КиберосноваSGRC
CWE-123
MITRE

Тип уязвимости CWE-123

CWE-123

Уязвимости классифицированные как CWE-123 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-123 (48)

 
С
4.3Уязвимость механизма формирования заголовков Confidential Issues программной платформы на базе git для совместной работы2026-07-29
 
С
5.9Уязвимость программных продуктов Apache ActiveMQ связанная с недостатками разграничения доступа, позволяющая нарушителю 2026-06-01
 
С
7.8Уязвимость функции skb_try_coalesce() ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии2026-05-13
 
С
5.8Уязвимость платформ хранения данных Dell Elastic Cloud Storage и Dell ObjectScale , связанная с отсутствием нейтрализаци2026-05-10
 
С
8.8Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня ro2026-05-04
 
С
6.9Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с записью произвольного значения в любое 2026-03-14
 
С
6.7Уязвимость компонента SEV микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать возд2026-02-10
 
Н
4.6Уязвимость реализации защитного механизма SEV-SNP микропрограммного обеспечения графических процессоров AMD, позволяющая2026-01-15
 
С
3.5Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием нейтрализации элементов для файлов CSV, поз2025-12-30
 
В
8.8Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая наруши2025-11-20
 
С
4.7Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2025-08-28
 
В
7.5Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26
 
К
9.8Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26
 
Н
3.1Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения2025-08-13
 
В
7.5Уязвимость PIB-файла микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю получить несанкцио2025-08-04
 
К
8.8Уязвимость программная платформа для управления рисками RSA Archer, связанная с отсутствием нейтрализации элементов для 2025-07-30
 
С
-1.0Уязвимость компонента sch_ets.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостнос2025-04-28
 
В
6.5Уязвимость компонента Media Stream (Трансляция) браузера GoogleChrome, позволяющая нарушителю получить несанкционированн2025-03-04
 
С
8.2Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платф2025-03-04
 
К
9.8Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации э2025-01-24
 
В
9.0Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности 2025-01-14
 
В
8.4Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, 2024-12-10
 
С
5.5Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с записью произвольного значен2024-11-12
 
К
9.8Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2024-10-18
 
В
7.8Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью произвольного значения в люб2024-10-08
 
С
5.4Уязвимость функции экспорта графического пользовательского интерфейса программного средства выявления угроз безопасности2024-07-09
 
К
9.6Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с отсут2024-03-12
 
Н
3.5Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных пр2024-02-06
 
К
8.8Уязвимость средства защиты информации IBM Security Guardium, связанная с отсутствием нейтрализации элементов для файлов 2023-11-27
 
В
8.8Уязвимость веб-приложения phpMyFAQ, связанная с отсутствием нейтрализации элементов, позволяющая нарушителю получить дос2023-07-30
 
К
8.8Уязвимость службы управления корпоративным каталогом Watson Knowledge Catalog облачной платформы анализа, организации и 2023-07-10
 
Н
3.7Уязвимость средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с отсутствием нейтрализации эле2023-02-08
 
С
6.5Уязвимость реализации функции Export Utility плагина Ultimate SMS Notifications for WooCommerce системы управления содер2022-09-06
 
В
7.4Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) SX-Programmer Expert(D302022-08-30
 
В
7.8Уязвимость программного средства просмотра изображений (файлов DICOM) Syngo fastView, связанная с выходом операции за гр2021-12-14
 
В
6.8Уязвимость систем управления центрами обработки данных Huawei ManageOne, iManager NetEco, iManager NetEco 6000, связанна2021-10-20
 
В
8.8Уязвимость инструмента автоматизации управления инфраструктурой Puppet, связанная с отсутствием нейтрализации элементов 2021-08-30
 
Н
4.0Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с выходом операции за границы буфера, позволяющая н2021-08-17
 
С
6.7Уязвимость службы обмена сообщениями микропрограммного обеспечения маршрутизаторов Cisco RV340, RV340W, RV345 и RV345P, 2021-05-05
 
С
6.5Уязвимость функции экспорта журнала аудита облачного сервиса безопасности Cisco Umbrella, позволяющая нарушителю выполни2021-04-07
 
С
5.1Уязвимость интерфейса командной строки программного обеспечения Cisco IOS XE, позволяющая нарушителю оказать воздействие2021-03-24
 
В
8.6Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoSt2020-12-06
 
К
8.8Уязвимость функции «Export» веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая2020-11-04
 
В
5.6Уязвимость системы мониторинга OpenNMS, связанная с выходом операции за границы буфера, позволяющая нарушителю оказать в2020-07-08
 
В
7.1Уязвимость реализации функции Export Users плагина WP Users Exporter системы управления содержимым сайта WordPress, позв2019-12-30
 
К
8.8Уязвимость системы поддержки клиентов osTicket, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая2019-08-07
 
В
Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая наруши2016-08-22
 
В
Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код2014-07-26

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-123 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК