A termék külső bemenet felhasználásával állít elő operációsrendszer-parancsot vagy annak részét, de nem megfelelően semlegesíti a parancs jelentését módosító speciális karaktereket. Ez OS command injection sérülékenységhez vezethet, amely lehetővé...
A szoftver a felhasználó hitelesítése után nem hoz létre új munkamenet-azonosítót, hanem a hitelesítés előtt is használt azonosítót érvényesíti tovább, így egy támadó által előre meghatározott vagy megismert munkamenet-azonosító a hitelesített...
A szoftver ellenőrzi egy erőforrás (például fájl, objektum vagy rendszerállapot) valamely tulajdonságát, majd ezt az ellenőrzést követően használja fel az erőforrást, azonban az ellenőrzés és a felhasználás közötti időablakban az erőforrás állapota...
A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.
Cisco IOS XR Software Security Hardening Release: September 2026
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address...
A vulnerability in the email parsing of Cisco AsyncOS Software for Cisco Secure Email Gateway could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system. This vulnerability is...
A termék nem készül fel megfelelően azokra a kivételes helyzetekre, illetve nem kezeli megfelelően azokat, amelyek a normál működés során csak ritkán fordulnak elő.
A program nem, vagy helytelenül próbálja kikényszeríteni a strukturált üzenetek vagy adatok megfelelő formázását, mielőtt azt beolvasná egy másik szoftverkomponens.
A termék olyan számítást végez, amely hibás vagy nem szándékolt eredményt ad, és ezt az eredményt később biztonságkritikus döntésekhez vagy erőforrás-kezeléshez használják fel.