquoted ImagePath vulnerability in the system registry
CVE-2025-9043 The service executable path in Seagate Toolkit on Versions prior to 2.34.0.33 on Windows allows an attacker with Admin privil...
CVE-2025-9818 Vulnerability caused by unquoted file paths of Windows services registered by the Uninterruptible Power Supply (UPS) manageme...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231208-11 08.12.2023 Выполнение произвольного кода в Dell EMC Enterprise SONiC
VULN:20260126-21 26.01.2026 Выполнение произвольного кода в Soda PDF Desktop

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.