CWE-305
MITRE Тип уязвимости CWE-305
CWE-305
Уязвимости классифицированные как CWE-305 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-305 (50)
С
7.8Уязвимость компонента src/havegecmd.c генератора случайных чисел Haveged, позволяющая нарушителю вызвать отказ в обслужи2026-05-20 К
9.8Уязвимость программного обеспечения для автоматизации рабочих процессов Progress MOVEit Automation, связанная с обходом 2026-04-30 С
5.3Уязвимость службы аутентификации операционной системы Cisco AsyncOS для Cisco Secure Web Appliance, позволяющая нарушите2026-04-15 С
6.5Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной2026-03-11 С
-1.0Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной2026-03-11 В
7.5Уязвимость межсетевого экрана Интернет Контроль Сервер, связанная с обходом аутентификации в силу исходной ошибки, позв2026-02-21 К
9.8Уязвимость межсетевого экрана Интернет Контроль Сервер, связанная с обходом аутентификации в силу исходной ошибки, позв2026-02-21 В
8.1Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти сущес2026-02-10 К
9.8Уязвимость платформы управления прикладными программными интерфейсами IBM API Connect, связанная с недостатками механизм2025-12-17 К
9.8Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с обходом аутентифи2025-10-28 С
5.9Уязвимость компонента openstack-barbican платформы облачных сервисов Red Hat OpenStack Platform, позволяющая нарушителю 2025-09-29 С
6.9Уязвимость фреймворка распределенной совместной работы операционной системы HarmonyOS, позволяющая нарушителю оказать во2025-07-05 С
4.3Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с обходом аутентификации в силу исх2025-06-30 К
9.3Уязвимость программных средств балансировки и управления соединениями Pgpool-II, связанная с обходом аутентификации в си2025-05-15 К
9.8Уязвимость реализации алгоритма AWS4-HMAC-SHA256 кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю обойти2025-03-13 С
5.9Уязвимость платформы автоматизации процессов электронного документооборота Documino, позволяющая нарушителю получить нес2025-02-18 В
9.1Уязвимость реализации технологии удаленного доступа SSL VPN операционных систем SonicOS, позволяющая нарушителю повысить2025-01-07 В
7.1Уязвимость интерфейса командной строки (CLI) пакета Skupper программного средства управления и интеграции микросервисов 2024-12-20 В
9.4Уязвимость функции pam_sm_authenticate() модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая наруши2024-11-06 В
7.1Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter2024-10-16 В
8.1Уязвимость компонента ConsumerPullTransferTokenValidationApiController программного обеспечения для обработки данных и и2024-09-11 Н
4.2Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации,2024-08-07 С
6.7Уязвимость микропрограммного обеспечения BMC-контроллеров Nuvoton BootBlock серии Nuvoton NPCM7xx, связанная с обходом а2024-06-16 С
7.5Уязвимость пакетов dogtag-pki и pki-core, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушит2024-06-11 К
10.0Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с ошибками аутентификации, позволяющая наруш2024-05-28 В
7.5Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 78002024-05-01 С
6.5Уязвимость многосайтовой системы управления контентом UMI CMS, связанная с возможностью обхода аутентификации, позволяющ2024-04-10 К
10.0Уязвимость программного обеспечения для управления идентификацией OpenEdge Authentication Gateway, связанная с обходом а2024-02-27 В
9.4Уязвимость микропрограммного обеспечения контроллеров серии ROC800, связанная с обходом аутентификации в силу исходной о2023-07-25 К
9.8Уязвимость аналитической службы SonicWall Analytics и глобальной системы управления межсетевыми экранами SonicWall Globa2023-07-12 К
9.8Уязвимость аналитической службы SonicWall Analytics и глобальной системы управления межсетевыми экранами SonicWall Globa2023-07-12 С
5.9Уязвимость библиотеки libcurl, связанная с повторным использованием FTP-соединения, позволяющая нарушителю использовать 2023-03-30 С
5.9Уязвимость функции повторного использования соединения библиотеки libcurl, позволяющая нарушителю повлиять на передачу д2023-03-30 С
6.5Уязвимость библиотеки libcurl, связанная с обходом процедуры аутентификации, позволяющая нарушителю повторно использоват2023-03-30 С
7.8Уязвимость инструмента для запуска изолированных контейнеров Runc, связанная с неверным определением символических ссыло2023-03-25 В
7.2Уязвимость реализации протокола WiFi IEEE 802.11, связанная с возможностью перехвата транслируемых устройством кадров и 2022-12-22 С
6.2Уязвимость реализации алгоритма хеширования bcrypt библиотеки для экспорта файлов системы Prometheus Exporter Toolkit, п2022-11-28 С
5.3Уязвимость реализации протоколов TLS и SSH утилиты командной строки cURL, позволяющая нарушителю получить несанкциониров2022-05-01 С
3.7Уязвимость реализации протокола OAUTH2 утилиты командной строки cURL, позволяющая нарушителю обойти процесс аутентификац2022-03-18 С
5.3Уязвимость функции отложенной аутентификации deferred_auth программного обеспечения OpenVPN, позволяющая нарушителю вын2021-04-22 В
8.1Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с неправильной реализацией алгоритма аутентификации, позволяющая на2021-04-16 С
5.5Уязвимость программного обеспечения для создания частной виртуальной сети astra-openvpn-server, связанная с обходом ауте2021-02-12 С
5.9Уязвимость менеджера окон fly-wm, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю полу2020-07-29 В
5.5Уязвимость X-сервера fly-dm, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю получить 2020-07-29 В
9.0Уязвимость веб-интерфейса администрирования операционной системы PAN-OS, позволяющая нарушителю получить доступ к устрой2020-05-13 В
9.3Уязвимость компонента STARTTLS программного средства для управления идентификацией и доступом Keycloak, связанная с ошиб2019-12-04 В
9.3Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с ошибками реализации проц2019-12-04 С
5.4Уязвимость контроллера домена Samba Active Directory пакета программ для сетевого взаимодействия Samba, позволяющая нару2019-11-06 В
8.8Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, R2018-10-17 В
8.1Уязвимость функции register_hooks() веб-сервера Apache HTTP Server, связанная с возможностью обхода аутентификации, позв2018-10-05Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-305 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.