КиберосноваSGRC
CWE-307
MITRE

Тип уязвимости CWE-307

CWE-307

Уязвимости классифицированные как CWE-307 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-307 (50)

 
В
9.1Уязвимость файла src/phpMyFAQ/Controller/Frontend/AuthenticationController.php веб-приложения phpMyFAQ, позволяющая нар2026-08-04
 
С
6.5Уязвимость механизма блокировки паролей (MAX_LOGIN_ATTEMPTS) инструмента управления базами данных pgAdmin 4, позволяющая2026-05-04
 
С
6.2Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain операционных 2026-04-14
 
С
6.9Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2026-04-14
 
В
7.5Уязвимость конечной точки AssumeRoleWithLDAPIdentity службы STS (Security Token Service) сервера хранения объектов MinIO2026-03-20
 
С
6.5Уязвимость платформы для мониторинга безопасности и обнаружения угроз Wazuh, связанная с недостаточным ограничением попы2026-03-17
 
Н
3.7Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания2026-03-10
 
К
9.2Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с недостаточным ограни2026-01-26
 
Н
2.9Уязвимость функции sub_40AC74() микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю ре2026-01-16
 
В
8.1Уязвимость операционной системы Dell PowerScale OneFS, связанная с недостаточным ограничением попыток аутентификации, по2026-01-15
 
В
8.7Уязвимость платформы для кадрового электронного документооборота HR-Link, связанная с недостаточным ограничением попыток2025-12-18
 
К
9.3Уязвимость программного обеспечения для управления устройствами EPSON WebConfig и EPSON Web Control связана с недостаточ2025-11-20
 
В
6.9Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2025-11-11
 
С
5.3Уязвимость программного обеспечения TrueConf Server, связанная недостаточным ограничением попыток аутентификации, позвол2025-11-05
 
К
9.3Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная 2025-10-30
 
В
8.7Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю осуществить атаку методом «гру2025-10-23
 
К
9.3Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю оказать воздействие на конфиде2025-10-23
 
С
5.9Уязвимость программного обеспечения для передачи файлов в мультиплатформенных сетях Sterling Connect:Express, связанная 2025-09-22
 
С
5.3Уязвимость системы управления секретами и шифрованием OpenBao, связанная с недостаточным ограничением попыток аутентифик2025-08-08
 
С
5.7Уязвимость системы управления секретами и шифрованием OpenBao, связанная с недостаточным ограничением попыток аутентифик2025-08-08
 
С
5.3Уязвимость механизма блокировки пользователя платформ для архивирования корпоративной информации Vault Enterprise и Vaul2025-08-01
 
В
8.7Уязвимость программного обеспечения Blitz Identity Provider, связанная с недостаточным ограничением попыток аутентификац2025-07-03
 
В
7.5Уязвимость менеджера хранения maxView Storage Manager микропрограммного обеспечения промышленного цифрового газоанализат2025-07-03
 
В
7.5Уязвимость механизма ввода SMB-сервера микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNA2025-07-03
 
В
7.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с недостаточн2025-07-03
 
С
5.0Уязвимость компонента Session Cookie Handler микропрограммного обеспечения Ethernet модулей WISE-4010LAN, WISE-4050LAN, 2025-06-23
 
С
6.3Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации п2025-06-18
 
К
9.3Уязвимость SCADA-системы «ЭНТЕК», связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю 2025-06-17
 
Н
2.2Уязвимость компонента SN Verification Attempt Limits облачной платформы для управления устройствами Yealink YMCS RPS, п2025-06-10
 
Н
6.3Уязвимость компонента Password Reset Confirmation Code Handler мобильного приложения для управления смарт-камерами Tenda2025-06-09
 
В
7.5Уязвимость системы тестирования INDIGO, связанная с отсутствием ограничений попыток аутентификации, позволяющая наруши2025-04-30
 
В
8.2Уязвимость реализации механизма OTP программного обеспечения для проверки личности клиентов KYC Solutions, позволяющая н2025-04-23
 
С
5.9Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с использованием учетных данных по 2025-03-27
 
Н
5.1Уязвимость компонента One-Time Password Handler мобильного приложения для управления интернет-услугами my Excitel App, п2025-02-26
 
В
6.9Уязвимость системы телемеханики «АльянсТМ», связанная с недостаточным ограничением попыток аутентификации, позволяющая н2025-02-10
 
С
5.6Уязвимость программного обеспечения для мониторинга производительности и создания отчетов Dell PowerScale InsightIQ, свя2025-01-09
 
В
8.6Уязвимость SCADA-системы Пульт.онлайн, связанная с недостаточным ограничением попыток аутентификации, позволяющая наруши2024-12-13
 
С
6.5Уязвимость программного обеспечения для защиты данных Dell RecoverPoint для виртуальных машин, связанная с недостаточным2024-12-13
 
В
10.0Уязвимость платформы защищённого обмена данными MFlash, связанная с недостаточным ограничением попыток аутентификации, п2024-12-10
 
В
7.6Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с недоста2024-11-25
 
С
4.8Уязвимость сервера безопасной аутентификации клиента Secure Client Authentication (SCA) программного обеспечения безопас2024-11-12
 
С
5.3Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server, связанная с недостаточным ограничением попыток 2024-11-12
 
С
5.0Уязвимость программного обеспечения Blitz Identity Provider, связанная с недостаточным ограничением попыток аутентификац2024-10-11
 
В
8.1Уязвимость поисковой системы ElasticSearch, связанная с недостаточным ограничением попыток аутентификации, позволяющая н2024-09-20
 
К
9.5Уязвимость программных продуктов ООО «НПО «МИР», связанная с недостаточным ограничением попыток аутентификации, позволяю2024-08-17
 
С
5.3Уязвимость программных средств оптимизации производственных процессов Location Intelligence, связанная с недостаточным о2024-08-13
 
В
7.4Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связ2024-08-13
 
В
9.0Уязвимость программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр», позволяющая наруши2024-07-30
 
К
9.8Уязвимость механизма аутентификации средства удалённого доступа XRDP, позволяющая нарушителю получить несанкционированны2024-07-12
 
В
8.7Уязвимость сервера Siemens SINEMA Remote Connect, связанная с недостаточным ограничением попыток аутентификации, позволя2024-07-09
Показать все уязвимости CWE-307

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-307 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК