КиберосноваSGRC
CWE-208
MITRE

Тип уязвимости CWE-208

CWE-208

Уязвимости классифицированные как CWE-208 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-208 (48)

 
С
8.2Уязвимость функций pkcs7_decrypt_smime(), pkcs7_decrypt_pem(), pkcs7_decrypt_der() пакета cryptography интерпретатора яз2026-07-31
 
Н
3.7Уязвимость криптографической библиотеки GnuTLS, связанная с раскрытием информации на основании временных расхождений, по2026-06-01
 
С
2.7Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхожд2026-05-14
 
В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяю2026-05-12
 
С
5.9Уязвимость компонента doveadm почтового сервера Dovecot, позволяющая нарушителю получить несанкционированный доступ к за2026-03-27
 
С
8.2Уязвимость библиотеки криптографических протоколов phpseclib, связанная с раскрытием информации из-за несоответствия во 2026-03-19
 
К
9.8Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Lin2026-03-12
 
С
4.8Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю обойти ограничения безопасности2026-03-09
 
В
9.4Уязвимость функций tcp_inbound_md5_hash(), tcp_v4_send_reset() и tcp_v6_send_reset() ядра операционной системы Linux, по2026-03-02
 
С
6.3Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с раскрытием информации на основании временных р2026-02-13
 
С
5.3Уязвимость программной платформы для веб-приложений Django, связанная с раскрытием информации на основании временных рас2026-02-03
 
Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных,2025-10-16
 
С
5.5Уязвимость компонента net/ipv6/seg6_hmac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслу2025-08-21
 
С
5.3Уязвимость модулей net/sctp/sm_make_chunk.c и net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая наруш2025-08-18
 
С
6.8Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageabili2025-08-12
 
Н
3.7Уязвимость функции CompareHashAndPassword платформ для архивирования корпоративной информации Vault Enterprise и Vault C2025-08-01
 
В
9.1Уязвимость платформы для корпоративного обучения Reezonly LMS, связанная с ошибками разграничения доступа, позволяющая н2025-04-24
 
Н
2.6Уязвимость механизма PageAttention библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушител2025-04-23
 
Н
3.1Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю получить несанкционированный доступ 2025-04-01
 
С
6.5Уязвимость криптографической платформы IBM Common Cryptographic Architecture (CCA), связанная с раскрытием информации, п2025-03-10
 
В
8.6Уязвимость реализации спецификации передачи данных в промышленных сетях OPC UA .NET Standard, связанная с недостатками п2025-02-09
 
С
6.5Уязвимость метода Arrays.equals() СУБД Apache Hive, позволяющая нарушителю вызвать отказ в обслуживании2025-01-28
 
С
5.3Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2), позволяющая нарушителю ока2024-12-27
 
С
5.4Уязвимость службы WinBox операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю получить несанкц2024-11-27
 
С
8.2Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с манипулированием неизвестным в2024-11-12
 
С
7.8Уязвимость описания конфигурации ADDRESS_MASKING в модуле arch/x86/Kconfig ядра операционной системы Linux, позволяющая 2024-10-21
 
В
8.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-08-13
 
Н
2.6Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками про2024-07-22
 
С
5.3Уязвимость метода django.contrib.auth.backends.ModelBackend.authenticate() программной платформы для веб-приложений Djan2024-06-23
 
С
5.9Уязвимость реализации механизма инкапсуляции ключей Kyber библиотеки реализации алгоритмов постквантовой криптографии li2024-06-10
 
В
7.5Уязвимость функции secure_compare() модуля Mojolicious для Perl, позволяющая нарушителю получить длину секретной строки2024-04-07
 
С
5.9Уязвимость криптографической библиотеки Libgcrypt, связанная с недостаточной защитой служебных данных в результате расхо2024-03-06
 
С
5.9Уязвимость функции PrivateDecrypt() криптографической библиотеки программной платформы Node.js, позволяющая нарушителю р2024-02-12
 
С
6.5Уязвимость подсистемы криптографии ядра операционной системы Linux, позволяющая нарушителю получить доступ или оказать в2024-02-07
 
С
5.5Уязвимость программного обеспечения Mbed TLS, существующая из-за временного бокового канала в частных операциях RSA, поз2024-01-10
 
В
6.5Уязвимость реализации стандартов PKCS#1 v1.5, OAEP и RSASVP набора библиотек NSS (Network Security Services), позволяюща2023-10-04
 
В
6.5Уязвимость реализации стандарта PKCS#1 v1.5 набора библиотек NSS (Network Security Services), позволяющая нарушителю реа2023-09-13
 
Н
4.7Уязвимость реализации механизма Shamir’s secret платформ для архивирования корпоративной информации HashiCorp Vault и Va2023-03-29
 
С
5.4Уязвимость функции strcmp() httpd-демона микропрограммного обеспечения маршрутизаторовTP-Link Archer C5 версии 2 и TP-Li2022-12-14
 
С
5.1Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и BSAFE Crypto-C Micro Edition, связанная с манипули2022-09-11
 
С
5.3Уязвимость плагина Jenkins GitHub Plugin, связанная с раскрытием информации через несоответствие, позволяющая нарушителю2022-07-27
 
С
6.1Уязвимость веб-браузера Firefox, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить нес2022-07-26
 
С
5.3Уязвимость систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session 2022-07-06
 
С
5.9Уязвимость библиотеки aaugustin протокола связи websockets языка программирования Python, связанная с утечкой информации2021-06-07
 
С
5.9Уязвимость алгоритмов шифрования PKCS#1 v1.5, RSA-OEAP и RSASVE криптографической библиотеки OpenSSL, позволяющая наруши2020-07-14
 
С
7.1Уязвимость процессоров Intel архитектур Skylake и Kaby Lake, связанная с ошибками реализации технологии одновременной мн2018-10-30
 
Н
7.1Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю преодол2018-01-03
 
Н
2.6Уязвимость библиотеки Michaelliao JOpenId, связанная с раскрытием информации через несоответствие, позволяющая нарушител2010-07-15

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-208 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК