Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-940

Improper Verification of Source of a Communication Channel

The product establishes a communication channel to handle an incoming request that has been initiated by an actor, but it does not properly verify that the request is coming from the expected origin.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-01427 Уязвимость шлюза GlobalProtect Gateways операционных систем PAN-OS, позволяющая нарушителю установить VPN-соединение с неавторизованного IP-адреса
BDU:2024-02727 Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP 343-1, SIMATIC CP 343-1 Lean, SIPLUS NET CP 343-1 и SIPLUS NET CP 343-1 Lean, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отка...
BDU:2024-04422 Уязвимость службы NetworkManager библиотеки Glib, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05314 Уязвимость микропрограммного обеспечения беспроводных маршрутизаторов TP-LINK TL-7DR5130, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаку TCP Reset
BDU:2024-05315 Уязвимость механизма передачи информации о маршрутизации хостам ICMP Redirect микропрограммного обеспечения беспроводных маршрутизаторов TP-LINK TL-7DR5130, позволяющая нарушителю перехватить трафик
BDU:2024-08719 Уязвимость плагина iframe программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю выполнить произвольный JavaScript-код и несанкционированные запросы API
BDU:2025-00420 Уязвимость протоколов туннелирования пакетов IPv4-in-IPv6 и IPv6-in-IPv4, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00614 Уязвимость протоколов туннелирования пакетов IPv4-in-IPv6 и IPv6-in-IPv4, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00615 Уязвимость протоколов туннелирования GRE и GRE6, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00616 Уязвимость протоколов туннелирования GUE, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать атаки типа "подмена доверенного объекта"
BDU:2025-00914 Уязвимость функции выделенного агента XML программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05410 Уязвимость демона dde-api-proxy операционной системы Deepin, позволяющая нарушителю получить привилегии root
BDU:2025-10649 Уязвимость сервера приложений SAP NetWeaver Application Server Java, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11736 Уязвимость управления микропрограммного обеспечения маршрутизаторов Cisco Wireless Access Points, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю изменить шлюз IPv6 на уязвимом устройстве
BDU:2025-15006 Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo, позволяющая нарушителю получить несанкционированный доступ доступ к защищаемой информации
BDU:2026-00196 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01822 Уязвимость операционных систем Fortinet FortiOS, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-41038 In versions of the @theia/plugin-ext component of Eclipse Theia prior to 1.18.0, Webview contents can be hijacked via postMes...
CVE-2022-4800 Improper Verification of Source of a Communication Channel in usememos/memos
CVE-2022-4848 Improper Verification of Source of a Communication Channel in usememos/memos
CVE-2023-3663 CODESYS: Missing integrity check in CODESYS Development System
CVE-2023-41094 Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet
CVE-2023-41355 Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validation
CVE-2023-48387 TAIWAN-CA(TWCA) JCICSecurityTool - Improper Input Validation
CVE-2023-51440 A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1...
CVE-2024-0009 PAN-OS: Improper IP Address Verification in GlobalProtect Gateway
CVE-2024-1621 uniFLOW Online device registration susceptible to compromise
CVE-2024-20390 Cisco IOS XR Software Dedicated XML Agent TCP Denial of Service Vulnerability
CVE-2024-26131 Element Android Intent Redirection
CVE-2024-36506 An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through...
CVE-2025-0036 In AMD Versal Adaptive SoC devices, the incorrect configuration of the SSS during runtime (post-boot) cryptographic operation...
CVE-2025-20365 A vulnerability in the IPv6 Router Advertisement (RA) packet processing of Cisco Access Point Software could allow an unauthe...
CVE-2025-23018 IPv4-in-IPv6 and IPv6-in-IPv6 tunneling (RFC 2473) do not require the validation or verification of the source of a network p...
CVE-2025-23019 IPv6-in-IPv4 tunneling (RFC 4213) allows an attacker to spoof and route traffic via an exposed network interface.
CVE-2025-23222 An issue was discovered in Deepin dde-api-proxy through 1.0.19 in which unprivileged users can access D-Bus services as root....
CVE-2025-25305 SSL validation for outgoing requests in Home Assistant Core and used libs not correct
CVE-2025-42978 Insufficiently Secure Hostname Verification for Outbound TLS Connections in SAP NetWeaver Application Server Java
CVE-2025-59159 SillyTavern Web Interface Vulnerable to DNS Rebinding
CVE-2025-61932 Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of inco...
CVE-2025-62439 An Improper Verification of Source of a Communication Channel vulnerability [CWE-940] vulnerability in Fortinet FortiOS 7.6.0...
CVE-2025-9999 Improper validation of payload elements
CVE-2026-22269 Dell PowerProtect Data Manager, version(s) prior to 19.22, contain(s) an Improper Verification of Source of a Communication C...
CVE-2026-2967 Cesanta Mongoose TCP Sequence Number net_builtin.c getpeer verification of source

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240221-30 21.02.2024 Отказ в обслуживании в SIMATIC CP 343-1

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.