CWE-444
MITRE Тип уязвимости CWE-444
CWE-444
Уязвимости классифицированные как CWE-444 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-444 (50)
В
9.1Уязвимость функции http_cb() библиотеки Mongoose, позволяющая нарушителю получить несанкционированный доступ к защищаемо2026-08-12 В
7.0Уязвимость компонента net/http.Transport обратного прокси сервера Containous Traefik, позволяющая нарушителю раскрыть за2026-07-22 В
9.1Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю ра2026-07-14 В
9.2Уязвимость функции evhttp_decode_uri_internal() библиотеки асинхронного уведомления событий Libevent, позволяющая наруши2026-07-01 В
9.2Уязвимость функции evhttp_find_header() HTTP-парсера evhttp библиотеки асинхронного уведомления событий Libevent, позвол2026-07-01 С
6.3Уязвимость парсера HTTP-запросов HTTP-клиента aiohttp, позволяющая нарушителю обойти существующие механизмы безопасности2026-06-30 С
5.3Уязвимость компонента HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Net2026-06-05 С
5.4Уязвимость компонента nghttpx библиотеки nghttp2, позволяющая нарушителю оказать воздействие на конфиденциальность и цел2026-05-22 В
9.9Уязвимость функции parse_header() библиотеки cpp-httplib, позволяющая нарушителю оказать воздействие на конфиденциальнос2026-05-13 В
9.1Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty2026-05-05 С
6.5Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколо2026-05-05 С
5.3Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и 2026-05-05 В
7.5Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, п2026-05-05 К
9.8Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов пр2026-05-05 В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю от2026-04-09 К
10.0Уязвимость библиотеки axios, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позвол2026-04-09 В
7.5Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками 2026-03-24 С
6.3Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позв2026-03-17 С
5.3Уязвимость функции Application.add_domain() HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании2026-03-15 В
9.4Уязвимость набора библиотек OTP языка программирования Erlang, связанная с недостатками обработки http-запросов, позволя2026-03-13 С
5.8Уязвимость графического пользовательского интерфейса операционных систем Fortinet FortiOS, позволяющая нарушителю перена2026-02-10 С
6.5Уязвимость компонента Request Header Handler ASGI-фреймворка для веб-разработки Starlette, позволяющая нарушителю обойти2026-01-27 С
4.8Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушит2026-01-27 С
5.3Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скры2026-01-06 С
6.5Уязвимость HTTP-клиента aiohttp, связанная с недостатками обработки http-запросов, позволяющая нарушителю осуществлять а2026-01-05 В
8.2Уязвимость библиотеки libsoup, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрыты2025-12-11 С
6.5Уязвимость функции soup_filter_input_stream_read_line() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушите2025-11-12 С
5.3Уязвимость библиотеки доступа к HTTP серверам LibSoup, связанная с недостатками обработки HTTP-запросов, позволяющая нар2025-10-22 В
9.9Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю 2025-10-15 В
7.5Уязвимость сетевого программного средства Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушител2025-09-03 В
6.3Уязвимость модуля eventlet.wsgi библиотеки Eventlet, позволяющая нарушителю обойти существующие ограничения безопасности2025-08-11 В
7.5Уязвимость HTTP-клиента aiohttp, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю осу2025-07-14 В
6.3Уязвимость библиотеки cpp-httplib, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти сущес2025-07-10 В
7.5Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позв2025-07-03 Н
3.7Уязвимость маршрутизатора App Router программной платформы создания веб-приложений Next.js и интерфейса командной строки2025-07-03 В
8.6Уязвимость библиотеки для создания API-шлюзов Spring Cloud Gateway, связанная с недостатками формирования HTTP-запросов,2025-05-27 С
6.5Уязвимость модели разрешений программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяюща2025-05-14 С
5.4Уязвимость HTTP-акселератора Varnish Cache, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю осу2025-05-13 В
8.0Уязвимость прокси-сервера Pingora, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить пр2025-04-25 В
9.1Уязвимость библиотеки h11, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать влияние на к2025-04-24 В
9.1Уязвимость пакета net/http языка программирования Go, связанная с недостатками обработки HTTP-запросов, позволяющая нару2025-04-04 С
6.5Уязвимость веб-сервера Apache Traffic Server, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая н2025-04-02 В
7.5Уязвимость адаптера Express библиотеки маршрутизации React Router react-фреймворка Remix, позволяющая нарушителю вызвать2025-04-01 С
4.8Уязвимость кэш-сервера Varnish, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправлять прои2025-03-21 С
4.3Уязвимость интерпретатора языка программирования PHP, связанная с недостатками обработки заголовков HTTP-запросов, позво2025-03-13 С
4.3Уязвимость интерпретатора языка программирования PHP, связанная с недостатками обработки заголовков HTTP-запросов, позво2025-03-13 С
5.3Уязвимость фреймворка создания веб-приложений JetBrains Ktor, связанная с непоследовательной интерпретацией HTTP-запросо2025-03-12 В
7.3Уязвимость модуля lua-nginx-module веб-сервера NGINX, связанная с непоследовательной интерпретацией HTTP-запросов, позво2025-03-09 С
6.3Уязвимость веб-сервера Apache Traffic Server, связанная с недостаточной проверкой входных, позволяющая нарушителю отправ2025-03-05 В
10.0Уязвимость библиотеки для разработки сетевых приложений на языке C++ libhv, связанная с недостатками обработки HTTP-запр2025-03-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-444 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.