КиберосноваSGRC
CWE-732
MITRE

Некорректное назначение прав

Incorrect Permission Assignment

Ресурсу назначены избыточные или некорректные права доступа при создании или модификации.

Уязвимости с типом CWE-732 (50)

 
С
6.5Уязвимость библиотеки nvoglv64.dll драйвера графического интерфейса NVIDIA, позволяющая нарушителю вызвать отказ в обслу2026-08-30
 
В
8.6Уязвимость SCADA-системы «Текон», связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая по2026-06-30
 
С
8.5Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-06-10
 
С
6.7Уязвимость платформ управления общественными распределительными и передающими сетями Schneider Electric Saitel DR и Schn2026-06-09
 
В
8.4Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании2026-06-01
 
С
6.3Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2026-05-27
 
С
7.3Уязвимость программного обеспечения для хранения и защиты данных Dell EMC AppSync, связанная с неправильным присвоением 2026-04-01
 
Н
3.3Уязвимость службы PowerProtect Agent Service программного обеспечения централизованного управления резервным копирование2026-04-01
 
С
4.3Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17
 
В
9.1Уязвимость компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wa2026-03-17
 
С
6.5Уязвимость сетевого программного средства Apache Airflow, связанная с неправильным присвоением разрешений для критичного2026-03-17
 
С
6.8Уязвимость драйвера ASUS Business System Control Interface, связанная с неправильным присвоением разрешений для критично2026-03-11
 
С
7.8Уязвимость брокера регистрации вспомогательных технологий Windows Accessibility Infrastructure (ATBroker.exe) операционн2026-03-10
 
К
9.3Уязвимость системы обнаружения аномалий операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вы2026-02-25
 
В
9.3Уязвимость программного обеспечения DeepCool Control Software DeepCreative, связанная с неправильным присвоением разреше2026-02-07
 
С
6.0Уязвимость оболочки обслуживания программного средства управления облачными системами Cisco Intersight Virtual Appliance2026-01-21
 
С
6.7Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защи2026-01-21
 
С
5.0Уязвимость операционной системы Dell PowerScale OneFS, связанная с неправильным присвоением разрешений для критичного ре2026-01-15
 
С
6.8Уязвимость демона jdhcpd операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю получи2026-01-14
 
Н
3.3Уязвимость сервера Siemens SINEMA Remote Connect, связанная с неправильным присвоением разрешений для критичного ресурса2025-12-09
 
В
8.0Уязвимость приложения для мониторинга и сбора данных с различных источников Splunk Universal Forwarder, связанная с непр2025-12-03
 
В
8.0Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с неправильным присвоением разрешений для кр2025-12-03
 
В
6.5Уязвимость компонента Extensions веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействи2025-11-28
 
С
8.5Уязвимость компонента AsusSwitchAgent драйвера ASUS System Control Interface (ASCI), позволяющая нарушителю выполнить пр2025-11-24
 
С
8.5Уязвимость программного средства мониторинга и анализа логов Nagios Log Server, связанная с неправильным присвоением раз2025-11-17
 
С
6.7Уязвимость конфигурации платформы для разработки и доставки контейнерных приложений Docker Desktop, позволяющая нарушите2025-11-14
 
С
8.5Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного рес2025-11-11
 
С
5.6Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного рес2025-11-11
 
С
7.3Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю 2025-10-30
 
Н
5.1Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неправильным назначением разрешений для 2025-10-30
 
В
9.3Уязвимость модуля веб-визуализации KWebVision SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированны2025-10-23
 
С
6.8Уязвимость микропрограммного обеспечения IP-камер Dahua, связанная с неправильным присвоением разрешений для критичного 2025-10-15
 
С
7.8Уязвимость интерфейса командной строки (CLI) средства защиты FortiClient for MAC, позволяющая нарушителю провести атаку 2025-10-14
 
В
9.3Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением ра2025-09-09
 
С
6.5Уязвимость системы управления базами данных MongoDB, связанная с неверным назначением разрешений для критического ресурс2025-09-05
 
В
8.6Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неправильным присвоением разрешений для критичн2025-08-13
 
В
9.4Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неправильным присвоением разрешений для критичн2025-08-13
 
В
8.3Уязвимость программных продуктов CODESYS, связанная с неверным назначением разрешений для критического ресурса, позволяю2025-08-04
 
С
5.5Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позвол2025-07-24
 
С
8.5Уязвимость операционной системы Juniper Networks Junos OS, связанная с неправильным присвоением разрешений для критичног2025-07-09
 
С
4.6Уязвимость приложения для трансляции видео Canon EOS Webcam Utility Pro операционных систем macOS, связанная с неправил2025-06-26
 
С
7.0Уязвимость программного обеспечения TeamViewer Remote Full Client, связанная с неправильным назначением разрешений для ф2025-06-24
 
С
5.9Уязвимость инструмента для настройки облачного сервера Cloud-init, связанная с неправильным присвоением разрешений для к2025-06-12
 
С
5.0Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с неправильным прис2025-06-06
 
С
7.3Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с некорректной настройкой прав дос2025-06-04
 
В
7.2Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-27
 
К
9.8Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-22
 
С
8.6Уязвимость платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, связанная с неправильным присвоени2025-05-21
 
С
6.8Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с ошибками назнач2025-05-13
 
С
8.5Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с неправильным пр2025-05-13
Показать все уязвимости CWE-732

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-732 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК