CWE-552
MITRE Тип уязвимости CWE-552
CWE-552
Уязвимости классифицированные как CWE-552 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-552 (50)
BDU:2025-16366С
5.3Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с использованием файлов и каталогов, доступны2025-11-07BDU:2025-13643С
6.2Уязвимость программных платформ для безопасного обмена файлами Gladinet CentreStack и Triofox, связанная с использование2025-10-15BDU:2025-12608С
6.5Уязвимость интерфейса командной строки (CLI) программно-аппаратного средства управления программно-определяемыми сетями 2025-09-16BDU:2025-11117В
7.5Уязвимость платформы электронного обучения eLearning Server 5G, связанная с использованием файлов и каталогов, доступных2025-09-11BDU:2025-09389С
7.8Уязвимость программного обеспечения для установки драйверов видеокарт NVIDIA, связанная с использованием файлов и катало2025-08-02BDU:2025-08363В
9.1Уязвимость функции open() пакета YAML-LibYAML интерпретатора языка программирования Perl языка программирования Go, позв2025-06-01BDU:2025-06281С
7.3Уязвимость функции do_update_vps() средства антивирусной защиты Avast Business Antivirus for Linux, позволяющая нарушите2025-05-28BDU:2025-05674С
7.1Уязвимость редактора исходного кода Visual Studio Code, связанная с использованием файлов и каталогов, доступных внешним2025-05-13BDU:2025-05377В
8.8Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с отсутствие контроля дос2025-05-07BDU:2025-04903К
8.2Уязвимость реализации протокола HTTPS программного обеспечения для управления сетями ConneXium Network Manager, позволяю2025-04-08BDU:2025-07590В
8.2Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имен2025-03-25BDU:2025-02894С
6.9Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанн2025-03-11BDU:2025-02891С
7.0Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанн2025-03-11BDU:2025-02769С
4.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с использованием файло2025-02-12BDU:2025-02153С
6.9Уязвимость PHP-библиотеки TCPDF, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая 2025-01-23BDU:2024-10884В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05BDU:2025-10863С
6.2Уязвимость PHP-библиотеки TCPDF, связанная с файлами или каталогами, доступным внешним сторонам, позволяющая нарушителю 2024-11-26BDU:2024-10639К
9.8Уязвимость реализации метода processAtatchmentDataStream программного средства для удаленного мониторинга, управления и 2024-11-22BDU:2024-10654С
5.8Уязвимость контроллера доставки приложений Citrix NetScaler Application Delivery Controller (ранее Citrix ADC), системы 2024-11-12BDU:2024-10824С
5.3Уязвимость расширения использования базы данных PostgreSQL Ash Postgres фреймворка Ash Framework, позволяющая нарушителю2024-10-23BDU:2025-02192С
5.3Уязвимость платформы для автоматизации документооборота M-Files Server, связанная с использованием файлов и каталогов, д2024-10-18BDU:2024-09689Н
3.3Уязвимость сетевой операционной системы SmartFabric OS10, связанная с использованием файлов и каталогов, доступных внешн2024-10-08BDU:2025-02570С
5.3Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с использованием файлов и каталогов, доступных внешним с2024-09-18BDU:2024-09465С
5.7Уязвимость функции evlReadFile в модуле SysFunction.cpp системы управления базами данных «Ред База Данных», позволяющая 2024-07-28BDU:2025-11070Н
3.3Уязвимость функции parseFileName модуля SysFunction.cpp системы управления базами данных «Ред База Данных», позволяющая 2024-07-24BDU:2024-05289С
6.5Уязвимость модуля управления базами данных программного средства соединения, управления и оркестрации приложений Apache 2024-07-13BDU:2024-06014С
7.8Уязвимость серверов Omnivise T3000 Application Server, Omnivise T3000 Terminal Server, Omnivise T3000 Whitelisting Serve2024-06-21BDU:2024-04748С
6.5Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сете2024-06-11BDU:2025-09248С
7.3Уязвимость фреймворка Sparkle программной платформы Oracle Java SE, связанная с раскрытием файлов или каталогов внешним 2024-04-30BDU:2024-07896В
9.6Уязвимость сценария databasefiledelete.php веб-сервера микропрограммного обеспечения встраиваемых сетевых контроллеров у2024-04-21BDU:2024-01917В
7.5Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T22024-03-12BDU:2024-02678С
6.3Уязвимость модуля Pulsar Functions Worker облачной платформы для распределенного обмена сообщениями и потоковой передачи2024-03-12BDU:2024-01370С
4.9Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с использованием файлов 2024-02-06BDU:2023-08547К
9.8Уязвимость программной платформы Apache Struts, связанная с использованием файлов и каталогов, доступных внешним сторона2023-12-03BDU:2023-08534С
7.5Уязвимость функции переименования файлов операционной системы ASUSTOR Data Master (ADM), позволяющая нарушителю перемеща2023-11-29BDU:2024-03898В
6.8Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с использованием файлов и каталогов, доступн2023-11-08BDU:2023-08603С
7.8Уязвимость микропрограммного обеспечения промышленного принтера Honeywell PM43, связанная с использованием файлов и ката2023-09-12BDU:2023-05552С
6.5Уязвимость компонента CMPapp программных продуктов CODESYS, позволяющая нарушителю загружать произвольные файлы в систем2023-08-03BDU:2023-04974С
5.5Уязвимость функции FileBackedOutputStream набора Java-библиотек Google Guava, позволяющая нарушителю получить несанкцион2023-06-14BDU:2024-01758В
7.5Уязвимость платформы интеграции данных Apache InLong, связанная с использованием файлов и каталогов, доступных внешним с2023-05-21BDU:2024-01760В
9.1Уязвимость платформы интеграции данных Apache InLong, связанная с использованием файлов и каталогов, доступных внешним с2023-05-21BDU:2023-07682С
7.8Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU, связанная с использованием файлов и каталого2023-04-22BDU:2024-05766В
9.9Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с использованием файлов и кат2023-04-20BDU:2023-09101В
7.5Уязвимость универсальной системы мониторинга Zabbix, связанная с использованием файлов и каталогов, доступных внешним ст2023-02-23BDU:2023-00689С
7.7Уязвимость сервиса блочного хранения данных Openstack Cinder, связанная с использованием файлов и каталогов, доступных в2023-01-24BDU:2023-00933С
7.7Уязвимость компонента swift/common/middleware/s3api/etree.py интерфейса S3 API распределенной системы хранения объектов 2023-01-18BDU:2023-00607С
4.4Уязвимость микропрограммного обеспечения маршрутизаторов Zyxel AX7501-B0, связанная с использованием файлов и каталогов,2023-01-17BDU:2023-08982В
7.5Уязвимость плагина Welcart eCommerce системы управления содержимым сайта WordPress, позволяющая нарушителю получить неса2023-01-02BDU:2024-06519С
6.5Уязвимость демона fwupd для управления установкой обновлений прошивки в системах на базе Linux, позволяющая нарушителю п2022-09-28BDU:2023-06309С
5.5Уязвимость микропрограммного обеспечения устройства для измерения мощности, вырабатываемой солнечной энергией, отображен2022-05-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-552 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.