CWE-77
MITRE Внедрение команд
Command Injection
Позволяет выполнять произвольные команды через управляющие строки.
Уязвимости с типом CWE-77 (50)
BDU:2026-03483С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неограниченным распреде2026-03-11BDU:2026-03438В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неограниченным распреде2026-03-11BDU:2026-03049В
7.5Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушител2026-03-10BDU:2026-02537К
8.9Уязвимость функции setWebWlanIdx микропрограммного обеспечения маршрутизаторов TOTOLINK N300RH, позволяющая нарушителю в2026-02-27BDU:2026-03430С
6.5Уязвимость прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab,2026-02-25BDU:2026-03434В
7.5Уязвимость прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab,2026-02-25BDU:2026-03433В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с распределением ресурсов2026-02-25BDU:2026-02539В
8.0Уязвимость интерфейса NVUE операционных систем NVIDIA Cumulus Linux и Operating System (NVOS), позволяющая нарушителю по2026-02-24BDU:2026-02323В
8.1Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по ней2026-02-24BDU:2026-02540С
7.3Уязвимость интерфейса NVUE операционных систем NVIDIA Cumulus Linux и Operating System (NVOS), позволяющая нарушителю по2026-02-24BDU:2026-02019К
9.3Уязвимость функции Delete_Mac_list файла /cgi-bin/wireless.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-2026-02-15BDU:2026-02017К
9.3Уязвимость функции multi_ssid файла /cgi-bin/wireless.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-WN5792026-02-15BDU:2026-02018К
9.3Уязвимость файла /cgi-bin/login.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-WN579A3, позволяющая наруши2026-02-15BDU:2026-02316С
5.5Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера па2026-02-11BDU:2026-01743К
8.8Уязвимость расширения GitHub Copilot для Jetbrains, связанная с непринятием мер по очистке данных на управляющем уровне,2026-02-10BDU:2026-01815С
6.7Уязвимость программного обеспечения Microsoft ACI Confidential Containers, связанная с непринятием мер по очистке данных2026-02-10BDU:2026-01791В
8.0Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с непринятием мер по чистке д2026-02-10BDU:2026-01787К
8.8Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с онедостаточным управлением 2026-02-10BDU:2026-01785В
7.3Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с непринятием мер по очистке данных на управ2026-02-10BDU:2026-01742К
8.8Уязвимость текстового редактора Notepad операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-02-10BDU:2026-01985С
7.1Уязвимость доверенной операционной системы микропрограммного обеспечения графических процессоров AMD, позволяющая наруши2026-02-10BDU:2026-01863С
7.1Уязвимость компонента MongoDB Query Planner ядра СУБД MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10BDU:2026-01789В
8.0Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками синхронизации при использовании о2026-02-10BDU:2026-02163В
7.3Уязвимость функции sub_4211C8() микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю вы2026-02-08BDU:2026-02474В
8.8Уязвимость встроенного веб-сервера boa (/boafrm/formLtefotaUpgradeFibocom) микропрограммного обеспечения маршрутизаторов2026-02-08BDU:2026-02468В
7.3Уязвимость реализации сценария adv_routing.php компонента Web Configuration Interface микропрограммного обеспечения марш2026-02-08BDU:2026-02475В
8.8Уязвимость функции sub_419920 (/boafrm/formLtefotaUpgradeQuectel) микропрограммного обеспечения маршрутизаторов DWR-M9212026-02-08BDU:2026-02467В
7.3Уязвимость реализации сценария adv_firewall.php компонента DMZ Host Feature микропрограммного обеспечения маршрутизаторо2026-02-08BDU:2026-02161В
7.2Уязвимость функции doSystem() микропрограммного обеспечения IP-камер D-Link DCS-931L , позволяющая нарушителю выполнить 2026-02-07BDU:2026-02478В
5.3Уязвимость функции setAPNetwork (/cgi-bin/cstecgi.cgi) микропрограммного обеспечения роутеров TOTOLINK WA300, позволяюща2026-02-04BDU:2026-02473В
5.1Уязвимость файла ssdp.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-600 B5, позволяющая нарушителю выполн2026-02-04BDU:2026-02477В
5.3Уязвимость функции set_jhttpd_info() микропрограммного обеспечения маршрутизаторов D-Link DI-7100G C1, позволяющая наруш2026-01-31BDU:2026-02484В
7.3Уязвимость функции sub_446B18 файла /goform/formPdbUpConfig микропрограммного обеспечения маршрутизатора UTT 521G, позво2026-01-31BDU:2026-02158В
8.8Уязвимость функции sub_419920() (file /boafrm/formLtefotaUpgradeQuectel) микропрограммного обеспечения маршрутизаторов D2026-01-29BDU:2026-03409В
7.5Уязвимость языка программирования Golang, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выз2026-01-28BDU:2026-02476В
7.3Уязвимость функции sub_420618 файла /goform/set_upnp микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позв2026-01-28BDU:2026-02350К
9.3Уязвимость функции DeleteMac сценария /cgi-bin/wireless.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-WN52026-01-28BDU:2026-02349В
7.4Уязвимость функции AddMac сценария /cgi-bin/wireless.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-WN579A2026-01-28BDU:2026-03410В
6.5Уязвимость языка программирования Golang, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выз2026-01-28BDU:2026-02470В
7.3Уязвимость функции sub_4175CC (/goform/set_static_route_table) микропрограммного обеспечения маршрутизаторов D-link DIR-2026-01-27BDU:2026-02483В
8.8Уязвимость функции sub_43F020 (/goform/formPdbUpConfig) микропрограммного обеспечения маршрутизаторов UTT HiPER 810,позв2026-01-27BDU:2026-02471В
7.3Уязвимость функции sub_420688 (/goform/set_qos) микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющ2026-01-27BDU:2026-02469В
7.3Уязвимость функции sub_4208A0 (/goform/set_dmz) компонента Configuration Handler микропрограммного обеспечения маршрутиз2026-01-26BDU:2026-02074В
7.3Уязвимость файла /goform/set_ddns компонента DDNS Service микропрограммного обеспечения маршрутизаторов D-link DIR-823X,2026-01-26BDU:2026-01110С
7.0Уязвимость функции qfq_change_class() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживан2026-01-25BDU:2026-02472В
7.3Уязвимость файла /goform/set_ac_status микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая наруши2026-01-24BDU:2026-02160В
7.2Уязвимость файла /goform/set_ac_server компонента Web Management Interface микропрограммного обеспечения маршрутизаторов2026-01-22BDU:2026-00852С
2.1Уязвимость функции setWanCfg() компонента POST Request Handler микропрограммного обеспечения маршрутизаторов TOTOLINK NR2026-01-22BDU:2026-00838В
7.5Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная2026-01-22BDU:2026-00976С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с неограниченным ра2026-01-21Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-77 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.