Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-912

Hidden Functionality

The product contains functionality that is not documented, not part of the specification, and not accessible through an interface or command sequence that is obvious to the product's users or administrators.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05003 Уязвимость интерфейса командной строки микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю получить доступ к скрытым командам
BDU:2021-01272 Уязвимость реализации сценария "cgi-bin/execute_cmd.cgi" микропрограммного обеспечения маршрутизаторов D-Link DSL-2888A, позволяющая нарушителю выполнять произвольные команды
BDU:2022-03566 Уязвимость микропрограммного обеспечения настольных телефонов Mitel 6800 Series SIP Phones и 6900 Series SIP Phones, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код с привилегиями root,...
BDU:2022-03991 Уязвимость эмулятора терминала программного обеспечения устройства для маркировки бюллетеней ImageCast X, позволяющая нарушителю повысить свои привилегии
BDU:2022-04165 Уязвимость пакета keep языка программирования Python, позволяющая нарушителю выполнить произвольный код
BDU:2022-04167 Уязвимость пакета pyanxdns языка программирования Python, позволяющая нарушителю выполнить произвольный код
BDU:2022-04182 Уязвимость пакета api-res-py языка программирования Python, позволяющая нарушителю выполнить произвольный код
BDU:2022-04709 Уязвимость микропрограммного обеспечения промышленного программно-аппаратного оборудования General Electric Renewable Energy iNET, iNET II, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю получить полный доступ к...
BDU:2022-05504 Уязвимость сервера telnet микропрограммного обеспечения маршрутизаторов CentreCOM AR260S V2, позволяющая нарушителю повысить свои привилегии
BDU:2022-06195 Уязвимость интерфейса веб-администрирования микропрограммного обеспечения портативного беспроводного модуля PLANEX MZK-DP150N, позволяющая нарушителю выполнить произвольные команды
BDU:2023-00949 Уязвимость ПЛК MKLogic-500, связанная с использованием скрытых функций, позволяющая нарушителю получить полный контроль над устройством
BDU:2023-01059 Уязвимость интерфейса микропрограммного обеспечения коммутаторов WAGO Unmanaged Switch, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-01623 Уязвимость функции crypt_64bit_up/down() службы Telnet микропрограммного обеспечения маршрутизаторов Netgear Orbi RBR750, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02047 Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Orbi Satellite RBS750, позволяющая нарушителю выполнить произвольные команды
BDU:2023-05843 Уязвимость микропрограммного обеспечения для управления и мониторинга потребления воздуха в пневматических системах Festo MSE6-C2M, MSE6-D2M и MSE6-E2M, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2024-01110 Уязвимость операционной системы PayDroid, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код
BDU:2024-01179 Уязвимость компонента Test Automation Mode микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly Trio, позволяющая нарушителю повысить свои привилегии
BDU:2024-02257 Уязвимость микропрограммного обеспечения автоматических переключателей питания Siemens SENTRON 3KC ATC6 Expansion Module Ethernet, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03305 Уязвимость программного обеспечение для управления сетью SAN Brocade SANnav, связанная с наличием недокументированного пользователя "sannav", позволяющая нарушителю повысить свои привилегии
BDU:2024-04399 Уязвимость CMS-системы MinMax CMS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить доступ к учетной записи и осуществить вход в систему
BDU:2024-05013 Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю получить информацию о конфигурации системы
BDU:2024-06721 Уязвимость программного обеспечения управления лицензиями Cisco Smart License Utility, связанная с недокументированными статическими учетными данными, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации и получить...
BDU:2024-08088 Уязвимость службы telnet беспроводных маршрутизаторов D-Link DIR-X4860, DIR-X5460A1 и COVR-X1870, позволяющая нарушителю выполнить произвольные команды в базовой операционной системе
BDU:2024-08089 Уязвимость службы telnet беспроводных маршрутизаторов D-Link DIR-X4860, DIR-X5460A1 и COVR-X1870, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2024-08558 Уязвимость программного средства редактирования и управления проектами и документами SIMATIC Reader, позволяющая нарушителю активировать дополнительные функции устройства
BDU:2024-08780 Уязвимость программного средства редактирования и управления проектами и документами SIMATIC Reader, позволяющая нарушителю включить отладочную функциональность
BDU:2025-00705 Уязвимость облачной платформы ASUS AiCloud, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01123 Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и Epsimed MN-120, связанная с отправкой запросов на жестко закодированный внешний IP-адрес, позволяющая нарушителю обойти ограничени...
BDU:2025-01343 Уязвимость программного обеспечения для управления и отслеживания транспортных средств Howen Vehicle Service System, связанная с возможностью выхода за пределы директории, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-02139 Уязвимость файла user.bin прошивки мобильного телефона Digma A172, связанная с недостатками формирования HTTP-запросов, позволяющая осуществлять сетевую активность без участия пользователя
BDU:2025-02470 Уязвимость интерфейса HCI микропрограммного обеспечения микроконтроллеров Espressif ESP32, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-05290 Уязвимость мобильного телефона Digma A-172, связанная с наличием недокументированных возможностей, позволяющая нарушителю отправлять смс-сообщения без ведома пользователя
BDU:2025-10970 Уязвимость функции formSysTel микропрограммного обеспечения маршрутизаторов TOTOLINK N350R, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00054 Уязвимость беспроводного модемного модуля SIMCom SIM7600G, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольные команды

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2010-20103 ProFTPD 1.3.3c Backdoor Command Execution
CVE-2011-10018 myBB 1.6.4 Backdoor Arbitrary Command Execution
CVE-2017-20082 JUNG Smart Visu Server backdoor
CVE-2017-20083 JUNG Smart Visu Server SSH Server backdoor
CVE-2017-20084 JUNG Smart Visu Server KNX Group Address backdoor
CVE-2018-17919 All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use an undocumented use...
CVE-2020-12504 Pepperl+Fuchs improper authorization affects multiple Comtrol RocketLinx products
CVE-2020-14487 OpenClinic GA
CVE-2020-16204 The affected product is vulnerable due to an undocumented interface found on the device, which may allow an attacker to execu...
CVE-2020-28593 A unauthenticated backdoor exists in the configuration server functionality of Cosori Smart 5.8-Quart Air Fryer CS158-AF 1.1....
CVE-2020-3352 Cisco Firepower Threat Defense Software Hidden Commands Vulnerability
CVE-2021-24867 Backdoored Plugins & Themes from AccessPress Themes
CVE-2021-25371 A vulnerability in DSP driver prior to SMR Mar-2021 Release 1 allows attackers load arbitrary ELF libraries inside DSP.
CVE-2021-36403 In Moodle, in some circumstances, email notifications of messages could have the link back to the original message hidden by...
CVE-2021-4229 ua-parser-js Crypto Mining backdoor
CVE-2021-43987 mySCADA myPRO
CVE-2022-1741 2.2.3 HIDDEN FUNCTIONALITY CWE-912
CVE-2022-3203 ORing net IAP-420(+) Hidden Functionality
CVE-2022-36429 A command execution vulnerability exists in the ubus backend communications functionality of Netgear Orbi Satellite RBS750 4....
CVE-2022-3843 WAGO: Exposure of configuration interface in unmanaged switches
CVE-2022-38452 A command execution vulnerability exists in the hidden telnet service functionality of Netgear Orbi Router RBR750 4.6.8.5. A...
CVE-2023-25183 In Snap One OvrC Pro versions prior to 7.2, when logged into the superuser account, a new fu...
CVE-2023-42134 PAX Android based POS devices with PayDroid_8.1.0_Sagittarius_V11.1.45_20230314 or earlier can allow the signed partition ove...
CVE-2023-4467 Poly Trio 8800 Test Automation Mode backdoor
CVE-2023-6614 Typecho Page manage-pages.php backdoor
CVE-2024-10773 SICK InspectorP61x, SICK InspectorP62x and SICK TiM3xx are vulnerable for pass-the-hash attacks
CVE-2024-13062 An unintended entry point vulnerability has been identified in certain router models, which may allow for arbitrary command e...
CVE-2024-20439 A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affect...
CVE-2024-22044 A vulnerability has been identified in SENTRON 3KC ATC6 Expansion Module Ethernet (3KC9000-8TL75) (All versions). Affected de...
CVE-2024-28011 Hidden Functionality vulnerability in NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2,...
CVE-2024-3016 NEC Platforms DT900 and DT900S Series 5.0.0.0 – v5.3.4.4, v5.4.0.0 – v5.6.0.20 allows an attacker to access a non-documented...
CVE-2024-33583 A vulnerability has been identified in SIMATIC RTLS Locating Manager (6GT2780-0DA00) (All versions < V3.0.1.1), SIMATIC RTLS...
CVE-2024-37990 A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader...
CVE-2024-37994 A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader...
CVE-2024-39754 A static login vulnerability exists in the wctrls functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted set...
CVE-2024-45696 D-Link WiFi router - Hidden Functionality
CVE-2024-45697 D-Link WiFi router - Hidden Functionality
CVE-2024-5514 MinMax CMS - Hidden Functionality
CVE-2024-5633 Longse model LBH30FE200W cameras, as well as products based on this device, provide an unrestricted access for an attacker lo...
CVE-2024-6045 D-Link router - Hidden Backdoor
CVE-2025-0626 Hidden Functionality vulnerability in Contec Health CMS8000 Patient Monitor
CVE-2025-0675 Elber Communications Equipment Hidden Functionality
CVE-2025-11673 PiExtract |SOOP-CLM - Hidden Functionality
CVE-2025-1204 The "update" binary in the firmware of the affected product sends attempts to mount to a hard-coded, routable IP address, byp...
CVE-2025-26412 Undocumented Root Shell Access in SIMCom SIM7600G Modem
CVE-2025-27840 Espressif ESP32 chips allow 29 hidden HCI commands, such as 0xFC02 (Write memory).
CVE-2025-2894 Unitree Go1 Robot Dog Backdoor Control Channel
CVE-2025-30064 Possibility to generate a session for any user via the "ex:action" parameter after obtaining access to the JWT key
CVE-2025-32370 Kentico Xperience before 13.0.178 has a specific set of allowed ContentUploader file extensions for unauthenticated uploads;...
CVE-2025-34117 Netcore / Netis Routers RCE via UDP Port 53413 Backdoor
CVE-2025-46267 Hidden functionality issue exists in WRC-BE36QS-B and WRC-W701-B. If exploited, the product's hidden debug function may be en...
CVE-2025-47729 The TeleMessage archiving backend through 2025-05-05 holds cleartext copies of messages from TM SGNL (aka Archive Signal) app...
CVE-2025-48416 Backdoor Functionality via SSH in eCharge Hardy Barth cPH2 / cPP2 charging stations
CVE-2025-55075 Hidden functionality issue exists in WN-7D36QR and WN-7D36QR/UE. If this vulnerability is exploited, SSH may be enabled by a...
CVE-2025-58778 Multiple versions of RG-EST300 provided by Ruijie Networks provide SSH server functionality. It is not documented in the manu...
CVE-2025-62773 Mercku M6a devices through 2.1.0 allow TELNET sessions via a router.telnet.enabled.update request by an administrator.
CVE-2025-6839 Conjure Position Department Service Quality Evaluation System head.php eval backdoor
CVE-2025-8938 TOTOLINK N350R Telnet Service formSysTel backdoor
CVE-2025-9382 FNKvision Y215 CCTV Camera Telnet Sevice s1_rf_test_config backdoor
CVE-2026-1741 EFM ipTIME A8004T Debug d.cgi httpcon_check_session_url backdoor

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240923-39 23.09.2024 Выполнение произвольного кода в D-Link wireless routers
VULN:20240923-40 23.09.2024 Получение конфиденциальной информации в D-Link wireless routers
VULN:20250210-19 10.02.2025 Выполнение произвольного кода в Contec Health CMS8000 Patient Monitor

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.