КиберосноваSGRC
CWE-1390
MITRE

Тип уязвимости CWE-1390

CWE-1390

Уязвимости классифицированные как CWE-1390 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-1390 (32)

 
К
9.8Уязвимость службы Windows iSCSI Target операционных систем Windows, позволяющая нарушителю обойти ограничения безопаснос2026-09-08
 
В
9.1Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процеду2026-07-14
 
С
8.8Уязвимость справочника FactoryTalk Directory платформы управления производственными процессами FactoryTalk Services Plat2026-07-14
 
В
8.1Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM, позволяющая нарушителю обойти 2026-06-10
 
С
7.8Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связан2026-05-12
 
С
7.6Уязвимость реализации протокола авторизации OAuth платформы для централизованного и безопасного управления паролями, уче2026-04-01
 
К
9.8Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с недостатка2026-01-28
 
К
9.8Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с недостатка2026-01-28
 
К
9.8Уязвимость системы управления учетными данными FortiPAM и локальной платформы управления FortiSwitchManager, связанная с2025-10-14
 
В
8.8Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая н2025-10-14
 
С
7.8Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-08-12
 
Н
3.3Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools, позволяющая наруш2025-07-29
 
В
9.1Уязвимость компонента BCH Handler протоколов удаленной связи End-of-Train и Head-of-Train, позволяющая нарушителю вызват2025-07-10
 
В
6.5Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю2025-04-08
 
К
9.3Уязвимость программного обеспечения для сбора, обработки и анализа данных Industrial Edge Device Kit, связанная с недост2025-04-08
 
В
8.8Уязвимость службы Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю повысить сво2025-04-08
 
С
8.2Уязвимость компонента API Endpoint бэк-офисного приложения Rising Technosoft CAP Back Office Application, позволяющая на2025-03-13
 
С
7.0Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, св2025-03-11
 
В
9.0Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды2025-01-14
 
В
7.3Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды2025-01-14
 
С
7.8Уязвимость службы Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю повысить сво2024-11-12
 
С
6.2Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостатками процедуры аутентификации, 2024-10-07
 
С
7.3Уязвимость сценария security.php сетевой инфраструктуры оповещения вторжений NetAlert X, позволяющая нарушителю читать п2024-09-28
 
В
7.8Уязвимость функции saveSettings() сценария settings.php сетевой инфраструктуры оповещения вторжений NetAlert X, позволяю2024-09-28
 
В
7.2Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-09-10
 
В
8.8Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с недостатками механизма десериализа2024-09-10
 
В
9.0Уязвимость приложения Dynamics 365 Field Service программного средства для планирования ресурсов Microsoft Dynamics 365,2024-06-12
 
В
7.3Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связан2024-06-11
 
С
4.8Уязвимость микропрограммного обеспечения устройств централизованного управления сетью VMware SD-WAN Edge, связанная с не2024-04-02
 
К
9.8Уязвимость модуля Two-factor Authentication (TFA) CMS-системы Drupal, связанная с недостатками процедуры аутентификации,2024-01-24
 
С
4.3Уязвимость класса OpenIdAuthenticator контейнера сервлетов Eclipse Jetty, позволяющая нарушителю обойти ограничения безо2023-03-23
 
К
9.8Уязвимость интерфейса SCPI микропрограммного обеспечения цифровых осциллографов Siglent SDS1104X-E, позволяющая наруши2022-12-30

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-1390 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК