CWE-1321
MITRE Тип уязвимости CWE-1321
CWE-1321
Уязвимости классифицированные как CWE-1321 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-1321 (50)
Н
6.3Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю2026-07-06 Н
6.3Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю2026-07-06 В
10.0Уязвимость библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю обойти защитный механизм песочницы2026-05-13 В
7.5Уязвимость библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, связанная с неконтролируемым измен2026-05-12 С
5.3Уязвимость библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, связанная с неконтролируемым измен2026-05-12 В
8.8Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с неконтролируемым изменением атрибутов прототип2026-04-22 В
8.8Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с неконтролируемым изменением атрибутов прототип2026-04-22 В
9.4Уязвимость компонента lib/adapters/http.js библиотеки axios, позволяющая нарушителю выполнить атаку типа «человек посере2026-04-16 В
8.6Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с некон2026-04-14 С
6.3Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с некон2026-04-14 К
8.8Уязвимость прикладного программного интерфейса util.readFileIntoStream() программы просмотра и редактирования PDF-файлов2026-04-08 С
6.9Уязвимость функции DOMPurify.sanitize() JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, позво2026-04-04 С
4.7Уязвимость функции resolvePartial() компонента lib/handlebars/runtime.js средства создания шаблонов Handlebars, позволяю2026-03-26 С
5.3Уязвимость библиотеки Picomatch, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая наруши2026-03-23 С
2.3Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неконтролируемым изменением атрибутов прототип2026-02-21 К
10.0Уязвимость библиотеки SandboxJS, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая наруши2026-02-09 С
5.3Уязвимость функций _.unset и _.omit библиотеки Lodash, позволяющая нарушителю оказать воздействие на целостность данных2026-01-21 С
6.5Уязвимость библиотеки Lodash, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушител2025-12-05 С
5.3Уязвимость библиотеки синтаксического анализа и парсинга формата YAML js-yaml, связанная с неконтролируемым изменением а2025-11-12 В
7.9Уязвимость парсера TOML для JavaScript, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая2025-08-03 К
9.8Уязвимость библиотеки JavaScript для создания динамических и интерактивных диаграмм Billboard.js, связанная с неконтроли2025-06-03 В
9.1Уязвимость функций Machine Learning и Reporting сервиса визуализации данных Kibana, позволяющая нарушителю выполнить про2025-05-06 В
9.9Уязвимость сервиса визуализации данных Kibana связана с неконтролируемым изменением атрибутов прототипа объекта, позволя2025-03-05 К
9.8Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа2025-01-26 С
4.2Уязвимость функций слияния данных программного средства управления проектами и задачами JetBrains YouTrack, позволяющая 2024-11-29 С
4.3Уязвимость функции nestTables программного обеспечения для подключения баз данных SAP HANA Client, позволяющая нарушител2024-10-08 С
6.5Уязвимость платформы для построения порталов разработчиков Backstage, связанная с неконтролируемым изменением атрибутов 2024-09-09 В
9.9Уязвимость функций коннектора ML и Alerting сервиса визуализации данных Kibana, позволяющая нарушителю выполнить произво2024-08-06 К
10.0Уязвимость функции s.contexts._.configure библиотеки для загрузки модулей JavaScript RequireJS, позволяющая нарушителю в2024-07-21 К
9.8Уязвимость функции config библиотеки для загрузки модулей JavaScript RequireJS, позволяющая нарушителю выполнить произво2024-07-21 К
10.0Уязвимость утилит для работы с массивами и объектами robinweser fast-loops платформ мониторинга событий, обнаружения угр2024-07-01 В
8.2Уязвимость конфигурации nestTables библиотеки для работы с базами данных mysql2, позволяющая нарушителю реализовать атак2024-05-24 В
7.3Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с использованием регуляр2024-05-08 К
9.8Уязвимость программного средства преобразования json-данных JSONata, связанная с неконтролируемым изменением атрибутов п2024-02-28 В
7.5Уязвимость операционных систем QTS и QuTS hero сетевых устройств Qnap, связанная с неконтролируемым изменением атрибутов2024-01-06 К
9.8Уязвимость библиотеки dot-diver, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая наруши2023-11-03 К
9.6Уязвимость компонента bitrix/templates/bitrix24/components/bitrix/menu/left_vertical/script.js модуля main сервиса для у2023-11-01 К
9.8Уязвимость библиотеки Cronvel Tree-kit, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая2023-08-16 К
10.0Уязвимость библиотеки Mongoose, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушит2023-07-16 К
9.8Уязвимость пакета Tough-cookie программной платформы Node.js, позволяющая нарушителю выполнить произвольный код JavaScri2023-07-01 С
8.8Уязвимость расширения aiven-extras системы управления базами данных PostgreSQL, позволяющая нарушителю получить привилег2023-05-24 К
8.8Уязвимость NPM-пакета SheetJS Community Edition, связанная с неконтролируемым изменением атрибутов прототипа объекта, по2023-04-12 С
5.3Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменени2023-04-05 К
9.8Уязвимость функции setOption программного пакета vConsole, позволяющая нарушителю реализовать атаку типа «загрязнение пр2023-04-04 В
8.2Уязвимость набора средств разработки для JavaScript и TypeScript matrix-js-sdk, связанная с неконтролируемым изменением 2023-03-28 В
8.4Уязвимость библиотеки Mozilla Convict, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая 2023-01-10 В
9.1Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с неконтролируемым измен2023-01-05 В
8.8Уязвимость метода parse библиотеки json5 пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании2022-12-23 С
6.1Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода при 2022-06-28 В
7.8Уязвимость функции mapValues() служебного модуля Async для работы с асинхронным JavaScript, позволяющая нарушителю повыс2022-04-06Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-1321 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.