КиберосноваSGRC
CWE-64
MITRE

Тип уязвимости CWE-64

CWE-64

Уязвимости классифицированные как CWE-64 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-64 (50)

 
В
9.1Уязвимость компонента keycloak-services программного средства для управления идентификацией и доступом Keycloak, позволя2026-08-20
 
В
7.8Уязвимость расширения GitHub Copilot для Jetbrains, связанная с неверным ограничением имен файлов и других ресурсов, поз2026-07-14
 
С
6.5Уязвимость менеджера пакетов Cargo языка программирования Rust, связанная с использованием неканонических URL-путей для 2026-05-25
 
В
8.7Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с неограниченной загрузкой файлов опасн2026-05-09
 
С
4.3Уязвимость функции Lite Agent Feature средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нар2026-05-06
 
В
9.0Уязвимость функции rewriteRequestHeaders() фреймворка Fastify программной платформы Node.js, позволяющая нарушителю полу2026-04-15
 
В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволя2026-04-09
 
С
5.5Уязвимость функции btf_check_dtor_kfuncs() модуля kernel/bpf/btf.c поддержки интерпретатора BPF ядра операционной систем2026-03-24
 
В
8.8Уязвимость службы Active Directory Domain Services (AD DS) операционных систем Windows, позволяющая нарушителю повысить 2026-03-10
 
С
5.5Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускори2026-03-03
 
В
7.1Уязвимость службы Data Collection Agent (DCA) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, п2026-02-25
 
С
7.8Уязвимость централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, связанная c ошибками при использован2026-02-25
 
К
9.3Уязвимость сервера управления и передачи мультимедиа Emby Server, связанная с недостатком механизма восстановления парол2025-12-06
 
В
7.3Уязвимость компонента HttpFoundation программной платформы для разработки и управления веб-приложениями Symfony, позволя2025-11-12
 
С
8.5Уязвимость debug-интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю повысить свои привилегии и2025-11-11
 
С
6.1Уязвимость платформы управления рисками на предприятии IBM OpenPages, связанная с недостатками обработки HTTP-запросов, 2025-11-11
 
В
8.1Уязвимость системы взаимодействия с клиентами IntraService, связанная с недостатком механизма восстановления пароля, поз2025-11-04
 
В
9.1Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, позволяющая наруш2025-10-07
 
В
8.1Уязвимость платформы сетевой виртуализации VMware NSX, связанная с недостатком механизма восстановления пароля, позволяю2025-09-29
 
С
5.4Уязвимость функции search_item_ctrl_f() файла src/smolagents/vision_web_browser.py фреймворка автономных ИИ-агентов Hugg2025-09-25
 
К
8.8Уязвимость шлюза безопасности Daikin Security Gateway, связанная с недостатком механизма восстановления пароля, позволяю2025-09-11
 
С
5.5Уязвимость файла /sysinit.html микропрограммного обеспечения маршрутизаторов WAVLINK WL-WN578W2, позволяющая нарушителю 2025-08-29
 
С
5.9Уязвимость SCADA-системы GENESIS64 программных пакетов для диспетчерского управления и сбора данных MC Works64, связанна2025-08-05
 
С
5.9Уязвимость веб-интерфейса программного средства разработки приложений IBM Engineering Requirements Management DOORS, поз2025-07-29
 
Н
4.2Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произ2025-07-13
 
С
5.3Уязвимость программируемых логических контроллеров серии MELSEC iQ-F, связанная с чрезмерно ограничительным механизмом б2025-07-10
 
С
7.8Уязвимость программного обеспечения для очистки и оптимизации системы Trend Micro Cleaner One Pro, связанная с ошибками 2025-07-07
 
С
5.5Уязвимость программного обеспечения Hashview, связанная с недостатком механизма восстановления пароля, позволяющая наруш2025-07-07
 
С
7.8Уязвимость средства хранения паролей Trend Micro Password Manager, связанная с некорректным определением ссылки перед до2025-06-20
 
В
8.4Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с неверным ограничением имен2025-06-10
 
В
7.8Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с неверным ограничением имен файлов и д2025-06-10
 
С
5.0Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю проводить атаки типа "челов2025-04-25
 
С
7.8Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell Po2025-04-24
 
С
5.4Уязвимость операционной системы IBM i, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю вызвать 2025-04-18
 
С
5.8Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с чрезмерно ограничительным механизмом бл2025-04-15
 
В
9.6Уязвимость сервера системы обмена сообщениями NATS, связанная с отсутствием элементов управления доступом для API JetStr2025-04-08
 
С
7.8Уязвимость функции Regain Disk Space средства антивирусной защиты Trend Micro Maximum Security операционных систем Windo2025-04-01
 
С
8.3Уязвимость компонента API Endpoint бэк-офисного приложения Rising Technosoft CAP Back Office Application, позволяющая на2025-03-13
 
С
5.3Уязвимость метода reduce сканера безопасности для анализа файлов Pickle Python Picklescan, позволяющая нарушителю выполн2025-03-06
 
Н
3.1Уязвимость реализации протокола OData платформы проектирования бизнес-приложений SAP Fiori for SAP ERP, позволяющая нару2025-02-11
 
С
5.4Уязвимость модуля PAM платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциал2025-02-11
 
В
7.8Уязвимость программного средства для создания заметок Microsoft OneNote операционной системы Mac OS, позволяющая нарушит2025-01-14
 
В
7.8Уязвимость пакета программ Microsoft Office и почтового клиента Microsoft Outlook, связанная с неверным ограничением име2025-01-14
 
С
7.8Уязвимость службы Platinum Host Service антивирусного программного средства Trend Micro Internet Security, позволяющая н2024-12-06
 
К
9.3Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатком механизма восстановления пароля, позволяющая на2024-12-03
 
К
9.8Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостатком механизма восстановления пароля, позволяюща2024-11-11
 
К
9.8Уязвимость микропрограммного обеспечения модема D-Link DSL6740C, связанная с ошибками при использовании привилегированны2024-11-11
 
К
9.8Уязвимость функции восстановления пароля системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, по2024-11-06
 
С
5.8Уязвимость инструмента настройки сервисов Consul Community Edition и Consul Enterprise, связанная с непринятием мер по н2024-10-30
 
С
4.9Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepowe2024-10-10
Показать все уязвимости CWE-64

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-64 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК