Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-657

Violation of Secure Design Principles (CWE-657)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02431 Уязвимость панелей управления систем автоматизации ABB и инструмента проектирования пользовательского интерфейса PB610 Panel Builder 600, позволяющая нарушителю получить доступ на чтение и запись файлов конфигурации HMI или вызвать перезагрузку устро...
BDU:2022-01374 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю выполнить обход функций безопасности
BDU:2022-02708 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с нарушением принципо...
BDU:2022-03206 Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю, получить доступ к защищаемой информации или...
BDU:2022-05068 Уязвимость распределённых систем управления CENTUM CS 3000, CENTUM VP, B/M9000 VP, B/M9000CS и OPC-сервера Exaopc, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю получить доступ к защищаемой информации или вызвать...
BDU:2022-06265 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защища...
BDU:2023-00309 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю повысить свои привилегии
BDU:2023-00323 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю повысить свои привилегии
BDU:2023-05122 Уязвимость программного интерфейса программы просмотра и редактирования PDF-файлов Acrobat Reader, программы редактирования PDF-файлов Adobe Acrobat , связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код в конт...
BDU:2025-02419 Уязвимость программной платформы для разработки и управления онлайн магазинами Adobe Commerce B2B, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю повысить свои привилегии
BDU:2025-11064 Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acrobat Reader 2020, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю обойти существующие ограниче...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-6032 A Violation of Secure Design Principles issue was discovered in Schneider Electric Modicon Modbus Protocol. The Modicon Modbu...
CVE-2019-0061 Junos OS: Insecure management daemon (MGD) configuration may allow local privilege escalation
CVE-2019-15611 Violation of Secure Design Principles in the iOS App 2.23.0 causes the app to leak its login and token to other Nextcloud ser...
CVE-2019-5478 A weakness was found in Encrypt Only boot mode in Zynq UltraScale+ devices. This could lead to an adversary being able to mod...
CVE-2020-8133 A wrong generation of the passphrase for the encrypted block in Nextcloud Server 19.0.1 allowed an attacker to overwrite bloc...
CVE-2021-28583 Magento Commerce insecure storage of sensitive documentation
CVE-2021-36061 Adobe Connect Violation of Secure Design Principles Vulnerability Can Lead To Editing Or Deleting Recordings
CVE-2021-44714 Adobe Acrobat Reader Missing Custom Protocols in Warning Message Prompts
CVE-2022-28244 Adobe Acrobat Reader DC CSP Bypass Leads To Privilege Escalation
CVE-2022-30683 AEM Violation of Secure Design Principles Security feature bypass
CVE-2023-29320 ZDI-CAN-20712: Adobe Acrobat Blacklist Bypass Design flaw
CVE-2024-26139 OpenCTI Authenticated Privilege Escalation
CVE-2024-57957 Vulnerability of improper log information control in the UI framework module Impact: Successful exploitation of this vulnerab...
CVE-2025-24887 OpenCTI bypass of protected attribute update
CVE-2025-54255 Acrobat Reader | Violation of Secure Design Principles (CWE-657)

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250226-42 26.02.2025 Повышение привилегий в Adobe Commerce and Magento Open Source

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.