CWE-204
MITRE Тип уязвимости CWE-204
CWE-204
Уязвимости классифицированные как CWE-204 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-204 (45)
С
5.3Уязвимость подсистемы аутентификации SCRAM системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть 2026-08-13 С
5.3Уязвимость платформы для обмена файлами MFlash, связанная с несоответствием ответов на входящие запросы, позволяющая на2026-06-16 С
6.5Уязвимость программного обеспечения управления ресурсами человеческого капитала в организации SAP Human Capital Manageme2026-04-14 С
5.3Уязвимость реализации технологии SSL VPN микропрограммного обеспечения межсетевых экранов SONICWALL серии SMA 1000, позв2026-04-08 В
7.5Уязвимость конечной точки AssumeRoleWithLDAPIdentity службы STS (Security Token Service) сервера хранения объектов MinIO2026-03-20 С
5.3Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с несоотв2026-03-12 С
6.9Уязвимость программного комплекса «Взлет СП», связанная с несоответствием ответов на входящие запросы, позволяющая наруш2026-01-23 С
5.3Уязвимость платформы Solar appScreener, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю 2026-01-21 С
5.3Уязвимость пользовательского интерфейса авторизации программной платформы для управления идентификационными данными ZITA2026-01-14 С
5.3Уязвимость системы управления Git-репозиториями Gitea, связанная с несоответствием ответов на входящие запросы, позволяю2026-01-01 С
5.3Уязвимость автоматизированной библиотечно-информационной системы OPAC-Global, связанная с несоответствием ответов на вхо2025-12-28 С
5.3Уязвимость автоматизированной библиотечно-информационной системы OPAC-Global, связанная с несоответствием ответов на вхо2025-12-28 С
5.3Уязвимость программного обеспечения TrueConf Server, связанная с несоответствием ответов на входящие запросы, позволяюща2025-12-19 С
6.9Уязвимость программного обеспечения Gridscale X Prepay, связанная с несоответствием ответов на входящие запросы, позволя2025-12-09 С
6.9Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связан2025-10-16 С
6.9Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связан2025-10-16 С
5.3Уязвимость платформы облачного видеонаблюдения Trassir Cloud, связанная с несоответствием ответов на входящие запросы, п2025-10-13 С
5.3Уязвимость системы информационного обеспечения полетов БВС Небосвод, связанная с недостаточной защитой служебных данных,2025-10-01 В
7.3Уязвимость системы информационного обеспечения полетов БВС Небосвод, связанная с недостаточной защитой служебных данных,2025-10-01 С
5.3Уязвимость программного комплекса SafeConnect, связанная с несоответствием ответов на входящие запросы, позволяющая нару2025-09-18 С
5.3Уязвимость системы электронного документооборота Directum 5, связанная с несоответствием ответов на входящие запросы, по2025-09-18 С
5.3Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с несоответст2025-07-03 В
7.5Уязвимость промышленных систем удаленного доступа mymbCONNECT24 и mbCONNECT24, VPN-портала myREX24 и виртуального сервер2025-06-16 С
5.3Уязвимость системы управления доступом IBM Security Verify Access и программного средства защиты доступа к приложениям в2025-06-10 С
6.9Уязвимость комплексной системы видеонаблюдения «Платформа видеонаблюдения», связанная с несоответствием ответов на входя2025-06-02 С
5.3Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с несоответствием ответов на входя2025-05-20 С
6.9Уязвимость программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management),2025-05-13 В
7.5Уязвимость системы управления содержимым сайта PARTS SOFT СMS, связанная с несоответствием ответов на входящие запросы, 2025-05-06 С
5.3Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю подобрать имена учетных зап2025-04-25 С
6.9Уязвимость среды выполнения Mendix Runtime, связанная с несоответствием ответов на входящие запросы, позволяющая нарушит2025-04-08 С
5.3Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с несоответствием ответ2025-02-11 С
5.3Уязвимость системы автоматизации IT-процессов SimpleOne ITSM, позволяющая нарушителю осуществить атаку методом «грубой с2025-01-29 С
5.3Уязвимость системы мониторинга и управления процессами передачи файлов IBM Control Center, связанная с несоответствием о2025-01-25 С
5.3Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности 2025-01-14 В
7.5Уязвимость SCADA-системы Пульт.онлайн, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю п2024-12-13 С
4.3Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с несоответствием ответов на входящие запросы, позволяющ2024-11-14 С
5.3Уязвимость программного обеспечения аналитики показателей эффективности колл-центра Loway QueueMetrics, связанная с несо2024-09-03 С
5.3Уязвимость метода ProfileBasedRequestOptionsBuilder библиотеки аутентификации в веб-приложениях webauthn-lib, позволяюща2024-07-15 С
5.3Уязвимость сервиса для управления проектами YouGile, связанная с несоответствием ответов на входящие запросы, позволяюща2024-07-08 С
5.3Уязвимость реализации стандарта Security Assertion Markup Language (SAML) платформы для операционного анализа Splunk Ent2024-05-30 С
5.3Уязвимость базового механизма аутентификации (Basic Authentication Mechanism) среды выполнения Mendix Runtime, позволяющ2023-11-21 В
7.5Уязвимость микропрограммного обеспечения маршрутизаторов Moxa серии TN-5900, связанная с несоответствием ответов на вход2023-07-03 С
5.3Уязвимость системы управления контентом Ghost, связанная с несоответствием ответов на входящие запросы, позволяющая нару2022-12-22 С
5.3Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю2022-01-12 В
7.5Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-2021-12-30Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-204 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.