CWE-203
MITRE Тип уязвимости CWE-203
CWE-203
Уязвимости классифицированные как CWE-203 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-203 (50)
С
5.3Уязвимость платформы для обмена файлами MFlash, связанная с несоответствием ответов на входящие запросы, позволяющая на2026-06-16 С
5.3Уязвимость компонента Enterprise веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к 2026-05-16 С
6.5Уязвимость реализации JOSE библиотеки Authlib для серверов OAuth и OpenID Connect, связанная с раскрытием информации чер2026-03-16 В
7.5Уязвимость платформы сетевой виртуализации VMware NSX, связанная с раскрытием информации через несоответствие, позволяющ2025-09-29 В
9.1Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированн2025-09-03 С
5.5Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию2025-09-01 Н
5.3Уязвимость системы управления секретами и шифрованием OpenBao, связанная с раскрытием информации через несоответствие, п2025-08-08 Н
3.7Уязвимость функции CompareHashAndPassword платформ для архивирования корпоративной информации Vault Enterprise и Vault C2025-08-01 С
8.8Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками механизма формирования2025-07-02 С
4.3Уязвимость системы управления роботами и устройствами UBtech Freepass, связанная с раскрытием информации через несоответ2025-05-21 Н
2.0Уязвимость терминального мультиплексора GNU screen, связанная с раскрытием информации через несоответствие, позволяющая 2025-05-12 Н
2.6Уязвимость механизма PageAttention библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушител2025-04-23 В
7.5Уязвимость функции authenticate_user() системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Larg2025-03-23 Н
3.7Уязвимость криптографической платформы IBM Common Cryptographic Architecture (CCA), связанная с раскрытием информации че2025-03-10 В
7.5Уязвимость функции strcmp/memcmp веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая2025-02-27 К
9.8Уязвимость хранилища Photos Storage операционных систем macOS, позволяющая нарушителю раскрыть защищаемую информацию2025-01-27 В
7.5Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющ2025-01-21 С
5.3Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности 2025-01-14 С
5.3Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2), позволяющая нарушителю ока2024-12-27 С
8.2Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с раскрытием информации через не2024-11-12 В
6.5Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с раскрытием информации чер2024-10-29 С
5.5Уязвимость компонента arch/x86 ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальны2024-10-23 С
5.9Уязвимость компонента lib/utils/ghash/ghash.cpp криптографической библиотеки Botan, связанная с раскрытием информации че2024-10-21 С
5.9Уязвимость компонента lib/utils/donna128.h криптографической библиотеки Botan, связанная с раскрытием информации через н2024-10-21 Н
3.7Уязвимость компонентов Hotspot программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный2024-10-16 С
4.3Уязвимость компонентов Diagnostics платформы Oracle Enterprise Command Center Framework, позволяющая нарушителю получить2024-10-16 Н
3.7Уязвимость компонентов Diagnostics виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и програм2024-10-16 Н
5.6Уязвимость криптографических служб операционных систем Windows, позволяющая нарушителю получить несанкционированный дост2024-10-08 С
5.3Уязвимость функции Window.open() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нар2024-10-01 Н
5.3Уязвимость интерфейса RAPL Interface микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации 2024-09-10 С
5.3Уязвимость программного обеспечения аналитики показателей эффективности колл-центра Loway QueueMetrics, связанная с несо2024-09-03 С
5.5Уязвимость функции ip_cmsg_recv() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный д2024-08-29 С
5.3Уязвимость конечной точки прикладного программного интерфейса приложения двухфакторной аутентификации на основе генераци2024-07-01 В
7.5Уязвимость функции ObscureKeystrokeTiming() SSH-клиента средства криптографической защиты OpenSSH, позволяющая нарушител2024-06-24 В
6.5Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с раскрытием информации через несоответстви2024-06-10 С
5.9Уязвимость функции openssl_private_decrypt() компонента PKCS1 Padding Handler интерпретатора языка программирования PHP,2024-06-09 С
5.3Уязвимость операционной системы IBM i, связанная с раскрытием информации через несоответствие, позволяющая нарушителю ра2024-06-07 С
5.9Уязвимость компонентов TLS API и JSSE Provider средства криптографической защиты Bouncy Castle, позволяющая нарушителю р2024-05-11 С
6.0Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с раскрытием информации через несо2024-04-30 С
3.9Уязвимость панели управления Linux-сервера 1Panel, связанная с раскрытием информации через несоответствие, позволяющая н2024-04-18 В
5.9Уязвимость пакета perl-Crypt-OpenSSL-RSA операционных систем Red Hat Enterprise Linux, позволяющая нарушителю реализоват2024-03-12 С
5.9Уязвимость библиотеки SSL/TLS wolfSSL, связанная с раскрытием информации через несоответствие, позволяющая нарушителю ра2024-02-09 В
7.4Уязвимость компонента saslJaasServerRoleTokenSignerSecretPath облачной платформы для распределенного обмена сообщениями 2024-02-07 С
6.5Уязвимость подсистемы криптографии ядра операционной системы Linux, позволяющая нарушителю получить доступ или оказать в2024-02-07 В
7.5Уязвимость компонента RSA Key Exchange Handler набора инструментов шифрования и SSL для Python m2crypto, позволяющая нар2024-02-05 В
7.5Уязвимость компонента RSA Key Exchange Handler пакета python-cryptography языка программирования python, позволяющая нар2024-02-05 С
5.9Уязвимость пакета opencryptoki, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить 2024-01-31 С
5.6Уязвимость библиотеки работы со смарт-картами OpenSC, связанная с раскрытием информации через несоответствие, позволяюща2024-01-31 В
7.5Уязвимость криптографической библиотеки транспортного уровня GnuTLS, связанная с различием времени ответа при обработке 2024-01-16 С
5.5Уязвимость программного обеспечения Mbed TLS, существующая из-за временного бокового канала в частных операциях RSA, поз2024-01-10Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-203 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.