Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-791

CWE-791 Incomplete Filtering of Special Elements

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-01204 Уязвимость функции tap_open() (/drivers/net/tap.c) драйвера виртуального сетевого адаптера TAP ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2023-06115 Уязвимость средства управления устройствами энергосистемы AcSELerator QuickSet SEL-5030, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2024-09703 Уязвимость веб-диспетчера SAP Web Dispatcher, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02356 Уязвимость JavaScript-фреймворка для разработки одностраничных приложений АngularJS, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю обойти существующие ограничения безопасности и проводить спуфинг-атаки
BDU:2025-02737 Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю повысить свои привилегии
BDU:2025-05694 Уязвимость JavaScript-фреймворка для разработки одностраничных приложений АngularJS, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05898 Уязвимость SSH-сервера программного решения для мониторинга состояния промышленных систем BR APROL, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-06493 Уязвимость компонента Device Configuration прикладного программного интерфейса VAPIX операционной системы AXIS OS, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-2132 A permissive list of allowed inputs flaw was found in DPDK. This issue allows a remote attacker to cause a denial of service...
CVE-2022-21668 Pipenv's requirements.txt parsing allows malicious index url in comments
CVE-2023-1076 A flaw was found in the Linux Kernel. The tun/tap sockets have their socket UID hardcoded to 0 due to a type confusion in the...
CVE-2023-31172 Incomplete Filtering of Special Elements
CVE-2024-39283 Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authen...
CVE-2024-39899 PrivateBin allows shortening of URLs for other domains
CVE-2024-45481 Improper authentication in SSH of B&R APROL
CVE-2024-47590 Cross-Site Scripting (XSS) vulnerability in SAP Web Dispatcher
CVE-2024-8373 AngularJS improper sanitization in '<source>' element
CVE-2025-0324 The VAPIX Device Configuration framework allowed a privilege escalation, enabling a lower-privileged user to gain administrat...
CVE-2025-0716 AngularJS improper sanitization in SVG '<image>' element
CVE-2025-2040 zhijiantianya ruoyi-vue-pro deploy special elements used in a template engine
CVE-2025-2336 AngularJS improper sanitization in SVG '<image>' element with 'ngSanitize'
CVE-2025-3841 wix-incubator jam Jinja2 Template jam.py special elements used in a template engine
CVE-2025-5325 zhilink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 testService special elements used in a tem...
CVE-2025-59303 HAProxy Kubernetes Ingress Controller before 3.1.13, when the config-snippets feature flag is used, accepts config snippets f...
CVE-2025-6518 PySpur-Dev pyspur Jinja2 Template single_llm_call.py SingleLLMCallNode special elements used in a template engine
CVE-2025-6761 Kingdee Cloud-Starry-Sky Enterprise Edition Freemarker Engine DynamicForm 4 Action.class plugin.buildMobilePopHtml special el...
CVE-2025-9094 ThingsBoard Add Gateway special elements used in a template engine

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.