CWE-250
MITRE Тип уязвимости CWE-250
CWE-250
Уязвимости классифицированные как CWE-250 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-250 (50)
С
8.4Уязвимость службы snapd операционных систем Ubuntu, позволяющая нарушителю повысить свои привилегии2026-07-21 В
9.9Уязвимость облачной службы аналитики Azure Synapse, связанная с ошибками при управлении привилегиями, позволяющая наруши2026-06-18 В
8.7Уязвимость программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), 2026-06-09 К
9.6Уязвимость веб-браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю вызвать отказ 2026-05-28 В
9.1Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с ошибками при управлении п2026-05-12 Н
3.7Уязвимость компонента Libraries программной платформы Oracle Java SE, позволяющая нарушителю нарушителю выполнить произв2026-04-21 В
9.3Уязвимость системы управления доступом IBM Verify Identity Access, позволяющая нарушителю оказать влияние на конфиденциа2026-03-31 В
7.7Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения терминального сервера NPort 6100-G2/6200-G2, 2025-12-31 В
6.6Уязвимость консоли управления микропрограммного обеспечения межсетевых экранов SonicWall SMA1000, позволяющая нарушителю2025-12-17 В
7.2Уязвимость сервера видеоконференций IVA MCU, связанная с ошибками при управлении привилегиями, позволяющая нарушителю вы2025-11-24 В
7.8Уязвимость программы установки Autodesk Installer, связанная с ошибками при управлении привилегиями, позволяющая нарушит2025-11-06 С
8.5Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю п2025-10-30 С
8.5Уязвимость сценария getprofile.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю повысить свои привилегии2025-10-30 С
5.3Уязвимость микропрограммного обеспечения сетевых устройств Moxa серий EDR-G9010, EDR-8010, EDF-G1002-BP, TN-4900, NAT-102025-10-16 В
9.3Уязвимость микропрограммного обеспечения сетевых устройств Moxa, связанная с ошибками при управлении привилегиями, позво2025-10-16 В
9.3Уязвимость микропрограммного обеспечения сетевых устройств Moxa, связанная с ошибками при управлении привилегиями, позво2025-10-16 В
9.3Уязвимость системы управления доступом IBM Verify Identity Access (ранее IBM Security Verify Access), связанная с ошибка2025-10-06 С
4.8Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю раскрыт2025-09-17 С
5.2Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысит2025-09-17 С
6.8Уязвимость веб-интерфейса программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networkin2025-09-16 С
7.1Уязвимость драйвера SMM AMD Platform Configuration Blob (APCB) микропрограммного обеспечения процессоров AMD, позволяюща2025-08-26 С
6.7Уязвимость платформы хранения данных Dell Data Lakehouse, связанная с ошибками при управлении привилегиями, позволяющая 2025-08-14 С
4.5Уязвимость графического интерфейса пользователя SAP GUI для Windows, связанная с ошибками разграничения доступа, позволя2025-08-12 С
8.8сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостатками разграничения доступа, позволяюща2025-08-12 К
9.3Уязвимость системы сбора данных Logstash программного средства мониторинга и анализа логов Nagios Log Server, позволяюща2025-08-05 С
6.9Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная 2025-07-22 С
6.4Уязвимость службы OAM платформы управления сетями Nokia Single RAN (Single Radio Access Network), позволяющая нарушителю2025-07-02 В
7.5Уязвимость службы Websockify программной платформы управления сетевой инфраструктурой Versa Director, позволяющая наруши2025-06-18 В
8.5Уязвимость библиотеки QBRM средства резервного копирования, восстановления и архивирования IBM Backup, Recovery and Medi2025-06-13 С
7.8Уязвимость контейнера программного средства интеграции данных IBM Security Verify Directory, позволяющая нарушителю повы2025-06-13 В
8.7Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацие2025-06-13 В
7.5Уязвимость веб-интерфейса FTP-сервера Wing FTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произ2025-05-24 В
8.5Уязвимость компонента TCP IP Connectivity Utilities операционных систем IBM i, позволяющая нарушителю повысить свои прив2025-05-17 С
7.0Уязвимость библиотеки libblockdev, связанная с возможностью монтирования файловой системы и управлением накопителями в р2025-05-14 В
8.6Уязвимость функции logfile_reopen() терминального мультиплексора GNU screen, позволяющая нарушителю осуществить запись д2025-05-12 В
8.0Уязвимость платформы для оптической транспортной сети Ribbon Communications Apollo 9608, связанная с ошибками при управл2025-04-28 В
8.0Уязвимость платформы для оптической транспортной сети Ribbon Communications Apollo 9608, связанная с ошибками при управл2025-04-28 В
8.4Уязвимость устройства для управления и обслуживания серверов Power Hardware Management Console (HMC), связанная с ошибка2025-04-22 В
9.1Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволя2025-04-16 С
7.1Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2025-04-10 С
7.2Уязвимость клиента программного средства для обеспечения удаленного доступа SonicWall NetExtender, позволяющая нарушител2025-04-08 С
5.9Уязвимость клиента программного средства для обеспечения удаленного доступа SonicWall NetExtender, позволяющая нарушител2025-04-08 В
8.6Уязвимость демона dockerd программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю повыс2025-02-13 С
8.2Уязвимость драйвера AmdPlatformRasSspSmm микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить2025-02-11 С
7.8Уязвимость системы управления доступом IBM Security Verify Access, связанная с ошибками при управлении привилегиями, поз2025-02-05 С
4.6Уязвимость компонента "FileSystemConfigSetService" поискового сервера Apache Solr, позволяющая нарушителю загрузить вред2025-01-26 С
7.8Уязвимость веб-службы гибридной коммуникационной платформы Mitel OpenScape 4000 и платформы централизованного управления2025-01-22 С
8.8Уязвимость образа Docker средства регистрации посылок и отправлений Incoming Goods Suite, позволяющая нарушителю повысит2024-11-19 К
9.8Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с ошибками разграничения доступа, позволяюща2024-11-15 К
9.8Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с отсутствием реализации аутентификации при 2024-11-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-250 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.