Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-548

CWE-548: Exposure of Information Through Directory Listing

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01007 Уязвимость микропрограммного обеспечения маршрутизатора 4G LTE Light Industrial M2M Router (NWL-25), связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
BDU:2025-01203 Уязвимость системы мониторинга и управления процессами передачи файлов IBM Control Center, связанная с раскрытием информации посредством чтения файлов каталога, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04533 Уязвимость операционной системы PowerScale OneFS, связанная с раскрытием информации посредством чтения файлов каталога, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-06027 Уязвимость программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и интеграции данных IBM Security Verify Directory Integrator, связанная с раскрытием информации посредством чтения файлов каталога, поз...
BDU:2025-09734 Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с раскрытием информации посредством чтения файлов каталога, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11704 Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с раскрытием информации посредством чтения файлов каталога, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-125069 saxman maps-js-icoads exposure of information through directory listing
CVE-2016-15019 tombh jekbox server.rb exposure of information through directory listing
CVE-2017-6045 An Information Exposure issue was discovered in Trihedral VTScada Versions prior to 11.2.26. Some files are exposed within th...
CVE-2018-10590 In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V....
CVE-2018-14785 NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The directory of the device is...
CVE-2018-16493 A path traversal vulnerability was found in module static-resource-server 1.7.2 that allows unauthorized read access to any f...
CVE-2019-5415 A bug in handling the ignore files and directories feature in serve 6.5.3 allows an attacker to read a file or list the direc...
CVE-2019-5437 Information exposure through the directory listing in npm's harp module allows to access files that are supposed to be ignore...
CVE-2020-15081 Information exposure in the upload directory in PrestaShop
CVE-2020-15790 A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP8). If configured in an insecure manner, the...
CVE-2020-7858 AquaNPlayer directory traversing vulnerability
CVE-2020-8161 A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability...
CVE-2021-21528 Dell EMC PowerScale OneFS versions 9.1.0, 9.2.0.x, 9.2.1.x contain an Exposure of Information through Directory Listing vulne...
CVE-2021-23195 Fresenius Kabi Agilia Connect Infusion System exposure of information through directory listing
CVE-2021-27505 mySCADA myPRO Exposure of Information Through Directory Listing
CVE-2021-32510 QSAN Storage Manager - Exposure of Information Through Directory Listing Following via Antivirus function
CVE-2021-32511 QSAN Storage Manager - Exposure of Information Through Directory Listing Following via ViewBroserList function
CVE-2021-32515 QSAN Storage Manager - Exposure of Information Through Directory Listing
CVE-2021-45446 Pentaho Business Analytics Server - Exposure of Information Through Directory Listing
CVE-2022-30625 Chcnav - P5E GNSS Directory listing
CVE-2022-36243 Directory Traversal on Shop Beat Services
CVE-2023-6821 Error Log Viewer < 1.1.3 - Directory Listing to Sensitive Data Exposure
CVE-2023-7164 BackWPup < 4.0.4 - Unauthenticated Backup Download
CVE-2024-1076 SSL Zen <= 4.5.3 - Unauthenticated Private Keys Access
CVE-2024-28766 IBM Security Directory Integrator information disclosure
CVE-2024-35113 IBM Control Center information disclosure
CVE-2024-3707 Exposure of Information Through Directory Listing vulnerability in OpenGnsys
CVE-2024-45096 IBM Aspera Faspex information disclosure
CVE-2024-7762 Simple Job Board < 2.12.6 - Unauthenticated Resumes Download
CVE-2024-7809 SourceCodester Online Graduate Tracer System nbproject exposure of information through directory listing
CVE-2024-7912 CodeAstro Online Railway Reservation System assets exposure of information through directory listing
CVE-2024-8711 SourceCodester Food Ordering Management System includes exposure of information through directory listing
CVE-2025-1138 IBM Information Server information disclosure
CVE-2025-13200 SourceCodester Farm Management System exposure of information through directory listing
CVE-2025-2038 code-projects Blood Bank Management System upload exposure of information through directory listing
CVE-2025-23378 Dell PowerScale OneFS, versions 9.4.0.0 through 9.10.0.0, contains an exposure of information through directory listing vulne...
CVE-2025-2651 SourceCodester Online Eyewear Shop admin exposure of information through directory listing
CVE-2025-2652 SourceCodester Employee and Visitor Gate Pass Logging System exposure of information through directory listing
CVE-2025-27452 CVE-2025-27452
CVE-2025-27906 IBM Content Navigator information disclosure
CVE-2025-2827 IBM Sterling File Gateway information disclosure
CVE-2025-4807 SourceCodester Online Student Clearance System exposure of information through directory listing
CVE-2025-4909 SourceCodester Client Database Management System exposure of information through directory listing
CVE-2025-61685 Mastra Docs MCP Server `@mastra/mcp-docs-server` Leads to Information Exposure
CVE-2025-62396 Moodle: router (r.php) could expose application directories

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.