CWE-732
MITRE Некорректное назначение прав
Incorrect Permission Assignment
Ресурсу назначены избыточные или некорректные права доступа при создании или модификации.
Уязвимости с типом CWE-732 (50)
BDU:2026-03020С
7.8Уязвимость брокера регистрации вспомогательных технологий Windows Accessibility Infrastructure (ATBroker.exe) операционн2026-03-10BDU:2026-02527К
9.3Уязвимость системы обнаружения аномалий операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вы2026-02-25BDU:2026-01761С
6.0Уязвимость оболочки обслуживания программного средства управления облачными системами Cisco Intersight Virtual Appliance2026-01-21BDU:2026-01028С
6.7Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защи2026-01-21BDU:2026-00648С
5.0Уязвимость операционной системы Dell PowerScale OneFS, связанная с неправильным присвоением разрешений для критичного ре2026-01-15BDU:2026-00672С
6.8Уязвимость демона jdhcpd операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю получи2026-01-14BDU:2025-15670Н
3.3Уязвимость сервера Siemens SINEMA Remote Connect, связанная с неправильным присвоением разрешений для критичного ресурса2025-12-09BDU:2025-16302В
8.0Уязвимость приложения для мониторинга и сбора данных с различных источников Splunk Universal Forwarder, связанная с непр2025-12-03BDU:2025-16301В
8.0Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с неправильным присвоением разрешений для кр2025-12-03BDU:2025-14692С
8.5Уязвимость компонента AsusSwitchAgent драйвера ASUS System Control Interface (ASCI), позволяющая нарушителю выполнить пр2025-11-24BDU:2025-14542С
8.5Уязвимость программного средства мониторинга и анализа логов Nagios Log Server, связанная с неправильным присвоением раз2025-11-17BDU:2026-02165С
6.7Уязвимость конфигурации платформы для разработки и доставки контейнерных приложений Docker Desktop, позволяющая нарушите2025-11-14BDU:2025-14349С
8.5Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного рес2025-11-11BDU:2025-14346С
5.6Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного рес2025-11-11BDU:2025-14491Н
5.1Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неправильным назначением разрешений для 2025-10-30BDU:2025-14702С
7.3Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю 2025-10-30BDU:2025-13765С
6.8Уязвимость микропрограммного обеспечения IP-камер Dahua, связанная с неправильным присвоением разрешений для критичного 2025-10-15BDU:2025-14338В
9.3Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением ра2025-09-09BDU:2025-13816С
6.5Уязвимость системы управления базами данных MongoDB, связанная с неверным назначением разрешений для критического ресурс2025-09-05BDU:2025-11168В
8.6Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неправильным присвоением разрешений для критичн2025-08-13BDU:2025-11166В
9.4Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неправильным присвоением разрешений для критичн2025-08-13BDU:2026-00081В
8.3Уязвимость программных продуктов CODESYS, связанная с неверным назначением разрешений для критического ресурса, позволяю2025-08-04BDU:2026-01064С
5.5Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позвол2025-07-24BDU:2025-08760С
8.5Уязвимость операционной системы Juniper Networks Junos OS, связанная с неправильным присвоением разрешений для критичног2025-07-09BDU:2025-07918С
4.6Уязвимость приложения для трансляции видео Canon EOS Webcam Utility Pro операционных систем macOS, связанная с неправил2025-06-26BDU:2026-00588С
7.0Уязвимость программного обеспечения TeamViewer Remote Full Client, связанная с неправильным назначением разрешений для ф2025-06-24BDU:2025-10929С
5.9Уязвимость инструмента для настройки облачного сервера Cloud-init, связанная с неправильным присвоением разрешений для к2025-06-12BDU:2025-09998С
5.0Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с неправильным прис2025-06-06BDU:2025-06439С
7.3Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с некорректной настройкой прав дос2025-06-04BDU:2025-09135В
7.2Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-27BDU:2025-09154К
9.8Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-22BDU:2025-06721С
8.6Уязвимость платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, связанная с неправильным присвоени2025-05-21BDU:2025-06752С
8.2Уязвимость реализации протокола PROFINET микропрограммного обеспечения модульной системы безопасности SIRIUS 3RK3 и микр2025-05-13BDU:2025-06086С
6.8Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с ошибками назнач2025-05-13BDU:2025-06083С
8.5Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с неправильным пр2025-05-13BDU:2025-11403С
5.3Уязвимость терминального мультиплексора GNU screen, связанная с неправильным присвоением разрешений для критичного ресур2025-05-12BDU:2025-08556В
7.5Уязвимость компонента Verify языка программирования Go, позволяющая нарушителю обойти существующие ограничения безопасно2025-05-06BDU:2025-10372С
5.5Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позвол2025-04-30BDU:2025-12647С
8.5Уязвимость комплексного программного обеспечения для проектирования и конфигурирования систем автоматизации на базе ПЛК 2025-04-30BDU:2026-00203В
9.1Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с неправильным пр2025-04-30BDU:2025-11347С
5.9Уязвимость программного обеспечения для управления видео AXIS Camera Station Pro, связанная с неправильным присвоением р2025-04-23BDU:2025-12737С
7.8Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG FLEX H, связанная с неправильным присвоением разреш2025-04-21BDU:2025-05069С
4.9Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в 2025-04-15BDU:2025-05068С
4.9Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать от2025-04-15BDU:2025-05064С
6.5Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать от2025-04-15BDU:2025-08106С
6.5Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю выз2025-04-15BDU:2025-06436С
6.5Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать от2025-04-15BDU:2025-05238С
6.5Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать от2025-04-15BDU:2025-05073С
4.9Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать 2025-04-15BDU:2025-05072С
4.9Уязвимость компонента Server: Replication системы управления базами данных MySQL Server, позволяющая нарушителю вызвать 2025-04-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-732 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.