Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-830

CWE-830: Inclusion of Web Functionality from an Untrusted Source

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-01185 Уязвимость реализации контроллера домена Netlify, связанная с неверно настроенной записью DNS, позволяющая нарушителю перехватывать файлы cookie, обойти политики безопасности Content Security Policy (CSP), Cross-Origin Resource Sharing (CORS) и получ...
BDU:2022-01977 Уязвимость корпоративной платформы Microsoft Teams для Android, связанная с включением web-функции из недостоверного источника, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-03059 Уязвимость системы удаленного управления промышленными роутерами Teltonika RMS (Remote Management System), связанная с включением web-функции из недостоверного источника, позволяющая нарушителю раскрыть защищаемую информацию, а так же выполнить произ...
BDU:2025-04855 Уязвимость обработчика архивных файлов архиватора WinZip, связанная с включением (наличием в программном обеспечении) функции обработки метки MotW из недостоверного источника, позволяющая нарушителю обойти механизм безопасности Windows и выполнить пр...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-28162 In Eclipse Theia versions up to and including 0.16.0, in the notification messages there is no HTML escaping, so Javascript c...
CVE-2023-2588 Teltonika’s Remote Management System versions prior to 4.10.0 have a feature allowing users to access managed devices’ local...
CVE-2024-35180 OMERO.web JSONP callback vulnerability
CVE-2025-33026 In PeaZip through 10.4.0, there is a Mark-of-the-Web Bypass Vulnerability. This vulnerability allows attackers to bypass the...
CVE-2025-33027 In Bandisoft Bandizip through 7.37, there is a Mark-of-the-Web Bypass Vulnerability. This vulnerability allows attackers to b...
CVE-2025-33028 In WinZip through 29.0, there is a Mark-of-the-Web Bypass Vulnerability because of an incomplete fix for CVE-2024-8811. This...
CVE-2025-43703 An issue was discovered in Ankitects Anki through 25.02. A crafted shared deck can result in attacker-controlled access to th...
CVE-2025-46652 In IZArc through 4.5, there is a Mark-of-the-Web Bypass Vulnerability. When a user performs an extraction from an archive fil...
CVE-2025-64496 Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events
CVE-2025-65109 Minder does not sandbox http.send in Rego programs

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.