Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-708

CWE-708: Incorrect Ownership Assignment

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-06460 Уязвимость интерфейса управления программной платформы Juniper Networks Contrail Service Orchestration, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением
BDU:2024-10267 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неправильным присвоением права собственности, позволяющая нарушителю провести атаки на домены из-за возможности создания группы с именем, совпадаю...
BDU:2025-02648 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с неправильным присвоением права собственности, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-02651 Уязвимость установщика программного обеспечения для проведения видеоконференций Zoom, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12403 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением права собственности, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2025-12462 Уязвимость платформы для работы с кодом GitFlic, связанная с неправильным присвоением права собственности, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-26248 Philips MRI 1.5T and 3T Incorrect Ownership Assignment
CVE-2021-32689 Nextcloud Talk not properly disassociating users from chats after account deletion
CVE-2021-32726 Webauthn tokens not removed after user has been deleted
CVE-2022-22189 Contrail Service Orchestration: An authenticated local user may have their permissions elevated via the device via management...
CVE-2022-33737 The OpenVPN Access Server installer creates a log file readable for everyone, which from version 2.10.0 and before 2.11.0 may...
CVE-2023-20043 A vulnerability in Cisco CX Cloud Agent of could allow an authenticated, local attacker to elevate their privileges. This...
CVE-2023-20044 A vulnerability in Cisco CX Cloud Agent of could allow an authenticated, local attacker to elevate their privileges. This...
CVE-2023-29122 Incorrect file ownership of privileged service's libraries in Enel X JuiceBox
CVE-2023-4008 Incorrect Ownership Assignment in GitLab
CVE-2023-41881 Deleting a collaboration should also delete linked resources
CVE-2024-41773 IBM Global Configuration Management incorrect ownership assignment
CVE-2024-45417 Zoom Apps for macOS - Uncontrolled Resource Consumption
CVE-2024-45426 Zoom Workplace Apps - Incorrect Ownership Assignment
CVE-2024-52561 A privilege escalation vulnerability exists in the Snapshot functionality of Parallels Desktop for Mac version 20.1.1 (build...
CVE-2024-9633 Incorrect Ownership Assignment in GitLab
CVE-2025-5069 Incorrect Ownership Assignment in GitLab
CVE-2025-5467 Ubuntu Apport Insecure File Permissions Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.