Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-790

CWE-790: Improper Filtering of Special Elements

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-06748 Уязвимость модуля управления процессами (Process Management) системы обработки заявок OTRS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06750 Уязвимость системы обработки заявок OTRS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10179 Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код
BDU:2024-11305 Уязвимость программного обеспечения для защиты данных Dell RecoverPoint для виртуальных машин, связанная с ошибками фильтрации специальных элементов, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-43802 Admin privilege escalation and arbitrary code execution via malicious *.etherpad imports
CVE-2023-22578 Sequalize - Default support for “raw attributes” when using parentheses
CVE-2024-42416 Multiple issues in ctl(4) CAM Target Layer
CVE-2024-43442 Stored XSS in System Configuration
CVE-2024-43443 Stored XSS in process management
CVE-2024-47984 Dell RecoverPoint for Virtual Machines 6.0.x contains Denial of Service vulnerability. A User with Remote access could potent...
CVE-2024-6540 Information exlosure in external interface
CVE-2025-0431 Enterprise Protection Backslash URL Rewrite Bypass

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.