Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-830

Inclusion of Web Functionality from an Untrusted Source

The product includes web functionality (such as a web widget) from another domain, which causes it to operate within the domain of the product, potentially granting total access and control of the product to the untrusted source.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-01185 Уязвимость реализации контроллера домена Netlify, связанная с неверно настроенной записью DNS, позволяющая нарушителю перехватывать файлы cookie, обойти политики безопасности Content Security Policy (CSP), Cross-Origin Resource Sharing (CORS) и получ...
BDU:2022-01977 Уязвимость корпоративной платформы Microsoft Teams для Android, связанная с включением web-функции из недостоверного источника, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-03059 Уязвимость системы удаленного управления промышленными роутерами Teltonika RMS (Remote Management System), связанная с включением web-функции из недостоверного источника, позволяющая нарушителю раскрыть защищаемую информацию, а так же выполнить произ...
BDU:2025-04855 Уязвимость обработчика архивных файлов архиватора WinZip, связанная с включением (наличием в программном обеспечении) функции обработки метки MotW из недостоверного источника, позволяющая нарушителю обойти механизм безопасности Windows и выполнить пр...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-28162 In Eclipse Theia versions up to and including 0.16.0, in the notification messages there is no HTML escaping, so Javascript c...
CVE-2023-2588 Teltonika’s Remote Management System versions prior to 4.10.0 have a feature allowing users to access managed devices’ local...
CVE-2024-35180 OMERO.web JSONP callback vulnerability
CVE-2025-33026 In PeaZip through 10.4.0, there is a Mark-of-the-Web Bypass Vulnerability. This vulnerability allows attackers to bypass the...
CVE-2025-33027 In Bandisoft Bandizip through 7.37, there is a Mark-of-the-Web Bypass Vulnerability. This vulnerability allows attackers to b...
CVE-2025-33028 In WinZip through 29.0, there is a Mark-of-the-Web Bypass Vulnerability because of an incomplete fix for CVE-2024-8811. This...
CVE-2025-43703 An issue was discovered in Ankitects Anki through 25.02. A crafted shared deck can result in attacker-controlled access to th...
CVE-2025-46652 In IZArc through 4.5, there is a Mark-of-the-Web Bypass Vulnerability. When a user performs an extraction from an archive fil...
CVE-2025-64496 Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events
CVE-2025-65109 Minder does not sandbox http.send in Rego programs

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.