CWE-532
MITRE Тип уязвимости CWE-532
CWE-532
Уязвимости классифицированные как CWE-532 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-532 (50)
BDU:2026-02310Н
3.3Уязвимость операционной системы MacOS, связанная с раскрытием информации через регистрационные файлы, позволяющая наруши2026-02-11BDU:2026-01799С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-02-10BDU:2026-00598В
7.5Уязвимость сетевого программного средства Apache Airflow, связанная с раскрытием информации через регистрационные файлы,2026-01-15BDU:2026-00483С
6.2Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-01-13BDU:2026-00684С
2.9Уязвимость сценария http_auth.rs распределенной системы хранения данных RustFS, позволяющая нарушителю получить несанкци2026-01-11BDU:2026-00835В
6.6Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои пр2025-12-09BDU:2026-00972Н
2.0Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой р2025-11-26BDU:2025-14167С
5.5Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю раскрыть защи2025-11-11BDU:2025-14174С
5.5Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю раскрыть защи2025-11-11BDU:2025-13964С
5.5Уязвимость компонента Contacts операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный дос2025-11-03BDU:2025-15603В
7.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с раскрытием информации через файлы журналов, п2025-10-22BDU:2026-03425С
5.9Уязвимость библиотеки mapstructure прикладного программного обеспечения ППО "Аврора Центр", позволяющая нарушителю получ2025-10-20BDU:2025-13104С
5.5Уязвимость компонента State Repository API Server операционных систем Windows, позволяющая нарушителю раскрыть защищаему2025-10-14BDU:2025-14794С
4.3Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием и2025-10-14BDU:2025-13009С
6.2Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю раскр2025-10-14BDU:2025-13102С
5.5Уязвимость компонента ETL Channel операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2025-10-14BDU:2025-12415Н
3.3Уязвимость платформы управления данными IBM Lakehouse, связанная с недостаточной защитой регистрационных данных, позволя2025-09-26BDU:2025-11298С
5.5Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю 2025-09-15BDU:2025-11301С
5.5Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю 2025-09-15BDU:2026-00526Н
2.4Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с раскрытием информации2025-09-12BDU:2025-16022Н
2.4Уязвимость пакета Palo Alto Networks Cortex XDR Microsoft 365 Defender Pack, связанная с недостаточной защитой регистрац2025-09-10BDU:2025-10893С
4.8Уязвимость консоли управления системами Dell OpenManage Enterprise, связанная с раскрытием значения пароля в файле журна2025-08-13BDU:2026-00229Н
4.1Уязвимость компонента Internet Communication Manager программных интеграционных платформ SAP NetWeaver Application Serve2025-08-12BDU:2025-09261С
8.8Уязвимость инструмента управления и оптимизации систем хранения данных XtremIO X2 TechAdvisor, связанная с раскрытием ин2025-07-29BDU:2025-10369С
5.5Уязвимость платформы для работы с 3D-графикой NVIDIA Omniverse Launcher, связанная с раскрытием информации через регистр2025-07-29BDU:2025-09397С
5.5Уязвимость компонента Notes (Заметки) операционных систем iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую инф2025-07-29BDU:2025-09393С
8.8Уязвимость сервера управления XtremIO Management Server (XMS) платформы хранения данных Dell XtremIO, позволяющая наруши2025-07-29BDU:2025-13559С
5.7Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная 2025-07-22BDU:2025-10463С
5.5Уязвимость платформы хранения данных Dell ECS, связанная с недостаточной защитой регистрационных данных, позволяющая нар2025-07-10BDU:2025-09916Н
6.7Уязвимость программного обеспечение для управления сетью SAN Brocade SANnav, связанная с раскрытием информации через рег2025-07-08BDU:2025-10392С
4.3Уязвимость виртуальной машины программного инструмента управления систем Dell PowerFlex Manager, позволяющая нарушителю 2025-07-07BDU:2025-11757С
4.4Уязвимость системы управления базами данных MongoDB, связанная с раскрытием конфиденциальной информации в файлe журнала,2025-07-07BDU:2025-09069С
5.2Уязвимость диагностических журналов платформы для разработки и доставки контейнерных приложений Docker Desktop, позволяю2025-07-03BDU:2025-09713С
6.2Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с раскрытием информации через регистрационные файл2025-06-19BDU:2025-10459С
7.1Уязвимость программно-аппаратного комплекса Dell Smart Dock, связанная с раскрытием информации через регистрационные фай2025-06-12BDU:2025-09335К
9.8Уязвимость VoIP-телефонов D-Link DPH-400S и DPH-400SE, связанная с раскрытием информации через регистрационные файлы, по2025-06-11BDU:2025-09066С
5.1Уязвимость расширения yiisoft/yii2-redis фреймворка Yii, позволяющая нарушителю раскрыть защищаемую информацию2025-06-05BDU:2025-09930Н
2.3Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с раскрытием значения пароля2025-05-13BDU:2025-05225С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной за2025-04-25BDU:2025-05224С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной за2025-04-25BDU:2025-10468С
5.5Уязвимость программного средства управления, мониторинга, конфигурации и автоматизации ИТ-инфраструктуры Hitachi Ops Cen2025-04-22BDU:2025-11425С
8.8Уязвимость компонента управления данными виртуальных машин (VM) в средах Hyper-V программного обеспечения централизованн2025-04-18BDU:2025-06620С
6.3Уязвимость плагина Apache Pulsar IO Kafka Connector и программного обеспечения Apache Pulsar IO Kafka Connect Adaptor, с2025-04-09BDU:2025-05430Н
4.7Уязвимость компонента Microsoft.Identity.Abstractions библиотеки Microsoft Identity Web, позволяющая нарушителю получить2025-04-09BDU:2025-04119В
6.8Уязвимость программного средства для развертывания и управления кластерами Kubernetes на локальной инфраструктуре Azure 2025-04-08BDU:2025-03855Н
3.3Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с раскрытием информации в 2025-04-03BDU:2026-00988С
8.2Уязвимость компонента canonical/get-workflow-version-action платформы для автоматизации рабочих процессов GitHub Actions2025-04-02BDU:2025-09368С
5.5Уязвимость операционных систем macOS, iOS, iPadOS и visionOS, связанная с раскрытием значения пароля в файле журнала, по2025-03-31BDU:2025-06796В
7.1Уязвимость средства регистрации мобильных устройств и развертывания мобильных приложений Splunk Secure Gateway платформы2025-03-26BDU:2025-03541С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с раскрытием инфор2025-03-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-532 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.