Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-778

CWE-778: Insufficient Logging

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02457 Уязвимость центрального сервера управления SiNVR 3 Central Control Server, связанная с ошибками безопасности в протоколе связи на основе XML, позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве
BDU:2022-03070 Уязвимость системы управления базами данных "Ред База Данных", связанная с недостатками ведения журнала аудита, позволяющая нарушителю скрыть источник или характер атаки
BDU:2022-04482 Уязвимость системы управления базами данных Ред База Данных, связанная с недостаточным ведением журнала аудита, позволяющая нарушителю обойти механизм записи событий безопасности
BDU:2022-06507 Уязвимость реализации конфигурации для прослушивания подключений от устройств FortiHeartBeat (fabric/fortiheartbeat/endpoint-compliance) операционных систем FortiOS межсетевых экранов FortiGate, позволяющая нарушителю получить несанкционированный дос...
BDU:2024-02045 Уязвимость операционной системы PowerScale OneFS, связанная с ошибками ведения журнала аудита, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2024-07680 Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-15314 Уязвимость функции snd_ctl_led_sysfs_add() модуля sound/core/control_led.c поддержки аудио карт ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-19277 A vulnerability has been identified in SIPORT MP (All versions < 3.1.4). Vulnerable versions of the device allow the creation...
CVE-2019-19295 A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The Control Center Server (CCS) d...
CVE-2019-7613 Winlogbeat versions before 5.6.16 and 6.6.2 had an insufficient logging flaw. An attacker able to inject certain characters i...
CVE-2021-32680 Audit log is not properly logging unsetting of share expiration date
CVE-2021-33689 When user with insufficient privileges tries to access any application in SAP NetWeaver Administrator (Administrator applicat...
CVE-2022-25783 Hacking attempts from logged-in users are not properly logged by GM
CVE-2022-30305 An insufficient logging [CWE-778] vulnerability in FortiSandbox versions 4.0.0 to 4.0.2, 3.2.0 to 3.2.3 and 3.1.0 to 3.1.5 an...
CVE-2022-31120 Federated share accepting/declining is not logged in audit log in Nextcloud Server
CVE-2023-1995 Insufficient Logging Vulnerability in HiRDB
CVE-2024-10863 Client-side audit exclusion vulnerability
CVE-2024-2291 MOVEit Transfer Logging Bypass Vulnerability
CVE-2024-24901 Dell PowerScale OneFS 8.2.x through 9.6.0.x contain an insufficient logging vulnerability. A local malicious user with high p...
CVE-2024-48967 Life2000 ventilator and Service PC lack sufficient audit logging capabilities
CVE-2025-2562 Insufficient logging in the autotyping feature in Devolutions Remote Desktop Manager on Windows allows an authenticated user...
CVE-2025-32967 OpenEMR doesn't log password administration properly
CVE-2025-53498 Lack of Audit Logging in AbuseFilter
CVE-2025-66552 Nextcloud Server admin_audit does not log all actions on files in groupfolders

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241202-119 02.12.2024 Получение конфиденциальной информации в Baxter Life2000 Ventilation System

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.