КиберосноваSGRC
CWE-706
MITRE

Тип уязвимости CWE-706

CWE-706

Уязвимости классифицированные как CWE-706 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-706 (39)

 
В
9.4Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с использованием имени с неправильной ссылкой, позволяющая 2026-08-25
 
К
10.0Уязвимость программного средства подключения локальной инфраструктуры Azure Arc, связанная с использованием имени с непр2026-08-20
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с использованием имени с неправильной ссылкой, позволяю2026-07-13
 
В
7.1Уязвимость функции HookPostReceive() файла routers/private/hook_post_receive.go системы управления Git-репозиториями Git2026-07-13
 
С
7.5Уязвимость функции IsPublicMember() файла routers/api/v1/org/member.go системы управления Git-репозиториями Gitea, позво2026-07-13
 
В
8.5Уязвимость функции Clone() файла modules/git/repo.go системы управления Git-репозиториями Gitea, позволяющая нарушителю 2026-07-13
 
С
7.1Уязвимость функции GetActionsUserRepoPermission() файла models/perm/access/repo_permission.go системы управления Git-реп2026-07-13
 
С
6.5Уязвимость функции EditReleasePost() файла routers/web/repo/release.go и функции UpdateRelease() файла services/release/2026-07-13
 
С
5.9Уязвимость функции UpdateIssueAttachments() файла models/issues/issue_update.go и функции UpdateCommentAttachments() фай2026-07-13
 
С
4.4Уязвимость функции (*GiteaLocalUploader).CreateReleases() файла services/migrations/gitea_uploader.go системы управления2026-07-13
 
С
7.5Уязвимость функции Open() файла modules/uri/uri.go системы управления Git-репозиториями Gitea, позволяющая нарушителю ра2026-07-13
 
С
-1.0Уязвимость механизм разрешения имён Git-ссылок программной платформы на базе git для совместной работы над кодом GitLab 2026-07-08
 
С
5.9Уязвимость обработчиков декодирования парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBG2026-07-01
 
С
5.7Уязвимость программного пакета OpenSearch, связанная с недостаточной защитой служебных данных, позволяющая нарушителю вы2026-06-22
 
С
6.8Уязвимость системы управления секретами и шифрованием OpenBao, связанная с использованием имени с неправильной ссылкой, 2026-06-19
 
С
5.4Уязвимость системы управления секретами и шифрованием OpenBao, связанная с использованием имени с неправильной ссылкой, 2026-06-19
 
В
7.8Уязвимость промежуточного программного обеспечения StripPrefixRegex обратного прокси сервера Containous Traefik, позволя2026-04-22
 
С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием имени с 2026-03-11
 
С
5.9Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI2026-02-27
 
С
6.9Уязвимость почтового сервера SmarterTools SmarterMail, связанная с использованием имени с неправильной ссылкой, позволяю2026-01-22
 
С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками процедуры аутентификац2025-07-02
 
К
9.8Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-22
 
С
5.4Уязвимость библиотеки межсетевого экрана веб-приложений OWASP Coraza WAF, связанная с использованием имени с неправильно2025-03-20
 
Н
3.3Уязвимость функции show_cpuinfo() модуля arch/sh/kernel/cpu/proc.c ядра операционной системы Linux, позволяющая нарушите2024-11-30
 
С
5.7Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная 2024-11-15
 
В
8.2Уязвимость панели приложений в реальном времени управления содержимым базы данных SQL Directus, связанная с использовани2024-03-01
 
В
7.4Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с использованием доменны2023-09-19
 
В
8.8Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая наруш2023-03-30
 
С
7.0Уязвимость компонента libcontainer/rootfs_linux.go инструмента для запуска изолированных контейнеров Runc, позволяющая н2023-02-24
 
К
8.8Уязвимость интерфейса FileSystem API браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании2022-11-30
 
Н
3.1Уязвимость реализации конфигурации —no-clobber и --remove-on-error утилиты командной строки cURL, позволяющая нарушителю2022-04-28
 
С
3.7Уязвимость функции сопоставления конфигураций программного средства для взаимодействия с серверами CURL, связанная с исп2021-06-11
 
С
7.8Уязвимость функции destroy_cq_user() модуля drivers/infiniband/hw/mlx5/cq.c драйвера поддержки InfiniBand ядра операцион2021-06-10
 
С
5.5Уязвимость функции ftrace_hash_ipmodify_update() модуля kernel/trace/ftrace.c поддержки трассировки ядра операционной си2021-06-07
 
С
4.9Уязвимость сервера программного обеспечения для управления ИТ-службами и интеллектуального мониторинга IBM Application P2021-02-26
 
К
9.8Уязвимость компонента checkout.c реализации методов Git на языке C Libgit2, позволяющая нарушителю получить доступ к кон2019-12-10
 
В
7.5Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с использованием имени с непр2019-12-10
 
К
9.8Уязвимость компонента path.c реализации методов Git на языке C Libgit2, позволяющая нарушителю получить доступ к конфиде2019-12-10
 
С
5.3Уязвимость модуля RewriteRule веб-сервера Apache, связанная с использованием имени с неправильной ссылкой, позволяющая н2019-06-11

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-706 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК