Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-943

CWE-943: Improper Neutralization of Special Elements in Data Query Logic

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2017-02033 Уязвимость функции установки закладки консольной программы Newsbeuter версии от 0.7 до 2.9 операционной системы Debian GNU/Linux, позволяющая нарушителю внедрить код
BDU:2017-02236 Уязвимость микропрограммного обеспечения IP-камеры G-Cam/EFD-2250, связанная с неправильной нейтрализацией специальных элементов в логике запросов данных, позволяющая нарушителю выполнить произвольный код
BDU:2021-00594 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02408 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-05086 Уязвимость приложения для потоковой передачи мультимедийных файлов Media Streaming add-on, консоли Multimedia Console, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы
BDU:2021-06154 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю получить конфиденциальную информацию
BDU:2024-01629 Уязвимость функций smb2_get_ksmbd_tcon() и smb2_check_user_session() ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2025-02454 Уязвимость системы управления базами данных WhoDB, связанная с недостаточной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04967 Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600 и Pro SYS600, связанная с неправильной нейтрализацией специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-09198 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с неправильной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю вызвать отказ в обс...
BDU:2025-11472 Уязвимость программного комплекса SALT.BOX, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-13801 Уязвимость компонента Delegated License Service (DLS) системы лицензирования NVIDIA, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14453 Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal (SAP NW EP), связанная с неправильной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-16115 Уязвимость механизма синхронизации приложения "Календарь" операционной системы Аврора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00361 Уязвимость интерфейса REST Interface Version 2 средства для управления идентификацией пользователей SAP Identity Management, позволяющая нарушителю получить доступ на чтение и изменение данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-19952 If exploited, this SQL injection vulnerability could allow remote attackers to obtain application information. This issue aff...
CVE-2020-36195 SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On
CVE-2020-5257 Sort order SQL injection in Administrate
CVE-2021-1349 Cisco SD-WAN vManage Cypher Query Language Injection Vulnerability
CVE-2021-1481 Cisco SD-WAN vManage Cypher Query Language Injection Vulnerability
CVE-2021-34712 Cisco SD-WAN vManage Software Cypher Query Language Injection Vulnerability
CVE-2022-36084 cruddl vulnerable to AQL injection through flexSearch
CVE-2024-28192 NoSQL Injection Leading to Authentication Bypass in your_spotify
CVE-2024-31882 IBM Db2 denial of service
CVE-2024-35136 IBM Db2 denial of service
CVE-2024-4872 A vulnerability exists in the query validation of the MicroSCADA Pro/X SYS600 product. If exploited this could allow an authe...
CVE-2025-23292 NVIDIA Delegated Licensing Service for all appliance platforms contains a SQL injection vulnerability where an User/Attacker...
CVE-2025-24787 Parameter injection in DB connection URIs leading to local file inclusion in WhoDB
CVE-2025-33114 IBM Db2 for Linux denial of service
CVE-2025-36185 IBM Db2 denial of service
CVE-2025-42884 JNDI Injection vulnerability in SAP NetWeaver Enterprise Portal
CVE-2026-0504 Insufficient Input Handling in JNDI Operations of SAP Identity Management

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241213-107 13.12.2024 Выполнение произвольного кода в Hitachi Energy MicroSCADA Pro/X SYS600

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.