CWE-295
MITRE Некорректная проверка сертификатов
Improper Certificate Validation
Программа не проверяет или неправильно проверяет SSL/TLS-сертификаты. Позволяет атаку «человек посередине».
Уязвимости с типом CWE-295 (50)
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостнос С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостнос С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно В
7.4Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-08-12 С
5.5Уязвимость наборов библиотек Content Credentials SDK, связанная с ошибками процедуры подтверждения подлинности сертифика2026-08-11 К
9.3Уязвимость функции x509_utils_verify() RDP-клиента FreeRDP, позволяющая нарушителю обойти существующие механизмы безопас2026-07-15 С
4.2Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю обойти ограничения безопасн2026-07-14 В
9.3Уязвимость функции tls_match_hostname() файла libfreerdp/crypto/tls.c RDP-клиента FreeRDP, позволяющая нарушителю подмен2026-07-08 В
8.7Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Acce2026-07-08 В
9.1Уязвимость функций mg_tls_verify_cert_san() и mg_tls_verify_cert_cn() файла src/tls_builtin.c библиотеки Mongoose, позво2026-06-23 В
7.4Уязвимость реализации протокола Internet Key Exchange (IKEv1) межсетевых экранов Check Point Security Gateways и Check P2026-06-07 С
4.8Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры 2026-06-05 В
7.4Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической би2026-05-16 С
5.9Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подли2026-05-13 В
5.2Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с ошибками процедуры подтверждения п2026-05-13 В
4.9Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-05-13 Н
2.2Уязвимость модуля валидации TLS-сертификатов программного пакета OpenSearch, позволяющая нарушителю обойти существующие 2026-05-07 Н
4.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 В
8.2Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTL2026-04-21 Н
2.0Уязвимость метода аутентификации по TLS-сертификатам системы управления секретами и шифрованием OpenBao, позволяющая нар2026-04-20 К
9.8Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, связанная с ошибками процедуры подтверждения подлиннос2026-04-15 В
8.8Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain операционных 2026-04-14 Н
6.3Уязвимость программного средства загрузки, установки и активации программного обеспечения Siemens Software Center, набор2026-04-14 В
7.7Уязвимость платформы для мониторинга, анализа и автоматического устранения проблем Palo Alto Networks Autonomous Digital2026-04-08 В
7.5Уязвимость языка программирования Go, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая 2026-04-08 В
8.2Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине2026-04-08 В
9.3Уязвимость библиотеки SSL/TLS WolfSSL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая2026-04-07 В
6.5Уязвимость платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, связан2026-04-01 С
5.9Уязвимость компонента X.509 Certificate Handler криптографической библиотеки C++ Botan, позволяющая нарушителю подделать2026-03-31Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-295 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.