CWE-208
MITRE Тип уязвимости CWE-208
CWE-208
Уязвимости классифицированные как CWE-208 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-208 (48)
С
8.2Уязвимость функций pkcs7_decrypt_smime(), pkcs7_decrypt_pem(), pkcs7_decrypt_der() пакета cryptography интерпретатора яз2026-07-31 Н
3.7Уязвимость криптографической библиотеки GnuTLS, связанная с раскрытием информации на основании временных расхождений, по2026-06-01 С
2.7Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхожд2026-05-14 В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяю2026-05-12 С
5.9Уязвимость компонента doveadm почтового сервера Dovecot, позволяющая нарушителю получить несанкционированный доступ к за2026-03-27 С
8.2Уязвимость библиотеки криптографических протоколов phpseclib, связанная с раскрытием информации из-за несоответствия во 2026-03-19 К
9.8Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Lin2026-03-12 С
4.8Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю обойти ограничения безопасности2026-03-09 В
9.4Уязвимость функций tcp_inbound_md5_hash(), tcp_v4_send_reset() и tcp_v6_send_reset() ядра операционной системы Linux, по2026-03-02 С
6.3Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с раскрытием информации на основании временных р2026-02-13 С
5.3Уязвимость программной платформы для веб-приложений Django, связанная с раскрытием информации на основании временных рас2026-02-03 Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных,2025-10-16 С
5.5Уязвимость компонента net/ipv6/seg6_hmac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслу2025-08-21 С
5.3Уязвимость модулей net/sctp/sm_make_chunk.c и net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая наруш2025-08-18 С
6.8Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageabili2025-08-12 Н
3.7Уязвимость функции CompareHashAndPassword платформ для архивирования корпоративной информации Vault Enterprise и Vault C2025-08-01 В
9.1Уязвимость платформы для корпоративного обучения Reezonly LMS, связанная с ошибками разграничения доступа, позволяющая н2025-04-24 Н
2.6Уязвимость механизма PageAttention библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушител2025-04-23 Н
3.1Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю получить несанкционированный доступ 2025-04-01 С
6.5Уязвимость криптографической платформы IBM Common Cryptographic Architecture (CCA), связанная с раскрытием информации, п2025-03-10 В
8.6Уязвимость реализации спецификации передачи данных в промышленных сетях OPC UA .NET Standard, связанная с недостатками п2025-02-09 С
6.5Уязвимость метода Arrays.equals() СУБД Apache Hive, позволяющая нарушителю вызвать отказ в обслуживании2025-01-28 С
5.3Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2), позволяющая нарушителю ока2024-12-27 С
5.4Уязвимость службы WinBox операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю получить несанкц2024-11-27 С
8.2Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с манипулированием неизвестным в2024-11-12 С
7.8Уязвимость описания конфигурации ADDRESS_MASKING в модуле arch/x86/Kconfig ядра операционной системы Linux, позволяющая 2024-10-21 В
8.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-08-13 Н
2.6Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками про2024-07-22 С
5.3Уязвимость метода django.contrib.auth.backends.ModelBackend.authenticate() программной платформы для веб-приложений Djan2024-06-23 С
5.9Уязвимость реализации механизма инкапсуляции ключей Kyber библиотеки реализации алгоритмов постквантовой криптографии li2024-06-10 В
7.5Уязвимость функции secure_compare() модуля Mojolicious для Perl, позволяющая нарушителю получить длину секретной строки2024-04-07 С
5.9Уязвимость криптографической библиотеки Libgcrypt, связанная с недостаточной защитой служебных данных в результате расхо2024-03-06 С
5.9Уязвимость функции PrivateDecrypt() криптографической библиотеки программной платформы Node.js, позволяющая нарушителю р2024-02-12 С
6.5Уязвимость подсистемы криптографии ядра операционной системы Linux, позволяющая нарушителю получить доступ или оказать в2024-02-07 С
5.5Уязвимость программного обеспечения Mbed TLS, существующая из-за временного бокового канала в частных операциях RSA, поз2024-01-10 В
6.5Уязвимость реализации стандартов PKCS#1 v1.5, OAEP и RSASVP набора библиотек NSS (Network Security Services), позволяюща2023-10-04 В
6.5Уязвимость реализации стандарта PKCS#1 v1.5 набора библиотек NSS (Network Security Services), позволяющая нарушителю реа2023-09-13 Н
4.7Уязвимость реализации механизма Shamir’s secret платформ для архивирования корпоративной информации HashiCorp Vault и Va2023-03-29 С
5.4Уязвимость функции strcmp() httpd-демона микропрограммного обеспечения маршрутизаторовTP-Link Archer C5 версии 2 и TP-Li2022-12-14 С
5.1Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и BSAFE Crypto-C Micro Edition, связанная с манипули2022-09-11 С
5.3Уязвимость плагина Jenkins GitHub Plugin, связанная с раскрытием информации через несоответствие, позволяющая нарушителю2022-07-27 С
6.1Уязвимость веб-браузера Firefox, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить нес2022-07-26 С
5.3Уязвимость систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session 2022-07-06 С
5.9Уязвимость библиотеки aaugustin протокола связи websockets языка программирования Python, связанная с утечкой информации2021-06-07 С
5.9Уязвимость алгоритмов шифрования PKCS#1 v1.5, RSA-OEAP и RSASVE криптографической библиотеки OpenSSL, позволяющая наруши2020-07-14 С
7.1Уязвимость процессоров Intel архитектур Skylake и Kaby Lake, связанная с ошибками реализации технологии одновременной мн2018-10-30 Н
7.1Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю преодол2018-01-03 Н
2.6Уязвимость библиотеки Michaelliao JOpenId, связанная с раскрытием информации через несоответствие, позволяющая нарушител2010-07-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-208 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.