CWE-770
MITRE Тип уязвимости CWE-770
CWE-770
Уязвимости классифицированные как CWE-770 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-770 (50)
С
5.3Уязвимость функции get_signing_key_from_jwt() библиотеки PyJWT, позволяющая нарушителю вызвать отказ в обслуживании2026-09-10 В
8.7Уязвимость микропрограммного обеспечения устройств релейной защиты и автоматики Reyrolle 7SR5, связанная с распределение2026-09-08 В
7.5Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-08-26 В
7.5Уязвимость модуля реализации протокола QUIC библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-25 С
5.9Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-25 В
8.7Уязвимость функции appendElement() модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяю2026-08-22 С
5.3Уязвимость программного средства сборки контейнеров BuildKit, связанная с неограниченным распределением ресурсов, позвол2026-08-19 В
8.7Уязвимость функций ArrayBuffer, SharedArrayBuffer и TypedArray библиотеки vm2 пакетного менеджера NPM, позволяющая наруш2026-08-14 В
8.8Уязвимость утилиты для передачи и синхронизации файлов Rsync, связанная с неограниченным распределением ресурсов, позвол2026-08-13 В
8.7Уязвимость утилиты для передачи и синхронизации файлов Rsync, связанная с неконтролируемым расходом ресурсов, позволяюща2026-08-13 С
5.3Уязвимость библиотеки libssh, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в2026-07-21 С
6.5Уязвимость компонента Entity Analytics сервиса визуализации данных Kibana, позволяющая нарушителю вызвать отказ в обслуж2026-07-21 В
7.5Уязвимость функции dns.Msg.Unpack() файлов plugin/pkg/doh/doh.go, core/dnsserver/server_quic.go и core/dnsserver/server_2026-07-16 В
7.5Уязвимость компонента Query Engine системы для агрегации и хранения логов Loki, позволяющая нарушителю вызвать отказ в о2026-07-15 В
8.2Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для упр2026-07-15 В
8.7Уязвимость функции http_response_recv_body() файла libfreerdp/core/gateway/http.c RDP-клиента FreeRDP, позволяющая наруш2026-07-15 В
7.5Уязвимость библиотеки pyasn1 языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая 2026-07-14 В
7.5Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, позволяющая нарушителю вызвать отказ в обсл2026-07-14 С
7.4Уязвимость программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связанная с неог2026-07-14 В
7.5Уязвимость программной платформы Microsoft .NET и Microsoft .NET Framework, связанная с неограниченным распределением ре2026-07-14 В
7.5Уязвимость библиотек для интеграции протокола OData в современные веб-приложения на базе ASP.NET Microsoft.AspNet.OData 2026-07-14 В
7.5Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным рас2026-07-14 В
8.8Уязвимость микропрограммного обеспечения коммуникационных адаптеров Rockwell Automation 1718-AENTR и 1719-AENTR, связанн2026-07-14 В
7.5Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-07-14 В
7.5Уязвимость интерфейса для подключения и работы с базами данных perl-DBI, связанная с неограниченным распределением ресур2026-07-14 В
7.5Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушител2026-07-14 В
7.5Уязвимость программной платформы .NET, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызват2026-07-14 В
8.7Уязвимость микропрограммного обеспечения модуля Rockwell Automation 1734 POINT I/O, связанная с неограниченным распредел2026-07-14 В
7.5Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным рас2026-07-14 С
6.5Уязвимость функции AddPackageTag() файла routers/api/packages/npm/npm.go системы управления Git-репозиториями Gitea, поз2026-07-13 В
8.7Уязвимость файла AMQConnection.java Java-клиента брокера сообщений RabbitMQ rabbitmq-java-client, позволяющая нарушителю2026-07-08 В
7.5Уязвимость декодера SpdyFrameCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, п2026-07-07 С
6.3Уязвимость функции formDataToJSON библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-07-06 С
6.3Уязвимость адаптера fetch библиотеки axios, позволяющая нарушителю оказать воздействие на доступность защищаемой информа2026-07-06 С
4.3Уязвимость почтового клиента RoundCube Webmail, связанная с неограниченным распределением ресурсов, позволяющая нарушите2026-07-05 В
7.5Уязвимость механизма обработки InstallShield-файлов пакета антивирусных программ ClamAV, позволяющая нарушителю вызвать 2026-07-01 С
6.5Уязвимость механизма массового удаления объектов Timeline сервиса визуализации данных Kibana, позволяющая нарушителю выз2026-07-01 С
4.9Уязвимость поисковой системы Elasticsearch, связанная с неограниченным распределением ресурсов, позволяющая нарушителю в2026-07-01 В
7.5Уязвимость файла framework/wazuh/core/cluster/common.py платформы для мониторинга безопасности и обнаружения угроз Wazuh2026-06-30 В
7.5Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, по2026-06-30 В
7.5Уязвимость файла ws.c WebSocket-сервера библиотеки асинхронного уведомления о событиях Libevent, позволяющая нарушителю 2026-06-29 В
7.5Уязвимость демультиплексора IAMF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании2026-06-28 В
9.2Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ 2026-06-28 С
7.1Уязвимость функции batandv_tp_ack_unordered() модуля batman-adv ядра операционной системы Linux, позволяющая нарушителю 2026-06-26 В
6.5Уязвимость сканера уязвимостей Trivy, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать2026-06-25 С
5.3Уязвимость функции _my_g_input_stream_read_line_safe() файла gio/gdbusauth.c библиотеки Glib, позволяющая нарушителю выз2026-06-24 В
7.5Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая н2026-06-22 В
8.7Уязвимость файла src/libImaging/Jpeg2KDecode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызв2026-06-22 С
4.3Уязвимость реализации видеокодека h.265 Libde265, связанная с неограниченным распределением ресурсов, позволяющая наруши2026-06-19 В
7.5Уязвимость компонента Faraday::NestedParamsEncoder HTTP-клиентской библиотеки для Ruby Faraday, позволяющая нарушителю в2026-06-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-770 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.