CWE-123
MITRE Тип уязвимости CWE-123
CWE-123
Уязвимости классифицированные как CWE-123 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-123 (41)
BDU:2026-01982С
6.7Уязвимость компонента SEV микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать возд2026-02-10BDU:2026-00892Н
4.6Уязвимость реализации защитного механизма SEV-SNP микропрограммного обеспечения графических процессоров AMD, позволяющая2026-01-15BDU:2025-14675В
8.8Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая наруши2025-11-20BDU:2025-11110С
4.7Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2025-08-28BDU:2025-14396К
9.8Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26BDU:2026-00039В
7.5Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутен2025-08-26BDU:2025-09827Н
3.1Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения2025-08-13BDU:2025-10274В
7.5Уязвимость PIB-файла микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю получить несанкцио2025-08-04BDU:2026-02084К
8.8Уязвимость программная платформа для управления рисками RSA Archer, связанная с отсутствием нейтрализации элементов для 2025-07-30BDU:2025-11857С
5.5Уязвимость компонента sch_ets.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостнос2025-04-28BDU:2025-02677В
6.5Уязвимость компонента Media Stream (Трансляция) браузера GoogleChrome, позволяющая нарушителю получить несанкционированн2025-03-04BDU:2025-02379С
8.2Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платф2025-03-04BDU:2025-02457К
9.8Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации э2025-01-24BDU:2025-01570В
9.0Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности 2025-01-14BDU:2025-02544В
8.4Уязвимость платформы защищённого обмена данными MFlash, связанная с отсутствием нейтрализации элементов для файлов CSV, 2024-12-10BDU:2024-09539С
5.5Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с записью произвольного значен2024-11-12BDU:2024-08714К
9.8Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lit2024-10-18BDU:2024-08424В
7.8Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью произвольного значения в люб2024-10-08BDU:2024-06235С
5.4Уязвимость функции экспорта графического пользовательского интерфейса программного средства выявления угроз безопасности2024-07-09BDU:2024-02010К
9.6Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с отсут2024-03-12BDU:2024-04270Н
3.5Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных пр2024-02-06BDU:2024-01823К
8.8Уязвимость средства защиты информации IBM Security Guardium, связанная с отсутствием нейтрализации элементов для файлов 2023-11-27BDU:2023-04445В
8.8Уязвимость веб-приложения phpMyFAQ, связанная с отсутствием нейтрализации элементов, позволяющая нарушителю получить дос2023-07-30BDU:2023-06030К
8.8Уязвимость службы управления корпоративным каталогом Watson Knowledge Catalog облачной платформы анализа, организации и 2023-07-10BDU:2023-01330Н
3.7Уязвимость средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с отсутствием нейтрализации эле2023-02-08BDU:2022-06373С
6.5Уязвимость реализации функции Export Utility плагина Ultimate SMS Notifications for WooCommerce системы управления содер2022-09-06BDU:2022-05397В
7.4Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) SX-Programmer Expert(D302022-08-30BDU:2023-02951В
7.8Уязвимость программного средства просмотра изображений (файлов DICOM) Syngo fastView, связанная с выходом операции за гр2021-12-14BDU:2022-07483В
6.8Уязвимость систем управления центрами обработки данных Huawei ManageOne, iManager NetEco, iManager NetEco 6000, связанна2021-10-20BDU:2022-02237В
8.8Уязвимость инструмента автоматизации управления инфраструктурой Puppet, связанная с отсутствием нейтрализации элементов 2021-08-30BDU:2021-05623Н
4.0Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с выходом операции за границы буфера, позволяющая н2021-08-17BDU:2021-02547С
6.7Уязвимость службы обмена сообщениями микропрограммного обеспечения маршрутизаторов Cisco RV340, RV340W, RV345 и RV345P, 2021-05-05BDU:2021-02016С
6.5Уязвимость функции экспорта журнала аудита облачного сервиса безопасности Cisco Umbrella, позволяющая нарушителю выполни2021-04-07BDU:2021-01881С
5.1Уязвимость интерфейса командной строки программного обеспечения Cisco IOS XE, позволяющая нарушителю оказать воздействие2021-03-24BDU:2021-01230В
8.6Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoSt2020-12-06BDU:2021-01804К
8.8Уязвимость функции «Export» веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая2020-11-04BDU:2021-01997В
5.6Уязвимость системы мониторинга OpenNMS, связанная с выходом операции за границы буфера, позволяющая нарушителю оказать в2020-07-08BDU:2022-06603В
7.1Уязвимость реализации функции Export Users плагина WP Users Exporter системы управления содержимым сайта WordPress, позв2019-12-30BDU:2021-03296К
8.8Уязвимость системы поддержки клиентов osTicket, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая2019-08-07BDU:2017-00133В
Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая наруши2016-08-22BDU:2015-00751В
Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код2014-07-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-123 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.