Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-526

Cleartext Storage of Sensitive Information in an Environment Variable

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-01168 Уязвимость плагина Gradle Java-фреймворка Quarkus, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-03897 Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с раскрытием информации при помощи переменных среды, позволяющая нарушителю получить доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-2377 Ecava IntegraXor SCADA Server Information Exposure Through Environmental Variables
CVE-2023-35931 Shescape potential environment variable exposure on Windows with CMD
CVE-2023-43029 IBM Storage Virtualize vSphere Remote Plug-in information disclosure
CVE-2023-47615 A CWE-526: Exposure of Sensitive Information Through Environmental Variables vulnerability exists in Telit Cinterion BGS5, Te...
CVE-2023-5720 Quarkus: build env information disclosure via gradle plugin
CVE-2024-11736 Org.keycloak:keycloak-quarkus-server: unrestricted admin use of system and environment variables
CVE-2024-12604 Improper Authentication in Tapandsign Technologies Tap and Sign App
CVE-2024-2700 Quarkus-core: leak of local configuration properties into quarkus applications
CVE-2024-4369 Cluster-image-registry-operator: exposes a secret via env variable in pod definition on azure
CVE-2025-0985 IBM MQ information disclosure
CVE-2025-9162 Org.keycloak/keycloak-model-storage-service: variable injection into environment variables

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.