CWE-538
MITRE Тип уязвимости CWE-538
CWE-538
Уязвимости классифицированные как CWE-538 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-538 (23)
BDU:2025-16292В
7.5Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с утечкой информации о файлах и каталогах, позволяю2025-09-06BDU:2025-10663С
6.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с утечкой информац2025-08-20BDU:2025-02796С
6.9Уязвимость платформы обработки данных Apache NiFi, связанная с утечкой имени пользователя и пароля, позволяющая нарушите2025-03-11BDU:2025-01321С
5.3Уязвимость компонента favicon.ico системы контроля привилегированных пользователей SafeInspect, позволяющая нарушителю р2025-02-07BDU:2025-03140В
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с утечкой информации о фа2025-01-08BDU:2024-11100С
6.8Уязвимость программной платформы SAP NetWeaver AS for Java, связанная с утечкой информации о файлах и каталогах, позволя2024-12-10BDU:2024-11028С
6.8Уязвимость компонента Adobe Document Service программного средства создания и развертывания веб-приложений SAP NetWeaver2024-12-10BDU:2025-06121С
5.5Уязвимость программного обеспечения видеоконференцсвязи VideoGrace, связанная с раскрытием информации, позволяющая наруш2024-03-29BDU:2024-02056В
7.6Уязвимость веб-интерфейса клиента VPN-сервиса SINEMA Remote Connect, позволяющая нарушителю оказать влияние на конфиденц2024-03-12BDU:2024-01372К
9.8Уязвимость компонента LdapSettings.get_ldap_info системы комплексной защиты данных Dell Data Protection Search, позволяю2024-02-06BDU:2024-05313С
5.3Уязвимость системы хранения данных VMware Cloud Director Object Storage Extension, связанная с недостаточной защитой слу2024-01-08BDU:2023-05760С
5.5Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo, позволяющая нар2023-09-14BDU:2023-05425С
5.5Уязвимость компонента Fusion File Manager CMS-системы PHP-Fusion, позволяющая нарушителю получить доступ на чтение и изм2023-09-05BDU:2023-03489С
4.3Уязвимость реализации механизма CORS браузере Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным д2023-01-10BDU:2023-00824Н
4.6Уязвимость операционной системы Cisco IOS ROM Monitor, связанная с утечкой информации о файлах и каталогах, позволяющая 2022-09-28BDU:2024-00857В
7.5Уязвимость сервера компьютерного контроля и мониторинга холодильного оборудования Emerson Dixell XWEB-500, позволяющая н2022-02-14BDU:2022-04927С
5.5Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с утечкой информации о файлах и каталогах, позв2022-02-09BDU:2021-05382С
6.5Уязвимость функции check_attachment_for_errors (файла data/general-hooks/ubuntu.py) службы регистрации ошибок apport опе2021-09-14BDU:2021-02012С
4.9Уязвимость систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session M2021-04-07BDU:2019-03119С
4.3Уязвимость веб-сервера программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), поз2019-08-21BDU:2020-02723В
7.5Уязвимость защиты прошивки контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU2019-06-12BDU:2019-02522С
4.3Уязвимость плагина Jenkins Credentials, связанная с утечкой информации о файлах и каталогах, позволяющая нарушителю созд2019-05-21BDU:2019-04290С
6.5Уязвимость библиотеки Node.js языка описания интерфейсов Apache Thrift, позволяющая нарушителю получить несанкционирован2018-11-05Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-538 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.