CWE-922
MITRE Тип уязвимости CWE-922
CWE-922
Уязвимости классифицированные как CWE-922 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-922 (48)
С
5.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 С
5.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 С
7.0Уязвимость служб Cryptographic Services операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14 С
6.8Уязвимость SCADA-системы Simple-Scada, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруш2026-03-11 В
6.8Уязвимость микропрограммного обеспечения IP-камер Reolink WiFi, связанная с незащищённым хранением конфиденциальной инфо2025-10-12 Н
4.0Уязвимость компонента Notes (Заметки) операционных систем iOS, iPadOS, позволяющая нарушителю получить несанкционированн2025-09-15 Н
5.6Уязвимость приложения GuiXT графического интерфейса пользователя SAP GUI для Windows, позволяющая нарушителю получить не2025-07-08 С
7.7Уязвимость API-интерфейса платформы для управления частными сетями 5G HPE Aruba Networking Private 5G Core, позволяющая 2025-06-12 В
8.2Уязвимость реализации протокола telnet микропрограммного обеспечения маршрутизаторов Tenda RX2 Pro, позволяющая нарушите2025-05-01 С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти существующие огранич2025-04-08 С
4.1Уязвимость конфигурации Factory Default микропрограммного обеспечения цифровых радиостанций передачи данных Trio Q Data 2025-04-08 Н
3.3Уязвимость компонента Foreman программного средства для управления системами Red Hat Satellite, связанная с незащищенным2025-03-15 С
8.2Уязвимость компонента Hive программного обеспечения управления кластерами Kubernetes Multicluster Engine (MCE) и Advance2025-03-11 С
5.5Уязвимость интерфейса Launch Services операционных систем MacOS, iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю2025-01-27 С
5.5Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27 С
5.5Уязвимость компонента Messages операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27 С
5.5Уязвимость компонента Security операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27 К
9.8Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27 С
6.3Уязвимость сервера управления печатью Xerox Workplace Suite, связанная с незащищенным хранением конфиденциальной информа2025-01-23 С
5.5Уязвимость технологии видео- аудиозвонков FaceTime операционных систем macOS, позволяющая нарушителю раскрыть защищаемую2025-01-17 С
5.5Уязвимость операционных систем macOS, позволяющая нарушителю раскрыть защищаемую информацию2025-01-17 С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю получить несанкционированны2025-01-14 В
7.5Уязвимость функции проверки ссылок системы управления контентом CMSimple, позволяющая нарушителю осуществить SSRF-атаку2024-12-26 В
8.7Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатками хранения служебных данных, позволяющая нарушит2024-12-03 Н
4.7Уязвимость модуля аутентификации Linux-PAM, связанная с незащищённым хранением конфиденциальной информации, позволяющая 2024-10-23 Н
3.7Уязвимость компонентов Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программно2024-10-16 Н
2.7Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2024-09-02 С
5.4Уязвимость виртуальной обучающей среды Moodle, связанная с незащищённым хранением конфиденциальной информации, позволяющ2024-08-19 К
9.6Уязвимость реализации протокола OpenID Connect (OIDC) средства управления IT-сервисами Ivanti Neurons for ITSM, позволяю2024-08-06 С
5.1Уязвимость конфигурации WOLFSSL_CHECK_SIG_FAULTS библиотеки SSL/TLS WolfSSL, позволяющая нарушителю получить несанкциони2024-05-14 С
6.8Уязвимость функции резервного копирования программного обеспечения для управления сетью Brocade SANnav, позволяющая нару2024-04-17 С
8.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Appliance, PowerFl2024-03-06 С
6.0Уязвимость агента защиты конечных точек Digital Guardian Agent, связанная с незащищённым хранением конфиденциальной инфо2023-11-22 Н
2.7Уязвимость сценария config.inc.php инструмента для мониторинга Nagios XI, позволяющая нарушителю получить несанкциониров2023-09-19 С
7.3Уязвимость модуля QMS.Mobile программного обеспечения управления качеством для производителей автомобилей QMS Automotive2023-09-12 В
7.5Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяюща2023-09-07 С
7.8Уязвимость пакета openSUSE-welcome операционной системы openSUSE, позволяющая нарушителю выполнить произвольный код2023-08-14 Н
3.1Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics облачной платформы анализа, организации и управления дан2023-03-29 К
9.8Уязвимость веб-интерфейса платформы для управления продуктами и системами автоматизации ABB My Control System, связанная2023-03-27 Н
5.5Уязвимость базы данных ma.db антивирусного программного средства McAfee Agent, позволяющая нарушителю получить конфиденц2022-04-14 Н
4.0Уязвимость системы управления доступом IBM Security Verify Access, связанная с незащищённым хранением конфиденциальной и2021-06-01 В
6.5Уязвимость компонента ajaxhelper.php программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия2021-05-24 В
7.8Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с незащищенным хранением критической информации, позволяющая наруш2021-04-16 В
7.5Уязвимость 5G роутера OPPO, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю получ2021-02-02 С
3.7Уязвимость менеджера управления ресурсами SLURM, связанная с незащищенным хранением конфиденциальной информации, позволя2020-10-27 Н
5.1Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с недостатками хранения защищаемой информ2020-07-20 С
4.3Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс2019-01-31 С
4.3Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс2018-05-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-922 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.