CWE-1336
MITRE Тип уязвимости CWE-1336
CWE-1336
Уязвимости классифицированные как CWE-1336 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-1336 (19)
BDU:2026-01950К
9.8Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjav2026-02-03BDU:2026-00422В
9.0Уязвимость фреймворка Frappe, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания ша2025-11-11BDU:2025-14790В
9.1Уязвимость облачной платформы аналитики Elastic Cloud Enterprise, связанная с непринятием мер по нейтрализации специальн2025-10-13BDU:2026-00217К
9.8Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить про2025-09-16BDU:2025-05912С
4.4Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell Po2025-04-24BDU:2026-00290К
10.0Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обес2025-04-23BDU:2025-09256К
10.0Уязвимость сценария ciwweb.pl программного обеспечения для создания и проведения опросов Lighthouse Studio, позволяющая 2025-04-09BDU:2025-06562С
7.3Уязвимость компилятора инструмента для html-шаблонизации jinja, связанная с непринятием мер по нейтрализации специальных2025-03-05BDU:2025-02579Н
3.5Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неправильной нейтрализац2025-02-17BDU:2025-00113С
5.4Уязвимость метода str.format() инструмента для html-шаблонизации jinja, позволяющая нарушителю обойти защитный механизм 2024-12-20BDU:2024-10171В
8.9Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неверным управлением ген2024-11-16BDU:2024-10434С
7.3Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с непринятием мер по2024-11-12BDU:2024-06586В
9.9Уязвимость плагина WPML системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код2024-08-20BDU:2024-03227С
6.7Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, связанная с ошибка2024-04-09BDU:2024-02464В
8.8Уязвимость CMS-системы Grav CMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить прои2024-03-21BDU:2024-03248В
7.5Уязвимость пакета html/template языка программирования Go, связанная с отсутствием проверки входных значений, позволяюща2024-03-05BDU:2023-07399С
6.5Уязвимость контроллера 3D-принтера OctoPrint, связанная с ошибками при нейтрализации специальных элементов в механизме с2023-10-09BDU:2024-05175К
9.8Уязвимость файлового сервера HTTP File Server, связанная с непринятием мер по нейтрализации специальных элементов в меха2023-08-18BDU:2023-07142В
8.8Уязвимость интерфейса управления программного средства для согласования работы (оркестровки) систем кибербезопасности и 2023-04-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-1336 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.