КиберосноваSGRC
CWE-276
MITRE

Некорректные права доступа

Incorrect Default Permissions

Ресурсы создаются с избыточными правами. Позволяет неавторизованный доступ к данным или функциям.

Уязвимости с типом CWE-276 (50)

 
С
5.5Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю п2026-05-13
 
В
7.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24
 
С
7.8Уязвимость программной платформы .NET, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2026-03-10
 
С
5.9Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI2026-02-27
 
С
7.0Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert и EcoStruxure Process Expert for A2026-01-13
 
В
7.5Уязвимость DNS-сервера PowerDNS Recursor, связанная с ошибками использования стандартных разрешений, позволяющая нарушит2025-12-09
 
С
5.6Уязвимость пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю п2025-11-21
 
С
5.3Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совмест2025-11-18
 
С
7.3Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2025-11-11
 
К
6.1Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2025-11-11
 
С
5.5Уязвимость библиотеки управления виртуализацией Libvirt, связанная с настройками прав доступа по умолчанию, позволяющая 2025-11-05
 
Н
3.3Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю2025-11-05
 
Н
2.4Уязвимость операционных систем iOS и iPadOS, связанная с неправильными стандартными разрешениями, позволяющая позволить 2025-11-03
 
С
8.8Уязвимость драйвера ODBC BI Connector, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2025-10-23
 
С
7.8Уязвимость драйвера MongoDB Atlas SQL ODBC Driver системы управления базами данных MongoDB, позволяющая нарушителю повыс2025-10-22
 
С
7.8Уязвимость инструмента оптимизации на базе искусственного интеллекта NVIDIA Project G-Assist, позволяющая нарушителю пов2025-10-09
 
С
7.8Уязвимость каталога FrameviewSDK установщика утилиты NVIDIA App, позволяющая нарушителю повысить свои привилегии2025-09-30
 
С
6.4Уязвимость сервиса для обновлений OpenShift Update Service корпоративной платформы Red Hat OpenShift Container Platform,2025-08-26
 
С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками раз2025-08-20
 
Н
2.8Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживан2025-08-13
 
С
5.4Уязвимость оптимизирующего компилятора oneAPI DPC++/C++ Compiler, связанная с некорректно используемыми стандартными раз2025-08-12
 
С
5.4Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с некорректно используемыми стандартными разреш2025-08-12
 
С
5.5Уязвимость программных продуктов CODESYS, связанная с некорректно используемыми стандартными разрешениями, позволяющая н2025-08-04
 
В
8.6Уязвимость веб-интерфейса микропрограммного обеспечения точек доступа Draytek Vigor Access Points, связанная с использов2025-08-04
 
С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно испо2025-07-28
 
В
8.8Уязвимость инструмента инициализации облачных виртуальных машин Cloud-Init, связанная с недостатками процедуры аутентифи2025-07-12
 
С
6.5Уязвимость модуля Elliptic Labs Virtual Lock Sensor микропрограммного обеспечения ноутбуков ThinkPad, позволяющая наруши2025-07-08
 
С
6.5Уязвимость микропрограммного обеспечения логических контроллеров AXC F 1152, AXC F 2152, AXC F 3152, BPC 9102S и RFC 4072025-07-08
 
С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с ошибками использования стандартных 2025-07-02
 
С
6.9Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, связанн2025-06-24
 
С
7.3Уязвимость установщика текстового редактора Notepad++, позволяющая нарушителю повысить свои привилегии и записывать прои2025-06-21
 
В
9.5Уязвимость микропрограммного обеспечения цифрового регистратора аварийных событий Elspec G5, связанная с использованием 2025-06-10
 
С
8.5Уязвимость сетевого программного обеспечения Mozilla VPN, связанная с ошибками использования стандартных разрешений, поз2025-05-30
 
С
6.7Уязвимость программного обеспечения Acronis Cyber Protect Cloud Agent, связанная с неправильным или недостаточным управл2025-05-29
 
Н
4.0Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректно используемыми стандартными разрешениями, 2025-05-28
 
С
8.5Уязвимость программного средства для резервного копирования Backup, связанная с ошибками использования стандартных разре2025-05-15
 
С
5.4Уязвимость набора инструментов и библиотек для работы с 3D-камерами Intel RealSense SDK, связанная с некорректно использ2025-05-13
 
С
5.4Уязвимость микропрограммного обеспечения графических процессоров Intel, связанная с недостатками разграничения доступа, 2025-05-13
 
С
5.0Уязвимость терминального мультиплексора GNU screen, связанная с некорректно используемыми стандартными разрешениями, поз2025-05-12
 
С
7.8Уязвимость программного обеспечения безопасного сбора данных о состоянии системы Tenable Agent, связанная с неправильным2025-05-10
 
С
7.0Уязвимость компонента управления данными виртуальных машин (VM) в средах Hyper-V программного обеспечения централизованн2025-04-18
 
С
7.8Уязвимость компонента Generic Application Agent программного обеспечения централизованного управления резервным копирова2025-04-17
 
С
7.8Уязвимость системы безопасности и оценки уязвимостей Nessus, связанная с ошибками использования стандартных разрешений, 2025-04-17
 
В
7.5Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая н2025-04-15
 
В
7.3Уязвимость компонента RAS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получ2025-04-15
 
С
7.8Уязвимость приложения автоматического обновления продуктов MS Office Microsoft AutoUpdate (MAU) для Mac OS, связанная с 2025-04-08
 
К
9.8Уязвимость операционных систем MacOS, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю 2025-03-31
 
К
9.8Уязвимость операционных систем MacOS, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю 2025-03-31
 
В
8.8Уязвимость библиотеки libnetcore операционных систем MacOS, tvOS, visionOS, iPadOS, iOS, позволяющая нарушителю повысить2025-03-31
 
К
9.8Уязвимость хранилища Storage операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защ2025-03-31
Показать все уязвимости CWE-276

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-276 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК