CWE-35
MITRE Тип уязвимости CWE-35
CWE-35
Уязвимости классифицированные как CWE-35 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-35 (50)
BDU:2015-00989С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-00988С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2026-02298Н
3.1Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостатками разграничения доступа к личной информаци2026-02-17BDU:2026-02289С
3.5Уязвимость HR-платформы для бизнеса HRBOX, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать во2026-02-15BDU:2026-01828В
6.5Уязвимость компонента Animation браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность2026-02-10BDU:2026-01851С
6.3Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов,2026-02-09BDU:2026-01847Н
2.1Уязвимость веб-сервера SCADA-системы Yokogawa FAST/TOOLS, позволяющая нарушителю выполнить произвольный код2026-02-09BDU:2026-01845С
6.3Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов,2026-02-09BDU:2026-01904В
8.8Уязвимость веб-сервера SCADA-системы FAST/TOOLS, позволяющая нарушителю выполнить атаку MITM2026-02-09BDU:2026-01849Н
2.1Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с нарушением личной тайны, позволяющая нарушителю раскрыть защищ2026-02-09BDU:2026-01901С
6.3Уязвимость SCADA-системы FAST/TOOLS, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF2026-02-09BDU:2026-00964В
6.5Уязвимость программного интерфейса Background Fetch API браузера Google Chrome, позволяющая нарушиутелю раскрыть защищае2026-01-27BDU:2026-00917С
5.1Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с подделкой межсайтовы2026-01-26BDU:2026-01713В
8.8Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запи2026-01-20BDU:2026-00764С
4.3Уязвимость веб-приложения SAP Fiori App, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать возд2026-01-12BDU:2026-02072С
3.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками раз2026-01-07BDU:2026-02449В
9.2Уязвимость метода loadFile библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю получить несанкционированный2026-01-03BDU:2025-16349С
6.9Уязвимость плагина «Многофункциональный экспорт/импорт в Excel», связанная с неверным ограничением имени пути к каталогу2025-12-25BDU:2025-16324С
6.9Уязвимость плагина «Экспорт/Импорт товаров в Excel», связанная с неверным ограничением имени пути к каталогу, позволяюща2025-12-19BDU:2025-16325С
6.9Уязвимость плагина «Импорт из Excel», связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю п2025-12-19BDU:2026-00513В
8.1Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ на чтение 2025-12-16BDU:2026-00314С
3.5Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю осуществить CSRF-атаку2025-12-10BDU:2026-00511Н
2.1Уязвимость пользовательского интерфейса (UI) браузера Google Chrome, позволяющая нарушителю обойти существующие ограниче2025-12-10BDU:2025-15900В
7.5Уязвимость программного средства автоматического обновления WinGUp текстового редактора Notepad++, связанная с недостато2025-12-09BDU:2026-03384С
4.9Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2025-12-05BDU:2026-00460К
8.8Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ на чтение,2025-12-03BDU:2026-02082К
8.8Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с недостаточной проверкой подл2025-11-30BDU:2025-14846Н
5.7Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, 2025-11-25BDU:2025-15408С
5.3Уязвимость плагина out_file инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю записать произвол2025-11-23BDU:2025-14761К
8.8Уязвимость FTP-сервера для управления файлами Rumpus, связанная с подделкой межсайтовых запросов, позволяющая нарушителю2025-11-16BDU:2025-14769К
9.4Уязвимость фреймворка для масштабирования приложений AI и Python Ray, связанная с подделкой межсайтовых запросов, позвол2025-11-14BDU:2025-14364Н
1.1Уязвимость браузера Prisma Browser, связанная с неправильной проверкой значения целостности, позволяющая нарушителю обой2025-11-12BDU:2025-14373К
8.8Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживан2025-11-11BDU:2025-14940С
7.3Уязвимость модуля Call операционной системы HarmonyOS, позволяющая нарушителю вызвать отказ в обслуживании2025-11-05BDU:2025-14533С
5.1Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios 2025-10-30BDU:2025-15285С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30BDU:2025-13845К
7.5Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживан2025-10-21BDU:2025-16011С
6.1Уязвимость мобильного приложения для обмена мгновенными сообщениями Mattermost Mobile Apps, связанная с подделкой межсай2025-10-15BDU:2025-14652С
4.3Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной2025-10-14BDU:2025-16038В
7.0Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с подделкой межсайтовых зап2025-10-14BDU:2025-14019К
8.8Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить2025-10-10BDU:2025-14012С
4.3Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить2025-10-07BDU:2025-12756С
6.9Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю осуществить CSRF-атак2025-10-07BDU:2025-12874С
6.5Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07BDU:2025-14514С
5.3Уязвимость операционной системы KeeneticOS, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить 2025-10-01BDU:2025-16337С
4.3Уязвимость функции handleServeStandalone() плагина Mattermost Calls приложения для обмена мгновенными сообщениями Matter2025-09-26BDU:2025-16000В
6.5Уязвимость микропрограммного обеспечения ленточного накопителя IBM Storage TS4500, связанная с подделкой межсайтовых зап2025-09-25BDU:2025-11720С
6.7Уязвимость операционных систем Cisco IOS XE, связанная с неверным ограничением имени пути к каталогу с ограниченным дост2025-09-24BDU:2025-12397С
4.7Уязвимость браузера Microsoft Edge, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю 2025-09-16BDU:2025-12460В
7.5Уязвимость системы обнаружения и предотвращения вторжений Suricata, связана с некорректной проверкой безопасности для ст2025-09-16Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-35 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.