Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-676

CWE-676 Use of Potentially Dangerous Function

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-05547 Уязвимость программной платформы ColdFusion, связанная с использованием изначально опасных функций , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00741 Уязвимость функции strcmp() httpd-демона микропрограммного обеспечения маршрутизаторовTP-Link Archer C5 версии 2 и TP-Link WR710N версии 1, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06426 Уязвимость метода readFileIntoStream программы просмотра и редактирования PDF документов PDF-XChange Editor, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05888 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Unitronics Vision PLC, связанная с использованием потенциально опасных функций, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-00493 Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанная с использованием потенциально опасных функций, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-27474 Rockwell Automation FactoryTalk AssetCentre Use of Potentially Dangerous Function
CVE-2022-39063 When Open5GS UPF receives a PFCP Session Establishment Request, it stores related values for building the PFCP Session Establ...
CVE-2024-38434 Unitronics Vision PLC - CWE-676: Use of Potentially Dangerous Function
CVE-2024-50307 Use of potentially dangerous function issue exists in Chatwork Desktop Application (Windows) versions prior to 2.9.2. If a us...
CVE-2025-65117 AVEVA Process Optimization Use of Potentially Dangerous Function

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231013-3 13.10.2023 Получение конфиденциальной информации в Ghostscript
VULN:20240403-20 03.04.2024 Выполнение произвольного кода в Emacs
VULN:20240701-13 01.07.2024 Выполнение произвольного кода в Emacs
VULN:20240830-55 30.08.2024 Выполнение произвольного кода в Apache DolphinScheduler

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.