CWE-267
MITRE Тип уязвимости CWE-267
CWE-267
Уязвимости классифицированные как CWE-267 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-267 (26)
BDU:2025-13295С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21BDU:2025-13296С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21BDU:2025-13297С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21BDU:2025-13298С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21BDU:2025-13299С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21BDU:2025-13300С
6.0Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить нес2025-10-21BDU:2025-16363С
6.5Уязвимость компонента Web Service API программного средства для создания отчетов Oracle BI Publisher, позволяющая наруши2025-10-21BDU:2025-12404В
8.8Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управление2025-09-25BDU:2025-12421С
7.8Уязвимость функции Service Discovery Management Pack (SDMP) инструмента мониторинга виртуальной инфраструктуры VMware Ar2025-09-09BDU:2026-01378С
5.5Уязвимость функции rcutorture_one_extend_check() модуля kernel/rcu/rcutorture.c ядра операционной системы Linux, позволя2025-06-25BDU:2025-09362С
4.1Уязвимость веб-интерфейса администратора FTP-сервера Wing, позволяющая нарушителю повысить свои привилегии2025-05-10BDU:2025-05030С
8.5Уязвимость программных средств управления данными Delphix Continuous Data и Delphix Continuous Compliance, связанная с н2025-03-21BDU:2025-01582В
8.8Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привил2025-01-10BDU:2024-10236С
7.8Уязвимость VPN-шлюза корпоративных сетей Ivanti Secure Access Client (ISAC) (ранее Pulse Secure Desktop Client) для опер2024-11-11BDU:2025-02300С
7.8Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с небезопасным упра2024-11-11BDU:2024-11067К
10.0Уязвимость функции upgrademysqlstatus() панели управления веб-хостингом CyberPanel, позволяющая нарушителю повысить свои2024-10-23BDU:2024-07031С
6.7Уязвимость операционной системы Cisco NX-OS коммутаторов Cisco Nexus, позволяющая нарушителю выполнить произвольный код2024-08-28BDU:2024-05615В
8.8Уязвимость клиента VPN-сервиса SINEMA Remote Connect, связанная с небезопасным управлением привилегиями, позволяющая нар2024-07-09BDU:2024-01525Н
3.3Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows, связанная с небезопасным управлением пр2024-02-21BDU:2023-07106В
8.7Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средст2023-10-10BDU:2023-06348В
8.8Уязвимость программного средства для обеспечения удаленного доступа SonicWall NetExtender, позволяющая нарушителю получи2023-09-29BDU:2022-04974С
6.7Уязвимость реализации режима блокировки Lockdown Mode ядра операционных систем Linux, позволяющая нарушителю обойти огра2022-05-24BDU:2022-02056В
8.8Уязвимость системы мониторинга доступности сетевых ресурсов Icinga, связанная с небезопасным управлением привилегиями, п2021-07-15BDU:2021-02038Н
3.2Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю получить несанк2020-06-04BDU:2020-02252С
5.9Уязвимость утилиты grub2-set-bootflag загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслу2019-11-29BDU:2019-03696С
7.8Уязвимость программы системного администрирования Sudo, существующая из-за недостаточной проверки входных данных, выполн2019-10-14Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-267 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.