CWE-200
MITRE Раскрытие информации
Information Exposure
Программа непреднамеренно раскрывает конфиденциальные данные: стек вызовов, пути, credentials.
Уязвимости с типом CWE-200 (50)
BDU:2015-04590В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информBDU:2015-02047Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и доBDU:2015-02048Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и доBDU:2015-04343С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04342С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-00875В
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность иBDU:2015-02046Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и доBDU:2026-06440К
10.0Уязвимость средства разработки программного обеспечения Azure DevOps, связанная с раскрытием информации, позволяющая нар2026-05-07BDU:2026-06344С
6.5Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю обойти существующие механизмы защ2026-04-21BDU:2026-06301С
6.5Уязвимость компонента IndexedDB браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нару2026-04-21BDU:2026-06342С
6.5Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю раскрыть конфиденциальную информа2026-04-21BDU:2026-05824В
7.4Уязвимость функции git_clone() распределенной системы управления версиями Git, позволяющая нарушителю получить несанкцио2026-04-15BDU:2026-05567С
5.3Уязвимость системы оповещений платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкцион2026-04-15BDU:2026-05607С
6.5Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю получить несанкционированный до2026-04-14BDU:2026-05606С
5.5Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю получить 2026-04-14BDU:2026-06483С
4.3Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain операционных 2026-04-14BDU:2026-05431С
5.5Уязвимость компонента Package Catalog операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информаци2026-04-14BDU:2026-05429С
5.5Уязвимость компонента Remote Procedure Call операционной системы Windows, позволяющая нарушителю раскрыть защищаемую инф2026-04-14BDU:2026-05369С
5.5Уязвимость диспетчера учетных веб-записей (Web Account Manager) операционной системы Windows, позволяющая нарушителю рас2026-04-14BDU:2026-05657С
4.3Уязвимость приложения для создания скриншотов Snipping Tool («Ножницы») операционных систем Windows, позволяющая нарушит2026-04-14BDU:2026-05554С
5.4Уязвимость графического пользовательского интерфейса программно-аппаратного средства обнаружения и предотвращения вторже2026-04-14BDU:2026-04698В
7.4Уязвимость библиотеки cpp-httplib, связанная с недостаточной защитой служебных данных, позволяющая нарушителю оказать во2026-03-26BDU:2026-04838Н
3.3Уязвимость функции fs.realpathSync.native() программной платформы Node.js, позволяющая нарушителю получить несанкциониро2026-03-24BDU:2026-05194Н
3.3Уязвимость компонента CUPS операционных систем macOS, позволяющая нарушителю получить доступ к потенциально конфиденциал2026-03-24BDU:2026-03518В
8.6Уязвимость облачной службы Azure Data Factory, связанная с недостаточной защитой служебных данных, позволяющая нарушител2026-03-19BDU:2026-04248С
4.3Уязвимость плагина LoadNinja сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая на2026-03-18BDU:2026-03128С
4.3Уязвимость метода программного обеспечения TrueConf Server, позволяющая нарушителю инициировать запрос от имени сервера2026-03-16BDU:2026-04359В
8.7Уязвимость инструмента мониторинга Glances, связанная с раскрытием информации, позволяющая нарушителю получить несанкцио2026-03-14BDU:2026-03517С
6.5Уязвимость программного обеспечения IBM Planning Analytics Local, связанная с недостаточной защитой служебных данных, по2026-03-13BDU:2026-01864С
5.3Уязвимость системы для бизнес-аналитики данных Visiology BI, связанная с раскрытием информации , позволяющая нарушителю 2026-03-13BDU:2026-01865В
8.6Уязвимость системы для бизнес-аналитики данных Visiology BI, связанная с раскрытием информации , позволяющая нарушителю 2026-03-13BDU:2026-03040С
5.3Уязвимость интерфейса IShellLink операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки2026-03-10BDU:2026-02897С
5.5Уязвимость брокера регистрации вспомогательных технологий Windows Accessibility Infrastructure (ATBroker.exe) операционн2026-03-10BDU:2026-04356В
8.7Уязвимость функции self.config.as_dict() прикладного программного интерфейса инструмента мониторинга Glances, позволяюща2026-03-07BDU:2026-04789В
6.5Уязвимость компонента WebGL браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию2026-03-06BDU:2026-02322В
7.5Уязвимость централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, связанная с недостаточной защитой сл2026-02-25BDU:2026-06188В
7.5Уязвимость компонента UI веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к к2026-02-24BDU:2026-04950С
4.3Уязвимость компонента ServiceWorkers браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности2026-02-19BDU:2026-05583С
4.3Уязвимость сервера автоматизации Jenkins связана с отсутствием защиты служебных данных, позволяющая нарушителю получить 2026-02-18BDU:2026-02194С
4.3Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкцио2026-02-17BDU:2026-02011С
5.3Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю пол2026-02-12BDU:2026-02162С
5.5Уязвимость компонента Spotlight операционной системы macOS Sequoia, macOS Sonoma, macOS Tahoe, позволяющая нарушителю по2026-02-11BDU:2026-02315С
4.6Уязвимость операционной системы MacOS, связанная с раскрытием информации, позволяющая нарушителю получить несанкциониров2026-02-11BDU:2026-02296С
4.6Уязвимость операционных систем iOS и iPadOS, связанная с раскрытием информации, позволяющая нарушителю получить несанкци2026-02-11BDU:2026-04938С
4.3Уязвимость компонента iFrameSandbox браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности2026-02-11BDU:2026-01783В
7.5Уязвимость почтового клиента Microsoft Outlook, пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связ2026-02-10BDU:2026-01823С
5.9Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти сущес2026-02-10BDU:2026-01828В
6.5Уязвимость компонента Animation браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность2026-02-10BDU:2026-02079С
5.5Уязвимость файла /cgi-bin/DownloadFlash компонента Web Management Interface микропрограммного обеспечения маршрутизаторо2026-02-08BDU:2026-02533С
7.4Уязвимость инструмента управления базами данных pgAdmin 4, связанная с ошибками разграничения доступа, позволяющая наруш2026-02-05Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-200 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.