CWE-613
MITRE Тип уязвимости CWE-613
CWE-613
Уязвимости классифицированные как CWE-613 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-613 (50)
BDU:2026-00834С
5.6Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к 2025-12-09BDU:2026-00043В
9.1Уязвимость программной платформы для управления вики Requarks Wiki.js, связанная с неверным сроком действия сеанса, позв2025-11-06BDU:2025-15972В
8.6Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная 2025-10-30BDU:2025-14705В
9.2Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволя2025-10-30BDU:2026-03193С
2.3Уязвимость аналитической платформы CISA Thorium, связанная с неверным сроком действия сеанса, позволяющая нарушителю обо2025-08-21BDU:2025-11170В
9.2Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неверным сроком действия сеанса, позволяющая на2025-08-13BDU:2025-09495С
6.5Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с неверным сроком действия сеанса, позволяющая нар2025-07-29BDU:2025-09545В
6.7Уязвимость платформы изоляции браузеров FortiIsolator и системы выявления и устранения угроз FortiSandbox, связанная с н2025-07-08BDU:2025-14720В
6.8Уязвимость дисплея для систем распределительных устройств ABB Lite Panel Pro, связанная с неверным сроком действия сеанс2025-06-26BDU:2025-12657С
4.8Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации2025-06-10BDU:2025-06509С
4.8Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for 2025-06-03BDU:2025-09705В
8.8Уязвимость программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, связанная с неве2025-05-30BDU:2025-05685С
2.0Уязвимость веб-интерфейса облачной платформы безопасности Prisma Cloud Compute, позволяющая нарушителю получить несанкци2025-05-14BDU:2025-06604К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с неверным сроком действия сеан2025-05-13BDU:2025-07427Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08BDU:2025-07359Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08BDU:2025-06867С
6.3Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с неверным сроком действ2025-04-23BDU:2025-09701С
6.3Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связа2025-04-17BDU:2025-04974К
10.0Уязвимость сервера для создания веб-блогов Apache Roller, связанная с неверным сроком действия сеанса, позволяющая наруш2025-04-10BDU:2025-05389Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным сроком 2025-02-12BDU:2025-05903К
8.7Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения2025-02-11BDU:2025-01396К
9.8Уязвимость операционных систем macOS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вызвать отказ 2025-01-27BDU:2025-03165В
8.1Уязвимость пакета Apache Airflow Fab Provider программного обеспечения создания, мониторинга и оркестрации сценариев обр2025-01-08BDU:2025-02199В
6.1Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с неверным сроком действия сеанса,2025-01-02BDU:2024-11630С
6.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-12-20BDU:2024-10987Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным сроком действи2024-11-25BDU:2025-09196С
6.5Уязвимость программной платформы мониторинга AutoGRAPH Web, связанная с неверным сроком действия сеанса, позволяющая на2024-11-21BDU:2024-10321С
6.9Уязвимость в веб-интерфейса управления программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infras2024-11-12BDU:2025-01148В
8.8Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным ограничением2024-10-20BDU:2025-01580С
5.9Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком дейст2024-10-14BDU:2025-01217К
9.8Уязвимость модуля Persistent Login CMS-системы Drupal, позволяющая нарушителю оказать воздействие на конфиденциальность,2024-10-02BDU:2024-09312Н
4.3Уязвимость алгоритма TOTP (Time-based One-Time Password) клиента VPN-сервиса SINEMA Remote Connect, позволяющая нарушите2024-09-10BDU:2024-06565В
8.8Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и 2024-08-13BDU:2024-06137В
7.4Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком 2024-07-22BDU:2024-06238В
8.1Уязвимость графического пользовательского интерфейса программного средства выявления угроз безопасности на основе искусс2024-07-09BDU:2024-05082В
7.8Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, свя2024-06-11BDU:2024-04848С
3.9Уязвимость фреймворка создания конвейеров машинного обучения Zenml, связанная с неверным сроком действия сеанса, позволя2024-06-08BDU:2025-00953С
7.8Уязвимость графической среды рабочего стола Plasma Workspace, связанная с неверным сроком действия сеанса, позволяющая н2024-04-14BDU:2024-02488С
5.3Уязвимость операционной системы PowerScale OneFS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вы2024-03-28BDU:2024-02629Н
3.1Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с неверным сроком действ2024-02-14BDU:2024-00815Н
3.7Уязвимость файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения маршрутизатора Totolink N200RE, позволяющая нарушите2024-01-26BDU:2024-00858Н
3.7Уязвимость файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения маршрутизатора Totolink N350RT, позволяющая нарушите2024-01-26BDU:2024-00859Н
3.7Уязвимость файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения маршрутизатора Totolink T8, позволяющая нарушителю р2024-01-26BDU:2024-00723Н
3.0Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная 2024-01-18BDU:2024-00190В
8.8Уязвимость менеджера управления ресурсами Slurm, связанная с некорректным сроком действия сеанса, позволяющая нарушителю2023-12-13BDU:2025-12667С
6.3Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная 2023-12-01BDU:2024-01592С
6.5Уязвимость системы управления содержимым Joomla!, связанная с неверным сроком действия сеанса, позволяющая нарушителю по2023-11-29BDU:2024-01397В
6.6Уязвимость интерфейса управления операционных систем PAN-OS, позволяющая нарушителю оказать воздействие на конфиденциаль2023-11-09BDU:2023-06715В
8.1Уязвимость средства защиты, выявления и реагирования на угрозы безопасности конечных точек FortiEDR, связанная с неверны2023-10-13BDU:2023-07113В
8.1Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средст2023-10-10Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-613 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.