Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-488

Exposure of Data Element to Wrong Session

The product does not sufficiently enforce boundaries between the states of different sessions, causing data to be provided to, or used by, the wrong session.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-05576 Уязвимость пакета для удаленного подключения к компьютеру GNOME Remote Desktop, связанная с предоставлением элемента данных для ошибочного сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05770 Уязвимость менеджера зависимостей для проектов Swift и Objective-C CocoaPods, связанная с предоставлением элемента данных для ошибочного сеанса, позволяющая нарушителю перехватить сессию владельца пода и завладеть чужим trunk-аккаунтом CocoaPods
BDU:2024-09652 Уязвимость веб-сервера промышленных маршрутизаторов Siemens SCALANCE и RUGGEDCOM, позволяющая нарушителю повысить свои привилегии
BDU:2025-10951 Уязвимость функции cifs.upcall пакета утилит для монтирования сетевых файловых систем CIFS cifs-utils, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-40210 Exposure of data element to wrong session in the Intel DCM software before version 5.0.1 may allow an authenticated user to p...
CVE-2023-1907 Pgadmin: users authenticated simultaneously via ldap may be attached to the wrong session
CVE-2023-6519 Seeing admin password hash value in Mia Technology's Mia-Med
CVE-2024-11094 404 Solution <= 2.35.17 - Missing Authentication to Sensitive Information Exposure
CVE-2024-1223 Improper authorization controls in PaperCut NG/MF
CVE-2024-27935 Deno's Node.js Compatibility Runtime has Cross-Session Data Contamination
CVE-2024-38367 CoacoaPods trunk sessions verification step could be manipulated for owner session hijacking
CVE-2024-41977 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM12...
CVE-2024-5148 Gnome-remote-desktop: inadequate validation of session agents using d-bus methods may expose rdp tls certificate
CVE-2024-7049 Exposure of Token in open-webui/open-webui
CVE-2024-8314 Improper session handling in B&R APROL
CVE-2025-1247 Io.quarkus:quarkus-rest: quarkus rest endpoint request parameter leakage due to shared instance
CVE-2025-2312 cifs.upcall makes an upcall to the wrong namespace in containerized environments
CVE-2025-24934 SO_REUSEPORT_LB breaks connect(2) for UDP sockets
CVE-2025-27606 Element Android PIN autologout bypass
CVE-2025-47928 Spotipy repo vulnerable to secrets exfiltration via `pull_request_target`
CVE-2026-23646 OpenProject users can delete other user's session, causing them to be logged out
CVE-2026-23844 Whisper Money has IDOR Vulnerability on sync/balances endpoint
CVE-2026-27492 Lettermint Node.js SDK leaks email properties to unintended recipients when client instance is reused

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.