CWE-1333
MITRE Тип уязвимости CWE-1333
CWE-1333
Уязвимости классифицированные как CWE-1333 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-1333 (50)
BDU:2026-03432В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab связанная с использованием регулярно2026-02-25BDU:2026-01717С
5.3Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10BDU:2026-01718В
9.2Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-02-03BDU:2026-02917В
7.5Уязвимость парсера фреймворка разработки веб-приложений на Ruby Sinatra, позволяющая нарушителю вызвать отказ в обслужив2025-10-08BDU:2025-08270С
6.9Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования fastapi-guard, связанная с использован2025-07-07BDU:2025-11082С
4.3Уязвимость модуля html.parser.HTMLParser интерпретатора языка программирования Python, позволяющая нарушителю вызвать от2025-07-04BDU:2026-01715Н
1.3Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушител2025-06-11BDU:2025-12549С
5.3Уязвимость функции normalize_numbers() библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в обсл2025-06-09BDU:2025-16434С
4.3Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, п2025-05-29BDU:2026-03207С
6.5Уязвимость сценария pythonic_tool_parser.py библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая 2025-05-21BDU:2026-03424В
7.5Уязвимость функции input_processor_for_phi4mm() библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяю2025-04-29BDU:2025-12552С
4.3Уязвимость функции SubWordJapaneseTokenizer библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в2025-04-29BDU:2025-09999С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с использованием ре2025-03-28BDU:2025-05132В
7.5Уязвимость программного средства cgi gem, связанная с использованием регулярного выражения с неэффективной вычислительно2025-03-03BDU:2025-02662С
6.5Уязвимость приложения для извлечения информации из базы данных Active Directory Splunk Supporting Add-on for Active Dire2025-01-15BDU:2025-00348В
7.5Уязвимость программного обеспечения для автоматизации создания, публикации и распространения отчетности и документов IBM2025-01-03BDU:2026-01468В
7.5Уязвимость библиотеки преобразования путей path-to-regexp, связанная с неэффективной вычислительной сложностью регулярны2024-12-05BDU:2024-10861С
4.3Уязвимость компонента Ruby Syntax Detector программного средства управления проектами и задачами JetBrains YouTrack, поз2024-11-29BDU:2026-00717В
7.5Уязвимость компонента moment.js агента сканирования RedCheck, позволяющая нарушителю вызвать отказ в обслуживании (DoS).2024-11-10BDU:2024-09876В
7.5Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычи2024-10-28BDU:2024-08963В
7.5Уязвимость программного средства управления проектами и задачами JetBrains YouTrac, связана с использованием регулярного2024-10-28BDU:2024-09429Н
3.7Уязвимость компонента Action Controller расширения Action Pack интерпретатора Ruby, позволяющая нарушителю вызвать отказ2024-10-16BDU:2024-09437Н
3.7Уязвимость функции plain_text_for_blockquote_node расширения Action Text интерпретатора Ruby, позволяющая нарушителю выз2024-10-16BDU:2024-09435Н
3.7Уязвимость функции block_format расширения Action Text интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслу2024-10-16BDU:2024-07779С
5.3Уязвимость HTTP-маршрутизатора Find my Way, связанная с использованием регулярного выражения c неэффективной вычислитель2024-09-18BDU:2024-09380В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярн2024-09-12BDU:2024-08943В
7.5Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в2024-09-03BDU:2024-08618В
7.5Уязвимость библиотеки http.cookies интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в 2024-08-19BDU:2025-10861В
7.5Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызва2024-05-28BDU:2024-08257В
7.3Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с использованием регуляр2024-05-08BDU:2025-10860В
7.5Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызва2024-04-19BDU:2024-06603С
5.9Уязвимость библиотеки проверки данных Pydantic, связанная с неэффективной сложностью регулярных выражений, позволяющая н2024-04-14BDU:2024-02397С
5.3Уязвимость функции lines_with_leading_tabs_expanded() файла strings.py программного средства форматирования Python-кода 2024-03-19BDU:2024-01715С
5.3Уязвимость модуля Rack интерпретатора языка программирования Ruby, связанная с использованием регулярного выражения c не2024-02-22BDU:2024-01716С
5.3Уязвимость модуля Rack интерпретатора языка программирования Ruby, связанная с использованием регулярного выражения c не2024-02-22BDU:2024-05256С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярн2024-02-14BDU:2025-01435В
7.5Уязвимость потокового многокомпонентного парсера python-multipart, связанная с неэффективной сложностью регулярных выраж2024-02-05BDU:2024-00984С
6.5Уязвимость файла Cargo.toml программной платформы на базе git для совместной работы над кодом GitLab, позволяющая наруши2024-01-25BDU:2024-09421С
5.3Уязвимость библиотеки micromatch, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю полу2024-01-04BDU:2024-11495В
7.5Уязвимость пакета cross-spawn программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании2023-12-22BDU:2024-04308В
7.5Уязвимость компонента ng-srcset среды проектирования приложений и платформы разработки одностраничных приложений Аngular2023-11-28BDU:2023-08815В
7.5Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю2023-11-16BDU:2023-07321С
5.3Уязвимость программной платформы для веб-приложений Django, связанная c неэффективной сложностью регулярных выражений, п2023-10-30BDU:2023-08268С
5.3Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю2023-08-16BDU:2023-04957С
5.3Уязвимость функций DH_check(), DH_check_ex() или EVP_PKEY_param_check() библиотеки OpenSSL, позволяющая нарушителю вызва2023-07-19BDU:2023-04393С
6.5Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с 2023-07-11BDU:2024-00198С
5.3Уязвимость компонентов rfc2396_parser.rb и rfc3986_parser.rb языка программирования Ruby, позволяющее нарушителю вызвать2023-06-29BDU:2023-05201В
7.5Уязвимость модуля word-wrap программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании2023-06-22BDU:2023-04976В
7.5Уязвимость пакета SemVer пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании2023-06-21BDU:2023-04481В
7.5Уязвимость компонентов EmailValidator и URLValidator программной платформы для веб-приложений Django, позволяющая наруши2023-06-20Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-1333 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.