КиберосноваSGRC
CWE-73
MITRE

Тип уязвимости CWE-73

CWE-73

Уязвимости классифицированные как CWE-73 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-73 (50)

 
К
9.8Уязвимость программы мгновенного обмена сообщениями Skype for Business Server, связанная с некорректным внешним управлен2026-09-08
 
С
6.5Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA, позволяющая нарушителю вызвать отказ в обслу2026-08-30
 
С
8.3Уязвимость прикладного программного интерфейса пакета библиотек для символьной и статистической обработки естественного 2026-08-12
 
В
8.8Уязвимость компонента nltk.corpus.reader пакета библиотек для символьной и статистической обработки естественного языка 2026-08-11
 
В
8.6Уязвимость функции Submodule._config_parser() библиотеки Python для взаимодействия с git-репозиториями GitPython, позвол2026-08-10
 
В
8.4Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с gi2026-08-04
 
С
7.1Уязвимость функции Repo.archive() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая наруши2026-07-26
 
С
6.5Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с некорректным внешним2026-07-14
 
К
9.3Уязвимость программного обеспечения для управления базами данных Adminer, связанная с некорректным внешним управлением и2026-07-09
 
В
8.6Уязвимость SCADA-системы «Текон», связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая по2026-06-30
 
В
7.1Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной сре2026-06-30
 
В
7.1Уязвимость интегрированной среды разработки программного обеспечения GoLand, связанная с некорректным внешним управление2026-06-19
 
В
7.1Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищ2026-06-17
 
С
8.5Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-06-10
 
С
6.7Уязвимость платформ управления общественными распределительными и передающими сетями Schneider Electric Saitel DR и Schn2026-06-09
 
К
9.8Уязвимость программно-аппаратной платформы Microsoft Azure Stack Edge, связанная с некорректным внешним управлением имен2026-06-09
 
С
6.1Уязвимость программного средства автоматизации работы операторов Cisco Finesse, связанная с некорректным внешним управле2026-06-03
 
В
7.5Уязвимость JIT-компилятора браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2026-06-02
 
В
8.4Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании2026-06-01
 
С
2.3Уязвимость функции _4_Setup() сценария install/index.php системы управления контентом DedeCMS, позволяющая нарушителю вы2026-06-01
 
С
6.3Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2026-05-27
 
В
9.1Уязвимость функции process_files_from_worker() файла framework/wazuh/core/cluster/master.py платформы для мониторинга бе2026-05-22
 
В
5.0Уязвимость микропрограммного обеспечения сетевых устройств WildFire WF-500 и WildFire WF-500-B, связанная с некорректны2026-05-13
 
С
4.3Уязвимость текстового редактора Microsoft Word, связанная с некорректным внешним управлением именем или путем файла, поз2026-05-12
 
С
7.8Уязвимость инструмента сбора данных с виртуальных машин (VM) и физических серверов Azure Monitor Agent, связанная с неко2026-05-12
 
В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с некорректным внешним управлением именем ил2026-05-12
 
К
8.8Уязвимость JIT-компилятора браузеров Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, 2026-05-12
 
С
7.8Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю по2026-05-12
 
В
7.4Уязвимость браузера Microsoft Edge, связанная с некорректным внешним управлением именем или путем файла, позволяющая нар2026-05-11
 
В
9.9Уязвимость системы управления базами данных Firebird, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-04-17
 
Н
3.3Уязвимость службы PowerProtect Agent Service программного обеспечения централизованного управления резервным копирование2026-04-01
 
С
7.3Уязвимость программного обеспечения для хранения и защиты данных Dell EMC AppSync, связанная с неправильным присвоением 2026-04-01
 
С
6.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании2026-03-30
 
В
9.9Уязвимость функции decompress_files() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нару2026-03-17
 
С
4.3Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17
 
С
6.5Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17
 
В
9.1Уязвимость компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wa2026-03-17
 
С
6.8Уязвимость драйвера ASUS Business System Control Interface, связанная с неправильным присвоением разрешений для критично2026-03-11
 
С
7.8Уязвимость брокера регистрации вспомогательных технологий Windows Accessibility Infrastructure (ATBroker.exe) операционн2026-03-10
 
С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-03-10
 
С
8.6Уязвимость комплекта для разработки программного обеспечения SICAM SIAPP SDK, связанная с некорректным внешним управлени2026-03-10
 
С
5.9Уязвимость комплекта для разработки программного обеспечения SICAM SIAPP SDK, связанная с некорректным внешним управлени2026-03-10
 
С
5.7Уязвимость функции mm_cid_do_fixup_tasks_to_cpus() модуля kernel/sched/core.c поддержки системы учета ресурсов ядра опер2026-03-10
 
К
9.3Уязвимость системы обнаружения аномалий операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вы2026-02-25
 
В
8.2Уязвимость функции sendBlueBubblesMedia() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю чита2026-02-14
 
Н
3.3Уязвимость библиотеки libssh, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушител2026-02-10
 
Н
3.3Уязвимость реализации протокола NTLM операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки2026-02-10
 
В
9.3Уязвимость программного обеспечения DeepCool Control Software DeepCreative, связанная с неправильным присвоением разреше2026-02-07
 
С
7.0Уязвимость функции strip_unsafe_prefix() набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отк2026-01-29
 
С
7.0Уязвимость компонента data_extract_all.c набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю вызвать отк2026-01-29
Показать все уязвимости CWE-73

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-73 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК