КиберосноваSGRC
CWE-257
MITRE

Тип уязвимости CWE-257

CWE-257

Уязвимости классифицированные как CWE-257 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-257 (23)

 
С
4.3Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14
 
С
4.1Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагиро2026-04-14
 
С
5.5Уязвимость службы Data Collection Agent (DCA) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, п2026-02-25
 
В
8.7Уязвимость программного обеспечения для централизованного управления сетевой инфраструктурой Ruckus Network Director, св2025-07-08
 
С
4.4Уязвимость алгоритма шифрования DES микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE42025-07-03
 
Н
2.3Уязвимость операционных систем FortiOS, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю2025-04-08
 
С
5.5Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter2024-10-16
 
С
4.9Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с хранение2024-05-02
 
В
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Unitronics Vision, связанная с хранение2024-04-18
 
С
5.5Уязвимости программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, системы 2024-01-11
 
К
7.5Уязвимость микропрограммного обеспечения терминального сервера NPort 6000, связанная с неправильной реализацией алгоритм2023-11-01
 
С
4.9Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с хранением паролей в в2023-09-27
 
С
7.8Уязвимость файловой системы контейнера операционных систем Juniper Networks Junos OS маршрутизаторов серии cSRX, позволя2022-10-12
 
В
9.4Уязвимость протокола конфигурирования ПЛК MKLogic-500, связанная с недостатками алгоритма шифрования, позволяющая наруши2022-09-20
 
В
8.0Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная2022-06-14
 
Н
4.0Уязвимость SCADA системы MasterSCADA, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю 2020-10-09
 
С
6.1Уязвимость структурного компонента системы управления базами данных (СУБД) Redis программного средства для управления пр2020-02-17
 
Н
3.5Уязвимость микропрограммного обеспечения шлюзов Ruijie EG-2000SE, связана с хранением паролей в открытом виде, позволяющ2019-09-20
 
К
8.8Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800, 2019-09-03
 
С
6.5Уязвимость компонента config-variables.jelly плагина Jenkins Credentials Binding, позволяющая нарушителю получить несанк2019-05-01
 
С
4.9Уязвимость медицинского оборудования Medtronic MyCareLink Patient Monitor, связанная с хранением паролей в восстанавлива2018-08-07
 
С
Уязвимость средства телеуправления в электроэнергетике SICAM PAS, позволяющая нарушителю получить доступ к базе данных2016-12-05
 
С
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400, связ2015-10-27

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-257 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК