Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-540

CWE-540 Inclusion of Sensitive Information in Source Code

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-02991 Уязвимость веб-интерфейса управления операционных систем Cisco AsyncOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-05822 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальным учетным данным для входа или перенастр...
BDU:2022-00151 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальным учетным данным для входа или перенастр...
BDU:2023-06879 Уязвимость средства межсетевого экранирования Sangfor NGAF, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить исходный код PHP
BDU:2023-07264 Уязвимость программного средства интеграции хранилища данных Dell EMC с платформой виртуализации VMware Dell Storage Integration Tools for VMware (DSITV), программного средства управления хранилищами данных Dell EMC через интерфейс VMware vSphere Cli...
BDU:2024-01919 Уязвимость компонента /login.php системы регистрации и входа пользователей PHP-MYSQL-User-Login-System, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05622 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связанная с недостатками защиты служебных данных в исходном коде, позволяющая нарушителю получить несанкционированный доступ к защищае...
BDU:2024-08551 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой служебных данных в исходном коде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01190 Уязвимость компонента Monitor платформы управления корпоративными активами на основе искусственного интеллекта IBM Maximo Application Suite, получить несанкционированный доступ к защищаемой информации
BDU:2025-07708 Уязвимость веб-сервера онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-08870 Уязвимость программного обеспечения для получения доступа к инструментам аналитики и планирования IBM Analytics Content Hub, связанная с раскрытием информации посредством исходного кода, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-14684 Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с раскрытием информации посредством исходного кода, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информац...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1516 Cisco Content Security Management Appliance, Email Security Appliance, and Web Security Appliance Information Disclosure Vuln...
CVE-2021-28805 Inclusion of Sensitive Information in QSS
CVE-2021-34638 WordPress Download Manager <= 3.1.24 Authenticated Directory Traversal
CVE-2021-34744 Cisco Business 220 Series Smart Switches Static Key and Password Vulnerabilities
CVE-2021-34757 Cisco Business 220 Series Smart Switches Static Key and Password Vulnerabilities
CVE-2023-23448 Inclusion of Sensitive Information in Source Code in SICK FTMg AIR FLOW SENSOR with Partnumbers 1100214, 1100215, 1100216, 1...
CVE-2023-30802 Sangfor Next-Gen Application Firewall Source Code Disclosure
CVE-2023-35013 IBM Security Verify Governance information disclosure
CVE-2023-39250 Dell Storage Integration Tools for VMware (DSITV) and Dell Storage vSphere Client Plugin (DSVCP) versions prior to 6.1.1 a...
CVE-2024-1272 Information Disclosure to Source Code in TNB Mobile Solutions' Cockpit Software
CVE-2024-2265 keerti1924 PHP-MYSQL-User-Login-System login.sql inclusion of sensitive information in source code
CVE-2024-2355 keerti1924 Secret-Coder-PHP-Project secret_coder.sql inclusion of sensitive information in source code
CVE-2024-27257 IBM OpenPages information disclosure
CVE-2024-35144 IBM Maximo Application Suite information disclosure
CVE-2024-38327 IBM Analytics Content Hub information disclosure
CVE-2024-38647 QNAP AI Core
CVE-2024-39729 IBM Datacap Navigator information disclosure
CVE-2024-55907 IBM Cognos Mobile information disclosure
CVE-2024-8417 云课网络科技有限公司 Yunke Online School System videobind.html sensitive information in source
CVE-2024-9596 Inclusion of Sensitive Information in Source Code in GitLab
CVE-2025-0923 IBM Cognos Analytics information disclosure
CVE-2025-23215 PMD Designer's release key passphrase (GPG) available on Maven Central in cleartext
CVE-2025-3403 Vivotek NVR ND8422P/NVR ND9525P/NVR ND9541P HTML Form sensitive information in source
CVE-2025-49182 Credential disclosure

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.