CWE-73
MITRE Тип уязвимости CWE-73
CWE-73
Уязвимости классифицированные как CWE-73 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-73 (50)
К
9.8Уязвимость программы мгновенного обмена сообщениями Skype for Business Server, связанная с некорректным внешним управлен2026-09-08 С
6.5Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA, позволяющая нарушителю вызвать отказ в обслу2026-08-30 С
8.3Уязвимость прикладного программного интерфейса пакета библиотек для символьной и статистической обработки естественного 2026-08-12 В
8.8Уязвимость компонента nltk.corpus.reader пакета библиотек для символьной и статистической обработки естественного языка 2026-08-11 В
8.6Уязвимость функции Submodule._config_parser() библиотеки Python для взаимодействия с git-репозиториями GitPython, позвол2026-08-10 В
8.4Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с gi2026-08-04 С
7.1Уязвимость функции Repo.archive() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая наруши2026-07-26 С
6.5Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с некорректным внешним2026-07-14 К
9.3Уязвимость программного обеспечения для управления базами данных Adminer, связанная с некорректным внешним управлением и2026-07-09 В
8.6Уязвимость SCADA-системы «Текон», связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая по2026-06-30 В
7.1Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной сре2026-06-30 В
7.1Уязвимость интегрированной среды разработки программного обеспечения GoLand, связанная с некорректным внешним управление2026-06-19 В
7.1Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищ2026-06-17 С
8.5Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-06-10 С
6.7Уязвимость платформ управления общественными распределительными и передающими сетями Schneider Electric Saitel DR и Schn2026-06-09 К
9.8Уязвимость программно-аппаратной платформы Microsoft Azure Stack Edge, связанная с некорректным внешним управлением имен2026-06-09 С
6.1Уязвимость программного средства автоматизации работы операторов Cisco Finesse, связанная с некорректным внешним управле2026-06-03 В
7.5Уязвимость JIT-компилятора браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2026-06-02 В
8.4Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании2026-06-01 С
2.3Уязвимость функции _4_Setup() сценария install/index.php системы управления контентом DedeCMS, позволяющая нарушителю вы2026-06-01 С
6.3Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2026-05-27 В
9.1Уязвимость функции process_files_from_worker() файла framework/wazuh/core/cluster/master.py платформы для мониторинга бе2026-05-22 В
5.0Уязвимость микропрограммного обеспечения сетевых устройств WildFire WF-500 и WildFire WF-500-B, связанная с некорректны2026-05-13 С
4.3Уязвимость текстового редактора Microsoft Word, связанная с некорректным внешним управлением именем или путем файла, поз2026-05-12 С
7.8Уязвимость инструмента сбора данных с виртуальных машин (VM) и физических серверов Azure Monitor Agent, связанная с неко2026-05-12 В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с некорректным внешним управлением именем ил2026-05-12 К
8.8Уязвимость JIT-компилятора браузеров Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, 2026-05-12 С
7.8Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю по2026-05-12 В
7.4Уязвимость браузера Microsoft Edge, связанная с некорректным внешним управлением именем или путем файла, позволяющая нар2026-05-11 В
9.9Уязвимость системы управления базами данных Firebird, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-04-17 Н
3.3Уязвимость службы PowerProtect Agent Service программного обеспечения централизованного управления резервным копирование2026-04-01 С
7.3Уязвимость программного обеспечения для хранения и защиты данных Dell EMC AppSync, связанная с неправильным присвоением 2026-04-01 С
6.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании2026-03-30 В
9.9Уязвимость функции decompress_files() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нару2026-03-17 С
4.3Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17 С
6.5Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17 В
9.1Уязвимость компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wa2026-03-17 С
6.8Уязвимость драйвера ASUS Business System Control Interface, связанная с неправильным присвоением разрешений для критично2026-03-11 С
7.8Уязвимость брокера регистрации вспомогательных технологий Windows Accessibility Infrastructure (ATBroker.exe) операционн2026-03-10 С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-03-10 С
8.6Уязвимость комплекта для разработки программного обеспечения SICAM SIAPP SDK, связанная с некорректным внешним управлени2026-03-10 С
5.9Уязвимость комплекта для разработки программного обеспечения SICAM SIAPP SDK, связанная с некорректным внешним управлени2026-03-10 С
5.7Уязвимость функции mm_cid_do_fixup_tasks_to_cpus() модуля kernel/sched/core.c поддержки системы учета ресурсов ядра опер2026-03-10 К
9.3Уязвимость системы обнаружения аномалий операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вы2026-02-25 В
8.2Уязвимость функции sendBlueBubblesMedia() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю чита2026-02-14 Н
3.3Уязвимость библиотеки libssh, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушител2026-02-10 Н
3.3Уязвимость реализации протокола NTLM операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки2026-02-10 В
9.3Уязвимость программного обеспечения DeepCool Control Software DeepCreative, связанная с неправильным присвоением разреше2026-02-07 С
7.0Уязвимость функции strip_unsafe_prefix() набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отк2026-01-29 С
7.0Уязвимость компонента data_extract_all.c набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отк2026-01-29Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-73 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.