КиберосноваSGRC
CWE-330
MITRE

Тип уязвимости CWE-330

CWE-330

Уязвимости классифицированные как CWE-330 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-330 (50)

 
Н
3.7Уязвимость метода PasskeyEncipherImage консольного графического редактора ImageMagick, позволяющая нарушителю раскрыть з2026-05-16
 
С
5.5Уязвимость функции secure_seq() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-03-02
 
С
5.5Уязвимость библиотеки libtpms, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая 2026-01-02
 
С
6.5Уязвимость приложения Nextcloud Calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05
 
С
5.5Уязвимость компонента s390 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-30
 
С
5.5Уязвимость функции ida_alloc ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ2025-09-15
 
С
5.3Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с использованием недостаточно случайных значен2025-08-26
 
С
5.5Уязвимость функции __runtime_fixup_32() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужив2025-05-30
 
С
7.8Уязвимость функции arch_uprobe_copy_ixol() в модуле arch/riscv/kernel/probes/uprobes.c подсистемы управления модулями пл2025-04-24
 
С
6.8Уязвимость функции удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security A2024-10-23
 
В
8.2Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-200 SMART связана с использ2024-06-11
 
К
9.8Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с использованием недостаточно случайных знач2024-05-28
 
В
8.8Уязвимость микропрограммного обеспечения беспроводных модемов Hitron CODA-4582 и CODA-4589, связанная с недостаточной эн2024-02-23
 
С
6.5Уязвимость плагина аутентификации caddy-security, связанная с использованием недостаточно случайных значений, позволяюща2024-02-17
 
С
7.1Уязвимость ядра микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю раскрыть защищаемую инф2024-01-01
 
С
5.9Уязвимость программного обеспечения для графических панелей управления Mitsubishi Electric серий GOT2000 и GOT SIMPLE, с2023-08-03
 
С
4.3Уязвимость языка программирования PHP, связанная с использованием недостаточно случайных значений, позволяющая нарушител2023-06-07
 
С
6.5Уязвимость диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM), связанная с использова2023-05-30
 
Н
3.7Уязвимость компонента autotools CARES_RANDOM_FILE библиотеки асинхронных DNS-запросов C-ares, позволяющая нарушителю ока2023-05-25
 
В
6.3Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Pulsar Plus System Controller NE843_S, Infin2023-03-16
 
С
5.5Уязвимость системы автоматизированного проектирования Intel Quartus Prime Pro для Linux, связанная с использованием недо2023-03-01
 
В
10.0Уязвимость микропрограммного обеспечения маршрутизаторов InHand Networks InRouter 302 и InRouter 615, связанная с исполь2023-01-13
 
С
5.5Уязвимость функции bitmap_ip_create() модуля net/netfilter/ipset/ip_set_bitmap_ip.c компонента netfilter ядра операционн2023-01-11
 
С
5.5Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), System Management Unit (SM2023-01-10
 
С
5.5Уязвимость системы управления памятью ядра операционной системы Linux, позволяющая нарушителю получить несанкционированн2022-12-15
 
С
7.5Уязвимость httpd-демона микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю обойти п2022-11-21
 
С
5.3Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (2022-11-09
 
Н
3.7Уязвимость компонента JNDI программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, 2022-10-18
 
В
9.0Уязвимость функции utils.generateUUID программное обеспечение для форумов NodeBB Forum Software, позволяющая нарушителю 2022-08-31
 
С
5.5Уязвимость функции tegra_eqos_probe() модуля drivers/net/ethernet/stmicro/stmmac/dwmac-dwc-qos-eth.c драйвера поддержки 2022-07-07
 
С
5.5Уязвимость функции gnutls_rnd() пакета программ сетевого взаимодействия Samba, связанная с использованием недостаточно с2022-06-21
 
С
5.9Уязвимость модуля связи Vnet/IP VI461 микропрограммного обеспечения маршрутизатора WAC Router AW810D, позволяющая наруши2022-06-03
 
С
5.3Уязвимость ядра операционной системы Linux, связанная с недостаточной энтропией, позволяющая нарушителю идентифицировать2022-05-18
 
Н
3.1Уязвимость функции ticket_age_add языка программирования Go, позволяющая нарушителю получить несанкционированный доступ 2022-05-10
 
С
4.8Уязвимость набора шифров RC4-MD5 библиотеки OpenSSL, позволяющая нарушителю реализовать атаку типа «человек посередине»2022-04-14
 
К
8.8Уязвимость встроенного веб-сервера микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7, SCALANCE X302022-04-12
 
В
9.1Уязвимость функции CLS_PK_KeyGenMT() базового криптомодуля Rambus SafeZone, позволяющая нарушителю вычислять закрытые кл2022-02-28
 
В
7.4Уязвимость реализации протокола ICMP ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденц2022-02-18
 
К
9.8Уязвимость микропрограммного обеспечения усилителя беспроводного сигнала TP-Link TL-WA850RE V6, связанная с использовани2022-02-17
 
С
5.5Уязвимость функции paging64_cmpxchg_gpte() модуля arch/x86/kvm/mmu/paging_tmpl.h подсистемы виртуализации на платформе x2022-02-02
 
В
8.8Уязвимость инструмента для разработки и автоматического обновления установщиков VMware InstallBuilder для операционных с2021-10-19
 
С
5.9Уязвимость функционала шифрования AES GCM модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openid2021-06-10
 
Н
4.0Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки2021-05-28
 
В
7.5Уязвимость реализации генератора ISN стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атак2021-05-28
 
Н
5.5Уязвимость системы управления конфигурациями Ansible, связанная с использованием недостаточно случайных значений, позвол2021-05-27
 
С
5.9Уязвимость реализации протокола IPv4 ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный2021-03-24
 
С
6.5Уязвимость реализации генератора ISN стека протоколов CycloneTCP, позволяющая нарушителю получить несанкционированный до2021-03-05
 
С
6.5Уязвимость реализации генератора ISN стека протоколов, используемого Contiki OS, uIP, позволяющая нарушителю получить не2021-03-05
 
С
6.5Уязвимость реализации генератора ISN стека протоколов MPLAB Net, позволяющая нарушителю получить несанкционированный дос2021-03-05
 
С
6.5Уязвимость реализации генератора ISN стека протоколов FNET, позволяющая нарушителю получить несанкционированный доступ к2021-03-05
Показать все уязвимости CWE-330

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-330 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК