CWE-613
MITRE Тип уязвимости CWE-613
CWE-613
Уязвимости классифицированные как CWE-613 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-613 (50)
Н
4.2Уязвимость системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушит2026-08-13 В
8.1Уязвимость оценщика селективности типа данных ctid системы управления базами данных PostgreSQL, связанная с неверным сро2026-08-13 С
2.7Уязвимость программной платформы ColdFusion, связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти 2026-07-14 С
6.5Уязвимость программного средства для взаимодействия с серверами cURL, связанная с неверным сроком действия сеанса, позво2026-05-13 В
8.1Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, по2026-04-21 К
9.8Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Lin2026-03-12 С
4.1Уязвимость платформы для взаимодействия пользователя с большими языковыми моделями ParisNeo/lollms, связанная с неверным2026-01-08 С
5.6Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к 2025-12-09 В
9.1Уязвимость программной платформы для управления вики Requarks Wiki.js, связанная с неверным сроком действия сеанса, позв2025-11-06 В
8.6Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная 2025-10-30 В
9.2Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволя2025-10-30 В
9.3Уязвимость модуля веб-визуализации KWebVision SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированны2025-10-23 С
6.5Уязвимость технологии SSL-VPN операционной системы FortiOS, позволяющая нарушителю получить несанкционированный доступ к2025-10-14 С
2.3Уязвимость аналитической платформы CISA Thorium, связанная с неверным сроком действия сеанса, позволяющая нарушителю обо2025-08-21 В
9.2Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неверным сроком действия сеанса, позволяющая на2025-08-13 С
6.5Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с неверным сроком действия сеанса, позволяющая нар2025-07-29 В
6.7Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с н2025-07-08 В
6.8Уязвимость дисплея для систем распределительных устройств ABB Lite Panel Pro, связанная с неверным сроком действия сеанс2025-06-26 С
4.8Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации2025-06-10 С
4.8Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for 2025-06-03 В
8.8Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неве2025-05-30 С
2.0Уязвимость веб-интерфейса облачной платформы безопасности Prisma Cloud Compute, позволяющая нарушителю получить несанкци2025-05-14 К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с неверным сроком действия сеан2025-05-13 Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08 Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08 С
6.3Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с неверным сроком действ2025-04-23 С
6.3Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связа2025-04-17 К
10.0Уязвимость сервера для создания веб-блогов Apache Roller, связанная с неверным сроком действия сеанса, позволяющая наруш2025-04-10 Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным сроком 2025-02-12 К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения2025-02-11 К
9.8Уязвимость операционных систем macOS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вызвать отказ 2025-01-27 В
8.1Уязвимость пакета Apache Airflow Fab Provider программного обеспечения создания, мониторинга и оркестрации сценариев обр2025-01-08 В
6.1Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с неверным сроком действия сеанса,2025-01-02 С
6.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-12-20 Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным сроком действи2024-11-25 С
6.5Уязвимость программной платформы мониторинга AutoGRAPH Web, связанная с неверным сроком действия сеанса, позволяющая на2024-11-21 С
6.9Уязвимость в веб-интерфейса управления программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infras2024-11-12 В
8.8Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным ограничением2024-10-20 С
5.9Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком дейст2024-10-14 К
9.8Уязвимость модуля Persistent Login CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность,2024-10-02 Н
4.3Уязвимость алгоритма TOTP (Time-based One-Time Password) клиента VPN-сервиса SINEMA Remote Connect, позволяющая нарушите2024-09-10 В
8.8Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и 2024-08-13 В
7.4Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-07-22 В
8.1Уязвимость графического пользовательского интерфейса программного средства выявления угроз безопасности на основе искусс2024-07-09 В
7.8Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, свя2024-06-11 С
3.9Уязвимость фреймворка создания конвейеров машинного обучения Zenml, связанная с неверным сроком действия сеанса, позволя2024-06-08 С
7.8Уязвимость графической среды рабочего стола Plasma Workspace, связанная с неверным сроком действия сеанса, позволяющая н2024-04-14 С
5.3Уязвимость операционной системы PowerScale OneFS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вы2024-03-28 Н
3.1Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с неверным сроком действ2024-02-14 Н
3.7Уязвимость файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения маршрутизатора Totolink T8, позволяющая нарушителю р2024-01-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-613 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.