Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-837

Improper Enforcement of a Single, Unique Action

The product requires that an actor should only be able to perform an action once, or to have only one unique action, but the product does not enforce or improperly enforces this restriction.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-09288 Уязвимость функции dsqlPass() модуля RecordSourceNodes.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-5313 phpkobo Ajax Poll Script ajax-poll.php improper enforcement of a single, unique action
CVE-2023-6438 Thecosy IceCMS Like improper enforcement of a single, unique action
CVE-2023-6467 Thecosy IceCMS Comment Like improper enforcement of a single, unique action
CVE-2023-6759 Thecosy IceCMS Love resource improper enforcement of a single, unique action
CVE-2024-11301 Improper Enforcement of Unique Constraint in lunary-ai/lunary
CVE-2024-11716 While assignment of a user to a team (bracket) in CTFd should be possible only once, at the registration, a flaw in logic im...
CVE-2024-11717 Tokens in CTFd used for account activation and password resetting can be used interchangeably for these operations. When used...
CVE-2024-12123 Unauthorized Modification of Ticket Requester
CVE-2024-4629 Keycloak: potential bypass of brute force protection
CVE-2025-54315 The Matrix specification before 1.16 (i.e., with a room version before 12) lacks create event uniqueness.
CVE-2025-58135 Zoom Workplace Clients for Windows - Improper Action Enforcement
CVE-2025-62782 InventoryGUI vulnerable to item duplication via Bundle items when using GuiStorageElement
CVE-2025-62783 InventoryGui affected by item duplication in GUIs which use GuiStorageElement
CVE-2025-62784 InventoryGui allows item duplication in GUIs which use GuiStorageElement

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.