CWE-256
MITRE Тип уязвимости CWE-256
CWE-256
Уязвимости классифицированные как CWE-256 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-256 (50)
BDU:2025-08319С
6.5Уязвимость плагина Apica Loadtest сервера автоматизации Jenkins, связанная с хранением регистрационных данных в открытом2025-07-09BDU:2025-08315С
6.5Уязвимость плагина IFTTT Build Notifier сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, поз2025-07-09BDU:2025-08321С
5.3Уязвимость плагина Statistics Gatherer сервера автоматизации Jenkins, связанная с хранением секретного ключа AWS в незаш2025-07-09BDU:2025-08317С
4.3Уязвимость плагина VAddy сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая наруши2025-07-09BDU:2025-08578С
6.5Уязвимость плагина Warrior Framework сервера автоматизации Jenkins, связанная с хранением паролей в открытом виде, позво2025-07-09BDU:2025-08572С
5.3Уязвимость плагина Xooa сервера автоматизации Jenkins, связанная с хранением токенов в незашифрованном виде, позволяющая2025-07-09BDU:2025-08569С
6.5Уязвимость плагина Nouvola DiveCloud сервера автоматизации Jenkins, связанная с хранением ключей в незашифрованном виде,2025-07-09BDU:2025-08553С
5.3Уязвимость плагина Sensedia Api Platform tools сервера автоматизации Jenkins, связанная с хранением токенов в незашифров2025-07-09BDU:2025-08550С
4.3Уязвимость плагина Apica Loadtest сервера автоматизации Jenkins, связанная с хранением регистрационных данных, позволяющ2025-07-09BDU:2025-08314С
4.3Уязвимость плагина QMetry Test Management сервера автоматизации Jenkins, связанная с хранением ключей API Qmetry Automat2025-07-09BDU:2025-08322С
6.5Уязвимость плагина ReadyAPI Functional Testing сервера автоматизации Jenkins, связанная с хранением регистрационных данн2025-07-09BDU:2025-10432С
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием2025-07-03BDU:2025-06324С
6.5Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-05-26BDU:2025-06204С
6.5Уязвимость конфигуратора системных настроек Segnetics SMConfig, связанная с недостаточной защищенностью хранилища учетны2025-05-11BDU:2025-11421Н
5.0Уязвимость компонента управления данными виртуальных машин (VM) в средах Hyper-V программного обеспечения централизованн2025-04-20BDU:2025-03797С
5.5Уязвимость плагина monitor-remote-job сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, поз2025-04-02BDU:2025-03791С
4.3Уязвимость плагина Cadence Verisium Manager (Cadence vManager) сервера автоматизации Jenkins, связанная с хранением паро2025-04-02BDU:2025-09912В
7.5Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, связанная с незашифрованным хране2025-02-27BDU:2025-01210С
6.2Уязвимость программного обеспечения для управления лицензиями IBM Common Licensing, связанная с незашифрованным хранение2025-01-26BDU:2025-01650С
7.5Уязвимость гиперконвергентной инфраструктуры Dell VxRail, связанная с незашифрованным хранением критичной информации, по2025-01-08BDU:2025-00299С
7.5Уязвимость гиперконвергентной инфраструктуры Dell VxRail, связанная с незашифрованным хранением критичной информации, по2025-01-08BDU:2024-10612В
7.2Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Billion M100, Billion M150, Billion M120N и Billio2024-11-29BDU:2025-15228Н
2.7Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с хранением пароля в незашифрованном виде, позволяюща2024-11-27BDU:2024-11280С
5.5Уязвимость программного средства автоматизации рабочих нагрузок IBM Tivoli Workload Scheduler, связанная с хранением пар2024-11-25BDU:2024-09615С
8.4Уязвимость компонента Routed PON Controller Software операционной системы Cisco IOS XR маршрутизаторов Cisco NCS 540 Ser2024-09-11BDU:2025-12960С
6.0Уязвимость программных интеграционных платформ SAP NetWeaver AS Java, связанная с незашифрованным хранением критичной ин2024-09-10BDU:2025-02816Н
4.1Уязвимость средства защиты конечных точек IBM Security QRadar EDR, связанная с незашифрованным хранением критичной инфор2024-09-03BDU:2025-03687С
6.5Уязвимость платформы интегрированного планирования Knowledge Space, связанная с хранением паролей в открытом виде, позво2024-08-26BDU:2024-09644С
4.6Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens LOGO! V8 BM и SIPLUS LOGO! V8 B2024-08-13BDU:2024-07008В
8.1Уязвимость универсальной системы мониторинга Zabbix, связанная с хранением пароля в открытом виде, позволяющая нарушител2024-08-12BDU:2024-05952С
6.2Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связ2024-07-12BDU:2025-07205К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов LB-LINK BL-W1210M, связанная с незашифрованным хранением критич2024-06-13BDU:2024-04980К
9.8Уязвимость файла image.bin микропрограммного обеспечения промышленного преобразователя последовательных интерфейсов в Et2024-05-03BDU:2024-04981К
9.8Уязвимость микропрограммного обеспечения промышленного преобразователя последовательных интерфейсов в Ethernet Westermo 2024-05-03BDU:2024-05089С
6.1Уязвимость микропрограммного обеспечения маршрутизаторов ASUS RT-N12+ B1, связанная с хранением паролей в незашифрованно2024-04-26BDU:2024-03906В
7.3Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red2024-04-10BDU:2024-03905В
8.8Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red2024-04-10BDU:2024-03904В
7.3Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red2024-04-10BDU:2024-03903В
8.1Уязвимость программного средства создания локальных копий удаленного реестра образов контейнеров Mirror registry for Red2024-04-10BDU:2024-02824С
6.5Уязвимость микропрограммного обеспечения панели управления AutomationDirect C-MORE EA9 HMI, связанная с незашифрованным 2024-03-26BDU:2024-01964С
7.8Уязвимость системы резервного копирования и восстановления данных Dell EMC NetWorker, связанная с недостаточной защитой 2024-01-25BDU:2024-00932С
6.2Уязвимость SCADA-системы Rapid SCADA, связанная с хранением пароля в незашифрованном виде, позволяющая нарушителю получи2024-01-11BDU:2023-07332С
7.1Уязвимость SCADA-системы EisBaer, связанная с хранением пароля в незашифрованном виде, позволяющая нарушителю раскрыть з2023-10-16BDU:2023-05927В
7.5Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяюща2023-09-07BDU:2023-03356Н
3.7Уязвимость интерфейса системы управления безопасностью FortiSIEM, связанная с хранением паролей в незашифрованном виде, 2023-06-12BDU:2023-03045С
5.5Уязвимость HMI/SCADA CONPROSYS HMI, связанная с хранением учетных данных в виде открытого текста, позволяющая нарушителю2023-05-11BDU:2023-01255В
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC iQ-F серии FX5U, FX5UС, FX5UJ, F2023-03-02BDU:2023-05773В
7.6Уязвимость программного обеспечения управления качеством для производителей автомобилей QMS Automotive, связанная с неза2022-11-08BDU:2022-06292С
6.5Уязвимость операционной системы Brocade Fabric OS, связанная с незашифрованным хранением критичной информации, позволяющ2022-09-13BDU:2022-05603К
9.9Уязвимость программного обеспечения управления кластерами Kubernets Rancher, связанная с хранением паролей в незашифрова2022-09-07Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-256 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.