Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-757

CWE-757 Selection of Less-Secure Algorithm During Negotiation ('Algorithm Downgrade')

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05467 Уязвимость компонента client системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2020-05502 Уязвимость функции HTTP-соединения QuickConnect операционной системы Synology Router Manager (SRM), позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2021-00474 Уязвимость реализации протокола согласования ключей шифрования Bluetooth BR/EDR, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-05106 Уязвимость реализации класса SSLContext операционных систем сетевых хранилищ My Cloud OS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-03765 Уязвимость реализации протокола TLS Java-фреймворка Quarkus, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09525 Уязвимость системы резервного копирования и восстановления данных Dell NetWorker, связанная с выбором менее безопасного алгоритма в процессе согласования, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-9267 eDirectory LDAP peer certificate validation issue
CVE-2017-9269 lack of keypinning in libzypp could lead to repository switching
CVE-2018-25029 The Z-Wave specification requires that S2 security can be downgraded to S0 or other less secure protocols, allowing an attack...
CVE-2019-14887 A flaw was found when an OpenSSL security provider is used with Wildfly, the 'enabled-protocols' value in the Wildfly configu...
CVE-2019-16791 downgrade of effective Strict Transport Security (STS) policy in postfix-mta-sts-resolver
CVE-2020-10135 Bluetooth devices supporting BR/EDR v5.2 and earlier are vulnerable to impersonation attacks
CVE-2020-16200 Philips Clinical Collaboration Platform Algorithm Downgrade
CVE-2021-36326 Dell EMC Streaming Data Platform, versions prior to 1.3 contain an SSL Strip Vulnerability in the User Interface (UI). A remo...
CVE-2022-23000 Weak Default SSL use in Port Forwarding Service
CVE-2022-33160 IBM Security Directory Suite information disclosure
CVE-2023-2974 Quarkus-core: tls protocol configured with quarkus.http.ssl.protocols is not enforced, client can enforce weaker supported tl...
CVE-2024-20069 In modem, there is a possible selection of less-secure algorithm during the VoWiFi IKE due to a missing DH downgrade check. T...
CVE-2024-23656 Dex 2.37.0 is discarding TLSconfig and always serves deprecated TLS 1.0/1.1 and insecure ciphers
CVE-2024-4995 Protocol Downgrade in Wapro ERP Desktop
CVE-2024-8773 Protocol Downgrade in SIMPLE.ERP
CVE-2025-10693 Silicon Labs Z-Wave PIR Sensor Joins Network as Non-Secure
CVE-2025-36582 Dell NetWorker, versions 19.12.0.1 and prior, contains a Selection of Less-Secure Algorithm During Negotiation ('Algorithm Do...
CVE-2025-59270 psPAS does not enforce TLS 1.2 within Get-PASSAMLResponse

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.