Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-75

CWE-75: Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03006 Уязвимость функции AddCell веб-сервера микропрограммного обеспечения модулей станций автоматизации помещений Desigo PXC4 и PXC5, позволяющая нарушителю выполнить произвольный код путем внедрения специально сформированного XML в файл отчёта XLS
BDU:2023-02107 Уязвимость утилиты программной строки curl, связанная с неспособностью очищать специальные элементы в другой плоскости, позволяющая нарушителю выполнять произвольный код в системе.
BDU:2023-07842 Уязвимость микропрограммного обеспечения роутеров EdgeRouter и коммутаторов UniF Security Gateways, позволяющая нарушителю выполнить произвольный код
BDU:2024-00727 Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при нейтрализации специальных элементов, позволяющая нарушителю повысить свои привилегии
BDU:2024-00788 Уязвимость встроенного программного обеспечения Intel NUC, связанная с ошибками при нейтрализации специальных элементов, позволяющая нарушителю повысить свои привилегии
BDU:2024-05270 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-07963 Уязвимость технологии External Lookups платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-03207 Уязвимость функции setUpgradeFW() микропрограммного обеспечения роутеров TOTOLINK EX200, позволяющая нарушителю выполнить произвольные команды
BDU:2025-05291 Уязвимость почтового сервера CommuniGate Pro, связанная с ошибками при нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-09076 Уязвимость функции CopyFromExternalStageToSnowflakeOperator() пакета интеграции с облачной платформой данных Apache Airflow Providers Snowflake, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9471 Revive Adserver before 3.2.5 and 4.0.0 suffers from Special Element Injection. Usernames weren't properly sanitised when crea...
CVE-2021-22910 A sanitization vulnerability exists in Rocket.Chat server versions <3.13.2, <3.12.4, <3.11.4 that allowed queries to an endpo...
CVE-2021-22911 A improper input sanitization vulnerability exists in Rocket.Chat server 3.11, 3.12 & 3.13 that could lead to unauthenticated...
CVE-2021-39174 Configuration leak
CVE-2022-24039 A vulnerability has been identified in Desigo PXC4 (All versions < V02.20.142.10-10884), Desigo PXC5 (All versions < V02.20.1...
CVE-2022-3607 Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in octoprint/octoprint
CVE-2022-4721 Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in ikus060/rdiffweb
CVE-2023-0302 Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in radareorg/radare2
CVE-2023-1758 Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in thorsten/phpmyfaq
CVE-2023-23912 A vulnerability, found in EdgeRouters Version 2.0.9-hotfix.5 and earlier and UniFi Security Gateways (USG) Version 4.4.56 and...
CVE-2023-27533 A vulnerability in input validation exists in curl <8.0 during communication using the TELNET protocol may allow an attacker...
CVE-2024-7472 Email Injection Vulnerability in lunary-ai/lunary
CVE-2024-9940 Calculated Fields Form <= 5.2.45 - HTML Injection
CVE-2025-50213 Apache Airflow Providers Snowflake: Potential SQL injection in CopyFromExternalStageToSnowflakeOperator
CVE-2025-61911 python-ldap has sanitization bypass in ldap.filter.escape_filter_chars

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.