Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-488

CWE-488: Exposure of Data Element to Wrong Session

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-05576 Уязвимость пакета для удаленного подключения к компьютеру GNOME Remote Desktop, связанная с предоставлением элемента данных для ошибочного сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05770 Уязвимость менеджера зависимостей для проектов Swift и Objective-C CocoaPods, связанная с предоставлением элемента данных для ошибочного сеанса, позволяющая нарушителю перехватить сессию владельца пода и завладеть чужим trunk-аккаунтом CocoaPods
BDU:2024-09652 Уязвимость веб-сервера промышленных маршрутизаторов Siemens SCALANCE и RUGGEDCOM, позволяющая нарушителю повысить свои привилегии
BDU:2025-10951 Уязвимость функции cifs.upcall пакета утилит для монтирования сетевых файловых систем CIFS cifs-utils, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-40210 Exposure of data element to wrong session in the Intel DCM software before version 5.0.1 may allow an authenticated user to p...
CVE-2023-1907 Pgadmin: users authenticated simultaneously via ldap may be attached to the wrong session
CVE-2023-6519 Seeing admin password hash value in Mia Technology's Mia-Med
CVE-2024-11094 404 Solution <= 2.35.17 - Missing Authentication to Sensitive Information Exposure
CVE-2024-1223 Improper authorization controls in PaperCut NG/MF
CVE-2024-27935 Deno's Node.js Compatibility Runtime has Cross-Session Data Contamination
CVE-2024-38367 CoacoaPods trunk sessions verification step could be manipulated for owner session hijacking
CVE-2024-41977 A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM12...
CVE-2024-5148 Gnome-remote-desktop: inadequate validation of session agents using d-bus methods may expose rdp tls certificate
CVE-2024-7049 Exposure of Token in open-webui/open-webui
CVE-2024-8314 Improper session handling in B&R APROL
CVE-2025-1247 Io.quarkus:quarkus-rest: quarkus rest endpoint request parameter leakage due to shared instance
CVE-2025-2312 cifs.upcall makes an upcall to the wrong namespace in containerized environments
CVE-2025-24934 SO_REUSEPORT_LB breaks connect(2) for UDP sockets
CVE-2025-27606 Element Android PIN autologout bypass
CVE-2025-47928 Spotipy repo vulnerable to secrets exfiltration via `pull_request_target`
CVE-2026-23646 OpenProject users can delete other user's session, causing them to be logged out
CVE-2026-23844 Whisper Money has IDOR Vulnerability on sync/balances endpoint

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.