CWE-17
MITRE Тип уязвимости CWE-17
CWE-17
Уязвимости классифицированные как CWE-17 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-17 (50)
В
8.7Уязвимость метода DOMParser.parseFromString() модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22 В
9.1Уязвимость компонента RewriteValve сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизм2026-07-14 С
5.3Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позв2026-06-03 С
5.5Уязвимость функции lowpan_iphc_mcast_ctx_addr_compress() модуля net/6lowpan/iphc.c реализации сетевых функций ядра опера2026-06-01 С
5.8Уязвимость модуля ngx_http_proxy_v2_module веб-серверов NGINX Open Source, позволяющая нарушителю оказать воздействие на2026-05-13 В
7.5Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизм2026-05-12 С
5.3Уязвимость декодера UTF-8 библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушит2026-05-12 К
9.8Уязвимость компонентов camel-knative-http, camel-cxf-rest и camel-cxf-transport java-фреймворка Apache Camel, позволяюща2026-05-10 К
9.8Уязвимость функции _gnutls_proc_rsa_psk_client_kx() файла lib/auth/rsa_psk.c криптографической библиотеки GnuTLS, позвол2026-04-21 В
6.6Уязвимость платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю оказать воздействие на конфиден2026-04-15 С
7.8Уязвимость функции vsock_update_buffer_size() модуля net/vmw_vsock/af_vsock.c реализации сетевых функций ядра операционн2026-04-12 В
9.1Уязвимость функции strlen() функционального языка программирования jq, позволяющая нарушителю оказать влияние на целостн2026-04-12 С
6.0Уязвимость туннеля Workplace/Connect микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позволяю2026-04-08 В
6.6Уязвимость компонента SSLVPN микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позволяющая нару2026-04-08 С
7.1Уязвимость компонента netfilter x_tables ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на к2026-03-31 В
6.5Уязвимость функции fread_pascal_string() файла plug-ins/file-psd/psd-util.c библиотеки для обработки изображений Gimp, п2026-03-26 В
7.4Уязвимость функции compare_strings() библиотеки GnuTLS, позволяющая нарушителю получить несанкционированный доступ к защ2026-03-02 В
7.0Уязвимость функции json.Unmarshal() реализации протокола JSON-RPC библиотеки MCP Go SDK, позволяющая нарушителю обойти с2026-03-02 С
5.3Уязвимость функции ajp_msg_get_string() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслужива2026-03-01 Н
3.7Уязвимость функции check_ocsp_response() библиотеки GnuTLS, позволяющая нарушителю обойти существующие механизмы безопас2026-02-25 В
9.1Уязвимость функции send_msg_no_fragmentation() модуля drivers/net/netconsole.c драйвера сетевых устройств ядра операцион2026-02-19 С
7.1Уязвимость функции unpack_table() модуля security/apparmor/match.c компонента обеспечения безопасности AppArmor ядра опе2026-01-22 В
8.8Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запи2026-01-20 С
7.0Уязвимость функций qede_tpa_cont() и qede_tpa_end() модуля drivers/net/ethernet/qlogic/qede/qede_fp.c драйвера сетевых а2025-11-13 Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной обработкой2025-11-12 С
4.4Уязвимость функции parse_apply_sb_mount_options() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ 2025-10-21 С
6.3Уязвимость модуля безопасности ядра AppArmor операционной системы Linux, позволяющая нарушителю оказать воздействие на ц2025-10-17 С
5.5Уязвимость функций hung_task_set_blocker() и hung_task_clear_blocker() модуля include/linux/hung_task.h ядра операционно2025-09-09 С
7.8Уязвимость функции saveGlobalProxyLocked() модуля DevicePolicyManagerService.java операционных систем Android, позволяющ2025-09-01 С
7.8Уязвимость функции handlePackagesChanged() модуля DevicePolicyManagerService.java операционных систем Android, позволяющ2025-09-01 В
7.3Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующ2025-05-29 С
4.3Уязвимость библиотеки libsoup графического интерфейса GNOME, связанная с недостаточной проверкой регистра, позволяющая н2025-04-28 С
5.5Уязвимость функции init_amd_bd() модуля arch/x86/kernel/cpu/amd.c поддержки платформы x86 ядра операционной системы Linu2025-04-09 С
5.6Уязвимость компонента Default Header Filtering фреймворка Apache Camel, связанная с недостаточной проверкой регистра, по2025-03-09 С
5.5Уязвимость компонента fs/ceph/crypto.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужива2025-02-18 В
7.5Уязвимость библиотеки Libmodsecurity3 межсетевого экрана для защиты веб-приложений ModSecurity, позволяющая нарушителю о2025-02-13 С
6.9Уязвимость функции w expression match() системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю пол2025-01-23 С
3.5Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с неправильным кодировани2024-11-29 В
8.1Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии2024-11-20 Н
3.7Уязвимость функций String.toLowerCase() и String.toUpperCase() проекта для упрощения работы с LDAP (Lightweight Director2024-11-19 В
7.6Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с недостаточной проверкой вводимых данн2024-09-10 С
2.3Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с неправильной обработкой данных с коди2024-09-10 К
9.8Уязвимость веб-браузера Firefox, связанная с недостаточной проверкой регистра, позволяющая нарушителю получить доступ к 2024-06-11 В
7.8Уязвимость микропрограммного обеспечения CPCI85 и CPC80 процессорных модулей управления Siemens SICAM, позволяющая наруш2024-05-14 С
5.3Уязвимость функции try_match хранилища программных продуктов языка Python PyPi, позволяющая нарушителю оказать влияние н2024-05-13 С
5.5Уязвимость функции get_firmware_info_v3_2() модуля drivers/gpu/drm/amd/display/dc/bios/bios_parser2.c - драйвера поддерж2024-02-15 С
5.5Уязвимость функции thunderstrike_led_create() модуля drivers/hid/hid-nvidia-shield.c - драйвера подсистемы устройств пол2024-01-23 К
9.8Уязвимость функции sub_417338 микропрограммного обеспечения маршрутизатора TOTOLINK X6000R, позволяющая нарушителю выпол2023-12-04 В
7.3Уязвимость функции sub_4119A0 микропрограммного обеспечения маршрутизатора TOTOLINK X6000R, позволяющая нарушителю выпол2023-11-30 В
7.3Уязвимость функции sub_4119A0 микропрограммного обеспечения маршрутизатора TOTOLINK X6000R, позволяющая нарушителю выпол2023-11-30Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-17 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.