CWE-1333
MITRE Тип уязвимости CWE-1333
CWE-1333
Уязвимости классифицированные как CWE-1333 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-1333 (50)
С
5.3Уязвимость сценария src/soupsieve/css_parser.py библиотеки CSS-селекторов Soup Sieve, позволяющая нарушителю оказать воз2026-09-06 В
8.2Уязвимость функции Client.list() библиотеки FTP-клиента basic-ftp программной платформы Node.js, позволяющая нарушителю 2026-08-27 В
8.7Уязвимость функции Actor.name_email_regex() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяю2026-08-26 В
8.7Уязвимость файла lib/sax.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая нар2026-08-22 В
8.2Уязвимость функции shouldBypassProxy() файла lib/helpers/shouldBypassProxy.js библиотеки axios, позволяющая нарушителю в2026-08-12 В
8.2Уязвимость функции axios.get() файла lib/helpers/fromDataURI.js библиотеки axios, позволяющая нарушителю вызвать отказ в2026-08-12 В
8.7Уязвимость файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая2026-08-12 В
7.5Уязвимость функции Locale() файла modules/web/middleware/locale.go системы управления Git-репозиториями Gitea, позволяющ2026-07-13 В
7.5Уязвимость команды grep модуля jline-builtins Java-библиотеки для обработки консольного ввода JLine, позволяющая нарушит2026-06-30 В
7.5Уязвимость реализации URI библиотеки Addressable, позволяющая нарушителю вызвать отказ в обслуживании2026-04-05 С
5.3Уязвимость компонента activesupport программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслужив2026-03-24 В
7.5Уязвимость библиотеки для фильтрации путей файлов Picomatch, связанная с использованием регулярного выражения c неэффект2026-03-23 Н
3.3Уязвимость библиотеки выделения синтаксиса исходного кода pygments, позволяющая нарушителю вызвать отказ в обслуживании2026-03-22 В
7.5Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффе2026-02-26 В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab связанная с использованием регулярно2026-02-25 В
7.5Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффе2026-02-20 В
8.2Уязвимость функции stripBotMention() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю вызвать о2026-02-19 С
5.3Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10 С
5.5Уязвимость библиотеки libssh, связанная с использованием регулярного выражения с неэффективной вычислительной сложностью2026-02-10 В
9.2Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-02-03 С
5.3Уязвимость библиотеки для обработки PDF PyPDF2, связанная с использованием регулярного выражения c неэффективной вычисли2026-01-10 С
5.3Уязвимость пакета расширений для библиотеки Python Markdown pymdown-extensions, связанная с использованием регулярного в2025-12-16 В
7.5Уязвимость парсера фреймворка разработки веб-приложений на Ruby Sinatra, позволяющая нарушителю вызвать отказ в обслужив2025-10-08 С
6.9Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования fastapi-guard, связанная с использован2025-07-07 С
4.3Уязвимость модуля html.parser.HTMLParser интерпретатора языка программирования Python, позволяющая нарушителю вызвать от2025-07-04 Н
1.3Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушител2025-06-11 С
5.3Уязвимость функции normalize_numbers() библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в обсл2025-06-09 С
4.3Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, п2025-05-29 С
6.5Уязвимость сценария pythonic_tool_parser.py библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая 2025-05-21 В
7.5Уязвимость функции input_processor_for_phi4mm() библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяю2025-04-29 С
4.3Уязвимость функции SubWordJapaneseTokenizer библиотеки Hugging Face Transformers, позволяющая нарушителю вызвать отказ в2025-04-29 С
5.3Уязвимость функции token2json() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-04-05 С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с использованием ре2025-03-28 С
5.3Уязвимость функции get_imports() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-03-17 С
5.3Уязвимость функции get_configuration_file() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании2025-03-15 В
7.5Уязвимость сценария transformers/commands/chat.py библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуж2025-03-07 В
7.5Уязвимость программного средства cgi gem, связанная с использованием регулярного выражения с неэффективной вычислительно2025-03-03 С
6.5Уязвимость приложения для извлечения информации из базы данных Active Directory Splunk Supporting Add-on for Active Dire2025-01-15 В
7.5Уязвимость программного обеспечения для автоматизации создания, публикации и распространения отчетности и документов IBM2025-01-03 В
7.5Уязвимость библиотеки преобразования путей path-to-regexp, связанная с неэффективной вычислительной сложностью регулярны2024-12-05 С
4.3Уязвимость компонента Ruby Syntax Detector программного средства управления проектами и задачами JetBrains YouTrack, поз2024-11-29 В
7.5Уязвимость компонента moment.js агента сканирования RedCheck, позволяющая нарушителю вызвать отказ в обслуживании (DoS).2024-11-10 В
7.5Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычи2024-10-28 В
7.5Уязвимость программного средства управления проектами и задачами JetBrains YouTrac, связана с использованием регулярного2024-10-28 Н
3.7Уязвимость функции block_format расширения Action Text интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслу2024-10-16 Н
3.7Уязвимость функции plain_text_for_blockquote_node расширения Action Text интерпретатора Ruby, позволяющая нарушителю выз2024-10-16 Н
3.7Уязвимость компонента Action Controller расширения Action Pack интерпретатора Ruby, позволяющая нарушителю вызвать отказ2024-10-16 С
5.3Уязвимость HTTP-маршрутизатора Find my Way, связанная с использованием регулярного выражения c неэффективной вычислитель2024-09-18 В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярн2024-09-12 В
7.5Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в2024-09-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-1333 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.