Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-475

CWE-475: Undefined Behavior for Input to API

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-07972 Уязвимость компонента /v2/_catalog корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03114 Уязвимость анализатора HTML-кода пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06032 Уязвимость виджета modTMCM средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю загружать произвольные файлы
BDU:2025-06033 Уязвимость функции getObjWGFServiceApiByApiName() средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-7925 Denial of Service when processing malformed Role names
CVE-2022-29207 Undefined behavior when users supply invalid resource handles in TensorFlow
CVE-2023-2253 A flaw was found in the `/v2/_catalog` endpoint in distribution/distribution, which accepts a parameter to control the maximu...
CVE-2023-4874 Undefined Behavior for Input to API in Mutt
CVE-2023-4875 Undefined Behavior for Input to API in Mutt
CVE-2024-10569 Zip Bomb Vulnerability in gradio-app/gradio
CVE-2024-12390 Remote Code Execution in binary-husky/gpt_academic
CVE-2024-20380 ClamAV HTML Parser Denial of Service Vulnerability
CVE-2024-3099 Denial of Service and Data Model Poisoning via URL Encoding in mlflow/mlflow
CVE-2024-7046 Improper Access Control in open-webui/open-webui
CVE-2025-47865 A Local File Inclusion vulnerability in a Trend Micro Apex Central widget below version 8.0.6955 could allow an attacker to g...
CVE-2025-47866 An unrestricted file upload vulnerability in a Trend Micro Apex Central widget below version 8.0.6955 could allow an attacker...
CVE-2026-21690 iccDEV has Type Confusion in CIccTagXmlTagData::ToXml()

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.