Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-598

CWE-598 Use of GET Request Method With Sensitive Query Strings

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01192 Уязвимость web-интерфейса микропрограммного обеспечения EMG12 Ethernet Modbus Gateway, позволяющая нарушителю выполнить произвольный код
BDU:2020-00974 Уязвимость веб-интерфейса сетевых коммутаторов Belden Hirschmann серий RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-06705 Уязвимость операционной системы FortiOS , связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю просматривать открытые текстовые пароли удаленных служб, таких как RDP или VNC
BDU:2023-07262 Уязвимость программного средства для управления доступом к платформе Omniverse NVIDIA Omniverse Workstation Launcher, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к защищаем...
BDU:2024-01451 Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05338 Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-06171 Уязвимость веб-интерфейса exacqVision Web Service системы видеонаблюдения exacqVision, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00944 Уязвимость сценария usr_account_set.cgi микропрограммного обеспечения беспроводных маршрутизаторов TP-Link TL-SG108E, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05105 Уязвимость модуля mod_data виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09284 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с рас...
BDU:2025-10678 Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к учетной записи пользователя
BDU:2025-14585 Уязвимость операционной системы IBM i, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00190 Уязвимость устройств релейной защиты, автоматики и контроля SIPROTEC 5, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2026-00355 Уязвимость платформы Perplexity AI, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-3185 ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC have a web application that uses...
CVE-2017-8443 In Kibana X-Pack security versions prior to 5.4.3 if a Kibana user opens a crafted Kibana URL the result could be a redirect...
CVE-2017-9280 Novell Identity Manager User Application get request url contains the session token.
CVE-2018-14822 Entes EMG12 versions 2.57 and prior an information exposure through query strings vulnerability in the web interface has been...
CVE-2018-5467 An Information Exposure Through Query Strings in GET Request issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100,...
CVE-2019-18573 The RSA Identity Governance and Lifecycle and RSA Via Lifecycle and Governance products prior to 7.1.1 P03 contain a Session...
CVE-2019-6531 An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions prior to Releas...
CVE-2020-5331 RSA Archer, versions prior to 6.7 P3 (6.7.0.3), contain an information exposure vulnerability. Users’ session information cou...
CVE-2021-21594 Dell PowerScale OneFS versions 8.2.2 - 9.1.0.x contain a use of get request method with sensitive query strings vulnerability...
CVE-2021-36328 Dell EMC Streaming Data Platform versions before 1.3 contain a SQL Injection Vulnerability. A remote malicious user may poten...
CVE-2022-22551 DELL EMC AppSync versions 3.9 to 4.3 use GET request method with sensitive query strings. An Adjacent, unauthenticated attack...
CVE-2022-24414 Dell EMC CloudLink 7.1.3 and all earlier versions, Auth Token is exposed in GET requests. These request parameters can get lo...
CVE-2022-25787 GTA URLs issued by LMM WEB API may leak information
CVE-2022-34452 PowerPath Management Appliance with versions 3.3, 3.2*, 3.1 & 3.0* contains sensitive information disclosure vulnerability....
CVE-2023-22307 Site-Passwords in GET parameters
CVE-2023-25524 NVIDIA Omniverse Workstation Launcher for Windows and Linux contains a vulnerability in the authentication flow, where a use...
CVE-2023-32335 IBM Maximo Application Suite information disclosure
CVE-2023-37935 A use of GET request method with sensitive query strings vulnerability in Fortinet FortiOS 7.0.0 - 7.0.12, 7.2.0 - 7.2.5 and...
CVE-2023-50328 IBM PowerSC information disclosure
CVE-2023-50954 IBM InfoSphere Information Server information disclosure
CVE-2023-6014 MLflow Authentication Bypass
CVE-2023-6287 Backup password in GET parameter
CVE-2024-12012 A CWE-598 “Use of GET Request Method with Sensitive Query Strings” was discovered affecting the 130.8005 TCP/IP Gateway runni...
CVE-2024-2745 Rapid7 InsightVM Sensitive Information Exposure via URL
CVE-2024-28238 Session Token in URL in directus
CVE-2024-31206 Use of Unencrypted HTTP Request in dectalk-tts
CVE-2024-32931 exacqVison - Token Disclosed in URL
CVE-2024-38863 CSRF token leaked in URL parameters
CVE-2024-41738 IBM TXSeries for Multiplatforms information disclosure
CVE-2024-9877 Sensitive information submitted using GET method
CVE-2025-0730 TP-Link TL-SG108E HTTP GET Request usr_account_set.cgi get request method with sensitive query strings
CVE-2025-1738 Multiple vulnerabilities in Trivision Camera NC227WF
CVE-2025-22387 An issue was discovered in Optimizely Configured Commerce before 5.2.2408. A medium-severity issue exists in requests for res...
CVE-2025-2356 BlackVue App API deviceDelete get request method with sensitive query strings
CVE-2025-26473 Outback Power Mojave Inverter Use of GET Request Method With Sensitive Query Strings
CVE-2025-31954 HCL iAutomate is susceptible to a sensitive information disclosure
CVE-2025-32021 Weblate VCS credentials included in URL parameters are potentially logged and saved into browser history as plaintext
CVE-2025-32916 Sensitive form data in URL query parameters
CVE-2025-3637 Moodle: csrf token exposure via url in moodle mod_data module
CVE-2025-3943 Use of GET Request Method With sensitive Query Strings
CVE-2025-40742 A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions), SIPROTEC 5 6MD85 (CP300) (All versions), SIPR...
CVE-2025-49188 Sensitive Data in URL
CVE-2025-52901 File Browser allows sensitive data to be transferred in URL
CVE-2025-54542 Sending Password in GET Request
CVE-2025-57800 Audiobookshelf vulnerable to OIDC token exfiltration and account takeover
CVE-2025-58584 Plain Text Transmission of Username and Password in the URL
CVE-2025-69270 Spectrum session token in URL
CVE-2025-8997 OpenText Enterprise Security Manager Information Exposure
CVE-2026-22644 Certain requests pass the authentication token in the URL as string query parameter, making it vulnerable to theft through se...
CVE-2026-23846 Tugtainer vulnerable to Password Exposure via URL Query Parameter

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.