CWE-44
MITRE Тип уязвимости CWE-44
CWE-44
Уязвимости классифицированные как CWE-44 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-44 (50)
В
9.1Уязвимость функции http_cb() библиотеки Mongoose, позволяющая нарушителю получить несанкционированный доступ к защищаемо2026-08-12 В
7.0Уязвимость компонента net/http.Transport обратного прокси сервера Containous Traefik, позволяющая нарушителю раскрыть за2026-07-22 В
9.1Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю ра2026-07-14 В
9.2Уязвимость функции evhttp_decode_uri_internal() библиотеки асинхронного уведомления событий Libevent, позволяющая наруши2026-07-01 В
9.2Уязвимость функции evhttp_find_header() HTTP-парсера evhttp библиотеки асинхронного уведомления событий Libevent, позвол2026-07-01 С
6.3Уязвимость парсера HTTP-запросов HTTP-клиента aiohttp, позволяющая нарушителю обойти существующие механизмы безопасности2026-06-30 С
6.5Уязвимость класса DaprPubSubConsumer компонента camel-dapr фреймворка Apache Camel, позволяющая нарушителю оказать возде2026-06-09 С
5.3Уязвимость компонента HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Net2026-06-05 С
7.8Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысит2026-06-01 С
7.8Уязвимость метода getCallingPackageName класса Shared.java операционных систем Android, позволяющая нарушителю повысить 2026-06-01 С
5.4Уязвимость компонента nghttpx библиотеки nghttp2, позволяющая нарушителю оказать воздействие на конфиденциальность и цел2026-05-22 С
5.3Уязвимость DNS-сервера unbound, связанная с недостаточной проверкой вводимых данных и некорректной реализацией функций, 2026-05-20 С
5.8Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью обхода мех2026-05-14 В
9.9Уязвимость функции parse_header() библиотеки cpp-httplib, позволяющая нарушителю оказать воздействие на конфиденциальнос2026-05-13 В
7.5Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, п2026-05-05 К
9.8Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов пр2026-05-05 С
5.3Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и 2026-05-05 С
6.5Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколо2026-05-05 В
9.1Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty2026-05-05 В
9.4Уязвимость компонента lib/adapters/http.js библиотеки axios, позволяющая нарушителю выполнить атаку типа «человек посере2026-04-16 В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю от2026-04-09 К
10.0Уязвимость библиотеки axios, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позвол2026-04-09 В
9.9Уязвимость библиотеки axios, связанная с недостаточной проверкой запросов на стороне сервера при обработке правил NO_PRO2026-04-09 В
8.1Уязвимость модуля net/netfilter/nft_set_pipapo_avx2.c компонента netfilter ядра операционной системы Linux, позволяющая 2026-03-25 В
7.5Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками 2026-03-24 С
5.5Уязвимость функции pm_restore_gfp_mask() модуля kernel/power/main.c ядра операционной системы Linux, позволяющая нарушит2026-03-23 С
6.3Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позв2026-03-17 С
5.3Уязвимость функции Application.add_domain() HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании2026-03-15 В
9.4Уязвимость набора библиотек OTP языка программирования Erlang, связанная с недостатками обработки http-запросов, позволя2026-03-13 С
6.5Уязвимость веб-сервера Apache HTTP Server, связанная с разделением HTTP-запросов, позволяющая нарушителю оказать воздейс2026-03-05 С
5.8Уязвимость графического пользовательского интерфейса операционных систем Fortinet FortiOS, позволяющая нарушителю перена2026-02-10 С
6.5Уязвимость компонента Request Header Handler ASGI-фреймворка для веб-разработки Starlette, позволяющая нарушителю обойти2026-01-27 С
4.8Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушит2026-01-27 С
7.8Уязвимость функции binder_transaction() модуля drivers/android/binder.c драйвера связи с Android ядра операционной систе2026-01-26 С
5.3Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скры2026-01-06 С
6.5Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю осуществлять а2026-01-05 В
8.2Уязвимость библиотеки libsoup, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрыты2025-12-11 С
6.7Уязвимость операционной системы WatchGuard Fireware, связанная с нарушением ожидаемого поведения, позволяющая нарушителю2025-12-04 С
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасно2025-12-02 С
6.5Уязвимость функции soup_filter_input_stream_read_line() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушите2025-11-12 В
8.8Уязвимость компонента API Endpoint платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю оказать 2025-10-30 С
5.3Уязвимость библиотеки доступа к HTTP серверам LibSoup, связанная с недостатками обработки HTTP-запросов, позволяющая нар2025-10-22 С
8.8Уязвимость функций aml_rtc_probe(), aml_rtc_remove() модуля drivers/rtc/rtc-amlogic-a4.c драйвера Real Time Clock ядра о2025-10-21 В
9.9Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю 2025-10-15 С
5.8Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушит2025-10-10 В
7.5Уязвимость сетевого программного средства Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушител2025-09-03 С
7.8Уязвимость функции isSafeIntent() модуля AccountTypePreferenceLoader.java операционных систем Android, позволяющая наруш2025-09-01 С
5.5Уязвимость функции setRingtoneUri() модуля VoicemailNotificationSettingsUtil.java операционных систем Android, позволяющ2025-09-01 С
7.8Уязвимость модуля AppRestrictionsFragment.java операционных систем Android, позволяющая нарушителю повысить свои привиле2025-09-01 С
7.8Уязвимость функции validateUriSchemeAndPermission() модуля DisclaimersParserImpl.java операционных систем Android, позво2025-09-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-44 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.