CWE-522
MITRE Недостаточная защита учётных данных
Insufficiently Protected Credentials
Учётные данные хранятся или передаются без шифрования или с недостаточной защитой.
Уязвимости с типом CWE-522 (50)
BDU:2026-02593В
7.0Уязвимость промышленных компьютеров Moxa, связанная с недостаточной защитой регистрационных данных, позволяющая нарушите2026-02-05BDU:2026-00778С
8.8Уязвимость централизованной системы управления батареей Battery Management System (BMS), связанная с недостаточной защит2025-12-19BDU:2025-16348К
8.8Уязвимость конфигурации config.enableHelm: true пользовательского интерфейса Headlamp программного средства управления к2025-12-17BDU:2025-15571С
4.3Уязвимость программной платформы ColdFusion, связанная с недостаточной защитой регистрационных данных, позволяющая наруш2025-12-09BDU:2025-15268С
5.1Уязвимость платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информ2025-11-27BDU:2025-14480С
5.3Уязвимость компонента Server Landscape Directory (SLD) системы управления ресурсами предприятия SAP Business One, позвол2025-11-11BDU:2025-14649В
9.6Уязвимость компонента Junie программного обеспечения управления аккаунтами JetBrains Hub, позволяющая нарушителю получит2025-11-10BDU:2026-00367В
8.7Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационн2025-09-25BDU:2026-00365С
8.7Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационн2025-09-25BDU:2025-12402В
8.8Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с недостаточной защитой регистрационных 2025-09-09BDU:2025-11020С
8.2Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с недостатками механизма 2025-09-09BDU:2025-10663С
6.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с утечкой информац2025-08-20BDU:2026-00145С
4.8Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связ2025-08-12BDU:2025-12944С
6.5Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защито2025-07-29BDU:2025-15423С
6.9Уязвимость функции импорта пользователей из AD/LDAP программного средства мониторинга и анализа логов Nagios Log Server,2025-07-22BDU:2025-09258С
5.5Уязвимость сетевой операционной системы SmartFabric OS10, связанная с использованием файлов и каталогов, доступных внешн2025-07-17BDU:2025-08317С
4.3Уязвимость плагина VAddy сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая наруши2025-07-09BDU:2025-08569С
6.5Уязвимость плагина Nouvola DiveCloud сервера автоматизации Jenkins, связанная с хранением ключей в незашифрованном виде,2025-07-09BDU:2025-08310С
6.5Уязвимость плагина Statistics Gatherer сервера автоматизации Jenkins, связанная с хранением секретного ключа AWS в незаш2025-07-09BDU:2025-08309С
4.3Уязвимость плагина ReadyAPI Functional Testing сервера автоматизации Jenkins, связанная с хранением регистрационных данн2025-07-09BDU:2025-08314С
4.3Уязвимость плагина QMetry Test Management сервера автоматизации Jenkins, связанная с хранением ключей API Qmetry Automat2025-07-09BDU:2025-08586С
5.3Уязвимость плагина Applitools Eyes сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяю2025-07-09BDU:2025-08316С
4.3Уязвимость плагина Testsigma Test Plan run сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, 2025-07-09BDU:2025-08552С
5.3Уязвимость плагина Dead Man’s Snitch сервера автоматизации Jenkins, связанная с хранением токенов в незашифрованном виде2025-07-08BDU:2025-08576С
5.3Уязвимость библиотеки HTTP запросов языка программирования Python Requests, позволяющая нарушителю получить несанкционир2025-06-09BDU:2025-10450В
8.7Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с недостаточно2025-06-05BDU:2025-08973В
6.3Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imag2025-05-19BDU:2025-08974В
6.3Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imag2025-05-19BDU:2025-10543С
6.5Уязвимость приложения для создания и управления резервными копиями данных Synology Active Backup for Microsoft 365, связ2025-05-16BDU:2025-09079С
6.9Уязвимость службы аутентификации IAM для Kubernetes MinIO Operator STS, позволяющая нарушителю повысить свои привилегии 2025-04-22BDU:2025-12969В
8.5Уязвимость функции updateConfig() декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo Workflow, п2025-04-22BDU:2025-05452С
2.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2025-04-08BDU:2025-04148С
7.3Уязвимость программного средства для развертывания и управления кластерами Kubernetes на локальной инфраструктуре Azure 2025-04-08BDU:2025-09052Н
2.3Уязвимость операционных систем FortiOS, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю2025-04-08BDU:2025-14348В
9.9Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушител2025-04-08BDU:2025-05344В
7.5Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, связ2025-03-03BDU:2025-05345В
7.5Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, связ2025-03-03BDU:2025-02155С
6.3Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2025-02-20BDU:2025-01879В
9.9Уязвимость функции the runas микропрограммного обеспечения цифровой аналитической системы MEAC300, позволяющая нарушител2025-02-14BDU:2025-09104С
7.7Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной за2025-02-11BDU:2025-01156С
7.3Уязвимость пакетов EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp или ArchiveLogCleanUp программного средства2025-01-15BDU:2025-01157В
7.0Уязвимость программного средства централизованного управления активами FactoryTalk AssetCentre, связанная с недостаточно2025-01-15BDU:2026-00779С
7.2Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с недостаточной защитой регистрац2025-01-13BDU:2025-02786С
7.1Уязвимость компонента cmd/go функции GOAUTH библиотеки go языка программирования Golang, позволяющая нарушителю получить2025-01-13BDU:2024-11626В
5.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной за2024-12-20BDU:2025-02537В
10.0Уязвимость платформы защищённого обмена данными MFlash, связанная с недостаточным ограничением попыток аутентификации, п2024-12-10BDU:2024-10872В
9.3Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05BDU:2024-10526Н
4.7Уязвимость менеджера обновлений программного обеспечения SAP NetWeaver Java, связанная с недостаточной защитой регистрац2024-11-12BDU:2024-09407В
8.0Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю повысить свои привилеги2024-11-08BDU:2025-00182В
8.5Уязвимость компонентов vSphere CPI (Cloud Provider Interface) и vSphere CSI (Container Storage Interface) программной пл2024-10-25Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-522 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.