Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-525

Use of Web Browser Cache Containing Sensitive Information

The web application does not use an appropriate caching policy that specifies the extent to which each web page and associated form fields should be cached.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-06097 Уязвимость программного средства управления API-интерфейсами 3Scale Admin Portal, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-04744 Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00617 Уязвимость платформы управления жизненным циклом приложений IBM DevOps Velocity (ранее IBM UrbanCode Velocity), связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемо...
BDU:2025-01213 Уязвимость платформы для моделирования и управления бизнес-решениями IBM Automation Decision Services, связанная с раскрытием информации посредством кэширования браузера, поволяющая нарушителю получить несанкционированный доступ к защищаемой информац...
BDU:2025-06510 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный...
BDU:2025-12409 Уязвимость платформы управления рисками на предприятии IBM OpenPages, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01033 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W30E, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-42015 A vulnerability has been identified in Mendix Applications using Mendix 7 (All versions < V7.23.26), Mendix Applications usin...
CVE-2022-38383 IBM Cloud Pak for Security information disclosure
CVE-2022-43841 IBM Aspera Console information disclosure
CVE-2023-27545 IBM Watson CloudPak for Data Data Stores information disclosure
CVE-2023-43035 IBM Sterling Control Center information disclosure
CVE-2023-46181 IBM Secure Proxy information disclosure
CVE-2024-22333 IBM Maximo Application Suite information disclosure
CVE-2024-22343 IBM TXSeries for Multiplatforms information disclosure
CVE-2024-22349 IBM UrbanCode Velocity information disclosure
CVE-2024-25142 Apache Airflow: Cache Control - Storage of Sensitive Data in Browser Cache
CVE-2024-30130 HCL Nomad server on Domino is affected by a use of web browser cache containing sensitive information vulnerability
CVE-2024-31906 IBM Automation Decision Services information disclosure
CVE-2024-45314 Flask-AppBuilder login form allows browser to cache sensitive fields
CVE-2025-1334 IBM QRadar Suite Software and IBM Cloud Pak for Security information disclosure
CVE-2025-1348 IBM Sterling B2B Integrator and IBM Sterling File Gateway information disclosure
CVE-2025-27525 Information Exposure vulnerability in JP1/IT Desktop Management 2 - Smart Device Manager
CVE-2025-36082 IBM OpenPages information disclosure
CVE-2025-48947 NextJS-Auth0 SDK Vulnerable to CDN Caching of Session Cookies
CVE-2025-52625 HCL AION is susceptible to Cacheable SSL Page Found vulnerability
CVE-2025-62276 The Document Library and the Adaptive Media modules in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions...
CVE-2026-24437 Tenda W30E V2 Missing Cache Controls for Credential-bearing Pages
CVE-2026-27514 Tenda F3 Plaintext Credential Exposure in Configuration Download

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.