CWE-294
MITRE Тип уязвимости CWE-294
CWE-294
Уязвимости классифицированные как CWE-294 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-294 (45)
В
8.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с возможностью обхода процедуры аутентификации, позвол2026-08-11 С
6.5Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php н2026-08-05 В
8.1Уязвимость функции macsec_post_decrypt() модуля drivers/net/macsec.c драйвера сетевых устройств ядра операционной систем2026-05-25 С
5.3Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить2026-05-13 В
8.0Уязвимость функции validate_timestamp_and_nonce() платформы онлайн-обучения Open edX Platform, позволяющая нарушителю об2026-05-11 В
6.8Уязвимость почтового сервера Dovecot, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю п2026-03-27 С
6.5Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), по2026-02-26 С
5.3Уязвимость программного обеспечения Gridscale X Prepay, связанная с возможностью обхода процедуры аутентификации, позвол2025-12-09 С
7.7Уязвимость модуля SCA (Security Configuration Assessment) компонента Wazuh Agent платформы для мониторинга безопасности 2025-11-21 В
10.0Уязвимость службы обеспечения доступа к виртуальным машинам Azure Bastion Developer, связанная с возможностью обхода про2025-11-20 В
9.1Уязвимость программного обеспечения GreaterWMS, связанная с обходом процедуры аутентификации, позволяющая нарушителю обо2025-02-24 В
7.6Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с обходом2024-11-25 С
8.2Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволя2024-08-27 С
5.3Уязвимость платформы для создания распределенных децентрализованных сетей Hyperledger Fabric, связанная с обходом процед2024-08-25 К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSL-225, связанная с обходом процедуры аутентификации, п2024-07-18 С
7.5Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-вос2024-07-09 С
9.2Уязвимость компонента KNX Bus-System микропрограммного обеспечения устройств ABB Display 55, Display 63, Display 70, Roo2024-06-05 К
9.8Уязвимость сервера графовой СУБД Apache HugeGraph, связанная с обходом процедуры аутентификации, позволяющая нарушителю 2024-04-22 С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC WS0-GETH00200, связанная с обход2024-01-30 С
6.8Уязвимость программной платформы развертывания и проверки программных приложений Mendix, связанная с обходом процедуры а2023-11-14 В
7.5Уязвимость модулей Ethernet FX3U-ENET-ADP и Ethernet FX3U-ENET(-L) микропрограммного обеспечения программируемых логичес2023-06-29 С
6.3Уязвимость облачной платформы для защиты приложений от доступа несанкционированных пользователей и устройств Cisco Duo д2023-04-05 В
8.1Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert, связанная с обходом процедуры аут2023-01-10 В
9.0Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2023-01-09 С
7.5Уязвимость драйвера BlueTooth Low Enegry ядра операционной системы Linux, позволяющая нарушителю повысить свои привилеги2022-12-11 С
7.5Уязвимость драйвера BlueTooth ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии2022-12-11 В
8.1Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link Archer AX10, связанная с обходом процедуры аутентификац2022-10-18 В
7.5Уязвимость механизма аутентификации WS-UsernameToken IP-камер Dahua, связанная с возможностью перехвата ONVIF-запросов. 2022-07-28 В
8.1Уязвимость микропрограммного обеспечения терминалов контроля доступа Dahua ASI7213X-T1, связанная с возможностью обхода 2022-07-19 С
6.2Уязвимость функций связи между контроллером автоматизации машин Omron NJ/NX, программным обеспечением для автоматизации 2022-06-21 С
7.6Уязвимость микропрограммного обеспечения контроллеров автоматизации машин Omron NJ/NX, связанная с обходом процедуры аут2022-06-21 В
8.1Уязвимость компонента Bluetooth LE микропрограммного обеспечения биометрического замка Ultraloq UL3 2nd Gen Smart Lock, 2022-05-12 В
7.5Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с обходом проц2022-04-28 С
5.9Уязвимость реализации сценария relay_cgi.cgi микропрограммного обеспечения релейных плат Dingtian DT-R002, позволяющая н2022-03-14 В
9.0Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SMTL, SCL, SMX,2022-03-08 К
9.8Уязвимость интерфейса системы управления Git-репозиториями Gitea, связанная с обходом процедуры аутентификации с помощью2022-02-08 С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC iQ-F Series FX5UС и MELSEC iQ-F 2021-12-15 С
7.8Уязвимость расширений AppX Deployment Extensions операционных систем Windows, связанная с недостатками разграничения дос2021-07-13 В
8.1Уязвимость платформы для управления данными APTARE, связанная с обходом процедуры аутентификации, позволяющая нарушителю2020-10-15 В
7.5Уязвимость микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate 5105-MB-EIP, связанная с обходом аутент2020-07-10 С
5.4Уязвимость CMS-системы PHP-Fusion, связанной с обходом процедуры аутентификации, позволяющая нарушителю получить несанкц2020-05-11 Н
4.3Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением2019-04-15 В
7.4Уязвимость платформы управления политиками соединений Identity Services Engine системы мониторинга и управления сетевым 2019-02-20 С
Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с обходом процедуры аутентиф2018-11-04 С
6.5Уязвимость медицинского оборудования Medtronic MiniMed, вызванная недостатками механизма аутентификации, позволяющая нар2018-08-07Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-294 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.