Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-706

CWE-706: Use of Incorrectly-Resolved Name or Reference

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04407 Уязвимость модуля RewriteRule веб-сервера Apache, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-01587 Уязвимость сервера программного обеспечения для управления ИТ-службами и интеллектуального мониторинга IBM Application Performance Management (APM), связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю оказать воздействие н...
BDU:2021-05280 Уязвимость функции сопоставления конфигураций программного средства для взаимодействия с серверами CURL, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-03177 Уязвимость реализации конфигурации —no-clobber и --remove-on-error утилиты командной строки cURL, позволяющая нарушителю удалить произвольные файлы
BDU:2022-05966 Уязвимость компонента checkout.c реализации методов Git на языке C Libgit2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-05967 Уязвимость компонента path.c реализации методов Git на языке C Libgit2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-02261 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03863 Уязвимость компонента libcontainer/rootfs_linux.go инструмента для запуска изолированных контейнеров Runc, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-06548 Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю записать произвольные файлы в систему
BDU:2023-08391 Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с использованием доменных имен с неправильной ссылкой, позволяющая нарушителю реализовать атаку отравления кэша DNS
BDU:2024-02094 Уязвимость панели приложений в реальном времени управления содержимым базы данных SQL Directus, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю сбросить пароль произвольного пользователя
BDU:2024-10198 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-04434 Уязвимость функции show_cpuinfo() модуля arch/sh/kernel/cpu/proc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09283 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с нев...
BDU:2025-09938 Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии и получить cookie-файлы
BDU:2025-14358 Уязвимость функции destroy_cq_user() модуля drivers/infiniband/hw/mlx5/cq.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14368 Уязвимость функции ftrace_hash_ipmodify_update() модуля kernel/trace/ftrace.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-125125 A10 Networks AX Loadbalancer Path Traversal
CVE-2020-26233 Remote Code Execution in Git Credential Manager Core
CVE-2021-37212 Larvata Digital Technology Co. Ltd. FLYGO - Use of Incorrectly-Resolved Name or Reference-1
CVE-2021-37213 Larvata Digital Technology Co. Ltd. FLYGO - Use of Incorrectly-Resolved Name or Reference-2
CVE-2021-37214 Larvata Digital Technology Co. Ltd. FLYGO - Use of Incorrectly-Resolved Name or Reference-3
CVE-2021-37215 Larvata Digital Technology Co. Ltd. FLYGO - Use of Incorrectly-Resolved Name or Reference-4
CVE-2022-27778 A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used toge...
CVE-2022-28198 NVIDIA Omniverse Nucleus and Cache contain a vulnerability in its configuration of OpenSSL, where an attacker with physical a...
CVE-2022-31089 Invalid file request can crashe parse-server
CVE-2022-41874 Tauri Filesystem Scope can be Partially Bypassed
CVE-2023-28628 `authority-regex` returns the wrong authority in lambdaisland/uri
CVE-2023-28643 Potential share collision for recipients when caching is enabled in nextcloud server
CVE-2023-42125 Avast Premium Security Sandbox Protection Link Following Privilege Escalation Vulnerability
CVE-2023-42451 Mastodon Invalid Domain Name Normalization vulnerability
CVE-2024-27292 Docassemble unauthorized access through URL manipulation
CVE-2024-27295 Directus MySQL accent insensitive email matching
CVE-2024-35198 TorchServe bypass allowed_urls configuration
CVE-2024-45305 gix-path uses local config across repos when it is the highest scope
CVE-2024-51746 Use of incorrect Rekor entries during verification in gitsign
CVE-2024-52515 Nextcloud Server has incomplete sanitization of SVG files allows to embed other images into previews
CVE-2025-29914 OWASP Coraza WAF has parser confusion which leads to wrong URI in `REQUEST_FILENAME`
CVE-2025-30357 NamelessMC Forum Topic Deletion Triggered by Unrelated User Deletion
CVE-2025-58362 Hono contains a flaw in URL path parsing, potentially leading to path confusion
CVE-2025-62378 CommandKit exposes incorrect command name in context object for message command aliases
CVE-2025-64750 Singluarity ineffectively applies of selinux / apparmor LSM process labels
CVE-2025-65105 Apptainer ineffective application of selinux and apparmor --security options

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.