Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-842

CWE-842: Placement of User into Incorrect Group

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-01054 Уязвимость операционной системы PowerScale OneFS, связанная с занесением пользователя в несоответствующую группу, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
BDU:2023-04790 Уязвимость компонента Ceph-crash.service системы хранения данных Ceph, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2024-09653 Уязвимость программного средства автоматизации и учета Asset Manager, связанная с занесением пользователя в несоответствующую группу, позволяющая повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-2989 An incorrect handling of the supplementary groups in the Podman container engine might lead to the sensitive information disc...
CVE-2022-2990 An incorrect handling of the supplementary groups in the Buildah container engine might lead to the sensitive information dis...
CVE-2022-31007 Privilege escalation from administrator in eLabFTW
CVE-2022-3650 A privilege escalation flaw was found in Ceph. Ceph-crash.service allows a local attacker to escalate privileges to root in t...
CVE-2022-45097 Dell PowerScale OneFS 9.0.0.x-9.4.0.x contains an Incorrect User Management vulnerability. A low privileged network attacker...
CVE-2023-25575 Secured properties in API Platform Core may be accessible within collections
CVE-2024-10082 CodeChecker is an analyzer tooling, defect database and viewer extension for the Clang Static Analyzer and Clang Tidy. Authe...
CVE-2024-25632 Unauthorised granting of administrator privileges over arbitrary teams under certain circumstances
CVE-2024-9412 Improper Authorization Vulnerability in Rockwell Automation Verve® Asset Manager

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.