CWE-123
MITRE Тип уязвимости CWE-123
CWE-123
Уязвимости классифицированные как CWE-123 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-123 (48)
С
4.3Уязвимость механизма формирования заголовков Confidential Issues программной платформы на базе git для совместной работы2026-07-29 С
5.9Уязвимость программных продуктов Apache ActiveMQ связанная с недостатками разграничения доступа, позволяющая нарушителю 2026-06-01 С
7.8Уязвимость функции skb_try_coalesce() ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии2026-05-13 С
5.8Уязвимость платформ хранения данных Dell Elastic Cloud Storage и Dell ObjectScale , связанная с отсутствием нейтрализаци2026-05-10 С
8.8Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня ro2026-05-04 С
6.9Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с записью произвольного значения в любое 2026-03-14 С
6.7Уязвимость компонента SEV микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать возд2026-02-10 Н
4.6Уязвимость реализации защитного механизма SEV-SNP микропрограммного обеспечения графических процессоров AMD, позволяющая2026-01-15 С
3.5Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием нейтрализации элементов для файлов CSV, поз2025-12-30 В
8.8Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая наруши2025-11-20 С
4.7Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2025-08-28 В
7.5Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26 К
9.8Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26 Н
3.1Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения2025-08-13 В
7.5Уязвимость PIB-файла микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю получить несанкцио2025-08-04 К
8.8Уязвимость программная платформа для управления рисками RSA Archer, связанная с отсутствием нейтрализации элементов для 2025-07-30 С
-1.0Уязвимость компонента sch_ets.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостнос2025-04-28 В
6.5Уязвимость компонента Media Stream (Трансляция) браузера GoogleChrome, позволяющая нарушителю получить несанкционированн2025-03-04 С
8.2Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платф2025-03-04 К
9.8Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации э2025-01-24 В
9.0Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности 2025-01-14 В
8.4Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, 2024-12-10 С
5.5Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с записью произвольного значен2024-11-12 К
9.8Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2024-10-18 В
7.8Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью произвольного значения в люб2024-10-08 С
5.4Уязвимость функции экспорта графического пользовательского интерфейса программного средства выявления угроз безопасности2024-07-09 К
9.6Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с отсут2024-03-12 Н
3.5Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных пр2024-02-06 К
8.8Уязвимость средства защиты информации IBM Security Guardium, связанная с отсутствием нейтрализации элементов для файлов 2023-11-27 В
8.8Уязвимость веб-приложения phpMyFAQ, связанная с отсутствием нейтрализации элементов, позволяющая нарушителю получить дос2023-07-30 К
8.8Уязвимость службы управления корпоративным каталогом Watson Knowledge Catalog облачной платформы анализа, организации и 2023-07-10 Н
3.7Уязвимость средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с отсутствием нейтрализации эле2023-02-08 С
6.5Уязвимость реализации функции Export Utility плагина Ultimate SMS Notifications for WooCommerce системы управления содер2022-09-06 В
7.4Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) SX-Programmer Expert(D302022-08-30 В
7.8Уязвимость программного средства просмотра изображений (файлов DICOM) Syngo fastView, связанная с выходом операции за гр2021-12-14 В
6.8Уязвимость систем управления центрами обработки данных Huawei ManageOne, iManager NetEco, iManager NetEco 6000, связанна2021-10-20 В
8.8Уязвимость инструмента автоматизации управления инфраструктурой Puppet, связанная с отсутствием нейтрализации элементов 2021-08-30 Н
4.0Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с выходом операции за границы буфера, позволяющая н2021-08-17 С
6.7Уязвимость службы обмена сообщениями микропрограммного обеспечения маршрутизаторов Cisco RV340, RV340W, RV345 и RV345P, 2021-05-05 С
6.5Уязвимость функции экспорта журнала аудита облачного сервиса безопасности Cisco Umbrella, позволяющая нарушителю выполни2021-04-07 С
5.1Уязвимость интерфейса командной строки программного обеспечения Cisco IOS XE, позволяющая нарушителю оказать воздействие2021-03-24 В
8.6Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoSt2020-12-06 К
8.8Уязвимость функции «Export» веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая2020-11-04 В
5.6Уязвимость системы мониторинга OpenNMS, связанная с выходом операции за границы буфера, позволяющая нарушителю оказать в2020-07-08 В
7.1Уязвимость реализации функции Export Users плагина WP Users Exporter системы управления содержимым сайта WordPress, позв2019-12-30 К
8.8Уязвимость системы поддержки клиентов osTicket, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая2019-08-07 В
Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая наруши2016-08-22 В
Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код2014-07-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-123 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.