Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-791

Incomplete Filtering of Special Elements

The product receives data from an upstream component, but does not completely filter special elements before sending it to a downstream component.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-01204 Уязвимость функции tap_open() (/drivers/net/tap.c) драйвера виртуального сетевого адаптера TAP ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2023-06115 Уязвимость средства управления устройствами энергосистемы AcSELerator QuickSet SEL-5030, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2024-09703 Уязвимость веб-диспетчера SAP Web Dispatcher, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02356 Уязвимость JavaScript-фреймворка для разработки одностраничных приложений АngularJS, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю обойти существующие ограничения безопасности и проводить спуфинг-атаки
BDU:2025-02737 Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю повысить свои привилегии
BDU:2025-05694 Уязвимость JavaScript-фреймворка для разработки одностраничных приложений АngularJS, связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05898 Уязвимость SSH-сервера программного решения для мониторинга состояния промышленных систем BR APROL, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-06493 Уязвимость компонента Device Configuration прикладного программного интерфейса VAPIX операционной системы AXIS OS, позволяющая нарушителю повысить свои привилегии
BDU:2026-10102 Уязвимость компонентов camel-knative-http, camel-cxf-rest и camel-cxf-transport java-фреймворка Apache Camel, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ на запись

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-2132 A permissive list of allowed inputs flaw was found in DPDK. This issue allows a remote attacker to cause a denial of service...
CVE-2022-21668 Pipenv's requirements.txt parsing allows malicious index url in comments
CVE-2023-1076 A flaw was found in the Linux Kernel. The tun/tap sockets have their socket UID hardcoded to 0 due to a type confusion in the...
CVE-2023-31172 Incomplete Filtering of Special Elements
CVE-2024-39283 Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authen...
CVE-2024-39899 PrivateBin allows shortening of URLs for other domains
CVE-2024-45481 Improper authentication in SSH of B&R APROL
CVE-2024-47590 Cross-Site Scripting (XSS) vulnerability in SAP Web Dispatcher
CVE-2024-8373 AngularJS improper sanitization in '<source>' element
CVE-2025-0324 The VAPIX Device Configuration framework allowed a privilege escalation, enabling a lower-privileged user to gain administrat...
CVE-2025-0716 AngularJS improper sanitization in SVG '<image>' element
CVE-2025-14731 CTCMS Content Management System Frontend/Template Management CT_Parser.php special elements used in a template engine
CVE-2025-2040 zhijiantianya ruoyi-vue-pro deploy special elements used in a template engine
CVE-2025-2336 AngularJS improper sanitization in SVG '<image>' element with 'ngSanitize'
CVE-2025-3841 wix-incubator jam Jinja2 Template jam.py special elements used in a template engine
CVE-2025-5325 zhilink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 testService special elements used in a tem...
CVE-2025-59303 HAProxy Kubernetes Ingress Controller before 3.1.13, when the config-snippets feature flag is used, accepts config snippets f...
CVE-2025-6518 PySpur-Dev pyspur Jinja2 Template single_llm_call.py SingleLLMCallNode special elements used in a template engine
CVE-2025-6761 Kingdee Cloud-Starry-Sky Enterprise Edition Freemarker Engine DynamicForm 4 Action.class plugin.buildMobilePopHtml special el...
CVE-2025-9094 ThingsBoard Add Gateway special elements used in a template engine
CVE-2026-11998 AngularJS XSS via SCE resource URL sanitization bypass
CVE-2026-18632 langgenius dify Jinja2 jinja2_transformer.py jinja2.Template special elements used in a template engine
CVE-2026-2969 datapizza-labs datapizza-ai Jinja2 Template prompt.py ChatPromptTemplate special elements used in a template engine
CVE-2026-3714 OpenCart Incomplete Fix CVE-2024-36694 template.php save special elements used in a template engine
CVE-2026-3725 1024-lab/lab1024 SmartAdmin FreeMarker Template MailService.java freemarkerResolverContent special elements used in a templat...
CVE-2026-44232 dssrf: every IPv6 category bypasses is_url_safe
CVE-2026-48208 Denial-of-Service via SVG Rendering in Ticket
CVE-2026-5559 AntaresMugisho PyBlade AST Validation sandbox.py _is_safe_ast special elements used in a template engine
CVE-2026-5987 Sanluan PublicCMS FreeMarker Template AbstractFreemarkerView.java AbstractFreemarkerView.doRender special elements used in a...
CVE-2026-6984 AstrBotDevs AstrBot Dashboard API t2i.py create_template special elements used in a template engine
CVE-2026-7164 pf can overflow the stack parsing crafted SCTP packets
CVE-2026-8740 Sanluan PublicCMS templateResult API TemplateResultDirective.java execute special elements used in a template engine
CVE-2026-9498 Dromara lamp-cloud Message Template GroovyClassLoader.parseClass special elements used in a template engine

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.