Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-84

CWE-84: Improper Neutralization of Encoded URI Schemes in a Web Page

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-02917 Уязвимость микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE) и операционной системы Cisco RoomOS, связанная с непринятием мер по нейтрализации зашифрованных схем URI на веб-странице, п...
BDU:2023-01271 Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с неправильной нейтрализаций закодированных схем URI на веб-странице, позволяющая нарушителю загрузить файлы или взаимодействовать с программн...
BDU:2025-09598 Уязвимость программного обеспечения для создания отчетов IBM Engineering Lifecycle Optimization - Publishing, связанная с неправильной нейтрализацией закодированных схем URI на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атак...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-7011 Elastic App Search versions before 7.7.0 contain a cross site scripting (XSS) flaw when displaying document URLs in the Refer...
CVE-2021-3824 OpenVPN Access Server 2.9.0 through 2.9.4 allow remote attackers to inject arbitrary web script or HTML via the web login pag...
CVE-2022-40181 A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.2...
CVE-2023-25571 Backstage has XSS Vulnerability in Software Catalog
CVE-2023-30959 Stored XSS via javascript URI in Apollo Change Requests comment
CVE-2024-42184 HCL BigFix Patch Download Plug-ins are affected by insecure support for file URI scheme
CVE-2024-45045 JavaScript Injection via url encoded values in links in Collabora Office Android
CVE-2024-52890 IBM Engineering Lifecycle Optimization - Publishing cross-site scripting
CVE-2025-30203 Tuleap allows XSS via the content of RSS feeds in the RSS widgets
CVE-2025-58444 MCP Inspector is Vulnerable to Potential Command Execution via XSS When Connecting to an Untrusted MCP Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.