КиберосноваSGRC
CWE-23
MITRE

Тип уязвимости CWE-23

CWE-23

Уязвимости классифицированные как CWE-23 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-23 (50)

 
В
7.8Уязвимость программной платформы Microsoft .NET Framework, связанная с неверным ограничением имени пути к каталогу, позв2026-08-11
 
С
5.7Уязвимость механизма автоматического обновления ПК ViPNet Administrator, связанная с недостатками обработки относительны2026-07-18
 
С
7.8Уязвимость ядра пользовательского интерфейса операционной системы Windows, позволяющая нарушителю повысить свои привилег2026-07-14
 
К
10.0Уязвимость функции internal/database/org.go программного средства создания самоуправляемых Git-репозиториев Gogs, позвол2026-06-19
 
С
5.5Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4, связанная с не2026-06-10
 
С
7.1Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с недостаточной проверкой вводимых данных, п2026-06-09
 
В
6.5Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками в обработке относительного пути к2026-06-09
 
К
8.8Уязвимость механизма обработки файла метаданных репозитория repomd.xml библиотеки libzypp, позволяющая нарушителю выполн2026-06-03
 
С
6.7Уязвимость антивирусного программного средства Trend Micro Apex One, связанная с неверным ограничением имени пути к ката2026-05-21
 
С
7.8Уязвимость функции get_ext_report() модуля drivers/virt/coco/sev-guest/sev-guest.c ядра операционной системы Linux, позв2026-05-17
 
К
9.8Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, п2026-05-14
 
С
5.5Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками механизма обработки относительног2026-05-12
 
В
9.3Уязвимость набора открытых библиотек и инструментов на языке C# ROS#, связанная с ошибками механизма обработки относител2026-05-12
 
С
6.5Уязвимость интегрированной системы обмена сообщениями Cisco Unity Connection, связанная с ошибками механизма обработки о2026-04-15
 
С
6.5Уязвимость интегрированной системы обмена сообщениями Cisco Unity Connection, связанная с ошибками механизма обработки о2026-04-15
 
С
6.7Уязвимость интерфейса командной строки веб-приложений FortiWeb, позволяющая нарушителю выполнить произвольный код2026-04-14
 
К
9.8Уязвимость программной платформы для настройки компонентов GIGABYTE Control Center (GCC), связанная с записью за граница2026-03-30
 
С
7.8Уязвимость модуля crypto/authencesn.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживани2026-03-27
 
В
8.6Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропу2026-03-25
 
В
8.1Уязвимость модуля интеграции Jira Connect программной платформы на базе git для совместной работы над кодом GitLab CE/EE2026-03-25
 
С
6.5Уязвимость функции сервера протокола безопасного копирования операционной системы Cisco IOS XE, позволяющая нарушителю в2026-03-25
 
С
7.7Уязвимость метода программного обеспечения TrueConf Server, позволяющая удаленно вызвать отказ в обслуживании путем удал2026-03-16
 
В
8.5Уязвимость метода программного обеспечения TrueConf Server, позволяющая удаленно выполнить произвольный код2026-03-16
 
В
6.5Уязвимость сценариев fetching/binary-fetcher/src/index.ts и resolving/resolver-base/src/index.ts менеджера пакетов pnpm,2026-01-17
 
В
6.5Уязвимость менеджера пакетов pnpm, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю запис2026-01-16
 
В
8.4Уязвимость компонента fs/btrfs/transaction.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обс2025-12-23
 
В
7.8Уязвимость пакета программ Microsoft Office, связанная с ошибками в обработке относительного пути к каталогу, позволяюща2025-12-09
 
В
9.9Уязвимость платформы Solar appScreener, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю 2025-12-01
 
С
5.3Уязвимость программного обеспечения для безопасности электронной почты SonicWall Email Security, связанная с ошибками ме2025-11-19
 
В
7.1Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по 2025-11-14
 
К
9.8Уязвимость функций cgi_auth() и cgi_process() межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю повысит2025-11-14
 
В
7.1Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по 2025-11-14
 
С
7.1Уязвимость редактора документов корпоративного сервера Р7-Офис, связанная с обходом относительного пути, позволяющая нар2025-11-13
 
В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить п2025-10-27
 
Н
3.1Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django, позволяющая нарушител2025-10-01
 
С
6.7Уязвимость операционных систем Cisco IOS XE, связанная с неправильной обработкой неопределенных значений, позволяющая на2025-09-24
 
В
5.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обр2025-09-17
 
С
4.9Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с ошибками механизма обработки относительного пути к ка2025-09-09
 
В
9.3Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Pl2025-09-03
 
В
9.3Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki P2025-09-03
 
В
8.7Уязвимость программного обеспечения TrueConf Server, связанная с ошибками в обработке относительного пути к каталогу, по2025-08-20
 
В
8.8Уязвимость платформы резервного копирования и восстановления данных CommVault, связанная с ошибками в обработке относите2025-08-19
 
В
8.1Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с ошибками обработки параметров, позволяющая нарушителю2025-08-12
 
В
7.2Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-08-12
 
С
7.7Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обр2025-07-28
 
С
7.0Уязвимость функции ieee80211_link_info_change_notify() модуля net/mac80211/main.c реализации стека mac80211 ядра операци2025-07-23
 
К
8.8Уязвимость клиента удаленного рабочего стола (Remote Desktop Client) операционных систем Windows, связанная с недостатка2025-07-08
 
К
9.3Уязвимость микропрограммного обеспечения контроллеров беспроводных сетей Ruckus Virtual SmartZone, связанная с обходом о2025-07-08
 
В
8.4Уязвимость пакета perl.rte операционной системы IBM AIX и IBM VIOS, позволяющая нарушителю выполнить произвольный код2025-06-10
 
С
5.5Уязвимость функции btrfs_end_transaction() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуж2025-06-07
Показать все уязвимости CWE-23

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-23 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК