CWE-257
MITRE Тип уязвимости CWE-257
CWE-257
Уязвимости классифицированные как CWE-257 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-257 (23)
С
4.3Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14 С
4.1Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагиро2026-04-14 С
5.5Уязвимость службы Data Collection Agent (DCA) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, п2026-02-25 В
8.7Уязвимость программного обеспечения для централизованного управления сетевой инфраструктурой Ruckus Network Director, св2025-07-08 С
4.4Уязвимость алгоритма шифрования DES микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE42025-07-03 Н
2.3Уязвимость операционных систем FortiOS, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю2025-04-08 С
5.5Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter2024-10-16 С
4.9Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с хранение2024-05-02 В
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Unitronics Vision, связанная с хранение2024-04-18 С
5.5Уязвимости программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, системы 2024-01-11 К
7.5Уязвимость микропрограммного обеспечения терминального сервера NPort 6000, связанная с неправильной реализацией алгоритм2023-11-01 С
4.9Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с хранением паролей в в2023-09-27 С
7.8Уязвимость файловой системы контейнера операционных систем Juniper Networks Junos OS маршрутизаторов серии cSRX, позволя2022-10-12 В
9.4Уязвимость протокола конфигурирования ПЛК MKLogic-500, связанная с недостатками алгоритма шифрования, позволяющая наруши2022-09-20 В
8.0Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная2022-06-14 Н
4.0Уязвимость SCADA системы MasterSCADA, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю 2020-10-09 С
6.1Уязвимость структурного компонента системы управления базами данных (СУБД) Redis программного средства для управления пр2020-02-17 Н
3.5Уязвимость микропрограммного обеспечения шлюзов Ruijie EG-2000SE, связана с хранением паролей в открытом виде, позволяющ2019-09-20 К
8.8Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800, 2019-09-03 С
6.5Уязвимость компонента config-variables.jelly плагина Jenkins Credentials Binding, позволяющая нарушителю получить несанк2019-05-01 С
4.9Уязвимость медицинского оборудования Medtronic MyCareLink Patient Monitor, связанная с хранением паролей в восстанавлива2018-08-07 С
Уязвимость средства телеуправления в электроэнергетике SICAM PAS, позволяющая нарушителю получить доступ к базе данных2016-12-05 С
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400, связ2015-10-27Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-257 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.