Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-767

Access to Critical Private Variable via Public Method

The product defines a public method that reads or modifies a private variable.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-10864 Уязвимость метода atob универсальной системы мониторинга Zabbix, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-8380 The web server in Phoenix Contact ILC PLCs allows access to read and write PLC variables without authentication.
CVE-2020-26868 ARC Informatique PcVue Access to Critical Private Variable via Public Method
CVE-2024-34162 The web interface of the affected devices is designed to hide the LDAP credentials even for administrative users. But configu...
CVE-2024-36463 The implementation of atob in "Zabbix JS" allows to create a string with arbitrary content and use it to access internal prop...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-45590 Exploit Phoenix Contact WebVisit 2985725 - Authentication Bypass 12.10.2018

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.