КиберосноваSGRC
CWE-862
MITRE

Отсутствие авторизации

Missing Authorization

Программа не проверяет права доступа перед выполнением операции. Позволяет обход контроля доступа.

Уязвимости с типом CWE-862 (50)

 
В
9.9Уязвимость пакета для обеспечения совместимости Microsoft Azure Entra ID, связанная с отсутствием авторизации, позволяющ2026-09-08
 
С
4.3Уязвимость DDL-команд системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-13
 
В
7.2Уязвимость механизма логического декодирования (logical decoding) системы управления базами данных PostgreSQL, позволяющ2026-08-13
 
В
9.9Уязвимость инструмента на базе искусственного интеллекта для автоматического анализа первопричин и эффективного реагиров2026-08-06
 
В
10.0Уязвимость корпоративной платформы Microsoft Teams, связанная с отсутствием авторизации, позволяющая нарушителю повысить2026-08-06
 
С
4.3Уязвимость компонента register.php веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие ограничения безоп2026-08-04
 
С
4.9Уязвимость обработчика конфигурации защищённых веток Protected Branches программной платформы на базе git для совместной2026-07-29
 
С
4.3Уязвимость API отчётов о тестировании CI/CD-конвейеров Pipeline Test Report API программной платформы на базе git для со2026-07-29
 
Н
4.4Уязвимость сервиса input-remapper.service инструмента для управления устройствами ввода input-remapper, позволяющая нару2026-07-22
 
В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21
 
В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21
 
К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17
 
С
-1.0Уязвимость механизма отображения обсуждений коммитов и межпроектных ссылок программной платформы на базе git для совмест2026-07-08
 
С
-1.0Уязвимость механизма проверки прав доступа к метаданным рабочих элементов приватных проектов программной платформы на ба2026-07-08
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-07-03
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-07-03
 
В
6.5Уязвимость компонента StorageAccessAPI веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать возд2026-06-30
 
Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю получить 2026-06-24
 
С
5.3Уязвимость механизма Rapid Diffs программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позвол2026-06-24
 
К
9.8Уязвимость системы для автоматизации ИТ- и бизнес-процессов Naumen Service Management Platform, связанная с отсутствием 2026-06-22
 
В
9.6Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с отсутствием авторизации, позволяющ2026-06-18
 
С
5.9Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector, связанная с отсутствием авт2026-06-18
 
С
4.3Уязвимость веб-приложения для управления активами центров обработки данных RackTables, связанная с подделкой межсайтовых2026-06-13
 
В
6.0Уязвимость интерфейса командной строки операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и вирту2026-06-10
 
С
4.3Уязвимость компонента Review Match Groups Application платформы управления данными SAP Master Data Governance, позволяющ2026-06-09
 
С
6.6Уязвимость модуля Remote Function Call (RFC) инфраструктуры для извлечения и репликации данных SAP Operational Data Prov2026-06-09
 
В
7.1Уязвимость сервера приложений ABAP программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform, позвол2026-06-09
 
К
9.6Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с недостатками процедуры авторизации, позвол2026-06-09
 
К
9.8Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная2026-06-05
 
С
5.3Уязвимость функции deleteMessages() платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю получит2026-06-02
 
С
6.0Уязвимость функции customTemplateFile() платформы управления контейнерами Portainer, позволяющая нарушителю получить нес2026-05-28
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-05-27
 
С
4.3Уязвимость интерфейса Duo Workflows API программной платформы на базе git для совместной работы над кодом GitLab EE, поз2026-05-27
 
В
7.5Уязвимость обучающей платформы IQ SCHOOL, связанная с недостатками процедуры авторизации, позволяющая нарушителю получи2026-05-27
 
С
6.5Уязвимость микропрограммного обеспечения коммутаторов Zyxel серии GS1200, связанная с отсутствием авторизации, позволяющ2026-05-26
 
В
8.1Уязвимость функций editUser() и updateUserRights() веб-приложения phpMyFAQ, позволяющая нарушителю повысить свои привиле2026-05-25
 
С
5.7Уязвимость микропрограммного обеспечения Wi-Fi роутеров ZTE MU5250, связанная с недостаточной защитой служебных данных, 2026-05-22
 
В
8.0Уязвимость программной платформы Dell Automation Platform, связанная с отсутствием процедуры авторизации, позволяющая на2026-05-22
 
В
9.1Уязвимость функции Verify() языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защи2026-05-22
 
В
9.1Уязвимость функции NewKeyring() языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к 2026-05-22
 
С
2.7Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием авторизации2026-05-14
 
С
1.3Уязвимость команды CREATE TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольны2026-05-14
 
С
5.9Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-05-13
 
С
6.5Уязвимость интерфейса Snapshot API платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить досту2026-05-13
 
В
7.6Уязвимость функции set_course_mode_price() платформы онлайн-обучения Open edX Platform, позволяющая нарушителю получить 2026-05-13
 
К
9.8Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с отсутствием авторизации, позволяющая нарушител2026-05-12
 
С
7.1Уязвимость системы управления контентом Craft CMS, связанная с отсутствием авторизации, позволяющая нарушителю раскрыть 2026-05-12
 
В
8.3Уязвимость средства управления серверами Windows Admin Center, связанная с недостатками процедуры авторизации, позволяющ2026-05-12
 
В
7.2Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием проверки разрешений, позв2026-05-10
 
С
4.3Уязвимость команды KILL_CLIENT программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушите2026-05-08
Показать все уязвимости CWE-862

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-862 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК