КиберосноваSGRC
CWE-327
MITRE

Использование слабой криптографии

Use of Broken Crypto Algorithm

Использование устаревших или ненадёжных криптографических алгоритмов (MD5, SHA-1, DES). Приводит к компрометации данных.

Уязвимости с типом CWE-327 (50)

 
С
7.1Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script связанная с испо2026-06-29
 
С
5.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24
 
С
6.3Уязвимость SSH-сервера системы управления Git-репозиториями Gitea, позволяющая нарушителю оказать воздействие на конфиде2026-04-22
 
В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты2026-04-09
 
В
6.3Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю обойти су2026-04-05
 
В
6.5Уязвимость компонента PDFium браузера Google Chrome, позволяющая нарушителю реализовать атаку методом «грубой силы» (bru2026-02-23
 
В
8.7Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием устаревшего криптографического 2026-02-16
 
В
7.1Уязвимость веб-сервера SCADA-системы FAST/TOOLS, позволяющая нарушителю раскрыть защищаемую информацию2026-02-09
 
В
8.8Уязвимость веб-сервера SCADA-системы FAST/TOOLS, позволяющая нарушителю раскрыть защищаемую информацию2026-02-09
 
С
5.5Уязвимость метода аутентификации Kerberos операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информ2026-01-13
 
С
5.5Уязвимость библиотеки libtpms, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая 2026-01-02
 
С
6.0Уязвимость SSH-сервера микропрограммного обеспечения маршрутизаторов TP-Link TL-WR820N, позволяющая нарушителю раскрыть 2025-12-29
 
В
7.5Уязвимость файла G3413CTRBlockCipher криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушите2025-12-17
 
В
7.4Уязвимость модульной системы охранной сигнализации Bosch MAP 5000, связанная с использованием криптографических алгоритм2025-11-19
 
В
7.3Уязвимость функции memcmp() программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ2025-11-17
 
С
8.3Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позвол2025-11-11
 
С
5.9Уязвимость операционной системы Dell PowerScale OneFS, связанная с использованием криптографических алгоритмов, содержащ2025-11-10
 
В
8.7Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированный д2025-10-23
 
С
8.3Уязвимость сервиса контроля акцизных марок Frontol Mark Unit, связанная с использованием криптографических алгоритмов, с2025-10-07
 
Н
3.7Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07
 
С
5.3Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07
 
С
5.3Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07
 
В
6.9Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничение2025-09-19
 
В
7.2Уязвимость программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect S2025-09-16
 
В
7.5Уязвимость программного средства обмена информацией и событиями между компонентами системы аутентификации и авторизации 2025-09-10
 
В
7.5Уязвимость функции verify_gemtek_header() микропрограммного обеспечения маршрутизатора Linksys E5600, позволяющая наруши2025-08-05
 
С
4.4Уязвимость операционной системы PowerScale OneFS, связанная с использованием криптографических алгоритмов, содержащих де2025-07-21
 
С
6.5Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с использова2025-07-10
 
С
6.1Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM, связанная с использованием крипт2025-07-08
 
Н
3.3Уязвимость пакета программ Microsoft 365 Apps for Enterprise, связанная с использованием криптографических алгоритмов, с2025-07-08
 
С
6.3Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с использованием криптографическ2025-07-08
 
В
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с использован2025-07-03
 
К
9.8Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-22
 
В
8.7Уязвимость реализации протокола PROFINET микропрограммного обеспечения модульной системы безопасности SIRIUS 3RK3 и микр2025-05-13
 
В
9.1Уязвимость микропрограммного обеспечения устройства интеграции и управления системами автоматизации и сбора данных Com-S2025-04-28
 
С
5.9Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-02-18
 
В
6.9Уязвимость реализации протокола TLS программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая наруши2025-02-13
 
В
8.2Уязвимость реализации протокола SSH программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая наруши2025-02-13
 
В
7.5Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-01-31
 
В
8.2Уязвимость реализации протоколов TLS и SSL программного обеспечения управления и контроля промышленных процессов B&R Aut2025-01-15
 
С
5.9Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с использование2025-01-06
 
С
5.9Уязвимость программного обеспечения IBM Engineering Lifecycle Optimization - Publishing, связанная с использованием крип2025-01-03
 
С
6.5Уязвимость программного обеспечения для защиты данных Dell RecoverPoint для виртуальных машин, связанная с использование2024-12-13
 
Н
2.5Уязвимость агента облачного программного обеспечения защиты данных Acronis Cyber ​​Protect Cloud операционных систем Lin2024-12-06
 
С
5.9Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), п2024-10-18
 
С
5.1Уязвимость программного обеспечения Mbed TLS, связанная с использованием неисправного или рискованного криптографическог2024-09-05
 
С
5.9Уязвимость средства защиты конечных точек IBM Security QRadar EDR, связанная с использованием криптографических алгоритм2024-09-03
 
В
8.9Уязвимость программных продуктов ООО «НПО «МИР», связанная с использованием криптографических алгоритмов, содержащих деф2024-08-17
 
К
9.8Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-510A, связанная с использованием криптографических алгори2024-08-01
 
В
7.5Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связ2024-07-12
Показать все уязвимости CWE-327

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-327 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК