Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-501

CWE-501: Trust Boundary Violation

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02045 Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon, связанная с нарушением доверительных границ, позволяющая нарушителю осуществить несанкционированный доступ путем проведения атаки "грубой силы" по протоколу Mo...
BDU:2022-07083 Уязвимость реализации безопасной загрузки микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA) серии Cisco Secure Firewalls 3100, позволяющая нарушителю обойти механизм безопа...
BDU:2023-01479 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код
BDU:2023-01785 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с нарушением доверительных границ при подключении к SMB-серверу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить прои...
BDU:2023-06073 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с нарушением доверительных границ, позволяющая нарушителю повысить свои привилегии
BDU:2023-08659 Уязвимость встроенного сервера редактирования документов Collabora Online - Built-in CODE Server (richdocumentscode), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные коман...
BDU:2024-02878 Уязвимость микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1540, 1560, 1800, 2800, 3800, 4800, Catalyst 9105AX, Catalyst 9115, Catalyst 9120AX, Catalyst 9124AX, Catalyst 9130AX и Catalyst 9136, связанняа с нарушение...
BDU:2024-03571 Уязвимость реализации протокола DHCP, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю манипулировать маршрутами для перенаправления VPN-трафика
BDU:2024-10056 Уязвимость расширения Python extension for Visual Studio Code редактора исходного кода Visual Studio Code, связанная с нарушением доверительных границ, позволяющая нарушителю выполнить произвольный код
BDU:2025-08685 Уязвимость пакета расширений Microsoft Visual Studio Code Python Extension, связанная с нарушением доверительных границ, позволяющая нарушителю выполнить произвольный код
BDU:2025-11727 Уязвимость загрузчика операционных систем Grub2, связанная с нарушением доверительных границ, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2025-16175 Уязвимость реализации протокола MIME текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-0035 Junos OS: 'set system ports console insecure' allows root password recovery on OAM volumes
CVE-2020-15096 Context isolation bypass via Promise in Electron
CVE-2020-4076 Context isolation bypass via leaked cross-context objects in Electron
CVE-2020-4077 Context isolation bypass via contextBridge in Electron
CVE-2022-1799 Incorrect signature verification on Google play-services-basement in Google Play SDK
CVE-2022-20826 A vulnerability in the secure boot implementation of Cisco Secure Firewalls 3100 Series that are running Cisco Adaptive Secur...
CVE-2023-0627 Docker Desktop 4.11.x allows --no-windows-containers flag bypass
CVE-2023-0629 Docker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation restrictions via the raw Dock...
CVE-2023-28597 Improper trust boundary implementation for SMB in Zoom Clients
CVE-2023-49788 Improper handling of browser-side provided input in richdocuments path handling
CVE-2024-1725 Kubevirt-csi: persistentvolume allows access to hcp's root node
CVE-2024-20265 A vulnerability in the boot process of Cisco Access Point (AP) Software could allow an unauthenticated, physical attacker to...
CVE-2024-23682 Artemis Java Test Sandbox Class Loading Escape
CVE-2024-3661 DHCP routing options can manipulate interface-based VPN traffic
CVE-2024-49050 Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2024-9779 Open-cluster-management-io/ocm: cluster-manager permissions may allow a worker node to obtain service account tokens
CVE-2025-1118 Grub2: commands/dump: the dump command is not in lockdown when secure boot is enabled
CVE-2025-48938 Prevent GitHub CLI and extensions from executing arbitrary commands from compromised GitHub Enterprise Server
CVE-2025-49714 Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2025-64496 Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250716-77 16.07.2025 Выполнение произвольного кода в Microsoft Visual Studio Code Python Extension

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.