КиберосноваSGRC
CWE-319
MITRE

Тип уязвимости CWE-319

CWE-319

Уязвимости классифицированные как CWE-319 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-319 (50)

 
С
5.5Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю ра2026-07-14
 
Н
3.1Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позвол2026-06-03
 
В
7.5Уязвимость функции FTPSHook.get_conn() сетевого программного средства Airflow FTP Provider, позволяющая нарушителю раскр2026-06-03
 
В
7.5Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить2026-05-13
 
С
5.9Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подли2026-05-13
 
С
6.5Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14
 
С
5.7Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем 2026-04-14
 
С
6.1Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации2026-03-25
 
В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов EDIMAX GS-5008PL, позволяющая нарушителю2026-03-17
 
Н
3.7Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с передачей критичной информации отк2026-03-12
 
В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10
 
В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10
 
Н
2.1Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с передачей критичной информации открытым текстом, позволяющая н2026-02-09
 
В
7.0Уязвимость промышленных компьютеров Moxa, связанная с передачей критичной информации открытым текстом, позволяющая наруш2026-02-05
 
С
6.5Уязвимость службы Content Distribution Service (NomadBranch.exe) программной платформы для удалённого управления 1E Clie2026-01-29
 
В
7.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16
 
С
6.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16
 
С
7.6Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13
 
В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09
 
В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09
 
В
8.7Уязвимость микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации G2025-11-13
 
В
8.7Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированный д2025-10-23
 
К
9.8Уязвимость платформы для мониторинга TM2 Monitoring, связанная с недостатками процедуры аутентификации, позволяющая нару2025-10-22
 
В
9.6Уязвимость платформы для удаленного мониторинги и управления ConnectWise Automate, связанная с передачей критичной инфор2025-10-16
 
В
10.0Уязвимость веб-интерфейса WebFig операционных систем MikroTik RouterOS и SwitchOS, позволяющая нарушителю получить аутен2025-10-15
 
С
7.7Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю2025-10-14
 
С
4.3Уязвимость компонента REST API агента сканирования RedCheck, позволяющая нарушителю выполнить атаки типа человек по сере2025-10-06
 
В
7.5Уязвимость шлюза IBM Aspera HTTP Gateway, связанная с передачей критичной информации открытым текстом, позволяющая наруш2025-09-26
 
В
7.5Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с передачей критичной инфо2025-08-20
 
В
8.7Уязвимость компонента управления кластером cluster manager программного средства мониторинга и анализа логов Nagios Log 2025-07-22
 
Н
3.1Уязвимость платформы автоматизации Red Hat Ansible Automation Platform, связанная с передачей секретной информации в вид2025-07-11
 
В
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с передачей д2025-07-03
 
В
7.5Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с передачей конфиденциальной информации о2025-05-27
 
С
5.3Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, P2025-05-14
 
С
6.7Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с передачей секре2025-05-13
 
С
1.3Уязвимость компонента Baseband операционных систем iPadOS и iOS, позволяющая нарушителю перехватить сетевой трафик2025-05-12
 
К
10.0Уязвимость системы управления видеоконференцсвязью Crestron Automate VX, связанная с передачей учетных данных в незашифр2025-05-06
 
С
5.9Уязвимость конфигуратора системных настроек Segnetics SMConfig, связанная с отсутствием защиты передаваемых данных, позв2025-05-05
 
Н
3.7Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с передачей данных в отк2025-04-23
 
В
8.7Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с передачей учетных данных в2025-04-23
 
С
6.9Уязвимость реализации протокола SSH набора инструментов разработчика JetBrains Toolbox, позволяющая нарушителю раскрыть 2025-04-17
 
С
6.8Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с передачей критичной информации открытым текст2025-04-08
 
В
7.5Уязвимость лазерного датчика SICK DL100, связанная с передачей учетных данных в незашифрованном виде, позволяющая наруши2025-03-14
 
В
9.4Уязвимость реализации протокола HTTP устройства для защиты приборов и гаджетов Bitdefender BOX 1, позволяющая нарушителю2025-03-12
 
К
10.0Уязвимость системы управления контентом Condeon CMS, связанная с хранением конфиденциальной информации открытым текстом,2025-02-25
 
В
7.3Уязвимость компонента Passwords (управление паролями) операционных систем OS и iPadOS, позволяющая нарушителю получить н2024-12-11
 
С
2.7Уязвимость компонента Webservice API Endpoint платформы электронной коммерции SAP Commerce Cloud, позволяющая нарушителю2024-12-10
 
В
8.7Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05
 
В
7.5Уязвимость SCADA-системы «Текон», связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю вы2024-12-01
 
В
7.6Уязвимость микропрограммного обеспечения системы радиоуправления ANKA JPD 00028, связанная с отсутствия шифрования при о2024-11-27
Показать все уязвимости CWE-319

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-319 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК