CWE-257
MITRE Тип уязвимости CWE-257
CWE-257
Уязвимости классифицированные как CWE-257 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-257 (21)
BDU:2026-02320С
5.5Уязвимость службы Data Collection Agent (DCA) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, п2026-02-25BDU:2026-00180В
8.7Уязвимость программного обеспечения для централизованного управления сетевой инфраструктурой Ruckus Network Director, св2025-07-08BDU:2025-11698С
4.4Уязвимость алгоритма шифрования DES микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE42025-07-03BDU:2025-09052Н
2.3Уязвимость операционных систем FortiOS, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю2025-04-08BDU:2024-08695С
5.5Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter2024-10-16BDU:2024-03468С
4.9Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с хранение2024-05-02BDU:2024-03609В
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Unitronics Vision, связанная с хранение2024-04-18BDU:2024-00557С
5.5Уязвимости программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, системы 2024-01-11BDU:2023-07516К
7.5Уязвимость микропрограммного обеспечения терминального сервера NPort 6000, связанная с неправильной реализацией алгоритм2023-11-01BDU:2024-01959С
4.9Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с хранением паролей в в2023-09-27BDU:2022-06461С
7.8Уязвимость файловой системы контейнера операционных систем Juniper Networks Junos OS маршрутизаторов серии cSRX, позволя2022-10-12BDU:2023-00952В
9.4Уязвимость протокола конфигурирования ПЛК MKLogic-500, связанная с недостатками алгоритма шифрования, позволяющая наруши2022-09-20BDU:2022-04261В
8.0Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная2022-06-14BDU:2020-05875Н
4.0Уязвимость SCADA системы MasterSCADA, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю 2020-10-09BDU:2023-02924С
6.1Уязвимость структурного компонента системы управления базами данных (СУБД) Redis программного средства для управления пр2020-02-17BDU:2024-05851Н
3.5Уязвимость микропрограммного обеспечения шлюзов Ruijie EG-2000SE, связана с хранением паролей в открытом виде, позволяющ2019-09-20BDU:2022-01047К
8.8Уязвимость веб-интерфейс управления серверного приложение для управления предприятием пищевой промышленности AK-EM 800, 2019-09-03BDU:2019-02961С
6.5Уязвимость компонента config-variables.jelly плагина Jenkins Credentials Binding, позволяющая нарушителю получить несанк2019-05-01BDU:2018-00981С
4.9Уязвимость медицинского оборудования Medtronic MyCareLink Patient Monitor, связанная с хранением паролей в восстанавлива2018-08-07BDU:2017-00009С
Уязвимость средства телеуправления в электроэнергетике SICAM PAS, позволяющая нарушителю получить доступ к базе данных2016-12-05BDU:2018-00259С
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400, связ2015-10-27Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-257 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.