CWE-284
MITRE Тип уязвимости CWE-284
CWE-284
Уязвимости классифицированные как CWE-284 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-284 (50)
BDU:2026-03174В
9.9Уязвимость сервера резервного копирования средства защиты облачных, виртуальных и физических систем Veeam Backup & Repli2026-03-12BDU:2026-02895С
7.8Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю по2026-03-10BDU:2026-02829В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостатками механизма контроля доступа, п2026-03-10BDU:2026-02967С
7.8Уязвимость файловой системы Projected File System (ProjFS) операционных систем Windows, позволяющая нарушителю повысить 2026-03-10BDU:2026-03211С
5.3Уязвимость микропрограммного обеспечения коммутаторов Fortinet FortiSwitchAXFixed, связанная с недостатками разграничени2026-03-10BDU:2026-03016С
7.8Уязвимость средства управления серверами Windows Admin Center, связанная с ошибками разграничения доступа, позволяющая н2026-03-10BDU:2026-03199К
8.8Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать 2026-02-18BDU:2026-02528В
8.7Уязвимость межсетевого экрана PT NGFW, связанная с недостатком контроля доступа, позволяющая нарушителю получить несанкц2026-02-18BDU:2026-03196К
8.8Уязвимость модуля WebAssembly (wasm) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в об2026-02-17BDU:2026-03194К
8.8Уязвимость компонента CSS браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании2026-02-16BDU:2026-01858С
7.2Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с недостаточным контролем доступа, позво2026-02-11BDU:2026-01807С
8.8Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю обойти существу2026-02-10BDU:2026-01749С
7.8Уязвимость драйвера Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить с2026-02-10BDU:2026-02079С
5.5Уязвимость файла /cgi-bin/DownloadFlash компонента Web Management Interface микропрограммного обеспечения маршрутизаторо2026-02-08BDU:2026-02533С
7.4Уязвимость инструмента управления базами данных pgAdmin 4, связанная с ошибками разграничения доступа, позволяющая наруш2026-02-05BDU:2026-02013Н
3.3Уязвимость функции корреляции платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкцион2026-01-29BDU:2026-02080С
5.5Уязвимость файла /cgi-bin/DownloadLog компонента Web Management Interface микропрограммного обеспечения маршрутизаторов 2026-01-26BDU:2026-00847К
9.8Уязвимость облачной службы Azure Front Door программной платформы Microsoft Azure, позволяющая нарушителю повысить свои 2026-01-22BDU:2026-01994В
9.1Уязвимость системы управления Git-репозиториями Gitea, связанная с ошибками разграничения доступа, позволяющая нарушител2026-01-22BDU:2026-00848В
9.9Уязвимость службы развертывания и управления Azure Resource Manager программной платформы Microsoft Azure, позволяющая н2026-01-22BDU:2026-00843С
8.7Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над 2026-01-20BDU:2026-00724С
7.7Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над 2026-01-20BDU:2026-00689С
7.1Уязвимость компонента Oracle Analytics Cloud программной платформы Oracle Business Intelligence Enterprise Edition, позв2026-01-20BDU:2026-00688В
6.5Уязвимость утилиты Java utils системы управления и поддержки Oracle Applications DBA системы автоматизации деятельности 2026-01-20BDU:2026-00991С
5.1Уязвимость компонентов Company Dir / Org Chart Viewer, Employee Snapshot платформы для управления персоналом PeopleSoft 2026-01-20BDU:2026-01515В
8.8Уязвимость операционной системы HPE Alletra, системы хранения данных HPE Nimble Storage All Flash Arrays и HPE Nimble St2026-01-20BDU:2026-00580В
5.5Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с недостатками контроля доступа, п2026-01-15BDU:2026-00635В
7.8Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, связанная с недостатками разграничения 2026-01-13BDU:2026-00425С
5.5Уязвимость службы CSC (Client-Side Caching) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую инфо2026-01-13BDU:2026-00373С
7.5Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю выполнит2026-01-13BDU:2026-00784С
5.3Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с ошибками разграничения доступа, позволяющая на2026-01-13BDU:2026-01955К
10.0Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю 2026-01-13BDU:2026-01353К
10.0Уязвимость механизма обеспечения безопасности программной платформы Node.js, позволяющая нарушителю повысить свои привил2026-01-13BDU:2026-00385С
7.8Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю повысить 2026-01-13BDU:2026-00407В
7.5Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-01-13BDU:2026-00538С
4.4Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю раскрыт2026-01-13BDU:2026-00966С
6.5Уязвимость прикладного программного интерфейса платформы виртуализации zVirt, позволяющая нарушителю получить несанкцион2026-01-12BDU:2026-00907В
7.0Уязвимость микропрограммного обеспечения UEFI материнских плат ASUS на базе чипсетов Intel B460, B560, B660, B760, H410,2025-12-17BDU:2025-15493В
7.8Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю повысить2025-12-09BDU:2025-15505С
5.6Уязвимость программной платформы ColdFusion, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить2025-12-09BDU:2025-15539С
7.1Уязвимость компонента Windows Camera Frame Server Monitor операционных систем Windows, позволяющая нарушителю раскрыть з2025-12-09BDU:2025-15521В
7.8Уязвимость драйвера Storage VSP Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-12-09BDU:2025-15488В
7.8Уязвимость драйвера Storage VSP Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-12-09BDU:2026-00142С
5.1Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с ошибками разграничения дос2025-12-09BDU:2025-15997С
7.8Уязвимость средства управления серверами Windows Admin Center, связанная с ошибками разграничения доступа, позволяющая н2025-12-09BDU:2025-15516В
8.4Уязвимость программной платформы ColdFusion, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнит2025-12-09BDU:2025-16299С
4.3Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с недостаточной защитой служебных данных, по2025-12-03BDU:2025-15251В
-1.0Уязвимость технологии WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ на чтение и запись произволь2025-12-02BDU:2025-15990К
9.8Уязвимость панели управления веб-хостингом Plesk Obsidian, связанная с ошибками разграничения доступа, позволяющая наруш2025-12-02BDU:2026-00510В
7.3Уязвимость службы Network браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности2025-12-02Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-284 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.