CWE-470
MITRE Тип уязвимости CWE-470
CWE-470
Уязвимости классифицированные как CWE-470 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-470 (19)
В
8.1Уязвимость метода Blueprint::isSafeDynamicCall() CMS-системы Grav CMS, позволяющая нарушителю получить несанкционированн2026-07-21 С
5.3Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с применением входных данных с внешним управлением дл2026-03-24 В
7.5Уязвимость программного средства Telerik UI для ASP.NET AJAX, связанная с применением входных данных с внешним управлени2025-05-14 В
8.2Уязвимость плагина адресации Addressing системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, свя2024-11-22 В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10 В
9.1Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10 В
7.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-08-21 В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-07-24 С
6.7Уязвимость SCADA-системы GENESIS64 программных пакетов для диспетчерского управления и сбора данных MC Works64, связанна2024-07-04 С
7.2Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с применением входных данных с внешним упр2023-12-26 К
9.8Уязвимость функций класса JXPathContext (кроме compile и compilePath) библиотеки обработки объектных запросов JXPath, по2022-10-06 С
5.3Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных2022-07-07 К
9.8Уязвимость системы управления базами данных HyperSQL DataBase (HSQLDB), связанная с применением входных данных с внешним2022-06-10 К
8.8Уязвимость модуля Spring Core программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код2022-03-30 В
9.8Уязвимость класса Class.forName(...) платформы обработки данных Kylin, позволяющая нарушителю оказать воздействие на кон2022-01-06 С
9.8Уязвимость средств форматирования Rouge программы для грамматического разбора и преобразования формата Markdown Kramdown2021-03-14 В
7.5Уязвимость метода открытого класса invokeAccessibly программного обеспечения для хранения данных Infinispan связана с пр2019-04-26 С
5.6Уязвимость реализации класса ClassLoader платформы Red Hat JBoss Operations Network, позволяющая нарушителю выполнить пр2019-02-15 В
9.8Уязвимость средства криптографической защиты Bouncy Castle, связанная с восстановлением в памяти недостоверной структуры2018-07-09Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-470 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.