CWE-300
MITRE Тип уязвимости CWE-300
CWE-300
Уязвимости классифицированные как CWE-300 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-300 (38)
С
7.5Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, свя2025-08-12 С
5.9Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак For2025-06-10 С
7.8Уязвимость компонента CLI централизованной системой управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушите2025-05-07 Н
3.1Уязвимость программных продуктов Fortinet, связанная с недостаточным ограничением канала связи для заданных конечных точ2025-04-08 В
9.0Уязвимость загрузчика обновлений Veeam Updater средств резервного копирования и восстановления данных Veeam Backup for S2025-01-11 С
5.3Уязвимость интерфейса dashboard программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позвол2024-11-14 В
7.7Уязвимость веб-консоли управления средства защиты облачных, виртуальных и физических систем Veeam Backup Enterprise Mana2024-11-06 К
9.8Уязвимость функции nltk.download() пакета библиотек для символьной и статистической обработки естественного языка NLTK, 2024-05-19 С
5.9Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for 2024-03-01 С
7.5Уязвимость функции eapol_auth_key_handle демона iNet Wireless, позволяющая нарушителю подключиться к защищённой Wi-Fi-се2024-01-29 С
5.9Уязвимость службы управления сетевыми соединениями и разрешениями доменных имён (DNS) systemd-resolved, связанная с дост2023-12-23 Н
3.1Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю реализовать атаку типа «человек посере2023-07-28 В
7.4Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защ2023-07-11 С
6.8Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specifi2023-01-20 В
8.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с доступом к каналу из точки, не являющейся конечной, 2023-01-10 В
8.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с доступом к каналу из точки, не являющейся конечной, 2023-01-10 К
9.8Уязвимость сервера TUG Home Base Server, связанная с доступом к каналу из точки, не являющейся конечной, позволяющая нар2022-04-12 В
7.4Уязвимость микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate, связанная с неправильными требованиями2022-02-17 С
6.5Уязвимость операционных систем Juniper Networks Junos OS, связанная с ошибками процедуры подтверждения подлинности серти2022-01-12 В
7.7Уязвимость функции process_msg() микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase, позволяющая н2021-11-29 Н
3.4Уязвимость файлового архиватора WinRAR, связанная с ретрансляцией запросов на вредоносный домен, позволяющая нарушителю 2021-10-20 С
5.9Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, 2021-10-19 В
7.5Уязвимость платформы сетевой виртуализации датацентров VMware NSX-T, связанная с неправильными требованиями уровня безоп2020-10-20 С
5.3Уязвимость каркаса для веб-сервисов Apache CXF, связанная с ошибками при установлении соединения, позволяющая нарушителю2020-04-01 В
7.4Уязвимость операционной системы Linux, связанная с ошибкой определения подключения к сети VPN, позволяющая нарушителю по2019-12-11 В
6.8Уязвимость компонента SRX Series Application Identification (app-id) операционной системы Junos OS маршрутизаторов SRX S2019-10-09 В
7.4Уязвимость библиотеки Apache Qpid Proton, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяю2019-03-06 В
7.5Уязвимость в программном обеспечении apt, связанная с неправильной очисткой поля перенаправления, позволяющая нарушителю2019-01-22 В
8.0Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite, связанная с ошибками в работе проприетарного п2018-12-20 В
8.1Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками разграничения доступа, позволяющая нарушите2018-11-13 С
4.8Уязвимость набора библиотек Network Security Services, связанная с ошибками при установлении соединения, позволяющая нар2018-08-14 С
5.9Уязвимость компонента FTP Server программного контроллера для централизованного управления беспроводными сетями D-Link C2018-08-09 С
7.4Уязвимость пакета программ для сетевого взаимодействия Samba, связанная с отсутствием требования подписи и шифрования SM2017-09-20 С
7.4Уязвимость пакета программ для сетевого взаимодействия Samba, связанная с отсутствием подписи SMB-трафика, позволяющая н2017-09-20 В
Уязвимость реализации протокола SDP драйвера Bluetooth операционных систем Windows, позволяющая нарушителю проводить ата2017-09-12 В
Уязвимость в профиле персональной сети службы Bluetooth-стека операционной системы Android, позволяющая нарушителю прово2017-07-07 С
Уязвимость браузера Google Chrome, позволяющая нарушителю подменить данные2015-05-20 К
7.3Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить произвольный 2014-04-13Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-300 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.