КиберосноваSGRC
CWE-470
MITRE

Тип уязвимости CWE-470

CWE-470

Уязвимости классифицированные как CWE-470 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-470 (17)

BDU:2026-00337
В
7.5Уязвимость программного средства Telerik UI для ASP.NET AJAX, связанная с применением входных данных с внешним управлени2025-05-14
BDU:2025-00106
В
8.2Уязвимость плагина адресации Addressing системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, свя2024-11-22
BDU:2024-09505
В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10
BDU:2024-09504
В
9.1Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10
BDU:2024-09503
В
7.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-08-21
BDU:2024-05773
В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-07-24
BDU:2024-10624
С
6.7Уязвимость SCADA-системы GENESIS64 программных пакетов для диспетчерского управления и сбора данных MC Works64, связанна2024-07-04
BDU:2024-00630
С
7.2Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с применением входных данных с внешним упр2023-12-26
BDU:2022-06227
К
9.8Уязвимость функций класса JXPathContext (кроме compile и compilePath) библиотеки обработки объектных запросов JXPath, по2022-10-06
BDU:2022-04298
С
5.3Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных2022-07-07
BDU:2026-01710
К
9.8Уязвимость системы управления базами данных HyperSQL DataBase (HSQLDB), связанная с применением входных данных с внешним2022-06-10
BDU:2022-01631
К
8.8Уязвимость модуля Spring Core программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код2022-03-30
BDU:2022-00732
В
9.8Уязвимость класса Class.forName(...) платформы обработки данных Kylin, позволяющая нарушителю оказать воздействие на кон2022-01-06
BDU:2022-00305
С
9.8Уязвимость средств форматирования Rouge программы для грамматического разбора и преобразования формата Markdown Kramdown2021-03-14
BDU:2020-02260
В
7.5Уязвимость метода открытого класса invokeAccessibly программного обеспечения для хранения данных Infinispan связана с пр2019-04-26
BDU:2019-04781
С
5.6Уязвимость реализации класса ClassLoader платформы Red Hat JBoss Operations Network, позволяющая нарушителю выполнить пр2019-02-15
BDU:2019-01880
В
9.8Уязвимость средства криптографической защиты Bouncy Castle, связанная с восстановлением в памяти недостоверной структуры2018-07-09

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-470 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК