CWE-377
MITRE Тип уязвимости CWE-377
CWE-377
Уязвимости классифицированные как CWE-377 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-377 (36)
С
5.3Уязвимость веб-интерфейса веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-08-04 В
7.1Уязвимость компонента Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить2026-04-15 С
5.5Уязвимость функции requests.utils.extract_zipped_paths() языка программирования Python Requests, позволяющая нарушителю 2026-03-25 С
6.2Уязвимость компонента Messages операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к з2026-03-24 В
7.5Уязвимость операционных систем watchOS, tvOS, macOS, iOS и iPadOS, связанная с небезопасными временными файлами, позвол2026-02-11 В
8.2Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в 2025-07-01 С
7.3Уязвимость функции get_cache_dir() фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, позволяющая нар2025-06-29 В
7.2Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с неограниченной загрузкой2025-06-18 С
5.3Уязвимость функции TempSpace::lastPointerRemove модуля TempSpace.cpp системы управления базами данных «Ред База Данных» 2025-02-17 Н
2.4Уязвимость компонента Notes (Заметки) операционных систем iPadOS и iOS, позволяющая нарушителю раскрыть защищаемую инфор2024-05-13 Н
4.7Уязвимость текстового редактора Nano, связанная с ошибками обработки временных файлов, позволяющая нарушителю оказать во2024-04-12 Н
3.3Уязвимость механизма TCC (Transparency, Consent, and Control) операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, п2024-01-22 С
5.5Уязвимость компонента Shortcuts операционной системы macOS Ventura, позволяющая нарушителю получить доступ к конфиденциа2023-02-27 С
5.5Уязвимость реализации методов PreparedStatement.setText() или PreparedStatement.setBytea() драйвера JDBC (PgJDBC) для по2022-11-23 С
6.0Уязвимость драйверов System Control Interface и AsusSwitch, библиотеки AsusLiveUpdate.dll для операционных систем Window2022-10-18 С
5.5Уязвимость программного средства аналитики инцидентов информационной безопасности Velociraptor, позволяющая нарушителю п2022-07-29 В
9.9Уязвимость компонента httpd upload.cgi микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связан2022-05-10 С
5.3Уязвимость браузера Yandex Browser, связанная с ошибками обработки временных файлов, позволяющая нарушителю повысить сво2022-03-30 В
9.1Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, 2022-03-29 В
9.1Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, 2022-03-29 С
6.3Уязвимость компонента java.io.tmpdir утилиты автоматизации процесса сборки программного продукта Apache Ant, позволяющая2020-05-14 С
4.4Уязвимость операционной системы PAN-OS, связанная с небезопасным использованием временных файлов, позволяющая нарушителю2020-05-13 Н
5.5Уязвимость системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, позволяющая нарушите2020-05-11 В
7.8Уязвимость программного средства Palo Alto Networks Traps, связанная с небезопасным управлением привилегиями, позволяюща2020-04-08 Н
4.7Уязвимость метода write_data системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, по2020-03-16 Н
5.0Уязвимость системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, позволяющая нарушите2020-03-11 С
7.0Уязвимость операционной системы PAN-OS, связанная с раскрытием ресурса для ошибочной области, позволяющая нарушителю пов2020-03-11 С
7.8Уязвимость службы обновления браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird для Windows,2019-12-03 Н
4.7Уязвимость клиентского компонента антивирусного средства McAfee Agent for Linux, связанная с ошибками обработки временны2018-12-12 С
2.6Уязвимость антивирусного программного средства McAfee Agent, связанная с ошибками обработки временных файлов, позволяюща2018-12-11 Н
3.9Уязвимость менеджера ресурсов кластера Pacemaker пакета утилит для работы с операционной системой OC SUSE Linux Supportu2018-11-29 Н
3.9Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с неверным определение2018-11-29 С
4.4Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с недостаточной провер2018-11-29 С
4.7Уязвимость реализации вызовов PrintData или PrintStats системы балансировки сетевого трафика Keepalived, позволяющая нар2018-10-25 В
7.5Уязвимость реализации вызовов PrintData или PrintStats системы балансировки сетевого трафика Keepalived, позволяющая нар2018-10-25 С
7.0Уязвимость реализации команды «pg_upgrade» системы управления базами данных PostgreSQL, позволяющая нарушителю получить 2018-02-08Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-377 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.