КиберосноваSGRC
CWE-294
MITRE

Тип уязвимости CWE-294

CWE-294

Уязвимости классифицированные как CWE-294 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-294 (45)

 
В
8.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с возможностью обхода процедуры аутентификации, позвол2026-08-11
 
С
6.5Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php н2026-08-05
 
В
8.1Уязвимость функции macsec_post_decrypt() модуля drivers/net/macsec.c драйвера сетевых устройств ядра операционной систем2026-05-25
 
С
5.3Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить2026-05-13
 
В
8.0Уязвимость функции validate_timestamp_and_nonce() платформы онлайн-обучения Open edX Platform, позволяющая нарушителю об2026-05-11
 
В
6.8Уязвимость почтового сервера Dovecot, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю п2026-03-27
 
С
6.5Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), по2026-02-26
 
С
5.3Уязвимость программного обеспечения Gridscale X Prepay, связанная с возможностью обхода процедуры аутентификации, позвол2025-12-09
 
С
7.7Уязвимость модуля SCA (Security Configuration Assessment) компонента Wazuh Agent платформы для мониторинга безопасности 2025-11-21
 
В
10.0Уязвимость службы обеспечения доступа к виртуальным машинам Azure Bastion Developer, связанная с возможностью обхода про2025-11-20
 
В
9.1Уязвимость программного обеспечения GreaterWMS, связанная с обходом процедуры аутентификации, позволяющая нарушителю обо2025-02-24
 
В
7.6Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с обходом2024-11-25
 
С
8.2Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволя2024-08-27
 
С
5.3Уязвимость платформы для создания распределенных децентрализованных сетей Hyperledger Fabric, связанная с обходом процед2024-08-25
 
К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSL-225, связанная с обходом процедуры аутентификации, п2024-07-18
 
С
7.5Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-вос2024-07-09
 
С
9.2Уязвимость компонента KNX Bus-System микропрограммного обеспечения устройств ABB Display 55, Display 63, Display 70, Roo2024-06-05
 
К
9.8Уязвимость сервера графовой СУБД Apache HugeGraph, связанная с обходом процедуры аутентификации, позволяющая нарушителю 2024-04-22
 
С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC WS0-GETH00200, связанная с обход2024-01-30
 
С
6.8Уязвимость программной платформы развертывания и проверки программных приложений Mendix, связанная с обходом процедуры а2023-11-14
 
В
7.5Уязвимость модулей Ethernet FX3U-ENET-ADP и Ethernet FX3U-ENET(-L) микропрограммного обеспечения программируемых логичес2023-06-29
 
С
6.3Уязвимость облачной платформы для защиты приложений от доступа несанкционированных пользователей и устройств Cisco Duo д2023-04-05
 
В
8.1Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert, связанная с обходом процедуры аут2023-01-10
 
В
9.0Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2023-01-09
 
С
7.5Уязвимость драйвера BlueTooth Low Enegry ядра операционной системы Linux, позволяющая нарушителю повысить свои привилеги2022-12-11
 
С
7.5Уязвимость драйвера BlueTooth ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии2022-12-11
 
В
8.1Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link Archer AX10, связанная с обходом процедуры аутентификац2022-10-18
 
В
7.5Уязвимость механизма аутентификации WS-UsernameToken IP-камер Dahua, связанная с возможностью перехвата ONVIF-запросов. 2022-07-28
 
В
8.1Уязвимость микропрограммного обеспечения терминалов контроля доступа Dahua ASI7213X-T1, связанная с возможностью обхода 2022-07-19
 
С
6.2Уязвимость функций связи между контроллером автоматизации машин Omron NJ/NX, программным обеспечением для автоматизации 2022-06-21
 
С
7.6Уязвимость микропрограммного обеспечения контроллеров автоматизации машин Omron NJ/NX, связанная с обходом процедуры аут2022-06-21
 
В
8.1Уязвимость компонента Bluetooth LE микропрограммного обеспечения биометрического замка Ultraloq UL3 2nd Gen Smart Lock, 2022-05-12
 
В
7.5Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с обходом проц2022-04-28
 
С
5.9Уязвимость реализации сценария relay_cgi.cgi микропрограммного обеспечения релейных плат Dingtian DT-R002, позволяющая н2022-03-14
 
В
9.0Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SMTL, SCL, SMX,2022-03-08
 
К
9.8Уязвимость интерфейса системы управления Git-репозиториями Gitea, связанная с обходом процедуры аутентификации с помощью2022-02-08
 
С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC iQ-F Series FX5UС и MELSEC iQ-F 2021-12-15
 
С
7.8Уязвимость расширений AppX Deployment Extensions операционных систем Windows, связанная с недостатками разграничения дос2021-07-13
 
В
8.1Уязвимость платформы для управления данными APTARE, связанная с обходом процедуры аутентификации, позволяющая нарушителю2020-10-15
 
В
7.5Уязвимость микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate 5105-MB-EIP, связанная с обходом аутент2020-07-10
 
С
5.4Уязвимость CMS-системы PHP-Fusion, связанной с обходом процедуры аутентификации, позволяющая нарушителю получить несанкц2020-05-11
 
Н
4.3Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением2019-04-15
 
В
7.4Уязвимость платформы управления политиками соединений Identity Services Engine системы мониторинга и управления сетевым 2019-02-20
 
С
Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с обходом процедуры аутентиф2018-11-04
 
С
6.5Уязвимость медицинского оборудования Medtronic MiniMed, вызванная недостатками механизма аутентификации, позволяющая нар2018-08-07

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-294 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК