КиберосноваSGRC
CWE-613
MITRE

Тип уязвимости CWE-613

CWE-613

Уязвимости классифицированные как CWE-613 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-613 (50)

 
Н
4.2Уязвимость системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушит2026-08-13
 
В
8.1Уязвимость оценщика селективности типа данных ctid системы управления базами данных PostgreSQL, связанная с неверным сро2026-08-13
 
С
2.7Уязвимость программной платформы ColdFusion, связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти 2026-07-14
 
С
6.5Уязвимость программного средства для взаимодействия с серверами cURL, связанная с неверным сроком действия сеанса, позво2026-05-13
 
В
8.1Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, по2026-04-21
 
К
9.8Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Lin2026-03-12
 
С
4.1Уязвимость платформы для взаимодействия пользователя с большими языковыми моделями ParisNeo/lollms, связанная с неверным2026-01-08
 
С
5.6Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к 2025-12-09
 
В
9.1Уязвимость программной платформы для управления вики Requarks Wiki.js, связанная с неверным сроком действия сеанса, позв2025-11-06
 
В
8.6Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная 2025-10-30
 
В
9.2Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволя2025-10-30
 
В
9.3Уязвимость модуля веб-визуализации KWebVision SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированны2025-10-23
 
С
6.5Уязвимость технологии SSL-VPN операционной системы FortiOS, позволяющая нарушителю получить несанкционированный доступ к2025-10-14
 
С
2.3Уязвимость аналитической платформы CISA Thorium, связанная с неверным сроком действия сеанса, позволяющая нарушителю обо2025-08-21
 
В
9.2Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неверным сроком действия сеанса, позволяющая на2025-08-13
 
С
6.5Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с неверным сроком действия сеанса, позволяющая нар2025-07-29
 
В
6.7Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с н2025-07-08
 
В
6.8Уязвимость дисплея для систем распределительных устройств ABB Lite Panel Pro, связанная с неверным сроком действия сеанс2025-06-26
 
С
4.8Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации2025-06-10
 
С
4.8Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for 2025-06-03
 
В
8.8Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неве2025-05-30
 
С
2.0Уязвимость веб-интерфейса облачной платформы безопасности Prisma Cloud Compute, позволяющая нарушителю получить несанкци2025-05-14
 
К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с неверным сроком действия сеан2025-05-13
 
Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08
 
Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08
 
С
6.3Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с неверным сроком действ2025-04-23
 
С
6.3Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связа2025-04-17
 
К
10.0Уязвимость сервера для создания веб-блогов Apache Roller, связанная с неверным сроком действия сеанса, позволяющая наруш2025-04-10
 
Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным сроком 2025-02-12
 
К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения2025-02-11
 
К
9.8Уязвимость операционных систем macOS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вызвать отказ 2025-01-27
 
В
8.1Уязвимость пакета Apache Airflow Fab Provider программного обеспечения создания, мониторинга и оркестрации сценариев обр2025-01-08
 
В
6.1Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с неверным сроком действия сеанса,2025-01-02
 
С
6.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-12-20
 
Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным сроком действи2024-11-25
 
С
6.5Уязвимость программной платформы мониторинга AutoGRAPH Web, связанная с неверным сроком действия сеанса, позволяющая на2024-11-21
 
С
6.9Уязвимость в веб-интерфейса управления программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infras2024-11-12
 
В
8.8Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным ограничением2024-10-20
 
С
5.9Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком дейст2024-10-14
 
К
9.8Уязвимость модуля Persistent Login CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность,2024-10-02
 
Н
4.3Уязвимость алгоритма TOTP (Time-based One-Time Password) клиента VPN-сервиса SINEMA Remote Connect, позволяющая нарушите2024-09-10
 
В
8.8Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и 2024-08-13
 
В
7.4Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-07-22
 
В
8.1Уязвимость графического пользовательского интерфейса программного средства выявления угроз безопасности на основе искусс2024-07-09
 
В
7.8Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, свя2024-06-11
 
С
3.9Уязвимость фреймворка создания конвейеров машинного обучения Zenml, связанная с неверным сроком действия сеанса, позволя2024-06-08
 
С
7.8Уязвимость графической среды рабочего стола Plasma Workspace, связанная с неверным сроком действия сеанса, позволяющая н2024-04-14
 
С
5.3Уязвимость операционной системы PowerScale OneFS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вы2024-03-28
 
Н
3.1Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с неверным сроком действ2024-02-14
 
Н
3.7Уязвимость файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения маршрутизатора Totolink T8, позволяющая нарушителю р2024-01-26
Показать все уязвимости CWE-613

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-613 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК