CWE-552
MITRE Тип уязвимости CWE-552
CWE-552
Уязвимости классифицированные как CWE-552 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-552 (50)
С
6.5Уязвимость компонента FlinkSessionJob jarURI инструмента автоматизации для развертывания, управления и масштабирования р2026-05-26 С
6.3Уязвимость функции sqlExpressions() платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю читать произв2026-05-13 С
5.5Уязвимость корпоративной платформы Microsoft Teams операционных систем Android, связанная с использованием файлов и ката2026-05-12 С
5.5Уязвимость текстового редактора Microsoft Word пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, св2026-05-12 С
2.7Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с использованием файлов и каталогов, доступных в2026-04-14 В
6.5Уязвимость VPN-клиента Synology SSL VPN Client, связанная с использованием файлов и каталогов, доступных внешним сторона2026-04-10 С
5.3Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с использованием файлов и каталогов, доступны2025-11-07 С
6.2Уязвимость программных платформ для безопасного обмена файлами Gladinet CentreStack и Triofox, связанная с использование2025-10-15 С
6.5Уязвимость интерфейса командной строки (CLI) программно-аппаратного средства управления программно-определяемыми сетями 2025-09-16 В
7.5Уязвимость платформы электронного обучения eLearning Server 5G, связанная с использованием файлов и каталогов, доступных2025-09-11 С
7.8Уязвимость программного обеспечения для установки драйверов видеокарт NVIDIA, связанная с использованием файлов и катало2025-08-02 В
9.1Уязвимость функции open() пакета YAML-LibYAML интерпретатора языка программирования Perl языка программирования Go, позв2025-06-01 С
7.3Уязвимость функции do_update_vps() средства антивирусной защиты Avast Business Antivirus for Linux, позволяющая нарушите2025-05-28 С
7.1Уязвимость редактора исходного кода Visual Studio Code, связанная с использованием файлов и каталогов, доступных внешним2025-05-13 В
8.8Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с отсутствие контроля дос2025-05-07 К
8.2Уязвимость реализации протокола HTTPS программного обеспечения для управления сетями ConneXium Network Manager, позволяю2025-04-08 В
8.2Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имен2025-03-25 С
7.0Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанн2025-03-11 С
6.9Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанн2025-03-11 С
4.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с использованием файло2025-02-12 С
6.9Уязвимость PHP-библиотеки TCPDF, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая 2025-01-23 В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05 С
6.2Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю 2024-11-26 К
9.8Уязвимость реализации метода processAtatchmentDataStream программного средства для удаленного мониторинга, управления и 2024-11-22 С
5.8Уязвимость контроллера доставки приложений Citrix NetScaler Application Delivery Controller (ранее Citrix ADC), системы 2024-11-12 С
5.3Уязвимость расширения использования базы данных PostgreSQL Ash Postgres фреймворка Ash Framework, позволяющая нарушителю2024-10-23 С
5.3Уязвимость платформы для автоматизации документооборота M-Files Server, связанная с использованием файлов и каталогов, д2024-10-18 Н
3.3Уязвимость сетевой операционной системы SmartFabric OS10, связанная с использованием файлов и каталогов, доступных внешн2024-10-08 С
5.3Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с использованием файлов и каталогов, доступных внешним с2024-09-18 С
5.7Уязвимость функции evlReadFile в модуле SysFunction.cpp системы управления базами данных «Ред База Данных», позволяющая 2024-07-28 Н
3.3Уязвимость функции parseFileName модуля SysFunction.cpp системы управления базами данных «Ред База Данных», позволяющая 2024-07-24 С
6.5Уязвимость модуля управления базами данных программного средства соединения, управления и оркестрации приложений Apache 2024-07-13 С
7.8Уязвимость серверов Omnivise T3000 Application Server, Omnivise T3000 Terminal Server, Omnivise T3000 Whitelisting Serve2024-06-21 С
6.5Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сете2024-06-11 С
7.3Уязвимость фреймворка Sparkle программной платформы Oracle Java SE, связанная с раскрытием файлов или каталогов внешним 2024-04-30 В
9.6Уязвимость сценария databasefiledelete.php веб-сервера микропрограммного обеспечения встраиваемых сетевых контроллеров у2024-04-21 В
7.5Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T22024-03-12 С
6.3Уязвимость модуля Pulsar Functions Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи2024-03-12 С
4.9Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с использованием файлов 2024-02-06 К
9.8Уязвимость программной платформы Apache Struts, связанная с использованием файлов и каталогов, доступных внешним сторона2023-12-03 С
7.5Уязвимость функции переименования файлов операционной системы ASUSTOR Data Master (ADM), позволяющая нарушителю перемеща2023-11-29 В
6.8Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с использованием файлов и каталогов, доступн2023-11-08 С
7.8Уязвимость микропрограммного обеспечения промышленного принтера Honeywell PM43, связанная с использованием файлов и ката2023-09-12 С
6.5Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю загружать произвольные файлы в систем2023-08-03 С
5.5Уязвимость функции FileBackedOutputStream набора Java-библиотек Google Guava, позволяющая нарушителю получить несанкцион2023-06-14 В
7.5Уязвимость платформы интеграции данных Apache InLong, связанная с использованием файлов и каталогов, доступных внешним с2023-05-21 В
9.1Уязвимость платформы интеграции данных Apache InLong, связанная с использованием файлов и каталогов, доступных внешним с2023-05-21 С
7.8Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU, связанная с использованием файлов и каталого2023-04-22 В
9.9Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с использованием файлов и кат2023-04-20 В
7.5Уязвимость универсальной системы мониторинга Zabbix, связанная с использованием файлов и каталогов, доступных внешним ст2023-02-23Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-552 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.