CWE-134
MITRE Неконтролируемая форматная строка
Uncontrolled Format String
Пользовательский ввод используется как форматная строка (printf). Позволяет чтение/запись памяти.
Уязвимости с типом CWE-134 (50)
BDU:2015-03674С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03679С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-02901В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-02687С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой BDU:2015-03673С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-04954В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-03675С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03670С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03676С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03678С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-02902В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03677С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-02903В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03672С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-03671С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2026-03208В
7.2Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и с2026-03-10BDU:2026-01820В
7.2Уязвимость интерфейса командной строки операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольн2026-02-10BDU:2026-00784С
5.3Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с ошибками разграничения доступа, позволяющая на2026-01-13BDU:2025-15942С
6.6Уязвимость функции nvme_fc_delete_assocation() модуля drivers/nvme/host/fc.c драйвера NVMe over Fibre Channel (NVMe/FC) 2025-11-10BDU:2025-11544В
7.5Уязвимость сервиса pub.xslt.Transformations:transformSerialXML платформы для интеграции бизнес-процессов IBM WebMethods 2025-09-22BDU:2025-12590В
8.8Уязвимость функции InterpretImageFilename() консольного графического редактора ImageMagick, позволяющая нарушителю выпол2025-08-26BDU:2025-15554Н
3.3Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-16BDU:2025-14516В
7.5Уязвимость службы SSL VPN операционных систем SonicOS, позволяющая нарушителю вызвать отказ в обслуживании2025-07-29BDU:2025-06944В
7.0Уязвимость системы управления службой поддержки FreeScout, существующая из-за неприятия мер по нейтрализации последовате2025-05-13BDU:2025-11902С
4.3Уязвимость компонента octeon_ep ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-05-01BDU:2025-03647В
7.2Уязвимость компонента GUI операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы у2025-03-11BDU:2025-02320К
9.8Уязвимость файловым дескриптором eventfd библиотеки libcurl, позволяющая нарушителю выполнить произвольный код или раскр2025-02-05BDU:2025-00740С
2.1Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостаточной обработкой форматной ст2024-12-07BDU:2025-00741С
2.1Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостаточной обработкой форматной ст2024-12-07BDU:2024-10774В
9.1Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю получить несанкционированный доступ 2024-11-27BDU:2024-11145В
7.5Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с неправильной обработкой параметров тест2024-11-11BDU:2024-08659В
7.2Уязвимость демона fazsvcd средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю вып2024-10-07BDU:2024-06199В
7.5Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии SRX Seri2024-07-10BDU:2024-05061С
6.3Уязвимость микропрограммного обеспечения промышленного сотового LTE-модема OnCell G3470A-LTE, связанная с использованием2024-06-25BDU:2024-03865С
6.7Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManage2024-05-14BDU:2024-03859С
6.7Уязвимость интерпретатора командной строки операционных систем FortiOS, локальной платформы управления FortiSwitchManage2024-05-14BDU:2024-03867С
6.7Уязвимость интерфейса командной строки операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код пу2024-04-09BDU:2024-02258С
6.5Уязвимость микропрограммного обеспечения процессоров Intel, связанная с утечкой информации из векторных регистров, позво2024-03-14BDU:2024-02009С
6.7Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, средства отслежива2024-03-12BDU:2024-01122К
9.8Уязвимость демона fgfmd операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код2024-02-08BDU:2024-06895В
9.1Уязвимость компонента drivers/net/wireless/intel/iwlwifi/iwl-dbg-tlv.c ядра операционной системы Linux, связанная с недо2024-02-02BDU:2024-01653В
8.1Уязвимость функции IPSec VPN микропрограммного обеспечения сетевых устройств ZyXEL USG FLEX, USG FLEX 50(W)/USG20(W)-VPN2023-12-13BDU:2023-08764В
7.2Уязвимость демона HTTPSd операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и системы уп2023-12-08BDU:2024-01652С
5.7Уязвимость функции Device Insight микропрограммного обеспечения сетевых устройств ZyXEL USG FLEX, USG FLEX 50(W)/USG20(W2023-11-30BDU:2023-05168В
8.8Уязвимость функции Validity_check() микропрограммного обеспечения маршрутизаторов TOTOLINK N200RE V5, позволяющая наруши2023-09-04BDU:2023-04663С
6.5Уязвимость микропрограммного обеспечения процессоров Intel, связанная с утечкой информации из векторных регистров, позво2023-08-08BDU:2024-05724В
8.8Уязвимость HTTP-сервера микропрограммного обеспечения расширителей Wi-Fi диапазона Actiontec WCB6200Q, позволяющая наруш2023-08-03BDU:2023-05905В
8.8Уязвимость функции Advanced Open VPN микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, позволяющая нару2023-07-26BDU:2023-04333К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AC86U и RT-AX56U, позволяющая нарушителю выполнит2023-07-17BDU:2023-08653К
9.8Уязвимость функции cm_processChangedConfigMsg микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX56U V2 и RT-2023-07-17Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-134 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.