КиберосноваSGRC
CWE-15
MITRE

Тип уязвимости CWE-15

CWE-15

Уязвимости классифицированные как CWE-15 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-15 (50)

 
Н
4.4Уязвимость файла src/linker.c утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отказ в обслуживании2026-05-11
 
С
5.5Уязвимость утилиты для обработки JSON-файлов jq, связанная с непринятием мер по нейтрализации нулевого байта или символа2026-05-11
 
С
2.1Уязвимость метода http.cookies.Morsel.js_output() интерпретатора языка программирования Python (CPython), позволяющая на2026-04-22
 
В
9.0Уязвимость среды разработки приложений Microsoft Power Apps, связанная с непринятием мер по нейтрализации специальных эл2026-04-14
 
С
4.0Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent операционных систем W2026-04-08
 
С
5.3Уязвимость веб-фреймворка и асинхронной сетевой библиотеки Tornado, связанная с некорректной обработкой специальных элем2026-04-03
 
С
5.5Уязвимость функции setup_lass() модуля arch/x86/kernel/cpu/common.c поддержки платформы x86 ядра операционной системы Li2026-03-23
 
Н
2.0Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позв2026-02-25
 
В
8.8Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выпо2026-02-21
 
С
7.0Уязвимость конфигурации tools.exec.safeBins ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю об2026-02-21
 
С
6.5Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по нейтрализации специальных управляющих элементо2025-11-14
 
В
7.3Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволя2025-10-27
 
Н
3.6Уязвимость компонента ProxyCommand средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произволь2025-10-06
 
Н
3.6Уязвимость компонента ssh средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код2025-10-06
 
С
2.3Уязвимость библиотеки tracing-subscriber, связанная с непринятием мер по нейтрализации специальных элементов, позволяюща2025-08-28
 
С
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08
 
В
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08
 
В
6.5Уязвимость реализации протокола LDAP платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterpr2025-08-06
 
С
6.5Уязвимость платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с н2025-08-01
 
Н
3.7Уязвимость сетевого стека для управления сетями контейнеров Netavark, связанная с восстановлением измененной резервной к2025-07-28
 
К
8.8Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанк2025-07-10
 
К
10.0Уязвимость веб-интерфейса FTP-сервера Wing, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код2025-06-30
 
В
8.9Уязвимость системы управления базами данных (СУБД) Dataease, связанная с неправильной нейтрализацией замещающих символов2025-06-26
 
В
8.8Уязвимость SCADA-системы «ЭНТЕК», связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить нес2025-06-17
 
С
8.5Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2025-06-11
 
С
5.5Уязвимость функции smp_processor_id() модуля drivers/vfio/pci/hisilicon/hisi_acc_vfio_pci.c ядра операционной системы Li2025-05-10
 
К
9.8Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных да2025-04-28
 
К
6.9Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, п2025-03-05
 
С
7.5Уязвимость системы видеонаблюдения UniFi Protect Cameras, связанная с непринятием мер по нейтрализации специальных элеме2025-02-18
 
С
6.5Уязвимость набора правил AdmissionPolicy и AdmissionPolicyGroup контроллера в кластере Kubernetes kubewarden-controller,2025-01-30
 
В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14
 
В
2.1Уязвимость компонента ANSI Escape Sequence Handler распределенной системы управления версиями Git, позволяющая нарушител2025-01-14
 
В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
С
2.1Уязвимость распределенной системы управления версиями Git, связанная с недостатком механизма кодирования или экранирован2025-01-14
 
В
7.5Уязвимость распределенной системы управления версиями Git, связанная с неправильным экранированием выходных данных, позв2025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14
 
С
6.9Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по нейтрализации2025-01-08
 
В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05
 
В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05
 
К
8.8Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с ошибками при обработке входных данных от вышестоя2024-12-04
 
В
8.7Уязвимость брокера MQTT операционной системы Ruijie Reyee OS, позволяющая нарушителю получить несанкционированный доступ2024-12-03
 
В
7.2Уязвимость микропрограммного обеспечения многофункциональных беспроводных точек доступа Advantech EKI-6333AC-2G, EKI-6332024-11-26
 
В
8.8Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произв2024-11-14
 
С
6.8Уязвимость сервера системы управления базами данных MongoDB, связанная с неправильной нейтрализацией нулевых байтов при 2024-10-30
Показать все уязвимости CWE-15

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-15 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК