CWE-347
MITRE Тип уязвимости CWE-347
CWE-347
Уязвимости классифицированные как CWE-347 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-347 (50)
В
9.3Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная2026-09-08 В
9.2Уязвимость реализации протокола SSH операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю обойт2026-09-02 С
6.7Уязвимость компонента systemd-homed демона Systemd, позволяющая нарушителю повысить свои привилегии2026-08-10 К
9.8Уязвимость веб-портала для управления облачными службами, учетными записями, подписками и безопасностью организации Micr2026-08-06 В
7.5Уязвимость корпоративной платформы Microsoft Teams, связанная с ошибками проверки криптографической подписи, позволяющая2026-08-06 К
10.0Уязвимость облачного программного обеспечения для цифрового производства Opcenter X, связанная с ошибками проверки крипт2026-07-14 К
9.8Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных2026-07-14 В
9.9Уязвимость SAML-аутентификации программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, позволяющ2026-06-09 В
7.5Уязвимость компонента SimpleTrustManagerFactory TSL-клиента фреймворка для разработки сетевых приложений, серверов и кли2026-06-05 С
4.3Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяю2026-06-03 К
7.2Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой2026-05-13 В
9.1Уязвимость программного пакета для разработки программного обеспечения Azure SDK for Java, связанная с недостатками проц2026-05-12 В
7.5Уязвимость модулей GOMODPROXY и GOSUMDB языка программирования Go, позволяющая нарушителю обойти ограничения безопасност2026-05-01 В
9.1Уязвимость программной платформы ASP.NET Core, связанная с ошибками проверки криптографической подписи, позволяющая нару2026-04-21 С
7.1Уязвимость программного средства мониторинга сети Cacti, связанная с ошибками проверки криптографической подписи, позвол2026-04-17 В
6.9Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с ошибками пров2026-04-14 В
7.2Уязвимость пакета интеграции Microsoft Teams платформ безопасности Cortex XSOAR и Cortex XSIAM, связанная с неправильной2026-04-08 В
6.3Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю обойти су2026-04-05 С
5.9Уязвимость компонента X509 Path Validation Handler криптографической библиотеки C++ Botan, позволяющая нарушителю поддел2026-03-31 К
9.8Уязвимость менеджера аутентификации FAB (Flask App Builder) сетевого программного средства Apache Airflow, позволяющая н2026-03-18 В
9.1Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный дост2026-03-17 В
7.7Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library),2026-03-14 С
5.5Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с ошибк2026-03-10 К
7.7Уязвимость реализации JOSE библиотеки Authlib для серверов OAuth и OpenID Connect, связанная с ошибками проверки криптог2026-03-04 В
10.0Уязвимость компонента JwtAuthenticator библиотеки аутентификации и авторизации pac4j-jwt, позволяющая нарушителю обойти 2026-03-04 В
9.5Уязвимость корпоративного мессенджера Squadus, связанная с ошибками проверки криптографической подписи, позволяющая нару2026-02-26 В
8.1Уязвимость компонента JSON Web Token Handler программного средства для управления идентификацией и доступом Keycloak, п2026-02-09 С
5.9Уязвимость функции metadata.VerifyDelegate() фреймворка для обеспечения безопасности систем обновления программного обес2026-01-19 С
7.5Уязвимость средства управления серверами Windows Admin Center, связанная с ошибками проверки криптографической подписи, 2026-01-13 С
5.9Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с ошибками пров2025-12-29 С
5.5Уязвимость инструмента командной строки openssl dgst библиотеки OpenSSL, позволяющая нарушителю оказать влияние на целос2025-12-13 К
9.8Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb2025-12-09 К
9.8Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений Forti2025-12-09 Н
4.0Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acr2025-12-09 Н
4.0Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acr2025-12-09 С
8.4Уязвимость компонента DPA Collector плагина ReSharper кроссплатформенной интегрированной среды разработки программного о2025-11-10 В
6.6Уязвимость функции sub_40C6B8() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая на2025-10-15 С
7.8Уязвимость интерфейса командной строки (CLI) средства защиты FortiClient for MAC, позволяющая нарушителю повысить свои п2025-10-14 С
5.3Уязвимость инструмента для автоматизации тестирования веб-приложений Microsoft Playwright, связанная с ошибками проверки2025-10-14 В
9.4Уязвимость платформы для проведения опросов Formbricks, связанная с ошибками проверки криптографической подписи, позволя2025-09-26 В
7.2Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X13, позволяющая нарушителю обновить прошивку системы2025-09-18 В
7.2Уязвимость веб-интерфейса BMC IPMI серверов Supermicro MBD-X12STW, позволяющая нарушителю обновить прошивку системы2025-09-18 С
6.0Уязвимость установщика операционной системы Cisco IOS XR, позволяющая нарушителю обойти существующие ограничения безопас2025-09-10 С
5.5Уязвимость функции голосового управления Voice Control операционной системы macOS, позволяющая нарушителю раскрыть защищ2025-07-29 С
5.9Уязвимость программного обеспечения HP Linux Imaging and Printing (HPLIP), связанная с ошибками проверки криптографическ2025-07-25 С
6.9Уязвимость среды разработки программного обеспечения TIA Administrator связана с ошибками проверки криптографической под2025-07-08 К
9.6Уязвимость инструмента для комплексного управления сетевыми устройствами Quest KACE Systems Management Appliance (SMA), 2025-06-24 Н
5.1Уязвимость технологии Windows Defender Application Control (WDAC) операционных систем Windows, позволяющая нарушителю об2025-06-10 С
4.6Уязвимость модуля igel-flash-driver операционных систем IGEL, позволяющая нарушителю обойти существующие ограничения без2025-05-29 В
8.7Уязвимость функций verify() и decrypt() npm библиотеки OpenPGP, позволяющая нарушителю получить действительную подпись с2025-05-19Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-347 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.