CWE-15
MITRE Тип уязвимости CWE-15
CWE-15
Уязвимости классифицированные как CWE-15 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-15 (50)
BDU:2025-15637С
6.5Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по нейтрализации специальных управляющих элементо2025-11-14BDU:2025-13927В
7.3Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволя2025-10-27BDU:2025-12566Н
3.6Уязвимость компонента ProxyCommand средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произволь2025-10-06BDU:2025-12884Н
3.6Уязвимость компонента ssh средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код2025-10-06BDU:2025-11280С
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08BDU:2025-11279В
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08BDU:2025-09582В
6.5Уязвимость реализации протокола LDAP платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterpr2025-08-06BDU:2025-11261С
6.5Уязвимость платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с н2025-08-01BDU:2025-10832Н
3.7Уязвимость сетевого стека для управления сетями контейнеров Netavark, связанная с восстановлением измененной резервной к2025-07-28BDU:2025-09369К
8.8Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанк2025-07-10BDU:2025-08471К
10.0Уязвимость веб-интерфейса FTP-сервера Wing, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код2025-06-30BDU:2025-08272В
8.9Уязвимость системы управления базами данных (СУБД) Dataease, связанная с неправильной нейтрализацией замещающих символов2025-06-26BDU:2025-11673В
8.8Уязвимость SCADA-системы «ЭНТЕК», связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить нес2025-06-17BDU:2025-08772С
8.5Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2025-06-11BDU:2025-08630С
5.5Уязвимость функции smp_processor_id() модуля drivers/vfio/pci/hisilicon/hisi_acc_vfio_pci.c ядра операционной системы Li2025-05-10BDU:2025-05707К
9.8Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных да2025-04-28BDU:2026-01274К
6.9Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, п2025-03-05BDU:2025-02007С
7.5Уязвимость системы видеонаблюдения UniFi Protect Cameras, связанная с непринятием мер по нейтрализации специальных элеме2025-02-18BDU:2025-06412С
6.5Уязвимость набора правил AdmissionPolicy и AdmissionPolicyGroup контроллера в кластере Kubernetes kubewarden-controller,2025-01-30BDU:2025-02295В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-02286В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14BDU:2025-02287В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14BDU:2025-02291В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-02294В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-01175В
2.1Уязвимость компонента ANSI Escape Sequence Handler распределенной системы управления версиями Git, позволяющая нарушител2025-01-14BDU:2025-02288В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14BDU:2025-01177С
2.1Уязвимость распределенной системы управления версиями Git, связанная с недостатком механизма кодирования или экранирован2025-01-14BDU:2025-02194В
7.5Уязвимость распределенной системы управления версиями Git, связанная с неправильным экранированием выходных данных, позв2025-01-14BDU:2025-02281В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-02283В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-02284В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14BDU:2025-00310С
6.9Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по нейтрализации2025-01-08BDU:2024-10928В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05BDU:2024-10870В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05BDU:2024-10904К
8.8Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с ошибками при обработке входных данных от вышестоя2024-12-04BDU:2024-11278В
8.7Уязвимость брокера MQTT операционной системы Ruijie Reyee OS, позволяющая нарушителю получить несанкционированный доступ2024-12-03BDU:2024-11182В
7.2Уязвимость микропрограммного обеспечения многофункциональных беспроводных точек доступа Advantech EKI-6333AC-2G, EKI-6332024-11-26BDU:2024-09679В
8.8Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произв2024-11-14BDU:2024-09752С
6.8Уязвимость сервера системы управления базами данных MongoDB, связанная с неправильной нейтрализацией нулевых байтов при 2024-10-30BDU:2025-08958В
7.5Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защ2024-09-18BDU:2024-11665С
6.7Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю читать произвольные фай2024-09-11BDU:2024-02775С
7.8Уязвимость исполняемого файла конфигурации seccenter.exe средств антивирусной защиты Bitdefender Total Security, Bitdefe2024-04-01BDU:2024-06601С
8.0Уязвимость DNS-сервера Unbound, связанная с внешним контролем системы или настройки конфигурации, позволяющая нарушителю2024-02-15BDU:2024-00638С
5.5Уязвимость компонента GLX PBuffer Handler реализации сервера X Window System X.Org Server, позволяющая нарушителю вызват2024-01-16BDU:2025-15439С
4.4Уязвимость функции hci_dat_v1_init() модуля drivers/i3c/master/mipi-i3c-hci/dat_v1.c драйвера поддержки I3C ядра операци2023-10-23BDU:2023-04419С
7.0Уязвимость программной платформы управления операционными данными для оптимизации производства ABB Ability zenon, связан2023-07-24BDU:2023-02046К
8.8Уязвимость среды выполнения для JavaScript и TypeScript Deno, связанная с неприятием мер по нейтрализации специальных уп2023-03-15BDU:2025-14586С
5.5Уязвимость функции call_usermodehelper_exec() модуля kernel/umh.c ядра операционной системы Linux, позволяющая нарушител2023-02-03BDU:2025-00112С
5.4Уязвимость компилятора инструмента для html-шаблонизации jinja, позволяющая нарушителю обойти защитный механизм песочниц2023-01-16BDU:2023-08564В
9.0Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с непринятием мер по 2023-01-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-15 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.