Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-656

Reliance on Security Through Obscurity

The product uses a protection mechanism whose strength depends heavily on its obscurity, such that knowledge of its algorithms or key data is sufficient to defeat the mechanism.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-04413 Уязвимость исполняемого файла cmxddnsd микропрограммного обеспечения коммутатора TP-Link Omada er605, позволяющая нарушителю выполнить произвольный код в контексте root
BDU:2025-00371 Уязвимость реализации механизма авторизации микропрограммного обеспечения коммутаторов Moxa EDS-508A, позволяющая нарушителю получить несанкционированный доступ к конфигурационным файлам устройства
BDU:2025-00566 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDR-810, EDR-8010, EDR-G902, EDR-G903, EDR-G9004, EDR-G9010, EDF-G1002-BP, NAT-102, OnCell G4302-LTE4 и TN-4900, связанная с использованием слабых механизмов защиты, позволяюща...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-10277 RVD#2562: Booting from a live image leads to exfiltration of sensible information and privilege escalation
CVE-2020-10284 RVD#3321: No Authentication required to exert manual control of the robot
CVE-2020-10286 RVD#3323: Mismanaged permission implementation leads to privilege escalation, exfiltration of sensitive information, and DoS
CVE-2024-12297 Frontend Authorization Logic Disclosure Vulnerability
CVE-2024-5244 TP-Link Omada ER605 Reliance on Security Through Obscurity Vulnerability
CVE-2024-9138 Privilege Escalation in Cellular Router, Secure Router, and Network Security Appliances
CVE-2025-7020 BYD DiLink OS Incorrect encryption Implementation of system log dumps

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250117-4 17.01.2025 Получение конфиденциальной информации в Moxa EDS-508A Series

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.