КиберосноваSGRC
CWE-1333
MITRE

Тип уязвимости CWE-1333

CWE-1333

Уязвимости классифицированные как CWE-1333 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-1333 (50)

 
В
8.7Уязвимость функции Actor.name_email_regex() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяю2026-08-26
 
В
8.7Уязвимость файла lib/sax.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая нар2026-08-22
 
В
8.7Уязвимость файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая2026-08-12
 
В
7.5Уязвимость реализации URI библиотеки Addressable, позволяющая нарушителю вызвать отказ в обслуживании2026-04-05
 
С
5.3Уязвимость компонента activesupport программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслужив2026-03-24
 
В
7.5Уязвимость библиотеки для фильтрации путей файлов Picomatch, связанная с использованием регулярного выражения c неэффект2026-03-23
 
В
7.5Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффе2026-02-26
 
В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab связанная с использованием регулярно2026-02-25
 
В
7.5Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффе2026-02-20
 
В
8.2Уязвимость функции stripBotMention() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю вызвать о2026-02-19
 
С
5.5Уязвимость библиотеки libssh, связанная с использованием регулярного выражения с неэффективной вычислительной сложностью2026-02-10
 
С
5.3Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10
 
В
9.2Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-02-03
 
С
5.3Уязвимость библиотеки для обработки PDF PyPDF2, связанная с использованием регулярного выражения c неэффективной вычисли2026-01-10
 
С
5.3Уязвимость пакета расширений для библиотеки Python Markdown pymdown-extensions, связанная с использованием регулярного в2025-12-16
 
В
7.5Уязвимость парсера фреймворка разработки веб-приложений на Ruby Sinatra, позволяющая нарушителю вызвать отказ в обслужив2025-10-08
 
С
6.9Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования fastapi-guard, связанная с использован2025-07-07
 
С
4.3Уязвимость модуля html.parser.HTMLParser интерпретатора языка программирования Python, позволяющая нарушителю вызвать от2025-07-04
 
Н
1.3Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушител2025-06-11
 
С
5.3Уязвимость функции normalize_numbers() библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в обсл2025-06-09
 
С
4.3Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, п2025-05-29
 
С
6.5Уязвимость сценария pythonic_tool_parser.py библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая 2025-05-21
 
С
4.3Уязвимость функции SubWordJapaneseTokenizer библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в2025-04-29
 
В
7.5Уязвимость функции input_processor_for_phi4mm() библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяю2025-04-29
 
С
5.3Уязвимость функции token2json() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-04-05
 
С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с использованием ре2025-03-28
 
С
5.3Уязвимость функции get_imports() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-03-17
 
С
5.3Уязвимость функции get_configuration_file() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-03-15
 
В
7.5Уязвимость сценария transformers/commands/chat.py библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуж2025-03-07
 
В
7.5Уязвимость программного средства cgi gem, связанная с использованием регулярного выражения с неэффективной вычислительно2025-03-03
 
С
6.5Уязвимость приложения для извлечения информации из базы данных Active Directory Splunk Supporting Add-on for Active Dire2025-01-15
 
В
7.5Уязвимость программного обеспечения для автоматизации создания, публикации и распространения отчетности и документов IBM2025-01-03
 
В
7.5Уязвимость библиотеки преобразования путей path-to-regexp, связанная с неэффективной вычислительной сложностью регулярны2024-12-05
 
С
4.3Уязвимость компонента Ruby Syntax Detector программного средства управления проектами и задачами JetBrains YouTrack, поз2024-11-29
 
В
7.5Уязвимость компонента moment.js агента сканирования RedCheck, позволяющая нарушителю вызвать отказ в обслуживании (DoS).2024-11-10
 
В
7.5Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычи2024-10-28
 
В
7.5Уязвимость программного средства управления проектами и задачами JetBrains YouTrac, связана с использованием регулярного2024-10-28
 
Н
3.7Уязвимость функции plain_text_for_blockquote_node расширения Action Text интерпретатора Ruby, позволяющая нарушителю выз2024-10-16
 
Н
3.7Уязвимость компонента Action Controller расширения Action Pack интерпретатора Ruby, позволяющая нарушителю вызвать отказ2024-10-16
 
Н
3.7Уязвимость функции block_format расширения Action Text интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслу2024-10-16
 
С
5.3Уязвимость HTTP-маршрутизатора Find my Way, связанная с использованием регулярного выражения c неэффективной вычислитель2024-09-18
 
В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярн2024-09-12
 
В
7.5Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в2024-09-03
 
В
7.5Уязвимость библиотеки http.cookies интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в 2024-08-19
 
В
7.5Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызва2024-05-28
 
В
7.3Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с использованием регуляр2024-05-08
 
В
7.5Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызва2024-04-19
 
С
5.9Уязвимость библиотеки проверки данных Pydantic, связанная с неэффективной сложностью регулярных выражений, позволяющая н2024-04-14
 
С
5.3Уязвимость функции lines_with_leading_tabs_expanded() файла strings.py программного средства форматирования Python-кода 2024-03-19
 
С
5.3Уязвимость модуля Rack интерпретатора языка программирования Ruby, связанная с использованием регулярного выражения c не2024-02-22
Показать все уязвимости CWE-1333

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-1333 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК