КиберосноваSGRC
CWE-303
MITRE

Тип уязвимости CWE-303

CWE-303

Уязвимости классифицированные как CWE-303 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-303 (48)

 
К
9.8Уязвимость службы каталогов VMware Directory Service средства управления виртуальной инфраструктурой VMware vCenter Serv2026-07-29
 
В
8.8Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентифи2026-07-14
 
В
8.8Уязвимость компонента SMB Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-07-14
 
В
8.8Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позво2026-05-28
 
С
7.1Уязвимость платформы управления контейнерами Portainer, связанная с неправильной реализацией алгоритма аутентификации, п2026-05-22
 
В
9.1Уязвимость плагинов Microsoft Confluence SAML SSO plugin, Microsoft JIRA SAML SSO plugin, связанная с неправильной реали2026-05-12
 
К
10.0Уязвимость клиентского аутентификатора Keycloak пакета конфигурации удостоверений и авторизации UDS Identity Config, поз2026-05-12
 
В
7.5Уязвимость плагина tsig DNS сервера coredns, позволяющая нарушителю обойти ограничения безопасности и получить несанкцио2026-05-05
 
К
9.8Уязвимость алгоритма аутентификации TSIG сервера coredns, позволяющая нарушителю повысить свои привилегии2026-05-05
 
В
8.8Уязвимость функции adbd_tls_verify_cert() операционной системы Android, позволяющая нарушителю выполнить произвольный ко2026-05-04
 
В
8.1Уязвимость системы управления технологическими процессами ABB Ability OPTIMAX, связанная с недостатками реализации алгор2026-01-16
 
В
9.9Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма ауте2025-10-28
 
В
9.9Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма ауте2025-10-28
 
В
8.4Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности в2025-10-14
 
В
7.5Уязвимость интерфейса RestAPI программного средства защиты данных посредством резервного копирования PowerProtect Data D2025-10-06
 
В
6.5Уязвимость компонента File Picker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к з2025-08-12
 
К
9.8Уязвимость веб-приложения для базовой конфигурации устройств RevPi Webstatus операционной системы Revolution Pi OS Bulls2025-05-09
 
К
9.8Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-01-14
 
С
5.3Уязвимость механизма аутентификации Salted Challenge Response Authentication Mechanism (SCRAM) диспетчера сообщений Apac2024-12-16
 
К
9.2Уязвимость платформы для автоматизации документооборота M-Files Server операционных систем Windows, связанная с недостат2024-11-20
 
В
8.1Уязвимость компонента ConsumerPullTransferTokenValidationApiController программного обеспечения для обработки данных и и2024-09-11
 
К
9.8Уязвимость средства управления трафиком и балансировки нагрузки Ivanti Virtual Traffic Manager (vTM), связанная с некорр2024-08-07
 
С
3.5Уязвимость конфигурации JetBrains Space модуля Project Settings | Connections системы непрерывной интеграции и доставки 2024-07-22
 
К
8.8Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить выход из изолированной п2024-07-16
 
К
9.8Уязвимость реализации прикладного программного интерфейса средства управления политиками и стандартами безопасности IT-и2024-06-03
 
К
10.0Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с неправильной реализацией алгоритма аутен2024-05-20
 
В
7.5Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-04-09
 
С
4.8Уязвимость микропрограммного обеспечения устройств централизованного управления сетью VMware SD-WAN Edge, связанная с не2024-04-02
 
С
7.1Уязвимость реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd server ядра о2024-01-14
 
К
7.5Уязвимость микропрограммного обеспечения терминального сервера NPort 6000, связанная с неправильной реализацией алгоритм2023-11-01
 
К
9.8Уязвимость модуля pam_krb5 операционных систем FreeBSD, позволяющая нарушителю получить несанкционированный доступ к сис2023-06-21
 
В
9.1Уязвимость реализации модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программны2023-03-14
 
В
9.1Уязвимость модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложени2023-03-14
 
С
7.1Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяю2023-03-02
 
С
6.2Уязвимость реализации алгоритма хеширования bcrypt библиотеки для экспорта файлов системы Prometheus Exporter Toolkit, п2022-11-28
 
С
6.5Уязвимость httpd-демона микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю получить2022-11-21
 
С
4.0Уязвимость сервера IPSec VPN Server микропрограммного обеспечения маршрутизаторов Cisco Small Business RV110W, RV130, RV2022-09-07
 
С
5.3Уязвимость реализации протоколов TLS и SSH утилиты командной строки cURL, позволяющая нарушителю получить несанкциониров2022-05-01
 
К
10.0Уязвимость интерфейса администрирования контроллера беспроводного доступа Cisco Wireless LAN Controller, позволяющая нар2022-04-13
 
С
7.5Уязвимость системы управления базами данных «Ред База Данных», связанная с неверной реализацией алгоритма аутентификации2022-02-02
 
В
7.3Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-2021-12-30
 
В
9.1Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-2021-12-30
 
В
8.1Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с неправильной реализацией алгоритма аутентификации, позволяющая на2021-04-16
 
С
5.9Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной р2021-02-17
 
В
8.8Уязвимость компонента HNAP Private Login микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-867-US, D2020-02-21
 
В
8.8Уязвимость реализации HNAP микропрограммного обеспечения беспроводных маршрутизаторов D-Link DAP-1330, позволяющая наруш2019-12-26
 
К
9.8Уязвимость микропрограммного обеспечения коммуникационного модуля TIM 1531 IRC, связанная с ошибками аутентификации, поз2018-03-27
 
В
8.0Уязвимость протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю п2017-05-24

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-303 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК