CWE-470
MITRE Тип уязвимости CWE-470
CWE-470
Уязвимости классифицированные как CWE-470 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-470 (17)
BDU:2026-00337В
7.5Уязвимость программного средства Telerik UI для ASP.NET AJAX, связанная с применением входных данных с внешним управлени2025-05-14BDU:2025-00106В
8.2Уязвимость плагина адресации Addressing системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, свя2024-11-22BDU:2024-09505В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10BDU:2024-09504В
9.1Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-09-10BDU:2024-09503В
7.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-08-21BDU:2024-05773В
8.8Уязвимость программного средства сквозного управления отчётами Telerik Report Server, связанная с применением входных да2024-07-24BDU:2024-10624С
6.7Уязвимость SCADA-системы GENESIS64 программных пакетов для диспетчерского управления и сбора данных MC Works64, связанна2024-07-04BDU:2024-00630С
7.2Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с применением входных данных с внешним упр2023-12-26BDU:2022-06227К
9.8Уязвимость функций класса JXPathContext (кроме compile и compilePath) библиотеки обработки объектных запросов JXPath, по2022-10-06BDU:2022-04298С
5.3Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных2022-07-07BDU:2026-01710К
9.8Уязвимость системы управления базами данных HyperSQL DataBase (HSQLDB), связанная с применением входных данных с внешним2022-06-10BDU:2022-01631К
8.8Уязвимость модуля Spring Core программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код2022-03-30BDU:2022-00732В
9.8Уязвимость класса Class.forName(...) платформы обработки данных Kylin, позволяющая нарушителю оказать воздействие на кон2022-01-06BDU:2022-00305С
9.8Уязвимость средств форматирования Rouge программы для грамматического разбора и преобразования формата Markdown Kramdown2021-03-14BDU:2020-02260В
7.5Уязвимость метода открытого класса invokeAccessibly программного обеспечения для хранения данных Infinispan связана с пр2019-04-26BDU:2019-04781С
5.6Уязвимость реализации класса ClassLoader платформы Red Hat JBoss Operations Network, позволяющая нарушителю выполнить пр2019-02-15BDU:2019-01880В
9.8Уязвимость средства криптографической защиты Bouncy Castle, связанная с восстановлением в памяти недостоверной структуры2018-07-09Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-470 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.