Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-471

Modification of Assumed-Immutable Data (MAID) (CWE-471)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-00249 Уязвимость инструмента для подсветки синтаксиса Highlight.js, связанная с модификацией предполагаемых данных, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-00770 Уязвимость средства пересылки событий системного журнала IBM QRadar WinCollect Agent, связанная с модификацией предполагаемых данных, позволяющая нарушителю получить доступ на изменение данных
BDU:2025-05981 Уязвимость программного средства IBM Security Verify Bridge, связанная с изменением предполагаемых неизменяемых данных, позволяющая нарушителю записывать произвольные файлы или вызвать отказ в обслуживании
BDU:2025-06513 Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с изменением предполагаемых неизменяемых данных, позволяющая нарушителю раскрыть защищаемую информацию и выполнять несанкционированные действия от имени другого пользователя

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-3719 mixin-deep node module before 1.3.1 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerability, which allows...
CVE-2018-3720 assign-deep node module before 0.4.7 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerability, which allows...
CVE-2018-3721 lodash node module before 4.17.5 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerability via defaultsDeep,...
CVE-2018-3722 merge-deep node module before 3.0.1 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerability, which allows...
CVE-2018-3723 defaults-deep node module before 0.2.4 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerability, which allo...
CVE-2018-3728 hoek node module before 4.2.0 and 5.0.x before 5.0.3 suffers from a Modification of Assumed-Immutable Data (MAID) vulnerabili...
CVE-2020-15256 Prototype pollution in object-path
CVE-2020-26237 Prototype Pollution in highlight.js
CVE-2020-26245 Prototype Pollution leading to Command Injection in systeminformation
CVE-2020-26268 Write to immutable memory region in TensorFlow
CVE-2020-8116 Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attac...
CVE-2020-8147 Flaw in input validation in npm package utils-extend version 1.0.8 and earlier may allow prototype pollution attack that may...
CVE-2020-8158 Prototype pollution vulnerability in the TypeORM package < 0.2.25 may allow attackers to add or modify Object properties lead...
CVE-2020-8268 Prototype pollution vulnerability in json8-merge-patch npm package < 1.0.3 may allow attackers to inject or modify methods an...
CVE-2021-24046 A logic flaw in Ray-Ban® Stories device software allowed some parameters like video capture duration limit to be modified thr...
CVE-2021-37177 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.0 SP2). The status provided by the sys...
CVE-2021-37193 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.0 SP2). An unauthenticated attacker in...
CVE-2021-42701 AzeoTech DAQFactory
CVE-2022-1561 Crafted backend URLs in Lura Project
CVE-2022-21824 Due to the formatting logic of the "console.table()" function it was not safe to allow user controlled input to be passed to...
CVE-2022-2390 Mutable pending intent in Google Play services SDK
CVE-2023-2904 CVE-2023-2904
CVE-2023-43697 Modification of Assumed-Immutable Data (MAID) in RDT400 in SICK APU allows an unprivileged remote attacker to make the site...
CVE-2023-46232 era-compiler-vyper First Immutable Variable Initialization vulnerability
CVE-2024-34517 The Cypher component in Neo4j 5.0.0 through 5.18 mishandles IMMUTABLE privileges in some situations where an attacker already...
CVE-2024-45672 IBM Security Verify Bridge data manipulation
CVE-2024-51462 IBM QRadar WinCollect Agent data manipulation
CVE-2024-55551 An issue was discovered in Exasol JDBC driver before 24.2.1 (2024-12-10). Attackers can inject malicious parameters into the...
CVE-2024-9876 Application is vulnerable to Privilege escalation
CVE-2025-33136 IBM Aspera Faspex data modification

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.