CWE-24
MITRE Тип уязвимости CWE-24
CWE-24
Уязвимости классифицированные как CWE-24 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-24 (50)
В
8.6Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adapt2026-08-11 В
7.5Уязвимость сервера обновлений Windows Server Update Service (WSUS) операционных систем Windows, позволяющая нарушителю в2026-07-14 К
6.1Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления баз2026-05-14 В
8.6Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с ошибкой обработки исключительных состояний, позволяющая н2026-05-01 В
8.7Уязвимость функции apply() библиотеки gix-pack, позволяющая нарушителю вызвать отказ в обслуживании2026-04-25 К
9.8Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с возможностью обхода каталога с ограниченным до2026-04-14 В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2026-04-07 С
7.1Уязвимость функции do_secure_storage_access() модуля arch/s390/mm/fault.c поддержки платформы S390 ядра операционной сис2026-03-16 С
6.5Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с ошибкой обработки исключительных состояний 2026-03-13 В
8.7Уязвимость мультиплексора Yamux, связанная с недостаточной обработкой исключений, позволяющая нарушителю вызвать отказ в2026-03-13 В
7.5Уязвимость функции zipfileInflate системы управления базами данных SQLite, позволяющая нарушителю обойти ограничения без2026-03-12 С
6.7Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии E810, связанная с недостаточной обработкой ис2026-02-10 С
5.7Уязвимость приложения Nextcloud Calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05 В
7.5Уязвимость реализации протокола Internet Key Exchange (IKEv1) программного обеспечения для виртуализации систем хранения2025-11-14 С
6.2Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-10-28 С
5.5Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибкой обработки исключительных сос2025-10-14 С
5.9Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с доступом к не2025-09-08 Н
4.1Уязвимость архиватора GNU Tar, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяю2025-07-15 В
9.2Уязвимость фреймворка для создания высокопроизводительных веб-приложений Qwik, связанная с ошибкой обработки исключениий2025-07-09 В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04 В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04 В
7.7Уязвимость SCADA-системы «ЭНТЕК», связанная с недостаточной обработкой исключений, позволяющая нарушителю вызвать отказ 2025-06-17 В
8.8Уязвимость функции GetGroupFilteredUsers сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption2025-06-17 С
6.5Уязвимость интерфейса v1/completions библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушит2025-05-30 В
7.5Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отка2025-05-14 С
6.5Уязвимость микрокода процессоров Intel Microcode, позволяющая нарушителю вызвать отказ в обслуживании2025-05-12 В
7.5Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызва2025-05-08 Н
3.3Уязвимость функции output_userspace() компонента net/openvswitch/actions.c ядра операционной системы Linux, позволяющая 2025-05-07 С
6.5Уязвимость интерфейса v1/completions библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушит2025-04-27 Н
4.5Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения обработки документов Ghostscrip2025-04-26 С
5.8Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограни2025-04-19 В
7.5Уязвимость интерфейса torch.cummin фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в обслужи2025-04-19 В
7.5Уязвимость метода torch.Tensor.random_() фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в о2025-04-16 В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07 В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07 В
7.5Уязвимость утилиты для обработки фрагментов Mongos системы управления базами данных MongoDB, позволяющая нарушителю вызв2025-04-01 С
6.9Уязвимость реализации протокола Internet Printing Protocol (IPP) микропрограммного обеспечения многофункциональных устро2025-03-13 С
5.3Уязвимость микропрограммного обеспечения серверных плат Intel Server Board M50FCP и Intel Server Board D50DNP, связанная2025-02-11 С
5.5Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с ошибкой обработки 2025-02-06 С
6.9Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с некорректной обработкой непредвиденного 2025-02-06 С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обсл2025-02-05 С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызват2025-02-05 С
4.3Уязвимость камер видеонаблюдения для систем мониторинга и наблюдения IntelBras IP Camera, позволяющая нарушителю получит2025-01-04 С
7.2Уязвимость инструмента обмена сообщениями и видеоконференций Output Messenger, связанная с неверным ограничением имени п2024-12-25 В
7.6Уязвимость функции res.download() сценария template.js (backend/src/routes/template.js) инструмента автоматизации оформл2024-12-09 К
9.2Уязвимость операционной системы Ruijie Reyee OS, связанная с использованием изначально опасной функции, позволяющая нару2024-12-03 С
5.5Уязвимость функции geneve_xmit_skb() модуля drivers/net/geneve.c драйвера поддержки сетевых устройств geneve ядра операц2024-12-03 С
5.5Уязвимость функции imx_pcie_suspend_noirq() модуля drivers/pci/controller/dwc/pci-imx6.c драйвера поддержки устройств PC2024-11-06 С
6.5Уязвимость веб-консоли Intel Raid Web Console, связанная с ошибкой обработки исключительных состояний, позволяющая наруш2024-10-09 С
6.0Уязвимость реализации протокола Message Queuing Telemetry Transport (MQTT) платформы управления промышленными сетями MXv2024-09-21Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-24 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.