Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-436

CWE-436: Interpretation Conflict

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04711 Уязвимость функции dsa.Verify() открытых ключей DSA в языке программирования golang, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00996 Уязвимость операционной системы Junos маршрутизаторов серий NFX250, QFX5K, EX2300, EX3400 , EX4300 Multigigabit и EX4600, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05814 Уязвимость клиента Geth библиотеки протокола Ethereum языка программирования GO Go Ethereum, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00666 Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю выполнить произвольный код
BDU:2023-00913 Уязвимость программного средства управления облачной инфраструктурой Aviatrix Controller, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю выполнить произвольный код
BDU:2023-01146 Уязвимость реализации сетевого протокола IPv6 VPN операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01192 Уязвимость функции drm_gem_shmem_get_sg_table (drivers/gpu/drm/virtio/virtgpu_object.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2023-03075 Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю выполнить произвольный код
BDU:2023-03834 Уязвимость компонента CGI языка программирования Ruby, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-06717 Уязвимость программного обеспечения для сканирования и контроля приложений IPS engine операционных систем FortiOS, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-06877 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю обойти или нейтрализовать любую сигнатуру основанную на протоколе TCP
BDU:2024-00183 Уязвимость сетевого программного средства Netty, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю раскрыть и модифицировать защищаемую информацию
BDU:2024-01896 Уязвимость фреймворка Apache Shiro и фреймворка создания веб-приложений Spring Boot, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю обойти процедуру аутентификации
BDU:2024-03136 Уязвимость операционной системы PAN-OS, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю нарушить процесс дешифрования трафика
BDU:2024-03155 Уязвимость языка программирования Golang, связанная с отсутствием проверки содержимого заголовка Host, позволяющая нарушителю выполнять произвольный код
BDU:2024-04426 Уязвимость компонента MULTIPART_PART_HEADERS межсетевого экрана для защиты веб-приложений ModSecurity, позволяющая нарушителю обойти защиту брандмауэра
BDU:2024-04603 Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с возникновением конфликта интерпретаций, позволяющая нарушителю обойти существующие ограничения без...
BDU:2025-01640 Уязвимость класса Header MVC фреймворка для разработки веб-систем и приложений CodeIgniter, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02782 Уязвимость реализации протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию
BDU:2025-02818 Уязвимость протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию
BDU:2025-04289 Уязвимость графического интерфейса операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю выполнить произвольный код
BDU:2025-08691 Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код
BDU:2025-15402 Уязвимость функции asn1.validate() сценария forge/lib/asn1.js набора криптографических утилит и инструментов для разработки веб-приложений Forge, позволяющая нарушителю обойти ограничения безопасности

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-0207 NFX250, NFX350, QFX5K Series, EX2300 Series, EX3400 Series, EX4300 Multigigabit, EX4600 Series: Certain genuine traffic recei...
CVE-2021-21366 Misinterpretation of malicious XML input
CVE-2021-39137 Consensus flaw during block processing in go-ethereum
CVE-2022-0011 PAN-OS: URL Category Exceptions Match More URLs Than Intended in URL Filtering
CVE-2022-29254 Failed payment recorded has completed in silverstripe/silverstripe-omnipay
CVE-2022-35962 Crafted link in Zulip message can cause disclosure of credentials
CVE-2022-36048 IP address leak via image proxy bypass in Zulip Server
CVE-2022-36051 Broken Authorization in ZITADEL Actions
CVE-2022-41915 Netty project is an event-driven asynchronous network application framework. Starting in version 4.1.83.Final and prior to 4....
CVE-2023-22602 Apache Shiro before 1.11.0, when used with Spring Boot 2.6+, may allow authentication bypass through a specially crafted HTTP...
CVE-2023-22735 User uploads proxied from S3 lack `Content-Security-Policy` headers, may be served with `Content-Disposition: inline` in zuli...
CVE-2023-24813 URI validation failure on SVG parsing. Bypass of CVE-2023-23924
CVE-2023-29197 Improper header name validation in guzzlehttp/psr7
CVE-2023-30536 Insecure header validation in slim/psr7
CVE-2023-30541 TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contracts
CVE-2023-36456 Authentik lacks Proxy IP headers validation
CVE-2023-39481 Softing Secure Integration Server Interpretation Conflict Remote Code Execution Vulnerability
CVE-2023-40718 A interpretation conflict in Fortinet IPS Engine versions 7.321, 7.166 and 6.158 allows attacker to evade IPS features via cr...
CVE-2023-49284 Command substitution output can trigger shell expansion in fish shell
CVE-2024-20293 A vulnerability in the activation of an access control list (ACL) on Cisco Adaptive Security Appliance (ASA) Software and Cis...
CVE-2024-24753 Bref Multiple Value Headers Not Supported in ApiGatewayFormatV2
CVE-2024-24754 Bref Body Parsing Inconsistency in Event-Driven Functions
CVE-2024-29034 CarrierWave's Content-Type allowlist bypass vulnerability which possibly leads to XSS remained
CVE-2024-3386 PAN-OS: Predefined Decryption Exclusions Does Not Work as Intended
CVE-2025-13033 Nodemailer: nodemailer: email to an unintended domain can occur due to interpretation conflict
CVE-2025-24013 CodeIgniter validation of header name and value
CVE-2025-25291 ruby-saml vulnerable to SAML authentication bypass due to DOCTYPE handling (parser differential)
CVE-2025-25292 Ruby SAML vulnerable to SAML authentication bypass due to namespace handling (parser differential)
CVE-2025-48384 Git allows arbitrary code execution through broken config quoting
CVE-2025-54368 uv is vulnerable to ZIP payload obfuscation through parsing differentials
CVE-2025-66490 Traefik doesn't Prevent Path Normalization Bypass in Router + Middleware Rules

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231129-23 29.11.2023 Обход безопасности в Fortinet IPS Engine
VULN:20240318-10 18.03.2024 Обход безопасности в RUGGEDCOM APE1808

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.