CWE-697
MITRE Тип уязвимости CWE-697
CWE-697
Уязвимости классифицированные как CWE-697 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-697 (33)
BDU:2026-00222В
8.6Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками с2025-11-05BDU:2026-02406С
7.8Уязвимость функции io_link_skb() модуля io_uring/notif.c интерфейса асинхронного ввода/вывода ядра операционной системы 2025-09-19BDU:2025-14091С
4.6Уязвимость функции __access_ok() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-07-25BDU:2025-15545С
6.1Уязвимость компонента arch/parisc/kernel/syscall.S ядра операционной системы Linux, позволяющая нарушителю оказать возде2025-07-25BDU:2025-15544С
6.1Уязвимость компонента arch/parisc/include/asm/uaccess.h ядра операционной системы Linux, позволяющая нарушителю оказать 2025-07-25BDU:2025-08221В
9.4Уязвимость сценария front/index.php сетевой инфраструктуры оповещения вторжений NetAlert X, позволяющая нарушителю обойт2025-06-07BDU:2025-04970В
8.1Уязвимость плагина SureTriggers системы управления содержимым сайта WordPress, позволяющая нарушителю создавать учетные 2025-04-09BDU:2025-10830В
7.5Уязвимость PHP-класса для генерации PDF-документов TCPDF, позволяющая нарушителю обойти существующие ограничения безопас2024-12-27BDU:2024-06575С
6.6Уязвимость механизма двухфакторной аутентификации (2FA) средства развертывания и управления почтовым сервером, основанно2024-08-05BDU:2025-07203К
9.2Уязвимость системы управления ИТ-инфраструктурой Now Platform, связанная с использованием неполного чёрного списка при о2024-07-10BDU:2024-03753С
5.5Уязвимость функции taprio_parse_tc_entry() в модуле net/sched/sch_taprio.c подсистемы управления трафиком net/sched ядра2024-03-13BDU:2024-00900С
5.3Уязвимость плагина Jenkins GitLab Branch Source Plugin, связанная с недостатками процедуры авторизации, позволяющая нару2024-01-24BDU:2024-06185С
5.5Уязвимость функции PeaksToHarmspect() программного синтезатора речи Espeak, позволяющая нарушителю вызвать отказ в обслу2023-12-12BDU:2023-08151В
7.2Уязвимость метода UpdateAction программного обеспечения сетевого мониторинга SolarWinds Orion, позволяющая нарушителю вы2023-11-18BDU:2024-07770В
8.8Уязвимость функциии path.evaluate() или path.evaluateTruthy() компилятора для написания JavaScript кода Babel, позволяющ2023-10-04BDU:2023-05103С
6.5Уязвимость платформы обработки данных Apache NiFi, связанная с недостаточным сравнением, позволяющая нарушителю получить2023-08-18BDU:2023-04762В
7.2Уязвимость метода UpdateActionsProperties программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позво2023-07-18BDU:2023-04760В
7.2Уязвимость класса BlacklistedFilesChecker программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позво2023-07-18BDU:2024-01899В
7.2Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, связанная 2023-07-18BDU:2023-05656С
6.2Уязвимость функции read_samples() программы обработки звука Sound eXchange (SoX), позволяющая нарушителю вызвать отказ в2023-07-10BDU:2023-03257С
5.3Уязвимость программного обеспечения видеоконференцсвязи Apache OpenMeetings, связанная с недостаточным сравнением, позво2023-05-12BDU:2023-01722В
5.3Уязвимость функции lsx_aiffstartwrite компонента aiff.c аудиоредактора Sound eXchange, позволяющая нарушителю вызвать от2023-02-10BDU:2022-06393С
6.8Уязвимость операционной системы для тонких клиентов Dell Wyse ThinOS, связанная с использованием регулярного выражения c2022-09-14BDU:2022-05301В
7.5Уязвимость метода encode_structured_data пакета PyPI eth-account, позволяющая нарушителю вызвать отказ в обслуживании2022-08-22BDU:2022-04789В
6.5Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серии QF2022-07-13BDU:2025-15443С
5.5Уязвимость функции mptcp_sendmsg_frag() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушит2021-09-22BDU:2021-05536С
7.8Уязвимость реализации функции check_map_func_compatibility() ядра операционных систем Linux, позволяющая нарушителю повы2021-08-23BDU:2021-04263С
6.1Уязвимость реализации протокола DVMRP (Distance Vector Multicast Routing Protocol) операционных систем Juniper Networks 2021-07-14BDU:2022-06724С
5.3Уязвимость функции _convert_from_str() компонента numpy.core модуля NumPy для Python, позволяющая нарушителю инициироват2021-05-12BDU:2021-01834С
5.5Уязвимость функции n_tty_receive_char_special ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обс2021-02-01BDU:2021-06143В
7.5Уязвимость операционной системы Unraid, связанная с недостатками процедуры аутентификации, позволяющая нарушителю раскры2020-04-16BDU:2020-01122В
8.8Уязвимость компонента HNAP strncmp микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-867-US, D-Link 2020-02-21BDU:2020-01125В
8.8Уязвимость микропрограммного обеспечения беспроводных маршрутизаторов D-Link DAP-2610, позволяющая нарушителю выполнить 2019-12-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-697 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.