CVEbaza.plSłownik CWECWE-1059
Common Weakness Enumeration

CWE-1059

Insufficient Technical Documentation

Kategoria: ClassCVE: 2
Opis

Produkt nie zawiera wystarczającej dokumentacji technicznej lub inżynierskiej (w formie papierowej lub elektronicznej) opisującej wszystkie istotne elementy oprogramowania/sprzętu produktu, takie jak sposób użytkowania, struktura czy komponenty architektoniczne. Brak tej dokumentacji utrudnia zrozumienie, utrzymanie i bezpieczne użytkowanie produktu.

Description (EN)

The product does not contain sufficient technical or engineering documentation (whether on paper or in electronic form) that contains descriptions of all the relevant software/hardware elements of the product, such as its usage, structure, architectural components, interfaces, design, implementation, configuration, operation, etc.

Podatności CVE z CWE-1059 (2)
9.8
CVSS
CRITICAL
CVE-2022-3270

W urządzeniach Festo z serii CPX zdalny, nieuwierzytelniony atakujący może korzystać z funkcji nieudokumentowanego protokołu sieciowego. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika, a jej wykorzystanie prowadzi do całkowitej utraty poufności, integralności i dostępności systemu.

pub. 2022-12-01
7.1
CVSS
HIGH
CVE-2026-48035

Podatność w toolkit Hulumi (open-source, oparty na Pulumi) umożliwia usunięcie logów audytowych AWS CloudTrail i Config przez dowolny podmiot posiadający uprawnienia S3 delete. Jest to groźne, ponieważ administratorzy korzystający z AccountFoundation mogli błędnie zakładać, że ich środowisko jest odporne na manipulację dziennikami.

pub. 2026-07-24
Informacje
ID: CWE-1059
Typ: Class
Podatności: 2
MITRE CWE ↗
← Słownik CWE