Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-525

CWE-525: Use of Web Browser Cache Containing Sensitive Information

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-06097 Уязвимость программного средства управления API-интерфейсами 3Scale Admin Portal, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-04744 Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00617 Уязвимость платформы управления жизненным циклом приложений IBM DevOps Velocity (ранее IBM UrbanCode Velocity), связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемо...
BDU:2025-01213 Уязвимость платформы для моделирования и управления бизнес-решениями IBM Automation Decision Services, связанная с раскрытием информации посредством кэширования браузера, поволяющая нарушителю получить несанкционированный доступ к защищаемой информац...
BDU:2025-06510 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный...
BDU:2025-12409 Уязвимость платформы управления рисками на предприятии IBM OpenPages, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-42015 A vulnerability has been identified in Mendix Applications using Mendix 7 (All versions < V7.23.26), Mendix Applications usin...
CVE-2022-38383 IBM Cloud Pak for Security information disclosure
CVE-2022-43841 IBM Aspera Console information disclosure
CVE-2023-27545 IBM Watson CloudPak for Data Data Stores information disclosure
CVE-2023-43035 IBM Sterling Control Center information disclosure
CVE-2023-46181 IBM Secure Proxy information disclosure
CVE-2024-22333 IBM Maximo Application Suite information disclosure
CVE-2024-22343 IBM TXSeries for Multiplatforms information disclosure
CVE-2024-22349 IBM UrbanCode Velocity information disclosure
CVE-2024-25142 Apache Airflow: Cache Control - Storage of Sensitive Data in Browser Cache
CVE-2024-30130 HCL Nomad server on Domino is affected by a use of web browser cache containing sensitive information vulnerability
CVE-2024-31906 IBM Automation Decision Services information disclosure
CVE-2024-45314 Flask-AppBuilder login form allows browser to cache sensitive fields
CVE-2025-1334 IBM QRadar Suite Software and IBM Cloud Pak for Security information disclosure
CVE-2025-1348 IBM Sterling B2B Integrator and IBM Sterling File Gateway information disclosure
CVE-2025-27525 Information Exposure vulnerability in JP1/IT Desktop Management 2 - Smart Device Manager
CVE-2025-36082 IBM OpenPages information disclosure
CVE-2025-48947 NextJS-Auth0 SDK Vulnerable to CDN Caching of Session Cookies
CVE-2025-52625 HCL AION is susceptible to Cacheable SSL Page Found vulnerability
CVE-2025-62276 The Document Library and the Adaptive Media modules in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.