CWE-319
MITRE Тип уязвимости CWE-319
CWE-319
Уязвимости классифицированные как CWE-319 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-319 (50)
BDU:2026-03042В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10BDU:2026-03043В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, поз2026-03-10BDU:2026-01848Н
2.1Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с передачей критичной информации открытым текстом, позволяющая н2026-02-09BDU:2026-02592В
7.0Уязвимость промышленных компьютеров Moxa, связанная с передачей критичной информации открытым текстом, позволяющая наруш2026-02-05BDU:2026-01098С
6.5Уязвимость службы Content Distribution Service (NomadBranch.exe) программной платформы для удалённого управления 1E Clie2026-01-29BDU:2026-00752В
7.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16BDU:2026-00754С
6.5Уязвимость платформы хранения данных Dell ECS, связанная с передачей данных в открытом виде, позволяющая нарушителю полу2026-01-16BDU:2026-00495С
7.6Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13BDU:2026-01046В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09BDU:2026-00881В
8.7Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нар2026-01-09BDU:2025-16291В
8.7Уязвимость микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации G2025-11-13BDU:2025-14619В
9.6Уязвимость платформы для удаленного мониторинги и управления ConnectWise Automate, связанная с передачей критичной инфор2025-10-16BDU:2025-13545В
10.0Уязвимость веб-интерфейса WebFig операционных систем MikroTik RouterOS и SwitchOS, позволяющая нарушителю получить аутен2025-10-15BDU:2025-14064С
7.7Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю2025-10-14BDU:2026-00719С
4.3Уязвимость компонента REST API агента сканирования RedCheck, позволяющая нарушителю выполнить атаки типа человек по сере2025-10-06BDU:2025-16001В
7.5Уязвимость шлюза IBM Aspera HTTP Gateway, связанная с передачей критичной информации открытым текстом, позволяющая наруш2025-09-26BDU:2025-10666В
7.5Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с передачей критичной инфо2025-08-20BDU:2025-15424В
8.7Уязвимость компонента управления кластером cluster manager программного средства мониторинга и анализа логов Nagios Log 2025-07-22BDU:2026-00133Н
3.1Уязвимость платформы автоматизации Red Hat Ansible Automation Platform, связанная с передачей секретной информации в вид2025-07-11BDU:2025-11701В
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с передачей д2025-07-03BDU:2025-06226В
7.5Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с передачей конфиденциальной информации о2025-05-27BDU:2025-05709С
5.3Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, P2025-05-14BDU:2025-06093С
6.7Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с передачей секре2025-05-13BDU:2025-05550С
1.3Уязвимость компонента Baseband операционных систем iPadOS и iOS, позволяющая нарушителю перехватить сетевой трафик2025-05-12BDU:2025-05299К
10.0Уязвимость системы управления видеоконференцсвязью Crestron Automate VX, связанная с передачей учетных данных в незашифр2025-05-06BDU:2025-05279С
5.9Уязвимость конфигуратора системных настроек Segnetics SMConfig, связанная с отсутствием защиты передаваемых данных, позв2025-05-05BDU:2025-16493В
8.7Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с передачей учетных данных в2025-04-23BDU:2025-06866Н
3.7Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с передачей данных в отк2025-04-23BDU:2025-04914С
6.9Уязвимость реализации протокола SSH набора инструментов разработчика JetBrains Toolbox, позволяющая нарушителю раскрыть 2025-04-17BDU:2025-04846С
6.8Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с передачей критичной информации открытым текст2025-04-08BDU:2026-00200В
7.5Уязвимость лазерного датчика SICK DL100, связанная с передачей учетных данных в незашифрованном виде, позволяющая наруши2025-03-14BDU:2025-03184В
9.4Уязвимость реализации протокола HTTP устройства для защиты приборов и гаджетов Bitdefender BOX 1, позволяющая нарушителю2025-03-12BDU:2025-08960К
10.0Уязвимость системы управления контентом Condeon CMS, связанная с хранением конфиденциальной информации открытым текстом,2025-02-25BDU:2025-03274В
7.3Уязвимость компонента Passwords (управление паролями) операционных систем OS и iPadOS, позволяющая нарушителю получить н2024-12-11BDU:2024-11024С
2.7Уязвимость компонента Webservice API Endpoint платформы электронной коммерции SAP Commerce Cloud, позволяющая нарушителю2024-12-10BDU:2024-11031В
8.7Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05BDU:2025-05417В
7.5Уязвимость SCADA-системы «Текон», связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю вы2024-12-01BDU:2025-07763В
7.6Уязвимость микропрограммного обеспечения системы радиоуправления ANKA JPD 00028, связанная с отсутствия шифрования при о2024-11-27BDU:2024-11494С
5.3Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с передачей данных в открытом виде, позволяю2024-11-19BDU:2024-10481С
4.2Уязвимость программного обеспечения BigDL, связанная с передачей критичной информации открытым текстом, позволяющая нару2024-11-12BDU:2024-08956К
8.8Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision, позволяющая 2024-10-30BDU:2025-03803Н
3.3Уязвимость двоичного файла mongocryptd и библиотеки mongo crypt v1.so системы управления базами данных MongoDB, связанна2024-10-28BDU:2025-01789С
6.5Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с передачей критичной информации открытым текстом,2024-10-17BDU:2024-08752В
7.5Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с использованием незащищенного кан2024-10-15BDU:2025-02045В
8.5Уязвимость реализации протокола FTP контроллера МИР КТ-51 и конфигуратора контроллеров МИР, связанная с передачей данных2024-10-11BDU:2025-00979С
5.9Уязвимость компонента Identity Manager программного обеспечения для управления и контроля доступа к корпоративным ресурс2024-10-07BDU:2024-08940В
7.5Уязвимость микропрограммного обеспечения сетевой IP-камеры D3D Security IP Camera D8801, связанная с передачей критичной2024-10-01BDU:2024-07864С
8.2Уязвимость программного обеспечения для контроля доступа пользователей к приложениям и данным Ivanti Workspace Control, 2024-09-10BDU:2025-02049В
8.5Уязвимость реализации протокола HTTP программных продуктов ООО «НПО «МИР», связанная с передачей данных в открытом виде,2024-08-17BDU:2025-02044К
9.4Уязвимость реализации служебных протоколов программных продуктов ООО «НПО «МИР», связанная с передачей данных в открытом2024-08-17Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-319 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.