CWE-287
MITRE Некорректная аутентификация
Improper Authentication
Механизм аутентификации можно обойти или он неправильно реализован. Позволяет несанкционированный доступ.
Уязвимости с типом CWE-287 (50)
В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це С
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, цел В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостнос В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це К
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це К
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це К
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и це В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
9.8Уязвимость межсетевого экрана веб-приложений Fortinet FortiWeb, связанная с недостатками процедуры аутентификации, позво2026-08-12 К
9.8Уязвимость службы Screen Sharing операционных систем Apple macOS, позволяющая нарушителю получить полный контроль над си2026-08-06 В
9.6Уязвимость корпоративной платформы Microsoft Teams, связанная с недостатками процедуры аутентификации, позволяющая наруш2026-08-06 К
10.0Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с недостатками процедуры аутентификации, позво2026-08-06 С
6.5Уязвимость сценария social_login.cgi микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю обойт2026-08-04 Н
2.1Уязвимость функции CheckPassword() файла pkg / middlewares / auth / basic_auth.go промежуточного программного обеспечени2026-07-28 В
9.1Уязвимость приложения для управления системами безопасности Check Point SmartConsole, связанная с недостатками процедуры2026-07-22 В
9.9Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциально2026-07-21 В
8.8Уязвимость компонента Authentication Engine средства управления доступом Oracle Access Manager, позволяющая нарушителю п2026-07-21 К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17 К
9.3Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позв2026-07-17 К
9.3Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизат2026-07-17Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-287 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.