CWE-117
MITRE Тип уязвимости CWE-117
CWE-117
Уязвимости классифицированные как CWE-117 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-117 (41)
BDU:2025-16295С
5.3Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с неправильной обработкой выходных данных дл2025-12-03BDU:2025-15273С
6.2Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-11-19BDU:2025-16118С
5.3Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-10-28BDU:2026-03427С
5.9Уязвимость библиотеки mapstructure прикладного программного обеспечения ППО "Аврора Центр", позволяющая нарушителю получ2025-10-20BDU:2025-13812В
7.5Уязвимость фреймворка для логирования на C++ Log4cxx, связанная с неправильной обработкой выходных данных для журналов р2025-08-22BDU:2025-13811С
5.4Уязвимость фреймворка для логирования на C++ Log4cxx, связанная с неправильной обработкой выходных данных для журналов р2025-08-22BDU:2025-15587С
5.3Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure, связанная с неправил2025-08-21BDU:2025-16180С
5.5Уязвимость системы обнаружения вторжений AIDE, связанная с неправильной обработкой выходных данных для журналов регистра2025-08-13BDU:2025-06450Н
4.0Уязвимость функции django.utils.log.log_response() программной платформы для веб-приложений Django, позволяющая нарушите2025-06-04BDU:2025-09926С
5.3Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager и межсетевого экран2025-04-08BDU:2025-04293С
5.3Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на 2025-04-03BDU:2025-06817С
5.3Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяю2025-02-19BDU:2025-07021С
5.7Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкцион2025-02-12BDU:2025-01189С
5.3Уязвимость компонента Monitor платформы управления корпоративными активами на основе искусственного интеллекта IBM Maxim2025-01-25BDU:2025-00552С
5.4Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-01-06BDU:2025-13134С
5.3Уязвимость функции bernoulli_p decompose() фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздейс2024-12-11BDU:2024-10773Н
3.7Уязвимость демона snmptrapd универсальной системы мониторинга Zabbix, позволяющая нарушителю осуществить подмену пользов2024-11-27BDU:2024-04754В
9.0Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2024-05-29BDU:2025-11598С
5.3Уязвимость фреймворка Flask, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая н2024-04-19BDU:2024-01561С
5.5Уязвимость компонента ansible-core системы управления конфигурациями Red Hat Ansible, позволяющая нарушителю раскрыть за2024-01-18BDU:2023-08821С
5.3Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с неправильной обработкой выходных данных для журналов 2023-12-12BDU:2023-08559С
5.3Уязвимость механизма аутентификации WebAuthn программного средства для управления идентификацией и доступом Keycloak, по2023-11-07BDU:2023-08834Н
3.2Уязвимость сценария send_to_nls.php инструмента для мониторинга Nagios XI, позволяющая нарушителю раскрыть защищаемую ин2023-09-19BDU:2023-04328С
8.6Уязвимость программного обеспечения оркестрации, автоматизации и реагирования на инциденты безопасности Splunk SOAR, свя2023-07-31BDU:2023-05036С
5.3Уязвимость компонента Log Viewer программной платформы SAP NetWeaver AS for Java, позволяющая нарушителю получить доступ2023-07-11BDU:2023-04448С
4.9Уязвимость программного обеспечения SAP ERP Defense Forces and Public Security, связанная с неправильной обработкой выхо2023-07-10BDU:2023-08386К
9.6Уязвимость журнала веб-службы платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить пр2023-06-01BDU:2024-02092С
4.4Уязвимость программного обеспечения управления и мониторинга сетей и оборудования FOXMAN-UN и UNEM, связанная с недостат2023-05-30BDU:2023-06527С
4.4Уязвимость SCADA-системы SCADA Data Gateway (SDG), связанная с неправильной обработкой выходных данных для журналов реги2023-02-24BDU:2023-03419С
5.3Уязвимость SCADA-систем EcoStruxure Geo SCADA Expert 2020, EcoStruxure Geo SCADA Expert 2019, EcoStruxure Geo SCADA Expe2023-02-12BDU:2023-03867С
5.3Уязвимость программы системного администрирования Sudo, связанная с недостатком механизма кодирования или экранирования 2023-01-18BDU:2022-05594С
5.3Уязвимость микропрограммного обеспечения cистемы объемного измерения Cognex 3D-A1000 Dimensioning System, связанная с не2022-09-06BDU:2023-05683В
7.5Уязвимость компонента field_conv.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обс2022-04-14BDU:2023-05164С
5.3Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise 2022-01-18BDU:2022-00669С
5.9Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем упр2022-01-07BDU:2022-00280Н
5.5Уязвимость системы управления конфигурациями Ansible, связанная с неправильной обработкой выходных данных для журналов р2020-08-01BDU:2020-03324С
6.5Уязвимость модулей Splunk и Sumologic системы управления конфигурациями Ansible, позволяющая нарушителю получить несанкц2020-01-02BDU:2020-02164Н
5.5Уязвимость системы управления конфигурациями Ansible, связана с раскрытием информации через регистрационные файлы, позво2019-10-11BDU:2025-16071С
7.3Уязвимость системы управления конфигурациями Ansible, связанная с неправильной обработкой выходных данных для журналов р2019-10-10BDU:2020-04971С
6.5Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с недостаточной защитой регистрационн2019-10-07BDU:2017-02342В
8.8Уязвимость функции аутентификации библиотеки WEBrick, позволяющая нарушителю выполнить произвольные команды2017-07-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-117 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.