CWE-303
MITRE Тип уязвимости CWE-303
CWE-303
Уязвимости классифицированные как CWE-303 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-303 (48)
К
9.8Уязвимость службы каталогов VMware Directory Service средства управления виртуальной инфраструктурой VMware vCenter Serv2026-07-29 В
8.8Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентифи2026-07-14 В
8.8Уязвимость компонента SMB Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 В
8.8Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позво2026-05-28 С
7.1Уязвимость платформы управления контейнерами Portainer, связанная с неправильной реализацией алгоритма аутентификации, п2026-05-22 В
9.1Уязвимость плагинов Microsoft Confluence SAML SSO plugin, Microsoft JIRA SAML SSO plugin, связанная с неправильной реали2026-05-12 К
10.0Уязвимость клиентского аутентификатора Keycloak пакета конфигурации удостоверений и авторизации UDS Identity Config, поз2026-05-12 В
7.5Уязвимость плагина tsig DNS сервера coredns, позволяющая нарушителю обойти ограничения безопасности и получить несанкцио2026-05-05 К
9.8Уязвимость алгоритма аутентификации TSIG сервера coredns, позволяющая нарушителю повысить свои привилегии2026-05-05 В
8.8Уязвимость функции adbd_tls_verify_cert() операционной системы Android, позволяющая нарушителю выполнить произвольный ко2026-05-04 В
8.1Уязвимость системы управления технологическими процессами ABB Ability OPTIMAX, связанная с недостатками реализации алгор2026-01-16 В
9.9Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма ауте2025-10-28 В
9.9Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма ауте2025-10-28 В
8.4Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности в2025-10-14 В
7.5Уязвимость интерфейса RestAPI программного средства защиты данных посредством резервного копирования PowerProtect Data D2025-10-06 В
6.5Уязвимость компонента File Picker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к з2025-08-12 К
9.8Уязвимость веб-приложения для базовой конфигурации устройств RevPi Webstatus операционной системы Revolution Pi OS Bulls2025-05-09 К
9.8Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-01-14 С
5.3Уязвимость механизма аутентификации Salted Challenge Response Authentication Mechanism (SCRAM) диспетчера сообщений Apac2024-12-16 К
9.2Уязвимость платформы для автоматизации документооборота M-Files Server операционных систем Windows, связанная с недостат2024-11-20 В
8.1Уязвимость компонента ConsumerPullTransferTokenValidationApiController программного обеспечения для обработки данных и и2024-09-11 К
9.8Уязвимость средства управления трафиком и балансировки нагрузки Ivanti Virtual Traffic Manager (vTM), связанная с некорр2024-08-07 С
3.5Уязвимость конфигурации JetBrains Space модуля Project Settings | Connections системы непрерывной интеграции и доставки 2024-07-22 К
8.8Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить выход из изолированной п2024-07-16 К
9.8Уязвимость реализации прикладного программного интерфейса средства управления политиками и стандартами безопасности IT-и2024-06-03 К
10.0Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с неправильной реализацией алгоритма аутен2024-05-20 В
7.5Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-04-09 С
4.8Уязвимость микропрограммного обеспечения устройств централизованного управления сетью VMware SD-WAN Edge, связанная с не2024-04-02 С
7.1Уязвимость реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd server ядра о2024-01-14 К
7.5Уязвимость микропрограммного обеспечения терминального сервера NPort 6000, связанная с неправильной реализацией алгоритм2023-11-01 К
9.8Уязвимость модуля pam_krb5 операционных систем FreeBSD, позволяющая нарушителю получить несанкционированный доступ к сис2023-06-21 В
9.1Уязвимость реализации модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программны2023-03-14 В
9.1Уязвимость модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложени2023-03-14 С
7.1Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяю2023-03-02 С
6.2Уязвимость реализации алгоритма хеширования bcrypt библиотеки для экспорта файлов системы Prometheus Exporter Toolkit, п2022-11-28 С
6.5Уязвимость httpd-демона микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю получить2022-11-21 С
4.0Уязвимость сервера IPSec VPN Server микропрограммного обеспечения маршрутизаторов Cisco Small Business RV110W, RV130, RV2022-09-07 С
5.3Уязвимость реализации протоколов TLS и SSH утилиты командной строки cURL, позволяющая нарушителю получить несанкциониров2022-05-01 К
10.0Уязвимость интерфейса администрирования контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нар2022-04-13 С
7.5Уязвимость системы управления базами данных «Ред База Данных», связанная с неверной реализацией алгоритма аутентификации2022-02-02 В
7.3Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-2021-12-30 В
9.1Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-2021-12-30 В
8.1Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с неправильной реализацией алгоритма аутентификации, позволяющая на2021-04-16 С
5.9Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной р2021-02-17 В
8.8Уязвимость компонента HNAP Private Login микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-867-US, D2020-02-21 В
8.8Уязвимость реализации HNAP микропрограммного обеспечения беспроводных маршрутизаторов D-Link DAP-1330, позволяющая наруш2019-12-26 К
9.8Уязвимость микропрограммного обеспечения коммуникационного модуля TIM 1531 IRC, связанная с ошибками аутентификации, поз2018-03-27 В
8.0Уязвимость протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю п2017-05-24Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-303 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.