КиберосноваSGRC
CWE-290
MITRE

Тип уязвимости CWE-290

CWE-290

Уязвимости классифицированные как CWE-290 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-290 (50)

BDU:2026-06478
В
10.0Уязвимость промежуточного программного обеспечения ForwardAuth обратного прокси сервера Containous Traefik, позволяющая 2026-04-22
BDU:2026-05246
С
6.8Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с обходом аутентификации посредством 2026-03-11
BDU:2026-03202
С
5.3Уязвимость программного интерфейса межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю обойти существующи2026-03-10
BDU:2026-06158
С
6.9Уязвимость канала Telegram ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие2026-02-14
BDU:2026-01009
В
7.2Уязвимость модуля TDDP микропрограммного обеспечения маршрутизаторов TP-Link Archer C20 и Archer AX53, позволяющая наруш2026-01-21
BDU:2026-00016
Н
3.1Уязвимость браузера Microsoft Edge, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повы2025-12-18
BDU:2025-16356
В
7.5Уязвимость компонента Downloads Panel браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю п2025-12-09
BDU:2025-15456
В
8.2Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом аутентификации посредством спуфинга, поз2025-12-08
BDU:2025-15247
С
4.3Уязвимость компонента Split View браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского инте2025-12-02
BDU:2025-15246
Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского интер2025-12-02
BDU:2025-15245
Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасно2025-12-02
BDU:2025-16470
С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2025-11-26
BDU:2025-13992
В
7.5Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с обходом аутентификации поср2025-11-06
BDU:2025-13734
С
4.8Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с обходом а2025-10-24
BDU:2025-11377
С
6.5Уязвимость компонента WebAuthn браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводит2025-09-16
BDU:2025-10471
С
7.1Уязвимость операционной системы IBM i, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю п2025-08-07
BDU:2025-09422
К
9.8Уязвимость операционных систем Dell EMC Data Domain Operating System (DD OS), связанная с обходом аутентификации посредс2025-07-31
BDU:2025-14556
В
9.1Уязвимость прокси-сервера OAuth2-Proxy, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю 2025-07-30
BDU:2025-09527
В
6.9Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DHP-W310AV, связанная с возможностью обхода механизма ау2025-07-02
BDU:2025-09938
С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками процедуры аутентификац2025-07-02
BDU:2026-00280
К
10.0Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю пол2025-06-30
BDU:2025-09779
С
6.3Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации п2025-06-18
BDU:2025-06789
В
8.1Уязвимость шлюза интеграции с ЕСИА ESIA-Bridge, связанная с обходом аутентификации посредством спуфинга, позволяющая нар2025-06-03
BDU:2026-04991
С
4.3Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю обойти существующие ограничени2025-05-24
BDU:2025-05734
С
6.5Уязвимость почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушител2025-05-13
BDU:2025-09510
С
5.5Уязвимость операционных систем iOS и iPadOS, связанная с обходом аутентификации посредством спуфинга, позволяющая наруши2025-04-30
BDU:2025-07528
В
7.3Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуф2025-04-01
BDU:2026-05930
В
7.7Уязвимость обратного прокси сервера Containous Traefik, связанная с обходом аутентификации посредством спуфинга, позволя2025-03-27
BDU:2026-05743
С
5.3Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю 2025-03-19
BDU:2025-04019
К
10.0Уязвимость высокопроизводительной серверной системы HPE Cray XD670, связанная с обходом аутентификации посредством спуфи2025-03-17
BDU:2025-07173
К
10.0Уязвимость микропрограммного обеспечения контроллеров удаленного управления серверами AMI MegaRAC SP-X, связанная с обхо2025-03-13
BDU:2025-01635
В
9.9Уязвимость облачного сервиса распознавания и анализа лиц с использованием технологий искусственного интеллекта Microsoft2025-01-29
BDU:2025-05249
С
6.5Уязвимость метода Arrays.equals() СУБД Apache Hive, позволяющая нарушителю вызвать отказ в обслуживании2025-01-28
BDU:2025-01198
С
7.1Уязвимость интерфейса программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю о2025-01-21
BDU:2025-00751
В
6.5Уязвимость компонента Payments браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие огран2025-01-14
BDU:2025-00755
С
4.3Уязвимость компонента Extensions (Расширения) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти сущ2025-01-14
BDU:2025-00749
В
6.5Уязвимость реализации прикладного программного интерфейса браузера Google Chrome и Microsoft Edge, позволяющая нарушител2025-01-14
BDU:2025-00748
В
6.5Уязвимость компонента Frames браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие огранич2025-01-14
BDU:2025-00713
В
6.5Уязвимость функции Navigation браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограни2025-01-14
BDU:2025-00202
С
4.3Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с недостатками процедуры аутентификации, 2024-11-25
BDU:2024-10902
В
7.7Уязвимость алгоритма Диффи-Хеллмана микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneide2024-11-12
BDU:2024-10606
В
8.7Уязвимость облачной платформы управления ИТ-инфраструктурой OvrC Pro, связанная с обходом аутентификации по средствам сп2024-11-12
BDU:2024-09417
В
9.1Уязвимость компонента IPAuthenticationProvider централизованной службы для поддержки информации о конфигурации, именован2024-11-06
BDU:2025-00973
В
7.5Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с обходом аутентификации посред2024-10-29
BDU:2025-00972
В
6.5Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с обходом аутентификации посред2024-10-29
BDU:2024-08867
С
5.8Уязвимость функции группы сетевых служб (NSG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security A2024-10-23
BDU:2024-10825
С
5.8Уязвимость брандмауэра AnyConnect микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23
BDU:2024-10815
С
5.8Уязвимость брандмауэра AnyConnect микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23
BDU:2024-09148
С
5.3Уязвимость серверного программного обеспечения HAProxy, связанная с обходом аутентификации посредством спуфинга, позволя2024-10-14
BDU:2024-07065
В
9.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2024-09-12
Показать все уязвимости CWE-290

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-290 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК