Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-549

Missing Password Field Masking

The product does not mask passwords during entry, increasing the potential for attackers to observe and capture passwords.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03071 Уязвимость утилиты gfix системы управления базами данных "Ред База Данных", позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04816 Уязвимость реализации программного интерфейса RESTful Services (ERS) платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-03185 Уязвимость FTP-сервера микропрограммного обеспечения программируемых логических контроллеров MELSEC RJ71EIP91, SW1DNN-EIPCT-BD, FX5-ENET/IP, SW1DNN-EIPCTFX5-BD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-00678 Уязвимость компонента Device Manager Agent системы управления хранилищем Hitachi Device Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-02078 Уязвимость плагина Jenkins HashiCorp Vault Plugin, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-03847 Уязвимость плагина AsakusaSatellite сервера автоматизации Jenkins, связанная с отсутствием маскировки поля пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03849 Уязвимость плагина AsakusaSatellite сервера автоматизации Jenkins, связанная с отсутствием маскировки поля пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-15895 Уязвимость программной интеграционной платформы SAP NetWeaver AS ABAP, связанная с отсутствием маскировки поля пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-1342 A lack of password masking in Devolutions Remote Desktop Manager allows physically proximate attackers to observe sensitive d...
CVE-2022-20914 Cisco Identity Services Engine Sensitive Information Disclosure Vulnerability
CVE-2022-22550 Dell PowerScale OneFS, versions 8.2.2 and above, contain a password disclosure vulnerability. An unprivileged local attacker...
CVE-2023-1763 Canon IJ Network Tool/Ver.4.7.5 and earlier (supported OS: OS X 10.9.5-macOS 13),IJ Network Tool/Ver.4.7.3 and earlier (suppo...
CVE-2023-2062 Information Disclosure vulnerability in EtherNet/IP Configuration tools
CVE-2023-49106 Missing Password Field Masking Vulnerability in Hitachi Device Manager
CVE-2024-10122 Topdata Inner Rep Plus WebServer Operator Details Form InnerRepPlus.html missing password field masking
CVE-2025-0148 Zoom Jenkins Marketplace plugin - Missing Password Field Masking
CVE-2025-4526 Dígitro NGC Explorer Configuration Page missing password field masking
CVE-2025-64170 sudo-rs: Partial password reveal is possible after timeout

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.