CWE-117
MITRE Тип уязвимости CWE-117
CWE-117
Уязвимости классифицированные как CWE-117 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-117 (47)
С
5.3Уязвимость компонента net/textproto языка программирования Go, позволяющая нарушителю выполнить произвольный код2026-06-02 В
10.0Уязвимость реализации протокола PROXY прокси-сервера для баз данных ProxySQL, позволяющая нарушителю обойти ограничения 2026-05-26 В
9.4Уязвимость функции setOutFilterStartsWith() компонента Camel-Mail java-фреймворка Apache Camel, позволяющая нарушителю в2026-04-27 В
7.5Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с недостатками механизма обработки входных да2026-03-16 В
7.5Уязвимость компонента ZKConfig централизованной службы для поддержки информации о конфигурации, именования, обеспечения 2026-03-07 С
6.9Уязвимость компонента Rfc5424Layout библиотеки журналирования Apache Log4j Core, позволяющая нарушителю оказать влияние 2025-12-25 С
5.3Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с неправильной обработкой выходных данных дл2025-12-03 С
6.2Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-11-19 С
5.3Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-10-28 С
5.9Уязвимость библиотеки mapstructure прикладного программного обеспечения ППО "Аврора Центр", позволяющая нарушителю получ2025-10-20 В
7.5Уязвимость фреймворка для логирования на C++ Log4cxx, связанная с неправильной обработкой выходных данных для журналов р2025-08-22 С
5.4Уязвимость фреймворка для логирования на C++ Log4cxx, связанная с неправильной обработкой выходных данных для журналов р2025-08-22 С
5.3Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure, связанная с неправил2025-08-21 С
5.5Уязвимость системы обнаружения вторжений AIDE, связанная с неправильной обработкой выходных данных для журналов регистра2025-08-13 Н
4.0Уязвимость функции django.utils.log.log_response() программной платформы для веб-приложений Django, позволяющая нарушите2025-06-04 С
5.3Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager и межсетевого экран2025-04-08 С
5.3Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на 2025-04-03 С
5.3Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяю2025-02-19 С
5.7Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкцион2025-02-12 С
5.3Уязвимость компонента Monitor платформы управления корпоративными активами на основе искусственного интеллекта IBM Maxim2025-01-25 С
5.4Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-01-06 С
5.3Уязвимость функции bernoulli_p decompose() фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздейс2024-12-11 Н
3.7Уязвимость демона snmptrapd универсальной системы мониторинга Zabbix, позволяющая нарушителю осуществить подмену пользов2024-11-27 В
9.0Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2024-05-29 С
5.3Уязвимость фреймворка Flask, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая н2024-04-19 С
5.5Уязвимость компонента ansible-core системы управления конфигурациями Red Hat Ansible, позволяющая нарушителю раскрыть за2024-01-18 С
5.3Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с неправильной обработкой выходных данных для журналов 2023-12-12 С
5.3Уязвимость механизма аутентификации WebAuthn программного средства для управления идентификацией и доступом Keycloak, по2023-11-07 Н
3.2Уязвимость сценария send_to_nls.php инструмента для мониторинга Nagios XI, позволяющая нарушителю раскрыть защищаемую ин2023-09-19 С
8.6Уязвимость программного обеспечения оркестрации, автоматизации и реагирования на инциденты безопасности Splunk SOAR, свя2023-07-31 С
5.3Уязвимость компонента Log Viewer программной платформы SAP NetWeaver AS for Java, позволяющая нарушителю получить доступ2023-07-11 С
4.9Уязвимость программного обеспечения SAP ERP Defense Forces and Public Security, связанная с неправильной обработкой выхо2023-07-10 К
9.6Уязвимость журнала веб-службы платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить пр2023-06-01 С
4.4Уязвимость программного обеспечения управления и мониторинга сетей и оборудования FOXMAN-UN и UNEM, связанная с недостат2023-05-30 С
4.4Уязвимость SCADA-системы SCADA Data Gateway (SDG), связанная с неправильной обработкой выходных данных для журналов реги2023-02-24 С
5.3Уязвимость SCADA-систем EcoStruxure Geo SCADA Expert 2020, EcoStruxure Geo SCADA Expert 2019, EcoStruxure Geo SCADA Expe2023-02-12 С
5.3Уязвимость программы системного администрирования Sudo, связанная с недостатком механизма кодирования или экранирования 2023-01-18 С
5.3Уязвимость микропрограммного обеспечения cистемы объемного измерения Cognex 3D-A1000 Dimensioning System, связанная с не2022-09-06 В
7.5Уязвимость компонента field_conv.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обс2022-04-14 С
5.3Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise 2022-01-18 С
5.9Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем упр2022-01-07 Н
5.5Уязвимость системы управления конфигурациями Ansible, связанная с неправильной обработкой выходных данных для журналов р2020-08-01 С
6.5Уязвимость модулей Splunk и Sumologic системы управления конфигурациями Ansible, позволяющая нарушителю получить несанкц2020-01-02 Н
5.5Уязвимость системы управления конфигурациями Ansible, связана с раскрытием информации через регистрационные файлы, позво2019-10-11 С
7.3Уязвимость системы управления конфигурациями Ansible, связанная с неправильной обработкой выходных данных для журналов р2019-10-10 С
6.5Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с недостаточной защитой регистрационн2019-10-07 В
8.8Уязвимость функции аутентификации библиотеки WEBrick, позволяющая нарушителю выполнить произвольные команды2017-07-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-117 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.