Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-565

CWE-565: Reliance on Cookies without Validation and Integrity Checking

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-00080 Уязвимость веб-сервера Apache HTTP Server программного средства виртуализации Centreon VM, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-01913 Уязвимость механизма обработки файлов cookie языка программирования php, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-03074 Уязвимость режима чтения веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти введенные ограничения безопасности
BDU:2022-05354 Уязвимость механизма обработки файлов cookie браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию
BDU:2022-05837 Уязвимость функции CGI::Cookie.parse языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-04294 Уязвимость компонента File Manager панели управления серверами и облачными сервисами CloudPanel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
BDU:2023-05925 Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнить произвольные действия
BDU:2023-09066 Уязвимость файла cookie zbx_session универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии
BDU:2025-02545 Уязвимость платформы защищённого обмена данными MFlash, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии
BDU:2025-11700 Уязвимость микропрограммного обеспечения роутеров Think Router Tk-Rt-Wr135G, связанная с зависимостью от cookie-файлов без проверки их достоверности и целостности, позволяющая нарушителю обойти процедуру аутентификации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-5455 A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version...
CVE-2020-15128 Reliance on Cookies without validation in OctoberCMS
CVE-2021-29624 Lack of protection against cookie tossing attacks in fastify-csrf
CVE-2021-33842 Circutor SGE-PLC1000 improper authentication
CVE-2021-3818 Reliance on Cookies without Validation and Integrity Checking in getgrav/grav
CVE-2021-41263 Secure/signed cookies share secrets between sites in rails_multisite
CVE-2022-36032 ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent
CVE-2023-32725 Leak of zbx_session cookie when using a scheduled report that includes a dashboard with a URL widget.
CVE-2023-41084 Socomec MOD3GP-SY-120K Reliance on Cookies without Validation and Integrity Checking
CVE-2023-45128 CSRF Token Reuse Vulnerability in fiber
CVE-2023-45141 CSRF Token Validation Vulnerability in fiber
CVE-2024-0947 Cookies Manipulation in Talya Informatics' Elektraweb
CVE-2024-21872 Electrolink FM/DAB/TV Transmitter Reliance on Cookies without Validation and Integrity Checking
CVE-2024-22186 Electrolink FM/DAB/TV Transmitter Reliance on Cookies without Validation and Integrity Checking
CVE-2024-28233 XSS in JupyterHub via Self-XSS leveraged by Cookie Tossing
CVE-2024-9970 NewType FlowMaster BPM Plus - Privilege Escalation
CVE-2025-2395 e-Excellence U-Office Force - Improper Authentication
CVE-2025-31120 NamelessMC Vulnerable to Cookie-Based View Count Manipulation
CVE-2025-59247 Azure PlayFab Elevation of Privilege Vulnerability
CVE-2025-64447 A reliance on cookies without validation and integrity checking vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, Forti...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251215-29 15.12.2025 Выполнение произвольного кода в FortiWeb

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.