Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-523

CWE-523: Unprotected Transport of Credentials

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-04991 Уязвимость программного средства контроля сети Moxa MXView, связанная с незащищенной передачей учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03018 Уязвимость программного обеспечения SatRLT.OS программируемых логических контроллеров "Сателлит-А", связанная с незащищенной передачей аутентификационных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-05754 Уязвимость функции извлечения мультимедиа программного обеспечения для веб-конференцсвязи Cisco Webex Teams, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-10798 Уязвимость инструмента автоматизации управления инфраструктурой Puppet и приложения для его запуска Puppet Agent, связанная с незащищенной передачей учетных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16731 An Unprotected Transport of Credentials issue was discovered in ABB Ellipse 8.3 through Ellipse 8.9 released prior to Decembe...
CVE-2020-25175 GE Healthcare Imaging and Ultrasound Products may allow specific credentials to be exposed during transport over the network.
CVE-2021-32003 Configuration service port remains open 10 minutes after reboot even when already provisioned
CVE-2021-38460 Moxa MXview Network Management Software
CVE-2022-31805 Insecure transmission of credentials
CVE-2023-22862 IBM Aspera information disclosure
CVE-2023-28708 Apache Tomcat: JSESSIONID Cookie missing secure attribute in some configurations
CVE-2023-31277 PiiGAB M-Bus Unprotected Transport of Credentials
CVE-2024-1102 Jberet: jberet-core logging database credentials
CVE-2024-1509 Brocade ASCG 3.2.0 web interface does not enforce HSTS, as defined by RFC 6797 for ports 8030 and 8100
CVE-2024-20395 A vulnerability in the media retrieval functionality of Cisco Webex App could allow an unauthenticated, adjacent attacker to...
CVE-2024-4188 Security vulnerability exists in Documentum server cloud releases that could allow access to sensitive information which can...
CVE-2025-41705 Phoenix Contact: WebSocket Message Interception Leaks Webfrontend Credentials
CVE-2025-57800 Audiobookshelf vulnerable to OIDC token exfiltration and account takeover
CVE-2025-61916 Spinnaker vulnerable to SSRF due to improper restrictions on http from user input
CVE-2025-64308 Brightpick Mission Control / Internal Logic Control Unprotected Transport of Credentials
CVE-2025-64309 Brightpick Mission Control / Internal Logic Control Unprotected Transport of Credentials
CVE-2025-66029 Open OnDemand affected by Apache proxy passing sensitive headers

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.