Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-643

CWE-643: XPath Injection

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-03713 Уязвимость веб-интерфейса управления J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11005 Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной проверкой введенных данных, позволяющая нарушителю получить несанкционированный до...
BDU:2025-11010 Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center) и микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), связанная с недостат...
BDU:2025-14894 Уязвимость функции search_item_ctrl_f() файла src/smolagents/vision_web_browser.py фреймворка автономных ИИ-агентов Hugging Face Smolagents, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-25162 B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
CVE-2022-43840 IBM Aspera Console XPath injection
CVE-2023-24922 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
CVE-2023-36429 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
CVE-2023-36433 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
CVE-2024-2645 Netentsec NS-ASG Application Security Gateway resetpwd.php xpath injection
CVE-2024-2648 Netentsec NS-ASG Application Security Gateway naccheck.php xpath injection
CVE-2024-39565 Junos OS: J-Web: An unauthenticated, network-based attacker can perform XPATH injection attack against a device.
CVE-2024-8955 SSRF in composiohq/composio
CVE-2025-11844 XPath Injection in Hugging Face Smolagents search_item_ctrl_f Function
CVE-2025-20218 Cisco Secure Firepower Management Center Software XPATH Injection Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.