CWE-116
MITRE Тип уязвимости CWE-116
CWE-116
Уязвимости классифицированные как CWE-116 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-116 (50)
BDU:2026-02354В
8.9Уязвимость ИИ-платформы для автоматизации обучения OpenSift, связанная с непринятием мер по защите структуры веб-страниц2026-02-20BDU:2026-01175В
8.1Уязвимость модуля Acroform прикладного программного интерфейса библиотеки для создания PDF-файлов jsPDF, позволяющая нар2026-02-02BDU:2026-01031С
6.3Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю пр2026-01-26BDU:2025-16316С
7.2Уязвимость модуля проверки стилей HTML почтового клиента RoundCube Webmail, позволяющая нарушителю получить несанкционир2025-12-13BDU:2025-15832С
3.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодировани2025-12-10BDU:2025-15872В
8.7Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодировани2025-12-10BDU:2025-15898С
5.4Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с неправильным кодированием и2025-12-09BDU:2025-14662В
9.1Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с неправильным кодированием или экранированием вых2025-11-18BDU:2025-15913С
5.3Уязвимость микропрограммного обеспечения маршрутизатора ZTE MC889A Pro, связанная с недостатками механизма кодирования и2025-10-27BDU:2025-13293С
6.1Уязвимость функции Copy as cURL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нару2025-10-14BDU:2025-13292С
6.1Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректным кодирование2025-10-14BDU:2026-02915С
5.3Уязвимость компонента dn.py модуля Python для работы с LDAP-каталогами Python-LDAP, позволяющая нарушителю вызвать отказ2025-10-10BDU:2025-15676С
5.5Уязвимость компонента xfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-26BDU:2025-12966С
7.5Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, свя2025-08-12BDU:2025-07728В
6.5Уязвимость браузеров Mozilla Firefox, Firefox ESR, связанная с неправильным кодированием или экранированием выходных дан2025-06-24BDU:2025-06228С
6.5Уязвимость функции предварительного просмотре ответа набора инструментов для веб-разработки DevTools браузера Mozilla Fi2025-05-27BDU:2025-06323С
4.9Уязвимость платформы для обеспечения безопасности данных IBM Guardium Data Protection , связанная с некорректным кодиров2025-05-27BDU:2025-10509С
5.7Уязвимость компонента Copy as cURL Handler браузера Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяю2025-04-29BDU:2025-05707К
9.8Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных да2025-04-28BDU:2025-05911С
4.2Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell Po2025-04-24BDU:2025-04798С
6.9Уязвимость демона Sampling Route Record Daemon (SRRD) операционной системы Juniper Networks Junos OS, позволяющая наруши2025-04-09BDU:2025-04224В
9.3Уязвимость платформы для защищённого обмена данными MFlash, связанная с недостатком механизма экранирование выходных дан2025-04-08BDU:2025-13154В
6.9Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой2025-02-17BDU:2025-05388С
6.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с неве2025-02-12BDU:2025-03789С
6.3Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позво2025-01-18BDU:2025-00769С
6.3Уязвимость функции renderToString() JavaScript-библиотеки для рендеринга математических выражений KaTeX, позволяющая нар2025-01-17BDU:2025-02194В
7.5Уязвимость распределенной системы управления версиями Git, связанная с неправильным экранированием выходных данных, позв2025-01-14BDU:2025-01175В
2.1Уязвимость компонента ANSI Escape Sequence Handler распределенной системы управления версиями Git, позволяющая нарушител2025-01-14BDU:2025-01177С
2.1Уязвимость распределенной системы управления версиями Git, связанная с недостатком механизма кодирования или экранирован2025-01-14BDU:2025-02544В
8.4Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, 2024-12-10BDU:2025-03798С
5.3Уязвимость компонента webapi операционных систем Synology BeeStation Manager (BSM), Synology DiskStation Manager (DSM) и2024-11-05BDU:2025-02935К
9.8Уязвимость системного подключаемого модуля операционных систем Synology BeeStation Manager (BSM), Synology DiskStation M2024-11-05BDU:2024-09879С
5.8Уязвимость инструмента настройки сервисов Consul Community Edition и Consul Enterprise, связанная с непринятием мер по н2024-10-30BDU:2024-08147В
9.0Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с недостатком механизма2024-10-09BDU:2024-07922С
5.3Уязвимость функция AI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю о2024-09-27BDU:2025-03298С
4.6Уязвимость функции mod_dav_svn программного обеспечения Apache Subversion, позволяющая нарушителю вызвать отказ в обслуж2024-09-13BDU:2024-06827В
7.8Уязвимость установщика приложений Microsoft App Installer, связанная с недостатком механизма кодирования или экранирован2024-08-13BDU:2024-06162С
5.7Уязвимость веб-интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушите2024-08-07BDU:2024-05482К
9.8Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связ2024-07-12BDU:2024-06593К
9.8Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код2024-07-01BDU:2024-04936В
9.1Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код2024-07-01BDU:2024-05512В
8.8Уязвимость функции proc_open() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольные 2024-06-09BDU:2024-05603К
9.8Уязвимость службы анализатора белого списка хостов в прокси-службе сервера GravityZone, позволяющая нарушителю осуществи2024-06-06BDU:2024-04133В
7.1Уязвимость файлового архиватора WinRAR, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызват2024-05-21BDU:2025-11445В
9.4Уязвимость функции proc_open() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольные 2024-04-11BDU:2024-06893В
8.1Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server, связанная с недостатком механизма кодиро2024-04-01BDU:2025-05354В
9.0Уязвимость компонента org.xwiki.platform:xwiki-platform-security-requiredrights-default платформы создания совместных ве2024-03-19BDU:2024-01561С
5.5Уязвимость компонента ansible-core системы управления конфигурациями Red Hat Ansible, позволяющая нарушителю раскрыть за2024-01-18BDU:2023-08302Н
3.3Уязвимость средства пересылки событий системного журнала IBM QRadar WinCollect Agent, связанная с недостатком механизма 2023-11-23BDU:2024-01256В
8.0Уязвимость компонентов org.xwiki.platform:xwiki-platform-web и org.xwiki.platform:xwiki-platform-web-templates платформы2023-10-25Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-116 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.