Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-612

CWE-612: Improper Authorization of Index Containing Sensitive Information

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01441 Уязвимость функций управления пользователями средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-11340 Уязвимость реализации технологии Global Search Защитника Microsoft (Microsoft Defender for Endpoint) операционной системы Microsoft Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06541 Уязвимость функции bnxt_rx_pkt() модуля drivers/net/ethernet/broadcom/bnxt/bnxt.c - драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обсл...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-22565 Dell PowerScale OneFS, versions 9.0.0-9.3.0, contain an improper authorization of index containing sensitive information. An...
CVE-2022-35980 OpenSearch vulnerable to Improper Authorization of Index Containing Sensitive Information
CVE-2022-41918 Issue with fine-grained access control of indices backing data streams
CVE-2023-4560 Improper Authorization of Index Containing Sensitive Information in omeka/omeka-s
CVE-2024-25635 IDOR Vulnerability: Allowing Organization Owner to view the other Organizations API KEY and USERS
CVE-2024-49071 Windows Defender Information Disclosure Vulnerability
CVE-2025-57756 Contao discloses sensitive information in the front end search index

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.