КиберосноваSGRC
CWE-601
MITRE

Открытое перенаправление

Open Redirect

Веб-приложение перенаправляет на URL из пользовательского ввода без проверки. Используется для фишинга.

Уязвимости с типом CWE-601 (50)

 
В
8.1Уязвимость node.js-библиотеки SAP Approuter, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю п2026-07-14
 
С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
С
6.1Уязвимость системы управления Git-репозиториями Gitea, связанная с переадресацией url на ненадежный сайт, позволяющая на2026-07-03
 
В
9.3Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с переадресацией URL на ненадежный 2026-07-02
 
С
7.2Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю 2026-06-19
 
К
8.8Уязвимость функции Business Chat интеллектуального виртуального помощника Microsoft 365 Copilot, позволяющая нарушителю 2026-06-18
 
С
4.3Уязвимость корпоративного приложения для совместной работы Cisco Webex App, связанная с переадресацией URL на ненадежный2026-06-17
 
С
6.1Уязвимость функции Response._make_location_absolute() файла src/webob/response.py библиотеки для разбора HTTP-запросов и2026-06-09
 
С
6.6Уязвимость библиотеки маршрутизации React Router для приложений React, связанная с переадресацией URL на ненадежный сайт2026-06-02
 
В
8.1Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая н2026-05-19
 
В
8.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24
 
В
9.3Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с переадресацией URL на ненадежный 2026-04-23
 
С
5.1Уязвимость компонента MCP OAuth платформы для автоматизации рабочих процессов N8n, позволяющая нарушителю перенаправить 2026-04-22
 
С
4.7Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нару2026-04-15
 
С
6.1Уязвимость программной интеграционной платформы SAP NetWeaver AS ABAP, связанная с переадресацией URL на ненадежный сайт2026-04-14
 
С
2.4Уязвимость графического пользовательского интерфейса средства управления доступом к сети FortiNAC-F, позволяющая нарушит2026-04-14
 
С
6.1Уязвимость функции auth_login_redirect() программного средства мониторинга сети Cacti, позволяющая нарушителю проводить 2026-04-12
 
С
6.1Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю п2026-04-09
 
Н
3.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10
 
С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией U2026-02-25
 
С
4.3Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкцио2026-02-17
 
С
6.9Уязвимость SCADA-системы FAST/TOOLS, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенапра2026-02-09
 
В
8.3Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15
 
С
4.2Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15
 
В
7.6Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с переадресацией URL на ненадежный сайт, позволяюща2026-01-15
 
С
4.7Уязвимость приложения для автоматизации закупки услуг SAP Supplier Relationship Management, связанная с переадресацией U2026-01-12
 
К
8.8Уязвимость системы аутентификации платформы виртуализации zVirt, позволяющая нарушителю получить несанкционированный дос2026-01-12
 
С
5.3Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт,2026-01-07
 
В
7.1Уязвимость видеосчётчиков посетителей ZenCount, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушител2025-12-15
 
С
3.5Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю пров2025-12-03
 
С
4.7Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA C2025-11-13
 
С
5.1Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security2025-11-12
 
Н
3.1Уязвимость компонента Logendpoint платформы для операционного анализа Splunk Enterprise, связанная с переадресацией URL 2025-11-12
 
С
6.1Уязвимость компонента SAP E-Recruiting BSP программной платформы SAP S/4HANA, позволяющая нарушителю перенаправить польз2025-11-11
 
С
6.1Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с2025-11-11
 
С
6.1Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной 2025-10-14
 
С
5.1Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю пере-направить пользо2025-10-07
 
Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-10-06
 
С
6.1Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежны2025-09-03
 
В
7.1Уязвимость системы обработки подключений Virtual Keyboard Video Monitor (vKVM) средства удалённого администрирования сер2025-08-27
 
К
8.6Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с переадресацией URL на ненадежный сайт, позволяю2025-08-13
 
С
3.5Уязвимость корпоративной почты для бизнеса VK WorkMail, связанная с переадресацией URL на ненадежный сайт, позволяющая н2025-08-10
 
Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-08-08
 
С
5.5Уязвимость функции isInternalPath() веб-фреймворка Astro, позволяющая нарушителю проводить фишинг-атаки2025-08-01
 
В
7.4Уязвимость системы управления бизнес-правилами в корпоративной среде IBM Operational Decision Manager, связанная с переа2025-08-01
 
В
7.6Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-07-31
 
В
6.5Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по н2025-07-29
 
С
5.4Уязвимость браузеров Mozilla Firefox, связанная с использованием открытой переадресации, позволяющая нарушителю перенапр2025-07-22
 
С
4.2Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю 2025-07-18
 
В
9.0Уязвимость компонента Strategic Planner Starter App среды разработки прикладного программного обеспечения Oracle Applica2025-07-15
Показать все уязвимости CWE-601

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-601 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК