CWE-92
MITRE Тип уязвимости CWE-92
CWE-92
Уязвимости классифицированные как CWE-92 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-92 (50)
BDU:2026-03058В
7.5Уязвимость программного обеспечения Azure IoT Explorer, связанная с недостаточным ограничением канала связи для заданных2026-03-10BDU:2026-00918В
8.2Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, связанная с хранением конфиденциально2025-11-14BDU:2025-14728С
6.2Уязвимость программного обеспечения NVIDIA RunAI, связанная с некорректным ограничением канала связи для предполагаемых 2025-11-03BDU:2026-01015В
6.8Уязвимость микропрограммного обеспечения IP-камер Reolink WiFi, связанная с незащищённым хранением конфиденциальной инфо2025-10-12BDU:2025-11304Н
4.0Уязвимость компонента Notes (Заметки) операционных систем iOS, iPadOS, позволяющая нарушителю получить несанкционированн2025-09-15BDU:2025-11273С
7.0Уязвимость интерпретатора команд PowerShell операционной системы Windows связана с некорректным ограничением канала связ2025-09-09BDU:2025-11642С
7.8Уязвимость модуля BatteryService.java операционных систем Android, позволяющая нарушителю повысить свои привилегии и вып2025-09-01BDU:2025-11577С
7.8Уязвимость функции onStart() модуля BiometricEnrollIntroduction.java операционных систем Android, позволяющая нарушителю2025-09-01BDU:2025-10639С
6.7Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произв2025-08-12BDU:2025-16215Н
5.6Уязвимость приложения GuiXT графического интерфейса пользователя SAP GUI для Windows, позволяющая нарушителю получить не2025-07-08BDU:2025-08247В
8.8Уязвимость реализации протокола SSH унифицированной системы управления Cisco Unified Computing System серверов Cisco UCS2025-06-24BDU:2025-09518С
7.7Уязвимость API-интерфейса платформы для управления частными сетями 5G HPE Aruba Networking Private 5G Core, позволяющая 2025-06-12BDU:2025-12648Н
3.1Уязвимость операционных систем FortiOS, связанная с недостаточным ограничением канала связи для заданных конечных точек,2025-06-10BDU:2025-05629В
8.2Уязвимость реализации протокола telnet микропрограммного обеспечения маршрутизаторов Tenda RX2 Pro, позволяющая нарушите2025-05-01BDU:2025-06480В
7.6Уязвимость платформы для оптической транспортной сети Ribbon Communications Apollo 9608, связанная с недостаточным огран2025-04-28BDU:2025-05026В
7.5Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостаточны2025-04-08BDU:2025-04808Н
3.1Уязвимость программных продуктов Fortinet, связанная с недостаточным ограничением канала связи для заданных конечных точ2025-04-08BDU:2025-04111С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти существующие огранич2025-04-08BDU:2025-04288С
4.1Уязвимость конфигурации Factory Default микропрограммного обеспечения цифровых радиостанций передачи данных Trio Q Data 2025-04-08BDU:2025-06361К
9.8Уязвимость веб-приложения SAP Financial Consolidation, связанная с хранением конфиденциальной информации в механизме без2025-04-08BDU:2025-11604Н
3.3Уязвимость программного обеспечения для управления телевизорами Samsung Smart View, связанная с использованием скрытого 2025-03-21BDU:2026-00137Н
3.3Уязвимость компонента Foreman программного средства для управления системами Red Hat Satellite, связанная с незащищенным2025-03-15BDU:2025-02918С
8.2Уязвимость компонента Hive программного обеспечения управления кластерами Kubernetes Multicluster Engine (MCE) и Advance2025-03-11BDU:2025-02241Н
2.0Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi, связанная с недостаточным ограничением канала связ2025-02-11BDU:2025-11361С
6.8Уязвимость средства управления контейнерами App Connect Enterprise Certified Container, связанная с недостатками разгран2025-01-29BDU:2025-01504С
5.5Уязвимость компонента Security операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27BDU:2025-01503С
5.5Уязвимость компонента Messages операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27BDU:2025-01395К
9.8Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27BDU:2025-01388С
5.5Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27BDU:2025-01115С
5.5Уязвимость интерфейса Launch Services операционных систем MacOS, iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю2025-01-27BDU:2025-01804С
6.3Уязвимость сервера управления печатью Xerox Workplace Suite, связанная с незащищенным хранением конфиденциальной информа2025-01-23BDU:2025-01254С
5.5Уязвимость операционных систем macOS, позволяющая нарушителю раскрыть защищаемую информацию2025-01-17BDU:2025-01257С
5.5Уязвимость технологии видео- аудиозвонков FaceTime операционных систем macOS, позволяющая нарушителю раскрыть защищаемую2025-01-17BDU:2025-02094С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю получить несанкционированны2025-01-14BDU:2025-01236В
7.5Уязвимость функции проверки ссылок системы управления контентом CMSimple, позволяющая нарушителю осуществить SSRF-атаку2024-12-26BDU:2025-00978Н
4.0Уязвимость гиперконвергентной инфраструктуры IBM Storage Fusion HCI, связанная с недостаточным ограничением канала связи2024-12-17BDU:2025-00556В
6.1Уязвимость микропрограммного обеспечения многоконтурного измерителя электрического напряжения PowerLogic HDPM6000, связа2024-12-10BDU:2024-11274В
8.7Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатками хранения служебных данных, позволяющая нарушит2024-12-03BDU:2024-10903В
7.5Уязвимость микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneider Electric Modicon M340 C2024-11-12BDU:2024-09599В
7.5Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки2024-11-12BDU:2024-10388Н
1.0Уязвимость набора программных инструментов для обеспечения ускоренной обработки видео на аппаратном уровне Intel Video P2024-11-12BDU:2025-05059Н
4.7Уязвимость модуля аутентификации Linux-PAM, связанная с незащищённым хранением конфиденциальной информации, позволяющая 2024-10-23BDU:2024-11500Н
3.7Уязвимость компонентов Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программно2024-10-16BDU:2024-08004С
5.6Уязвимость утилиты системного администрирования Sudo операционных систем Windows, позволяющая нарушителю проводить спуфи2024-10-08BDU:2024-08474В
8.2Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Junos OS Evolved, позволяющая нарушителю вызвать о2024-09-25BDU:2024-10845Н
2.7Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2024-09-02BDU:2024-10225С
5.4Уязвимость виртуальной обучающей среды Moodle, связанная с незащищённым хранением конфиденциальной информации, позволяющ2024-08-19BDU:2024-10564С
5.8Уязвимость набора библиотек разработки приложений Intel Distribution for GDB, связанная с неверной нейтрализация особых 2024-08-13BDU:2024-09251С
6.8Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), с2024-08-13BDU:2024-07059В
7.5Уязвимость программного обеспечения OpenVPN Connect, связанная с недостаточным ограничением канала связи для заданных ко2024-08-07Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-92 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.