Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-83

CWE-83: Improper Neutralization of Script in Attributes in a Web Page

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-00132 Уязвимость файла конфигурации Proxy Auto-Configuration (PAC) среды разработки приложений Apache NetBeans, позволяющая нарушителю выполнить произвольный код
BDU:2020-05574 Уязвимость веб-интерфейса КТС "Маяк", связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код
BDU:2020-05575 Уязвимость веб-интерфейса КТС "Маяк", связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код
BDU:2020-05576 Уязвимость веб-интерфейса КТС "Маяк", связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код
BDU:2023-07462 Уязвимость страницы редактирования (Invoice Edit Page) сервиса для управления бизнесом Битрикс24, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07463 Уязвимость функции mb_strpos() сервиса для управления бизнесом Битрикс24, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04675 Уязвимость графической оболочки GNOME Shell среды рабочего стола GNOME операционных систем Linux, позволяющая нарушителю выполнить произвольный код
BDU:2025-05704 Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09218 Уязвимость операционной системы PAN-OS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-14525 Philips Clinical Collaboration Platform Improper Neutralization of Script in Attributes in a Web Page
CVE-2022-39262 Stored Cross-Site Scripting (XSS) on login page in GLPI
CVE-2023-30958 DOM XSS in Developer mode dashboard via redirect GET parameter
CVE-2023-32070 Improper Neutralization of Script in Attributes in XWiki (X)HTML renderers
CVE-2023-37908 org.xwiki.rendering:xwiki-rendering-xml Improper Neutralization of Invalid Characters in Identifiers in Web Pages vulnerabili...
CVE-2024-52595 HTML Cleaner allows crafted scripts in special contexts like svg or math to pass through
CVE-2024-9103 Persistent XSS in blocked messages
CVE-2025-0125 PAN-OS: Improper Neutralization of Input in the Management Web Interface
CVE-2025-0137 PAN-OS: Improper Neutralization of Input in the Management Web Interface
CVE-2025-11682 Stored Cross-Site Scripting in Perx Customer Engagement & Loyalty Platform
CVE-2025-27145 copyparty renders unsanitized filenames as HTML when user uploads empty files
CVE-2025-4615 PAN-OS: Improper Neutralization of Input in the Management Web Interface
CVE-2025-58746 Volkov Labs Business Links plugin vulnerable to privilege escalation attack

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231107-5 07.11.2023 Межсайтовый скриптинг в Bitrix24
VULN:20231107-6 07.11.2023 Межсайтовый скриптинг в Bitrix24

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.