CWE-601
MITRE Открытое перенаправление
Open Redirect
Веб-приложение перенаправляет на URL из пользовательского ввода без проверки. Используется для фишинга.
Уязвимости с типом CWE-601 (50)
В
8.1Уязвимость node.js-библиотеки SAP Approuter, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю п2026-07-14 С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
6.1Уязвимость системы управления Git-репозиториями Gitea, связанная с переадресацией url на ненадежный сайт, позволяющая на2026-07-03 В
9.3Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с переадресацией URL на ненадежный 2026-07-02 С
7.2Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю 2026-06-19 К
8.8Уязвимость функции Business Chat интеллектуального виртуального помощника Microsoft 365 Copilot, позволяющая нарушителю 2026-06-18 С
4.3Уязвимость корпоративного приложения для совместной работы Cisco Webex App, связанная с переадресацией URL на ненадежный2026-06-17 С
6.1Уязвимость функции Response._make_location_absolute() файла src/webob/response.py библиотеки для разбора HTTP-запросов и2026-06-09 С
6.6Уязвимость библиотеки маршрутизации React Router для приложений React, связанная с переадресацией URL на ненадежный сайт2026-06-02 В
8.1Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая н2026-05-19 В
8.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 В
9.3Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с переадресацией URL на ненадежный 2026-04-23 С
5.1Уязвимость компонента MCP OAuth платформы для автоматизации рабочих процессов N8n, позволяющая нарушителю перенаправить 2026-04-22 С
4.7Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нару2026-04-15 С
6.1Уязвимость программной интеграционной платформы SAP NetWeaver AS ABAP, связанная с переадресацией URL на ненадежный сайт2026-04-14 С
2.4Уязвимость графического пользовательского интерфейса средства управления доступом к сети FortiNAC-F, позволяющая нарушит2026-04-14 С
6.1Уязвимость функции auth_login_redirect() программного средства мониторинга сети Cacti, позволяющая нарушителю проводить 2026-04-12 С
6.1Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю п2026-04-09 Н
3.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10 С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией U2026-02-25 С
4.3Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкцио2026-02-17 С
6.9Уязвимость SCADA-системы FAST/TOOLS, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенапра2026-02-09 В
8.3Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15 С
4.2Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15 В
7.6Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с переадресацией URL на ненадежный сайт, позволяюща2026-01-15 С
4.7Уязвимость приложения для автоматизации закупки услуг SAP Supplier Relationship Management, связанная с переадресацией U2026-01-12 К
8.8Уязвимость системы аутентификации платформы виртуализации zVirt, позволяющая нарушителю получить несанкционированный дос2026-01-12 С
5.3Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт,2026-01-07 В
7.1Уязвимость видеосчётчиков посетителей ZenCount, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушител2025-12-15 С
3.5Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю пров2025-12-03 С
4.7Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA C2025-11-13 С
5.1Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security2025-11-12 Н
3.1Уязвимость компонента Logendpoint платформы для операционного анализа Splunk Enterprise, связанная с переадресацией URL 2025-11-12 С
6.1Уязвимость компонента SAP E-Recruiting BSP программной платформы SAP S/4HANA, позволяющая нарушителю перенаправить польз2025-11-11 С
6.1Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с2025-11-11 С
6.1Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной 2025-10-14 С
5.1Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю пере-направить пользо2025-10-07 Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-10-06 С
6.1Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежны2025-09-03 В
7.1Уязвимость системы обработки подключений Virtual Keyboard Video Monitor (vKVM) средства удалённого администрирования сер2025-08-27 К
8.6Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с переадресацией URL на ненадежный сайт, позволяю2025-08-13 С
3.5Уязвимость корпоративной почты для бизнеса VK WorkMail, связанная с переадресацией URL на ненадежный сайт, позволяющая н2025-08-10 Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-08-08 С
5.5Уязвимость функции isInternalPath() веб-фреймворка Astro, позволяющая нарушителю проводить фишинг-атаки2025-08-01 В
7.4Уязвимость системы управления бизнес-правилами в корпоративной среде IBM Operational Decision Manager, связанная с переа2025-08-01 В
7.6Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-07-31 В
6.5Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по н2025-07-29 С
5.4Уязвимость браузеров Mozilla Firefox, связанная с использованием открытой переадресации, позволяющая нарушителю перенапр2025-07-22 С
4.2Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю 2025-07-18 В
9.0Уязвимость компонента Strategic Planner Starter App среды разработки прикладного программного обеспечения Oracle Applica2025-07-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-601 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.