CWE-319
MITRE Тип уязвимости CWE-319
CWE-319
Уязвимости классифицированные как CWE-319 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-319 (50)
С
5.5Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю ра2026-07-14 Н
3.1Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позвол2026-06-03 В
7.5Уязвимость функции FTPSHook.get_conn() сетевого программного средства Airflow FTP Provider, позволяющая нарушителю раскр2026-06-03 В
7.5Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить2026-05-13 С
5.9Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подли2026-05-13 С
6.5Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14 С
5.7Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14 С
6.1Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации2026-03-25 В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов EDIMAX GS-5008PL, позволяющая нарушителю2026-03-17 Н
3.7Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с передачей критичной информации отк2026-03-12 В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10 В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10 Н
2.1Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с передачей критичной информации открытым текстом, позволяющая н2026-02-09 В
7.0Уязвимость промышленных компьютеров Moxa, связанная с передачей критичной информации открытым текстом, позволяющая наруш2026-02-05 С
6.5Уязвимость службы Content Distribution Service (NomadBranch.exe) программной платформы для удалённого управления 1E Clie2026-01-29 В
7.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16 С
6.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16 С
7.6Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13 В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09 В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09 В
8.7Уязвимость микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации G2025-11-13 В
8.7Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированный д2025-10-23 К
9.8Уязвимость платформы для мониторинга TM2 Monitoring, связанная с недостатками процедуры аутентификации, позволяющая нару2025-10-22 В
9.6Уязвимость платформы для удаленного мониторинги и управления ConnectWise Automate, связанная с передачей критичной инфор2025-10-16 В
10.0Уязвимость веб-интерфейса WebFig операционных систем MikroTik RouterOS и SwitchOS, позволяющая нарушителю получить аутен2025-10-15 С
7.7Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю2025-10-14 С
4.3Уязвимость компонента REST API агента сканирования RedCheck, позволяющая нарушителю выполнить атаки типа человек по сере2025-10-06 В
7.5Уязвимость шлюза IBM Aspera HTTP Gateway, связанная с передачей критичной информации открытым текстом, позволяющая наруш2025-09-26 В
7.5Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с передачей критичной инфо2025-08-20 В
8.7Уязвимость компонента управления кластером cluster manager программного средства мониторинга и анализа логов Nagios Log 2025-07-22 Н
3.1Уязвимость платформы автоматизации Red Hat Ansible Automation Platform, связанная с передачей секретной информации в вид2025-07-11 В
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с передачей д2025-07-03 В
7.5Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с передачей конфиденциальной информации о2025-05-27 С
5.3Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, P2025-05-14 С
6.7Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с передачей секре2025-05-13 С
1.3Уязвимость компонента Baseband операционных систем iPadOS и iOS, позволяющая нарушителю перехватить сетевой трафик2025-05-12 К
10.0Уязвимость системы управления видеоконференцсвязью Crestron Automate VX, связанная с передачей учетных данных в незашифр2025-05-06 С
5.9Уязвимость конфигуратора системных настроек Segnetics SMConfig, связанная с отсутствием защиты передаваемых данных, позв2025-05-05 Н
3.7Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с передачей данных в отк2025-04-23 В
8.7Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с передачей учетных данных в2025-04-23 С
6.9Уязвимость реализации протокола SSH набора инструментов разработчика JetBrains Toolbox, позволяющая нарушителю раскрыть 2025-04-17 С
6.8Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с передачей критичной информации открытым текст2025-04-08 В
7.5Уязвимость лазерного датчика SICK DL100, связанная с передачей учетных данных в незашифрованном виде, позволяющая наруши2025-03-14 В
9.4Уязвимость реализации протокола HTTP устройства для защиты приборов и гаджетов Bitdefender BOX 1, позволяющая нарушителю2025-03-12 К
10.0Уязвимость системы управления контентом Condeon CMS, связанная с хранением конфиденциальной информации открытым текстом,2025-02-25 В
7.3Уязвимость компонента Passwords (управление паролями) операционных систем OS и iPadOS, позволяющая нарушителю получить н2024-12-11 С
2.7Уязвимость компонента Webservice API Endpoint платформы электронной коммерции SAP Commerce Cloud, позволяющая нарушителю2024-12-10 В
8.7Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05 В
7.5Уязвимость SCADA-системы «Текон», связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю вы2024-12-01 В
7.6Уязвимость микропрограммного обеспечения системы радиоуправления ANKA JPD 00028, связанная с отсутствия шифрования при о2024-11-27Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-319 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.