Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-523

Unprotected Transport of Credentials

Login pages do not use adequate measures to protect the user name and password while they are in transit from the client to the server.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-04991 Уязвимость программного средства контроля сети Moxa MXView, связанная с незащищенной передачей учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03018 Уязвимость программного обеспечения SatRLT.OS программируемых логических контроллеров "Сателлит-А", связанная с незащищенной передачей аутентификационных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-05754 Уязвимость функции извлечения мультимедиа программного обеспечения для веб-конференцсвязи Cisco Webex Teams, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-10798 Уязвимость инструмента автоматизации управления инфраструктурой Puppet и приложения для его запуска Puppet Agent, связанная с незащищенной передачей учетных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16731 An Unprotected Transport of Credentials issue was discovered in ABB Ellipse 8.3 through Ellipse 8.9 released prior to Decembe...
CVE-2020-25175 GE Healthcare Imaging and Ultrasound Products may allow specific credentials to be exposed during transport over the network.
CVE-2021-32003 Configuration service port remains open 10 minutes after reboot even when already provisioned
CVE-2021-38460 Moxa MXview Network Management Software
CVE-2022-31805 Insecure transmission of credentials
CVE-2023-22862 IBM Aspera information disclosure
CVE-2023-28708 Apache Tomcat: JSESSIONID Cookie missing secure attribute in some configurations
CVE-2023-31277 PiiGAB M-Bus Unprotected Transport of Credentials
CVE-2024-1102 Jberet: jberet-core logging database credentials
CVE-2024-1509 Brocade ASCG 3.2.0 web interface does not enforce HSTS, as defined by RFC 6797 for ports 8030 and 8100
CVE-2024-20395 A vulnerability in the media retrieval functionality of Cisco Webex App could allow an unauthenticated, adjacent attacker to...
CVE-2024-4188 Security vulnerability exists in Documentum server cloud releases that could allow access to sensitive information which can...
CVE-2025-41705 Phoenix Contact: WebSocket Message Interception Leaks Webfrontend Credentials
CVE-2025-57800 Audiobookshelf vulnerable to OIDC token exfiltration and account takeover
CVE-2025-61916 Spinnaker vulnerable to SSRF due to improper restrictions on http from user input
CVE-2025-64308 Brightpick Mission Control / Internal Logic Control Unprotected Transport of Credentials
CVE-2025-64309 Brightpick Mission Control / Internal Logic Control Unprotected Transport of Credentials
CVE-2025-66029 Open OnDemand affected by Apache proxy passing sensitive headers

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.