CWE-201
MITRE Тип уязвимости CWE-201
CWE-201
Уязвимости классифицированные как CWE-201 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-201 (50)
В
8.5Уязвимость обработчика HTTP-запросов GitLab Workhorse программной платформы на базе git для совместной работы над кодом 2026-07-29 В
7.5Уязвимость функции обработки HTTP-перенаправлений requestInternal npm-пакета urllib платформы Node.js, позволяющая наруш2026-06-13 В
7.5Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, свя2026-04-16 В
7.3Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволя2026-04-01 В
7.5Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволя2026-03-27 С
4.3Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterli2026-03-11 С
7.1Уязвимость микропрограммного обеспечения маршрутизатора Tenda F3, связанная с раскрытием информации при передаче данных,2026-02-23 С
6.8Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC7, связанная с раскрытием информации при передаче данны2026-02-03 В
5.9Уязвимость расширения MS Teams ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю раскрыть защища2026-02-02 С
8.2Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с вставкой конфиденциа2026-01-26 С
5.8Уязвимость библиотеки доступа к HTTP серверам LibSoup, связанная с раскрытием информации при передаче данных, позволяюща2025-12-12 В
8.2Уязвимость библиотеки для сжатия данных lz4-java, связанная с раскрытием информации при передаче данных, позволяющая нар2025-12-05 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации п2025-11-12 С
4.3Уязвимость интерфейса GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая 2025-11-12 С
5.3Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю раскры2025-11-12 С
5.5Уязвимость компонента Windows Speech Recognition операционных систем Windows, позволяющая нарушителю раскрыть защищаемую2025-11-11 С
5.3Уязвимость компонента Storage браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный ко2025-09-30 С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации п2025-09-25 С
4.3Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволя2025-09-22 С
5.0Уязвимость компонента REST API платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), п2025-08-27 В
8.3Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код2025-08-21 С
8.3Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с раскрытием информации при передаче данных, позв2025-08-13 С
8.4Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с раскрытием и2025-08-12 С
6.5Уязвимость платформы для управления бизнесом ConnectWise PSA, связанная с раскрытием информации при передаче данных, поз2025-07-09 В
8.7Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с раскрытие2025-05-29 С
6.2Уязвимость инструмента блокировки несанкционированного исходящего трафика в рабочих процессах GitHub Bullfrog, связанная2025-05-14 С
5.8Уязвимость программного обеспечение для хранения и защиты данных Dell PowerProtect Cyber Recovery, связанная с раскрытие2025-04-09 С
5.3Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров2025-01-25 Н
3.7Уязвимость операционных систем Fortinet FortiOS, связанная с раскрытием информации при передаче данных, позволяющая нару2025-01-14 В
8.7Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с раскрытием информации при передаче д2024-12-17 В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE , связанная с раскрытием инфо2024-12-11 В
7.5Уязвимость модуля File Entity CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию2024-09-11 С
5.3Уязвимость модуля Advanced Varnish CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая н2024-08-28 С
6.9Уязвимость контроллера МИР КТ-51, связанная с раскрытием информации при передаче данных, позволяющая нарушителю повысить2024-08-17 В
7.5Уязвимость модуля Image Sizes CMS-системы Drupal, связанная с вставкой конфиденциальной информации в отправляемые данные2024-05-29 В
7.5Уязвимость модуля REST Views CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая нарушит2024-04-24 С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с раскрытием инфор2024-03-06 С
4.8Уязвимость компонента Object-Store Profiler Command Handler операционной системы для систем хранения данных Clustered Da2024-01-11 С
6.5Уязвимость утилиты командной строки cURL, связанная с отсутствием защиты служебных данных, позволяющая нарушителю оказат2023-12-06 Н
2.7Уязвимость оркестратора приложений Nomad, связанная с раскрытием информации в ошибочной области данных, позволяющая нару2023-07-19 В
7.6Уязвимость программного обеспечения для создания отчетов о сбоях в режиме реального времени Sentry, связанная с вставкой2023-01-20 С
4.3Уязвимость утилиты командной строки cURL, связанная с ошибкой установки файлов cookie для доменов верхнего уровня (TLD),2022-01-27 С
5.5Уязвимость операционной системы Cisco IOS XR, связанная с отсутствием защиты служебных данных, позволяющая нарушителю ок2021-09-08 С
7.8Уязвимость файла systemd.txt платформы мониторинга и управления приложениями NGINX Controller, позволяющая нарушителю ра2021-06-01 В
9.9Уязвимость программной платформы Cisco Jabber for Windows, связанная с недостаточной проверкой вводимых данных, позволяю2021-03-24 С
4.3Уязвимость веб-интерфейса программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты C2021-03-03 С
5.5Уязвимость интерфейса командной строки (CLI) операционной системы Cisco IOS XR, позволяющая нарушителю получить несанкци2021-02-03 С
5.3Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D, связанная с недостаточной проверкой в2021-01-20 С
5.3Уязвимость компонента API системы обеспечения безопасности электронной почты Cisco Email Security Appliance, системы упр2021-01-20 С
6.5Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю получ2020-11-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-201 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.