CWE-346
MITRE Тип уязвимости CWE-346
CWE-346
Уязвимости классифицированные как CWE-346 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-346 (50)
BDU:2015-04382В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-03659В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целBDU:2015-04386В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-03660В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целBDU:2015-03661В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целBDU:2015-04379В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04380В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04385В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04384В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04381В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04383В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостносBDU:2026-03321В
6.5Уязвимость компонента анализа и вычислений CSS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие меха2026-03-10BDU:2026-01825В
8.0Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатком в механизме2026-02-10BDU:2025-16360С
6.5Уязвимость компонента Request Handling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющ2025-12-09BDU:2025-14029С
5.4Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасно2025-11-07BDU:2025-14539В
8.8Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с ошибкой подтверждения источника данных, 2025-10-30BDU:2025-11733Н
4.3Уязвимость компонента Device Analytics управления микропрограммного обеспечения маршрутизаторов Cisco Wireless Access Po2025-09-24BDU:2025-11501С
7.9Уязвимость инструмента управления базами данных pgAdmin 4, связанная с недостатком в механизме подтверждения источника, 2025-08-28BDU:2025-11245К
8.8Уязвимость IPC-библиотеки Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безоп2025-08-18BDU:2025-10158В
6.5Уязвимость компонента File Picker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к з2025-08-12BDU:2025-10424С
5.3Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с недостатком в механизме подтверждения 2025-06-10BDU:2025-06223С
4.3Уязвимость механизма CORS браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю2025-05-27BDU:2025-09519В
7.3Уязвимость инструмента установки и обновления драйверов ASUS DriverHub, связанная с недостатками в механизме подтвержден2025-04-09BDU:2025-04666С
5.4Уязвимость компонента Navigations браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие о2025-04-01BDU:2025-12846Н
4.1Уязвимость файла open_actions.py эмулятора терминала на базе GPU KiTTY, позволяющая нарушителю выполнить произвольный ко2025-03-20BDU:2025-14717С
5.7Уязвимость компонента веб-консоли программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушит2025-02-11BDU:2025-01226В
7.5Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющ2025-01-21BDU:2025-01294С
6.3Уязвимость компонента Security системы управления заказами Oracle Communications Order and Service Management, позволяющ2025-01-21BDU:2025-01181С
5.4Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, 2025-01-21BDU:2025-01641В
6.5Уязвимость механизма CORS локального сервера разработки приложений Vite, позволяющая нарушителю получить несанкционирова2025-01-16BDU:2025-01023С
5.0Уязвимость операционных систем FortiOS, связанная с недостатком в механизме подтверждения источника, позволяющая нарушит2025-01-14BDU:2025-00967С
5.3Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с недостатком в механизме подтв2024-10-29BDU:2024-09268В
7.5Уязвимость механизма CORS браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю2024-10-01BDU:2024-09269К
9.8Уязвимость механизма CORS браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю2024-10-01BDU:2025-04167В
6.5Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостатком в механизме подтверждения ист2024-09-17BDU:2024-04803Н
3.6Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Palo Alto Networks Cortex XDR Agent, с2024-06-12BDU:2025-03942С
6.5Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с недостатком в механизме подтверждения исто2024-03-05BDU:2024-01814В
8.3Уязвимость системы удаленного управления устройствами MeshCentral, связанная с недостатками в механизме подтверждения ис2024-02-20BDU:2024-01020С
6.9Уязвимость функции ImageBuild() программного средства для создания систем контейнерной изоляции Moby, позволяющая наруши2024-02-01BDU:2024-00927В
9.4Уязвимость реализации протокола LDAP веб-приложения для развёртывания распределённых социальных сетей Mastodon, позволяю2024-02-01BDU:2024-00844В
7.5Уязвимость компонента Payments браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти ограничения безоп2024-01-23BDU:2023-07012С
6.1Уязвимость операционных систем Juniper Networks JunOS Evolved маршрутизаторов серии Juniper PTX10001, PTX10004, PTX100082023-10-11BDU:2023-06937С
6.1Уязвимость операционных систем Juniper Networks JunOS Evolved маршрутизаторов серии Juniper PTX10003, связанная с недост2023-09-26BDU:2023-03904С
4.1Уязвимость программного обеспечения управления производственными процессами FactoryTalk Policy Manager и системной служб2023-06-13BDU:2023-04829В
6.5Уязвимость веб-браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, связанная с недостатком в механизме подтве2022-10-08BDU:2022-03969С
4.3Уязвимость механизм аутентификации сеанса голосования программного обеспечения устройства для маркировки бюллетеней Imag2022-06-03BDU:2022-06166С
4.8Уязвимость драйвера WebDriver браузера Mozilla Firefox, позволяющая нарушителю раскрыть защищаемую информацию и выполнит2022-02-08BDU:2022-01561С
6.1Уязвимость менеджера паролей браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию2022-01-04BDU:2022-01560В
6.5Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую ин2022-01-04BDU:2022-01359В
6.5Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки2022-01-04Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-346 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.