КиберосноваSGRC
CWE-77
MITRE

Внедрение команд

Command Injection

Позволяет выполнять произвольные команды через управляющие строки.

Уязвимости с типом CWE-77 (50)

 
В
7.5Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-08-26
 
С
7.4Уязвимость функции formeditFileName() микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю в2026-08-23
 
С
7.4Уязвимость функции formexeCommand() микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю вып2026-08-23
 
В
8.7Уязвимость функции appendElement() модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяю2026-08-22
 
С
7.4Уязвимость функции formcreateFileName() файла /goform/formcreateFileName микропрограммного обеспечения маршрутизаторов T2026-08-20
 
В
8.8Уязвимость функции formCertListInfo() файла /goform/CertListInfo микропрограммного обеспечения маршрутизаторов Tenda CH22026-08-09
 
С
7.7Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая 2026-08-05
 
В
8.8Уязвимость метода AuthLdap::create() веб-приложения phpMyFAQ, позволяющая нарушителю оказать воздействие на конфиденциал2026-08-04
 
В
8.6Уязвимость сценария /cgi-bin/dropbox.cgi компонента CGI Handler микропрограммного обеспечения сетевых хранилищ D-Link D2026-07-17
 
В
8.5Уязвимость файла /cgi/file_sharing.cgi компонента File Sharing микропрограммного обеспечения сетевых хранилищ D-Link DNS2026-07-17
 
В
8.2Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для упр2026-07-15
 
В
8.7Уязвимость функции http_response_recv_body() файла libfreerdp/core/gateway/http.c RDP-клиента FreeRDP, позволяющая наруш2026-07-15
 
В
7.5Уязвимость компонента Query Engine системы для агрегации и хранения логов Loki, позволяющая нарушителю вызвать отказ в о2026-07-15
 
В
7.5Уязвимость программной платформы Microsoft .NET и Microsoft .NET Framework, связанная с неограниченным распределением ре2026-07-14
 
С
7.8Уязвимость компонента Narrator Braille операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-07-14
 
С
7.4Уязвимость программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связанная с неог2026-07-14
 
В
7.5Уязвимость программной платформы .NET, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызват2026-07-14
 
В
7.5Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушител2026-07-14
 
В
7.5Уязвимость библиотек для интеграции протокола OData в современные веб-приложения на базе ASP.NET Microsoft.AspNet.OData 2026-07-14
 
В
8.7Уязвимость микропрограммного обеспечения модуля Rockwell Automation 1734 POINT I/O, связанная с неограниченным распредел2026-07-14
 
В
6.3Уязвимость интеллектуального виртуального помощника почтового клиента Microsoft Outlook Copilot, позволяющая нарушителю 2026-07-14
 
В
7.5Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, позволяющая нарушителю вызвать отказ в обсл2026-07-14
 
В
7.5Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-07-14
 
В
8.8Уязвимость микропрограммного обеспечения коммуникационных адаптеров Rockwell Automation 1718-AENTR и 1719-AENTR, связанн2026-07-14
 
В
7.5Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным рас2026-07-14
 
В
7.5Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным рас2026-07-14
 
В
8.6Уязвимость функций Repo.archive(), git.ls_remote(), Repo.iter_commits() и Repo.blame() библиотеки Python для взаимодейст2026-07-12
 
В
7.5Уязвимость декодера SpdyFrameCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, п2026-07-07
 
В
8.5Уязвимость сценария cgi/disk_mgr/ve_mgr.cgi микропрограммного обеспечения сетевых хранилищ D-Link DNS-327L и DNS-340L, п2026-07-07
 
В
8.6Уязвимость сценария cgi/backup_mgr/iscsi_mgr.cgi микропрограммного обеспечения сетевых хранилищ D-Link DNS-345 и DNS-3402026-07-07
 
С
6.3Уязвимость адаптера fetch библиотеки axios, позволяющая нарушителю оказать воздействие на доступность защищаемой информа2026-07-06
 
С
6.3Уязвимость функции formDataToJSON библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-07-06
 
С
4.3Уязвимость почтового клиента RoundCube Webmail, связанная с неограниченным распределением ресурсов, позволяющая нарушите2026-07-05
 
В
7.5Уязвимость механизма обработки InstallShield-файлов пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать 2026-07-01
 
Н
4.8Уязвимость механизма формирования записей аудита для системных вызовов функции ptrace() ядра операционных систем FreeBSD2026-06-30
 
В
7.5Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, по2026-06-30
 
В
7.5Уязвимость файла ws.c WebSocket-сервера библиотеки асинхронного уведомления о событиях Libevent, позволяющая нарушителю 2026-06-29
 
В
9.2Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ 2026-06-28
 
С
5.3Уязвимость функции _my_g_input_stream_read_line_safe() файла gio/gdbusauth.c библиотеки Glib, позволяющая нарушителю выз2026-06-24
 
В
8.7Уязвимость файла src/libImaging/Jpeg2KDecode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызв2026-06-22
 
В
7.5Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая н2026-06-22
 
С
7.3Уязвимость встроенного ZIP-плагин модуля runtime/autoload/zip.vim текстового редактора Vim, позволяющая нарушителю выпол2026-06-20
 
С
4.3Уязвимость реализации видеокодека h.265 Libde265, связанная с неограниченным распределением ресурсов, позволяющая наруши2026-06-19
 
В
6.5Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с непринятием мер по очистке данных2026-06-18
 
В
7.5Уязвимость компонента Faraday::NestedParamsEncoder HTTP-клиентской библиотеки для Ruby Faraday, позволяющая нарушителю в2026-06-15
 
С
5.3Уязвимость функции cgi_check_rsync_rw() сценария /cgi-bin/remote_backup.cgi микропрограммного обеспечения устройств D-Li2026-06-15
 
В
8.6Уязвимость интерфейса 10G iSCSI систем хранения данных Hitachi Disk Array Systems, позволяющая нарушителю вызвать отказ 2026-06-11
 
С
5.3Уязвимость декодера PSD консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслужива2026-06-10
 
В
7.5Уязвимость консольного графического редактора ImageMagick, связанная с неограниченным распределением ресурсов, позволяющ2026-06-09
 
В
9.4Уязвимость функции execute_sql_query() ИИ-ассистента инструмента управления базами данных pgAdmin 4, позволяющая нарушит2026-06-08
Показать все уязвимости CWE-77

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-77 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК