Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-799

CWE-799: Improper Control of Interaction Frequency

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-05365 Уязвимость интерфейса REST API консоли системы унифицированного управления конечными точками VMware Workspace ONE UEM, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06574 Уязвимость реализации протокола FINS программируемых логических контроллеров Omron серий CJ/CS/CP, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)
BDU:2024-04734 Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04752 Уязвимость платформ для серверной виртуализации Citrix Hypervisor и XenServer, связанная с неправильным ограничением скорости в конечной точке, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04822 Уязвимость микропрограммного обеспечения коммутатора Westermo L210-F2G Lynx, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01221 Уязвимость модуля Open Social CMS-системы Drupal, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00046 Уязвимость компонента API Endpoint бэк-офисного приложения Rising Technosoft CAP Back Office Application, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-6543 A captured MAC/device ID of an iTrack Easy can be registered under multiple user accounts allowing access to getgps GPS data
CVE-2020-5141 A vulnerability in SonicOS allows a remote unauthenticated attacker to brute force Virtual Assist ticket ID in the firewall S...
CVE-2021-32678 Ratelimit not applied on OCS API responses
CVE-2021-32703 Lack of ratelimit on shareinfo endpoint
CVE-2021-32705 Lack of ratelimit on public DAV endpoint
CVE-2021-32741 Lack of ratelimit on public share link mount endpoint
CVE-2021-37191 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.0 SP2). An unauthenticated attacker in...
CVE-2021-37910 ASUS GT-AXE11000, RT-AX3000, RT-AX55, RT-AX58U, TUF-AX3000 - Improper Authentication
CVE-2021-41177 Rate-limits not working on instances without configured memory cache backend
CVE-2023-27279 IBM Aspera Faspex denial of service
CVE-2023-2758 Contec CONPROSYS HMI System (CHS) v3.5.2 Denial of Service
CVE-2023-35621 Microsoft Dynamics 365 Finance and Operations Denial of Service Vulnerability
CVE-2023-40332 WordPress WP-PostRatings plugin <= 1.91 - Rating limit Bypass vulnerability
CVE-2023-40673 WordPress Cartpauj Register Captcha plugin <= 1.0.02 - Captcha Bypass vulnerability
CVE-2023-51544 WordPress RegistrationMagic plugin <= 5.2.5.0 - Form Submission Limit Bypass vulnerability
CVE-2024-0094 CVE
CVE-2024-11126 Digistar AG-30 Plus Login Page excessive authentication
CVE-2024-13274 Open Social - Moderately critical - Denial of Service - SA-CONTRIB-2024-038
CVE-2024-24873 WordPress Polls CP plugin <= 1.0.71 - Polls Limitation Bypass vulnerability
CVE-2024-32943 Westermo L210-F2G Lynx Improper Control of Interaction Frequency
CVE-2024-34695 WOWS Karma vulnerable to a post submission bounce/timing attack
CVE-2024-35246 Westermo L210-F2G Lynx Improper Control of Interaction Frequency
CVE-2024-45788 No Rate Limiting Vulnerability
CVE-2024-47065 Traceroute_APP responses are not rate-limited.
CVE-2024-47654 No Rate Limiting vulnerability
CVE-2024-51557 No Rate Limiting Vulnerability in Wave 2.0
CVE-2024-6890 Journyx Unauthenticated Password Reset Bruteforce
CVE-2024-8475 Protection Mechanism Failure in Digital Operation Services' WiFiBurada
CVE-2024-9199 Rate limit vulnerability in Clibo Manager
CVE-2025-10761 Harness Login Endpoint login excessive authentication
CVE-2025-11441 JhumanJ OpnForm HTTP Header excessive authentication
CVE-2025-12310 VirtFusion Email Change _settings excessive authentication
CVE-2025-12547 LogicalDOC Community Edition Admin Login login.jsp excessive authentication
CVE-2025-1629 Excitel Broadband Private my Excitel App One-Time Password excessive authentication
CVE-2025-26524 No Rate Limiting Vulnerability in RupeeWeb trading platform
CVE-2025-29998 No Rate Limiting Vulnerability in CAP back office application
CVE-2025-32378 Shopware's default newsletter opt-in settings allow for mass sign-up abuse
CVE-2025-3555 ScriptAndTools eCommerce-website-in-PHP login.php excessive authentication
CVE-2025-3556 ScriptAndTools eCommerce-website-in-PHP login.php excessive authentication
CVE-2025-48016 Improper Control of Interaction Frequency
CVE-2025-52570 Letmein connection limiter allows an arbitrary amount of simultaneous connections
CVE-2025-52880 Komga Vulnerable to Arbitrary Code Execution via Crafted EPUB File
CVE-2025-57816 Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
CVE-2025-5864 Tenda TDSEE App Password Reset Confirmation Code ConfirmSmsCode excessive authentication
CVE-2025-7882 Mercusys MW301R Login excessive authentication
CVE-2025-8742 macrozheng mall Admin Login excessive authentication
CVE-2025-8927 mtons mblog Verification Code send_code excessive authentication
CVE-2025-9004 mtons mblog password excessive authentication

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.