CWE-359
MITRE Тип уязвимости CWE-359
CWE-359
Уязвимости классифицированные как CWE-359 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-359 (31)
BDU:2026-02298Н
3.1Уязвимость браузера Microsoft Edge (на базе Chromium), связанная с недостатками разграничения доступа к личной информаци2026-02-17BDU:2026-01849Н
2.1Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с нарушением личной тайны, позволяющая нарушителю раскрыть защищ2026-02-09BDU:2026-02072С
3.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками раз2026-01-07BDU:2026-03384С
4.9Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2025-12-05BDU:2025-15285С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30BDU:2025-11306С
5.5Уязвимость модуля Call History операционных систем iOS, iPadOS, macOS, позволяющая нарушителю получить несанкционированн2025-09-15BDU:2025-10039С
4.4Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с недостатками разграничения2025-08-12BDU:2025-09433Н
4.0Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS, iPadOS, позволяющая нарушителю 2025-07-29BDU:2025-09904С
5.3Уязвимость операционных систем iOS, iPadOS, iPadOS, связанная с недостатками разграничения доступа к личной информации, 2025-07-29BDU:2025-09508В
7.5Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю рас2025-07-29BDU:2025-07143В
7.5Уязвимость сервисной программы Dynamics 365 FastTrack Implementation программного средства для планирования ресурсов Mic2025-06-19BDU:2025-05635Н
2.1Уязвимость компонента API универсальной системы мониторинга Zabbix, позволяющая нарушителю раскрыть защищаемую информаци2025-04-01BDU:2025-09450С
8.7Уязвимость модуля xwiki-platform-oldcore платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая 2025-01-23BDU:2025-09451С
7.1Уязвимость модуля xwiki-platform-oldcore платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая 2025-01-23BDU:2025-01122С
8.2Уязвимость микропрограммного обеспечения медицинских устройств мониторинга состояния пациента CMS8000 Patient Monitor и 2025-01-23BDU:2025-00349С
4.2Уязвимость интегрированной среды для управления жизненным циклом разработки IBM Jazz Foundation, связанная с недостаткам2025-01-02BDU:2024-11283С
7.1Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатками разграничения доступа к личной информации, поз2024-12-03BDU:2024-09709С
5.4Уязвимость браузера Microsoft Edge, связанная с недостатками разграничения доступа к личной информации, позволяющая нару2024-11-14BDU:2025-12957С
4.3Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации2024-09-09BDU:2025-12956С
4.3Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации2024-09-09BDU:2024-06724С
4.3Уязвимость программного обеспечения для удалённого управления компьютером TeamViewer, позволяющая получить несанкциониро2024-08-27BDU:2024-05868С
5.9Уязвимость браузера Microsoft Edge, связанная с недостатками разграничения доступа к личной информации, позволяющая нару2024-07-25BDU:2024-05387С
5.9Уязвимость систем управления производственными процессами SIMATIC PCS, SIMATIC WinCC Runtime Professional, SIMATIC WinCC2024-07-09BDU:2024-04183В
7.1Уязвимость браузера Microsoft Edge, связанная с недостатками разграничения доступа к личной информации, позволяющая нару2024-05-16BDU:2024-01248В
7.5Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с незашифрованным хранением кри2023-12-15BDU:2024-10645С
4.1Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средств отслеживания 2023-09-27BDU:2023-08506С
6.5Уязвимость интерфейса CGI микропрограммного обеспечения сетевых устройств Zyxel ATP, USG FLEX и VPN, позволяющая нарушит2023-01-10BDU:2022-06854С
6.5Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS системы обеспечения безопасности электронной поч2022-11-02BDU:2022-02815В
8.0Уязвимость модуля Node.js follow-redirects, связанная с ошибками обработки файлов cookie, позволяющая нарушителю получит2022-01-10BDU:2022-04432К
8.8Уязвимость API-интерфейса WHATWG Fetch для Node Cross-fetch, связанная с ошибками обработки файлов cookie, позволяющая н2022-01-06BDU:2021-00981С
6.5Уязвимость службы веб-API операционной системы Junos маршрутизаторов NFX Series и SRX Series, позволяющая нарушителю пол2020-10-16Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-359 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.