CWE-209
MITRE Тип уязвимости CWE-209
CWE-209
Уязвимости классифицированные как CWE-209 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-209 (50)
BDU:2026-01899С
6.9Уязвимость SCADA-системы FAST/TOOLS, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нар2026-02-09BDU:2026-00424С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую
информацию2026-01-13BDU:2026-00965С
4.3Уязвимость прикладного программного интерфейса платформы виртуализации zVirt, позволяющая нарушителю получить несанкцион2026-01-12BDU:2025-15849С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма 2025-12-10BDU:2026-02094С
4.2Уязвимость инструмента для автоматической синхронизации приложения с банком Gocardless, связанная с недостатками механиз2025-10-20BDU:2025-14048С
5.5Уязвимость драйвера USB Video Driver операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2025-10-14BDU:2025-13226В
10.0Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и2025-09-14BDU:2025-11003С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой инф2025-09-09BDU:2025-11683С
5.0Уязвимость функции writeContent() модуля RemotePrintDocument.java операционных систем Android, позволяющая нарушителю по2025-09-01BDU:2025-16402С
7.0Уязвимость функции pps_register_cdev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужива2025-08-30BDU:2025-09745В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2025-08-04BDU:2025-08872С
4.3Уязвимость программного обеспечения для получения доступа к инструментам аналитики и планирования IBM Analytics Content 2025-07-09BDU:2025-08869С
5.3Уязвимость программного обеспечения для получения доступа к инструментам аналитики и планирования IBM Analytics Content 2025-07-09BDU:2025-09940С
8.8Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками механизма формирования2025-07-02BDU:2025-07766С
7.2Уязвимость платформы безопасной разработки программного обеспечения CodeScoring, связанная
с возможностью раскрытия чу2025-07-01BDU:2025-12587Н
4.0Уязвимость библиотеки jackson-core проекта FasterXML, позволяющая нарушителю получить доступ к конфиденциальной информац2025-06-06BDU:2025-07194С
4.3Уязвимость системы управления доступом IBM Verify Identity Access Digital Credentials, связанная с недостатками механизм2025-06-04BDU:2026-00297К
9.8Уязвимость библиотеки crypto++ языка программирования C++, связанная с неправильной авторизацией, позволяющая нарушителю2025-05-13BDU:2025-08716С
4.3Уязвимость FTP-сервера Wing, связанная с некорректной проверкой значения сеансового cookie-файла UID, позволяющая наруши2025-05-10BDU:2025-06973В
4.5Уязвимость плагина KVv2 платформ для архивирования корпоративной информации Vault Community Edition и Vault Enterprise, 2025-05-02BDU:2025-06855С
4.3Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с недостатками механизма2025-04-23BDU:2025-05025С
5.3Уязвимость панели управления платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus2025-04-16BDU:2025-04559С
6.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма 2025-04-09BDU:2025-03542С
2.7Уязвимость модуля интеграции агента в облако Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) 2025-03-26BDU:2025-09401С
5.3Уязвимость программной платформы для веб-приложений Django, связанная с недостатками механизма формирования отчетов об о2025-03-17BDU:2025-02902С
4.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостатками меха2025-03-12BDU:2025-03624С
4.1Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, связанная с недостатками механ2025-03-11BDU:2025-05328Н
3.3Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с недостатками механ2025-02-06BDU:2025-06320С
4.3Уязвимость платформы для обеспечения безопасности данных IBM Guardium Data Protection, связанная с утечкой информации в 2025-01-31BDU:2025-01201С
5.3Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров2025-01-25BDU:2025-01207С
5.3Уязвимость программного обеспечения для получения доступа к инструментам аналитики и планирования IBM Analytics Content 2025-01-25BDU:2025-01199С
5.3Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров2025-01-25BDU:2025-01200С
5.3Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров2025-01-25BDU:2025-01205С
4.3Уязвимость системы мониторинга и управления процессами передачи файлов IBM Control Center, связанная с недостатками меха2025-01-25BDU:2025-00467С
5.3Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с утечко2025-01-14BDU:2025-00553С
5.3Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с недостатками 2025-01-06BDU:2025-00243С
4.3Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-01-06BDU:2025-00252С
4.3Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-01-06BDU:2025-00737С
5.3Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с недостатками механизма формирования2024-12-09BDU:2026-01024С
5.3Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить неса2024-11-20BDU:2024-10264С
4.3Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма формирования отчетов об ошибках, позво2024-10-14BDU:2024-08762С
5.3Уязвимость сценария password_change.cgi веб-интерфейса для unix-подобных систем Usermin, позволяющая нарушителю реализо2024-08-21BDU:2024-07045В
7.5Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for 2024-08-16BDU:2024-05688Н
4.0Уязвимость программного средства IBM Sterling Partner Engagement Manager, позволяющая нарушителю получить несанкциониров2024-07-15BDU:2024-05620С
5.4Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связ2024-07-12BDU:2024-05348С
5.3Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с утечкой информации в с2024-06-30BDU:2024-05337С
5.4Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с недостатками механизма2024-06-30BDU:2024-04379С
5.3Уязвимость сервера системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушите2024-05-29BDU:2024-05985С
4.3Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками механ2024-05-20BDU:2024-00901С
5.3Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с отсутствием аутентификации для кр2024-01-25Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-209 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.