CWE-922
MITRE Тип уязвимости CWE-922
CWE-922
Уязвимости классифицированные как CWE-922 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-922 (44)
BDU:2026-01015В
6.8Уязвимость микропрограммного обеспечения IP-камер Reolink WiFi, связанная с незащищённым хранением конфиденциальной инфо2025-10-12BDU:2025-11304Н
4.0Уязвимость компонента Notes (Заметки) операционных систем iOS, iPadOS, позволяющая нарушителю получить несанкционированн2025-09-15BDU:2025-16215Н
5.6Уязвимость приложения GuiXT графического интерфейса пользователя SAP GUI для Windows, позволяющая нарушителю получить не2025-07-08BDU:2025-09518С
7.7Уязвимость API-интерфейса платформы для управления частными сетями 5G HPE Aruba Networking Private 5G Core, позволяющая 2025-06-12BDU:2025-05629В
8.2Уязвимость реализации протокола telnet микропрограммного обеспечения маршрутизаторов Tenda RX2 Pro, позволяющая нарушите2025-05-01BDU:2025-04288С
4.1Уязвимость конфигурации Factory Default микропрограммного обеспечения цифровых радиостанций передачи данных Trio Q Data 2025-04-08BDU:2025-04111С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти существующие огранич2025-04-08BDU:2026-00137Н
3.3Уязвимость компонента Foreman программного средства для управления системами Red Hat Satellite, связанная с незащищенным2025-03-15BDU:2025-02918С
8.2Уязвимость компонента Hive программного обеспечения управления кластерами Kubernetes Multicluster Engine (MCE) и Advance2025-03-11BDU:2025-01115С
5.5Уязвимость интерфейса Launch Services операционных систем MacOS, iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю2025-01-27BDU:2025-01388С
5.5Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27BDU:2025-01395К
9.8Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая наруши2025-01-27BDU:2025-01504С
5.5Уязвимость компонента Security операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27BDU:2025-01503С
5.5Уязвимость компонента Messages операционной системы MacOs, позволяющая нарушителю получить несанкционированный доступ к 2025-01-27BDU:2025-01804С
6.3Уязвимость сервера управления печатью Xerox Workplace Suite, связанная с незащищенным хранением конфиденциальной информа2025-01-23BDU:2025-01254С
5.5Уязвимость операционных систем macOS, позволяющая нарушителю раскрыть защищаемую информацию2025-01-17BDU:2025-01257С
5.5Уязвимость технологии видео- аудиозвонков FaceTime операционных систем macOS, позволяющая нарушителю раскрыть защищаемую2025-01-17BDU:2025-02094С
7.1Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю получить несанкционированны2025-01-14BDU:2025-01236В
7.5Уязвимость функции проверки ссылок системы управления контентом CMSimple, позволяющая нарушителю осуществить SSRF-атаку2024-12-26BDU:2024-11274В
8.7Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатками хранения служебных данных, позволяющая нарушит2024-12-03BDU:2025-05059Н
4.7Уязвимость модуля аутентификации Linux-PAM, связанная с незащищённым хранением конфиденциальной информации, позволяющая 2024-10-23BDU:2024-11500Н
3.7Уязвимость компонентов Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программно2024-10-16BDU:2024-10845Н
2.7Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2024-09-02BDU:2024-10225С
5.4Уязвимость виртуальной обучающей среды Moodle, связанная с незащищённым хранением конфиденциальной информации, позволяющ2024-08-19BDU:2024-09902К
9.6Уязвимость реализации протокола OpenID Connect (OIDC) средства управления IT-сервисами Ivanti Neurons for ITSM, позволяю2024-08-06BDU:2024-07076С
5.1Уязвимость конфигурации WOLFSSL_CHECK_SIG_FAULTS библиотеки SSL/TLS WolfSSL, позволяющая нарушителю получить несанкциони2024-05-14BDU:2024-09477С
6.8Уязвимость функции резервного копирования программного обеспечения для управления сетью Brocade SANnav, позволяющая нару2024-04-17BDU:2024-11354С
8.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Appliance, PowerFl2024-03-06BDU:2023-08616С
6.0Уязвимость агента защиты конечных точек Digital Guardian Agent, связанная с незащищённым хранением конфиденциальной инфо2023-11-22BDU:2023-08829Н
2.7Уязвимость сценария config.inc.php инструмента для мониторинга Nagios XI, позволяющая нарушителю получить несанкциониров2023-09-19BDU:2023-05779С
7.3Уязвимость модуля QMS.Mobile программного обеспечения управления качеством для производителей автомобилей QMS Automotive2023-09-12BDU:2023-05924В
7.5Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяюща2023-09-07BDU:2023-06029С
7.8Уязвимость пакета openSUSE-welcome операционной системы openSUSE, позволяющая нарушителю выполнить произвольный код2023-08-14BDU:2023-05014Н
3.1Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics облачной платформы анализа, организации и управления дан2023-03-29BDU:2023-03434К
9.8Уязвимость веб-интерфейса платформы для управления продуктами и системами автоматизации ABB My Control System, связанная2023-03-27BDU:2022-02879Н
5.5Уязвимость базы данных ma.db антивирусного программного средства McAfee Agent, позволяющая нарушителю получить конфиденц2022-04-14BDU:2021-02948Н
4.0Уязвимость системы управления доступом IBM Security Verify Access, связанная с незащищённым хранением конфиденциальной и2021-06-01BDU:2021-02937В
6.5Уязвимость компонента ajaxhelper.php программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия2021-05-24BDU:2021-02292В
7.8Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с незащищенным хранением критической информации, позволяющая наруш2021-04-16BDU:2021-06036В
7.5Уязвимость 5G роутера OPPO, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю получ2021-02-02BDU:2021-01898С
3.7Уязвимость менеджера управления ресурсами SLURM, связанная с незащищенным хранением конфиденциальной информации, позволя2020-10-27BDU:2020-05819Н
5.1Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с недостатками хранения защищаемой информ2020-07-20BDU:2019-04426С
4.3Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс2019-01-31BDU:2019-04424С
4.3Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс2018-05-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-922 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.