Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-453

CWE-453: Insecure Default Variable Initialization

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05494 Уязвимость DCH-совместимого драйвера Thunderbolt, связана с инициализацией небезопасной по умолчанию переменной, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04582 Уязвимость микропрограммного обеспечения встроенного модуля аутентификации лица Intel RealSense ID Solution F450, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-00258 Уязвимость функции vhost_new_msg() в модуле drivers/vhost/vhost.c драйвера vhost ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2024-11162 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-11647 Уязвимость функции onNullBinding() модуля RemoteFillService.java операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-27426 GE UR family insecure default variable initialization
CVE-2022-3262 A flaw was found in Openshift. A pod with a DNSPolicy of "ClusterFirst" may incorrectly resolve the hostname based on a servi...
CVE-2022-47194 An insecure default vulnerability exists in the Post Creation functionality of Ghost Foundation Ghost 5.9.4. Default installa...
CVE-2022-47195 An insecure default vulnerability exists in the Post Creation functionality of Ghost Foundation Ghost 5.9.4. Default installa...
CVE-2022-47196 An insecure default vulnerability exists in the Post Creation functionality of Ghost Foundation Ghost 5.9.4. Default installa...
CVE-2022-47197 An insecure default vulnerability exists in the Post Creation functionality of Ghost Foundation Ghost 5.9.4. Default installa...
CVE-2023-27516 An authentication bypass vulnerability exists in the CiRpcAccepted() functionality of SoftEther VPN 4.41-9782-beta and 5.01.9...
CVE-2024-21411 Skype for Consumer Remote Code Execution Vulnerability
CVE-2024-39916 NFS server misconfiguration allows file access outside the exported directory
CVE-2024-49120 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-30206 Dpanel's hard-coded JWT secret leads to remote code execution
CVE-2025-47945 Donetick Has Weak Default JWT Secret
CVE-2025-61926 Allstar Reviewbot has Authentication Bypass via Hard-coded Webhook Secret

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241213-6 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.