Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-940

CWE-940: Improper Verification of Source of a Communication Channel

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-01427 Уязвимость шлюза GlobalProtect Gateways операционных систем PAN-OS, позволяющая нарушителю установить VPN-соединение с неавторизованного IP-адреса
BDU:2024-02727 Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP 343-1, SIMATIC CP 343-1 Lean, SIPLUS NET CP 343-1 и SIPLUS NET CP 343-1 Lean, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отка...
BDU:2024-04422 Уязвимость службы NetworkManager библиотеки Glib, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05314 Уязвимость микропрограммного обеспечения беспроводных маршрутизаторов TP-LINK TL-7DR5130, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаку TCP Reset
BDU:2024-05315 Уязвимость механизма передачи информации о маршрутизации хостам ICMP Redirect микропрограммного обеспечения беспроводных маршрутизаторов TP-LINK TL-7DR5130, позволяющая нарушителю перехватить трафик
BDU:2024-08719 Уязвимость плагина iframe программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю выполнить произвольный JavaScript-код и несанкционированные запросы API
BDU:2025-00420 Уязвимость протоколов туннелирования пакетов IPv4-in-IPv6 и IPv6-in-IPv4, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00614 Уязвимость протоколов туннелирования пакетов IPv4-in-IPv6 и IPv6-in-IPv4, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00615 Уязвимость протоколов туннелирования GRE и GRE6, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00616 Уязвимость протоколов туннелирования GUE, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00914 Уязвимость функции выделенного агента XML программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05410 Уязвимость демона dde-api-proxy операционной системы Deepin, позволяющая нарушителю получить привилегии root
BDU:2025-10649 Уязвимость сервера приложений SAP NetWeaver Application Server Java, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11736 Уязвимость управления микропрограммного обеспечения маршрутизаторов Cisco Wireless Access Points, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю изменить шлюз IPv6 на уязвимом устройстве
BDU:2025-15006 Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo, позволяющая нарушителю получить несанкционированный доступ доступ к защищаемой информации
BDU:2026-00196 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-41038 In versions of the @theia/plugin-ext component of Eclipse Theia prior to 1.18.0, Webview contents can be hijacked via postMes...
CVE-2022-4800 Improper Verification of Source of a Communication Channel in usememos/memos
CVE-2022-4848 Improper Verification of Source of a Communication Channel in usememos/memos
CVE-2023-3663 CODESYS: Missing integrity check in CODESYS Development System
CVE-2023-41094 Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet
CVE-2023-41355 Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validation
CVE-2023-48387 TAIWAN-CA(TWCA) JCICSecurityTool - Improper Input Validation
CVE-2023-51440 A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1...
CVE-2024-0009 PAN-OS: Improper IP Address Verification in GlobalProtect Gateway
CVE-2024-1621 uniFLOW Online device registration susceptible to compromise
CVE-2024-20390 Cisco IOS XR Software Dedicated XML Agent TCP Denial of Service Vulnerability
CVE-2024-26131 Element Android Intent Redirection
CVE-2024-36506 An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through...
CVE-2025-0036 In AMD Versal Adaptive SoC devices, the incorrect configuration of the SSS during runtime (post-boot) cryptographic operation...
CVE-2025-20365 A vulnerability in the IPv6 Router Advertisement (RA) packet processing of Cisco Access Point Software could allow an unauthe...
CVE-2025-23018 IPv4-in-IPv6 and IPv6-in-IPv6 tunneling (RFC 2473) do not require the validation or verification of the source of a network p...
CVE-2025-23019 IPv6-in-IPv4 tunneling (RFC 4213) allows an attacker to spoof and route traffic via an exposed network interface.
CVE-2025-23222 An issue was discovered in Deepin dde-api-proxy through 1.0.19 in which unprivileged users can access D-Bus services as root....
CVE-2025-25305 SSL validation for outgoing requests in Home Assistant Core and used libs not correct
CVE-2025-42978 Insufficiently Secure Hostname Verification for Outbound TLS Connections in SAP NetWeaver Application Server Java
CVE-2025-59159 SillyTavern Web Interface Vulnerable to DNS Rebinding
CVE-2025-61932 Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of inco...
CVE-2025-9999 Improper validation of payload elements

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240221-30 21.02.2024 Отказ в обслуживании в SIMATIC CP 343-1

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.