CWE-330
MITRE Тип уязвимости CWE-330
CWE-330
Уязвимости классифицированные как CWE-330 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-330 (50)
BDU:2026-00914С
5.5Уязвимость библиотеки libtpms, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая 2026-01-02BDU:2026-03383С
6.5Уязвимость приложения Nextcloud Calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05BDU:2026-03146С
5.5Уязвимость компонента s390 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-30BDU:2025-16178С
5.3Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с использованием недостаточно случайных значен2025-08-26BDU:2025-11507С
5.5Уязвимость функции __runtime_fixup_32() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужив2025-05-30BDU:2024-10811С
6.8Уязвимость функции удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security A2024-10-23BDU:2024-04538В
8.2Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-200 SMART связана с использ2024-06-11BDU:2024-04409К
9.8Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с использованием недостаточно случайных знач2024-05-28BDU:2024-01955В
8.8Уязвимость микропрограммного обеспечения беспроводных модемов Hitron CODA-4582 и CODA-4589, связанная с недостаточной эн2024-02-23BDU:2024-04316С
6.5Уязвимость плагина аутентификации caddy-security, связанная с использованием недостаточно случайных значений, позволяюща2024-02-17BDU:2024-05882С
7.1Уязвимость ядра микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю раскрыть защищаемую инф2024-01-01BDU:2024-10625С
5.9Уязвимость программного обеспечения для графических панелей управления Mitsubishi Electric серий GOT2000 и GOT SIMPLE, с2023-08-03BDU:2023-05887С
4.3Уязвимость языка программирования PHP, связанная с использованием недостаточно случайных значений, позволяющая нарушител2023-06-07BDU:2023-03102С
6.5Уязвимость диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM), связанная с использова2023-05-30BDU:2024-02612Н
3.7Уязвимость компонента autotools CARES_RANDOM_FILE библиотеки асинхронных DNS-запросов C-ares, позволяющая нарушителю ока2023-05-25BDU:2023-01837В
6.3Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Pulsar Plus System Controller NE843_S, Infin2023-03-16BDU:2023-05915С
5.5Уязвимость системы автоматизированного проектирования Intel Quartus Prime Pro для Linux, связанная с использованием недо2023-03-01BDU:2023-02687В
10.0Уязвимость микропрограммного обеспечения маршрутизаторов InHand Networks InRouter 302 и InRouter 615, связанная с исполь2023-01-13BDU:2023-00898С
5.5Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), System Management Unit (SM2023-01-10BDU:2023-00625С
5.5Уязвимость системы управления памятью ядра операционной системы Linux, позволяющая нарушителю получить несанкционированн2022-12-15BDU:2022-07130С
7.5Уязвимость httpd-демона микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю обойти п2022-11-21BDU:2022-07099С
5.3Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (2022-11-09BDU:2023-05202Н
3.7Уязвимость компонента JNDI программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, 2022-10-18BDU:2022-05540В
9.0Уязвимость функции utils.generateUUID программное обеспечение для форумов NodeBB Forum Software, позволяющая нарушителю 2022-08-31BDU:2024-06955С
5.5Уязвимость функции gnutls_rnd() пакета программ сетевого взаимодействия Samba, связанная с использованием недостаточно с2022-06-21BDU:2022-05427С
5.9Уязвимость модуля связи Vnet/IP VI461 микропрограммного обеспечения маршрутизатора WAC Router AW810D, позволяющая наруши2022-06-03BDU:2022-03921С
5.3Уязвимость ядра операционной системы Linux, связанная с недостаточной энтропией, позволяющая нарушителю идентифицировать2022-05-18BDU:2024-02373Н
3.1Уязвимость функции ticket_age_add языка программирования Go, позволяющая нарушителю получить несанкционированный доступ 2022-05-10BDU:2022-03174С
4.8Уязвимость набора шифров RC4-MD5 библиотеки OpenSSL, позволяющая нарушителю реализовать атаку типа «человек посередине»2022-04-14BDU:2022-04322К
8.8Уязвимость встроенного веб-сервера микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7, SCALANCE X302022-04-12BDU:2022-03832В
9.1Уязвимость функции CLS_PK_KeyGenMT() базового криптомодуля Rambus SafeZone, позволяющая нарушителю вычислять закрытые кл2022-02-28BDU:2022-03142В
7.4Уязвимость реализации протокола ICMP ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденц2022-02-18BDU:2022-00900К
9.8Уязвимость микропрограммного обеспечения усилителя беспроводного сигнала TP-Link TL-WA850RE V6, связанная с использовани2022-02-17BDU:2021-05740В
8.8Уязвимость инструмента для разработки и автоматического обновления установщиков VMware InstallBuilder для операционных с2021-10-19BDU:2022-01657С
5.9Уязвимость функционала шифрования AES GCM модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openid2021-06-10BDU:2021-04220Н
4.0Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки2021-05-28BDU:2021-04218В
7.5Уязвимость реализации генератора ISN стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атак2021-05-28BDU:2022-00275Н
5.5Уязвимость системы управления конфигурациями Ansible, связанная с использованием недостаточно случайных значений, позвол2021-05-27BDU:2022-00613С
5.9Уязвимость реализации протокола IPv4 ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный2021-03-24BDU:2021-01173С
6.5Уязвимость реализации генератора ISN стека протоколов CycloneTCP, позволяющая нарушителю получить несанкционированный до2021-03-05BDU:2021-01175С
6.5Уязвимость реализации генератора ISN стека протоколов FNET, позволяющая нарушителю получить несанкционированный доступ к2021-03-05BDU:2021-01174С
6.5Уязвимость реализации генератора ISN стека протоколов TI-NDKTCPIP, позволяющая нарушителю получить несанкционированный д2021-03-05BDU:2021-01177С
6.5Уязвимость реализации генератора ISN стека протоколов PicoTCP, позволяющая нарушителю получить несанкционированный досту2021-03-05BDU:2021-01178С
6.5Уязвимость реализации генератора ISN стека протоколов MPLAB Net, позволяющая нарушителю получить несанкционированный дос2021-03-05BDU:2021-01176С
6.5Уязвимость реализации генератора ISN стека протоколов, используемого Contiki OS, uIP, позволяющая нарушителю получить не2021-03-05BDU:2021-01133С
6.5Уязвимость реализации генератора ISN стека протоколов, используемого uC/OS, uC/TCP-IP, позволяющая нарушителю получить н2021-03-04BDU:2021-01132С
6.5Уязвимость реализации генератора ISN IP-стека, используемого NutOS, Nut/Net, связанная с использованием недостаточно слу2021-03-04BDU:2020-05539В
7.4Уязвимость ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой инфор2020-10-16BDU:2021-04258С
7.1Уязвимость интерфейса связи для модульного оборудования Smartlink, микропрограммного обеспечения беспроводного датчика э2020-10-13BDU:2021-02305С
3.7Уязвимость функции в drivers/char/random.c and kernel/time/timer.c ядра операционной системы Linux, позволяющая нарушите2020-07-29Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-330 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.