CWE-942
MITRE Тип уязвимости CWE-942
CWE-942
Уязвимости классифицированные как CWE-942 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-942 (26)
BDU:2026-02303С
2.0Уязвимость конфигурации веб-безопасности мобильных приложений TP-Link, позволяющая нарушителю получить несанкционированн2026-02-12BDU:2026-00942В
7.1Уязвимость механизма CORS микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, позволяющая наруш2026-01-26BDU:2026-00783К
8.8Уязвимость агента для разработки программного обеспечения на основе искусственного интеллекта OpenCode, связанная с отсу2026-01-12BDU:2025-13928С
4.3Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS и iPadOS, позволяющая нарушителю получить несан2025-11-05BDU:2025-13967В
8.1Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS и iPadOS, позволяющая нарушител2025-11-03BDU:2025-11382С
6.5Уязвимость компонента Layout браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушит2025-09-16BDU:2025-10616С
5.3Уязвимость прокси-менеджера управления хостами NGINX Proxy Manager, связанная с ошибками ограничения назначения токена б2025-08-19BDU:2025-10385С
4.3Уязвимость компонента Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая наруш2025-08-19BDU:2025-10487С
4.3Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием недоверенн2025-07-22BDU:2025-06879В
8.8Уязвимость программного средства для настройки и параметризации контроллеров WAGO Device Manager, связанная с ошибками к2025-06-13BDU:2025-05747С
4.3Уязвимость веб-интерфейся Zabbix UI системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю раскрыть защища2024-09-15BDU:2024-06167В
6.8Уязвимость механизма CORS (Cross-Origin Resource Sharing) веб-интерфейса exacqVision Web Service системы видеонаблюдения2024-08-01BDU:2024-07724С
5.3Уязвимость программное обеспечение для управления и обеспечения безопасности в средах IBM Power Systems IBM PowerSC, свя2024-02-05BDU:2024-02800С
3.9Уязвимость клиента HTTP/1.1 Undici программной платформы Node.js, связанная с недостаточной защитой служебных данных в р2024-02-05BDU:2025-00619С
5.3Уязвимость платформы управления жизненным циклом приложений IBM DevOps Velocity (ранее IBM UrbanCode Velocity), связанна2024-01-09BDU:2024-00036К
8.8Уязвимость компонента управления UMC программных продуктов Opcenter Quality, SIMATIC PCS neo, SINUMERIK Integrate RunMyH2023-12-12BDU:2023-08416В
9.1Уязвимость программно-аппаратного средства защиты от DDoS-атак FortiDDoS-F и веб-инструмента управления FortiADC, связан2023-11-14BDU:2023-08016В
8.0Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с использованием недоверенного 2023-11-14BDU:2023-07276В
6.5Уязвимость браузера Firefox, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкц2023-10-24BDU:2023-05066В
7.5Уязвимость средства интеграции данных Softing edgeAggregator, связанная с непринятием мер по защите структуры веб-страни2023-08-09BDU:2023-04326К
9.8Уязвимость функции OffscreenCanvas браузеров Firefox, Firefox ESR , позволяющая нарушителю выполнить произвольный код2023-08-01BDU:2023-04446В
6.5Уязвимость функции Intents браузера Google Chrome для Android, позволяющая нарушителю обойти существующие ограничения бе2023-07-28BDU:2023-04822В
6.5Уязвимость веб-браузера Firefox, связанная с использованием недоверенного файла междоменной политики, позволяющая наруши2023-01-26BDU:2022-05708В
6.5Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с использованием недоверенного файла междоменной политик2021-04-13BDU:2020-05609С
5.4Уязвимость проигрывателя Adobe Flash Player веб-браузера Google Chrome, позволяющая нарушителю получить несанкционирован2020-11-17BDU:2020-02165В
7.4Уязвимость конфигурации Syndesis платформы Red Hat Jboss Fuse, позволяющая нарушителю получить несанкционированный досту2019-10-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-942 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.