Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-684

CWE-684 Incorrect Provision of Specified Functionality

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-05220 Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, позволяющая нарушителю передать произвольные пакеты в зеркальную сеть
BDU:2023-06162 Уязвимость функции vringh_kiov_advance() в модуле drivers/vhost/vringh.c драйвера vhost ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06331 Уязвимость реализации протокола Bluetooth операционной системы реального времени Zephyr, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-07917 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08337 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-09395 Уязвимость реализации прикладного программного интерфейса микропрограммного обеспечения маршрутизаторов FutureNet NXR, позволяющая нарушителю получить несанкционированный доступ к уязвимому маршрутизатору
BDU:2025-01648 Уязвимость компонента Ethernet Frame Handler программного обеспечения Cisco IOS XR для различных платформ Cisco Network Convergence System (NCS), позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-02016 Уязвимость интерфейса командной строки операционных систем Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-13181 Уязвимость операционных систем Fortinet FortiOS, связанная с ошибками представления заданных функций, позволяющая нарушителю выполнять произвольные команды
BDU:2025-13491 Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-11054 Incorrect Provision of Specified Functionality in qutebrowser
CVE-2022-23728 Attacker can reset the device with AT Command in the process of rebooting the device. The LG ID is LVE-SMP-210011.
CVE-2023-24845 A vulnerability has been identified in RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RU...
CVE-2023-4258 bt: mesh: vulnerability in provisioning protocol implementation on provisionee side
CVE-2023-5158 Possible dos from guest to host invringh_kiov_advance in vhost driver at drivers/vhost/vringh.c
CVE-2023-5363 Incorrect cipher key & IV length processing
CVE-2024-20317 Cisco IOS XR Software Layer 2 Services Denial of Service Vulnerability
CVE-2024-5005 Incorrect Provision of Specified Functionality in GitLab
CVE-2024-50357 FutureNet NXR series routers provided by Century Systems Co., Ltd. have REST-APIs, which are configured as disabled in the in...
CVE-2024-6425 Incorrect Provision of Specified Functionality vulnerability in MESbook
CVE-2024-6502 Incorrect Provision of Specified Functionality in GitLab
CVE-2024-8974 Incorrect Provision of Specified Functionality in GitLab
CVE-2025-47227 In the Production Environment extension in Netmake ScriptCase through 9.12.006 (23), the Administrator password reset mechani...
CVE-2025-54567 hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bit write mask, a related issue to CVE-2024-26327.
CVE-2025-54568 Akamai Rate Control alpha before 2025 allows attackers to send requests above the stipulated thresholds because the rate is m...
CVE-2025-55174 In KDE Skanpage before 25.08.0, an attempt at file overwrite can result in the contents of the new file at the beginning foll...
CVE-2025-58325 An Incorrect Provision of Specified Functionality vulnerability [CWE-684] in FortiOS 7.6.0, 7.4.0 through 7.4.5, 7.2.5 throug...
CVE-2025-66384 app/Controller/EventsController.php in MISP before 2.5.24 has invalid logic in checking for uploaded file validity, related t...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251124-64 24.11.2025 Выполнение произвольного кода в FortiOS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.