CWE-201
MITRE Тип уязвимости CWE-201
CWE-201
Уязвимости классифицированные как CWE-201 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-201 (47)
BDU:2026-02453С
7.1Уязвимость микропрограммного обеспечения маршрутизатора Tenda F3, связанная с раскрытием информации при передаче данных,2026-02-23BDU:2026-00941С
8.2Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с вставкой конфиденциа2026-01-26BDU:2025-14465С
4.3Уязвимость интерфейса GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая 2025-11-12BDU:2025-15438С
5.3Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю раскры2025-11-12BDU:2025-14468С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации п2025-11-12BDU:2025-14162С
5.5Уязвимость компонента Windows Speech Recognition операционных систем Windows, позволяющая нарушителю раскрыть защищаемую2025-11-11BDU:2025-13628С
5.3Уязвимость компонента Storage браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный ко2025-09-30BDU:2025-12405С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации п2025-09-25BDU:2025-13138С
4.3Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволя2025-09-22BDU:2025-12710С
5.0Уязвимость компонента REST API платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), п2025-08-27BDU:2025-15635В
8.3Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код2025-08-21BDU:2025-11169С
8.3Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с раскрытием информации при передаче данных, позв2025-08-13BDU:2026-00075С
8.4Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с раскрытием и2025-08-12BDU:2026-00085С
6.5Уязвимость платформы для управления бизнесом ConnectWise PSA, связанная с раскрытием информации при передаче данных, поз2025-07-09BDU:2026-00244В
8.7Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с раскрытие2025-05-29BDU:2025-15958С
6.2Уязвимость инструмента блокировки несанкционированного исходящего трафика в рабочих процессах GitHub Bullfrog, связанная2025-05-14BDU:2025-06371С
5.8Уязвимость программного обеспечение для хранения и защиты данных Dell PowerProtect Cyber Recovery, связанная с раскрытие2025-04-09BDU:2025-01209С
5.3Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров2025-01-25BDU:2025-02658Н
3.7Уязвимость операционных систем Fortinet FortiOS, связанная с раскрытием информации при передаче данных, позволяющая нару2025-01-14BDU:2025-11355В
8.7Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с раскрытием информации при передаче д2024-12-17BDU:2024-11288В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE , связанная с раскрытием инфо2024-12-11BDU:2025-00694В
7.5Уязвимость модуля File Entity CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию2024-09-11BDU:2025-01126С
5.3Уязвимость модуля Advanced Varnish CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая н2024-08-28BDU:2025-02041С
6.9Уязвимость контроллера МИР КТ-51, связанная с раскрытием информации при передаче данных, позволяющая нарушителю повысить2024-08-17BDU:2025-00840В
7.5Уязвимость модуля Image Sizes CMS-системы Drupal, связанная с вставкой конфиденциальной информации в отправляемые данные2024-05-29BDU:2025-00386В
7.5Уязвимость модуля REST Views CMS-системы Drupal, связанная с недостаточной защитой служебных данных, позволяющая нарушит2024-04-24BDU:2024-02004С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с раскрытием инфор2024-03-06BDU:2024-04271С
4.8Уязвимость компонента Object-Store Profiler Command Handler операционной системы для систем хранения данных Clustered Da2024-01-11BDU:2024-02420С
6.5Уязвимость утилиты командной строки cURL, связанная с отсутствием защиты служебных данных, позволяющая нарушителю оказат2023-12-06BDU:2025-06176Н
2.7Уязвимость оркестратора приложений Nomad, связанная с раскрытием информации в ошибочной области данных, позволяющая нару2023-07-19BDU:2024-08616В
7.6Уязвимость программного обеспечения для создания отчетов о сбоях в режиме реального времени Sentry, связанная с вставкой2023-01-20BDU:2022-03178С
4.3Уязвимость утилиты командной строки cURL, связанная с ошибкой установки файлов cookie для доменов верхнего уровня (TLD),2022-01-27BDU:2021-04739С
5.5Уязвимость операционной системы Cisco IOS XR, связанная с отсутствием защиты служебных данных, позволяющая нарушителю ок2021-09-08BDU:2022-06213С
7.8Уязвимость файла systemd.txt платформы мониторинга и управления приложениями NGINX Controller, позволяющая нарушителю ра2021-06-01BDU:2021-01609В
9.9Уязвимость программной платформы Cisco Jabber for Windows, связанная с недостаточной проверкой вводимых данных, позволяю2021-03-24BDU:2021-01261С
4.3Уязвимость веб-интерфейса программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты C2021-03-03BDU:2021-00713С
5.5Уязвимость интерфейса командной строки (CLI) операционной системы Cisco IOS XR, позволяющая нарушителю получить несанкци2021-02-03BDU:2021-00588С
5.3Уязвимость компонента API системы обеспечения безопасности электронной почты Cisco Email Security Appliance, системы упр2021-01-20BDU:2021-06316С
5.3Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D, связанная с недостаточной проверкой в2021-01-20BDU:2021-03190С
6.5Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю получ2020-11-03BDU:2020-04798Н
6.5Уязвимость компонента net/bluetooth/a2mp.c ядра операционных систем Linux, позволяющая нарушителю получить несанкциониро2020-09-25BDU:2019-01723С
4.3Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite, по2018-12-20BDU:2019-04292В
6.5Уязвимость функций шифрования Secure/Multipurpose Internet Mail Extentions (S/MIME) и PGP почтового клиента Thunderbird,2018-07-03BDU:2019-02601С
5.9Уязвимость драйвера Sn5Crypto.sys системы защиты информации Secret Net Studio, позволяющая нарушителю вызвать отказ в об2018-07-03BDU:2019-02596С
6.2Уязвимость криптоконтейнеров Sn5CrPack и Sn5Crypto системы защиты информации Secret Net Studio, позволяющая нарушителю в2018-07-03BDU:2019-00225С
6.5Уязвимость класса StaxParserUtil программного обеспечения Picketlink для управления безопасностью и идентификацией прило2017-09-26BDU:2015-10326В
Уязвимость операционной системы Windows, позволяющая злоумышленнику получить аутентификационную информацию пользователя2009-12-08Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-201 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.