CWE-290
MITRE Тип уязвимости CWE-290
CWE-290
Уязвимости классифицированные как CWE-290 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-290 (50)
BDU:2026-06478В
10.0Уязвимость промежуточного программного обеспечения ForwardAuth обратного прокси сервера Containous Traefik, позволяющая 2026-04-22BDU:2026-05246С
6.8Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с обходом аутентификации посредством 2026-03-11BDU:2026-03202С
5.3Уязвимость программного интерфейса межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю обойти существующи2026-03-10BDU:2026-06158С
6.9Уязвимость канала Telegram ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие2026-02-14BDU:2026-01009В
7.2Уязвимость модуля TDDP микропрограммного обеспечения маршрутизаторов TP-Link Archer C20 и Archer AX53, позволяющая наруш2026-01-21BDU:2026-00016Н
3.1Уязвимость браузера Microsoft Edge, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повы2025-12-18BDU:2025-16356В
7.5Уязвимость компонента Downloads Panel браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю п2025-12-09BDU:2025-15456В
8.2Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом аутентификации посредством спуфинга, поз2025-12-08BDU:2025-15247С
4.3Уязвимость компонента Split View браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского инте2025-12-02BDU:2025-15246Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского интер2025-12-02BDU:2025-15245Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасно2025-12-02BDU:2025-16470С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2025-11-26BDU:2025-13992В
7.5Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с обходом аутентификации поср2025-11-06BDU:2025-13734С
4.8Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с обходом а2025-10-24BDU:2025-11377С
6.5Уязвимость компонента WebAuthn браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводит2025-09-16BDU:2025-10471С
7.1Уязвимость операционной системы IBM i, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю п2025-08-07BDU:2025-09422К
9.8Уязвимость операционных систем Dell EMC Data Domain Operating System (DD OS), связанная с обходом аутентификации посредс2025-07-31BDU:2025-14556В
9.1Уязвимость прокси-сервера OAuth2-Proxy, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю 2025-07-30BDU:2025-09527В
6.9Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DHP-W310AV, связанная с возможностью обхода механизма ау2025-07-02BDU:2025-09938С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками процедуры аутентификац2025-07-02BDU:2026-00280К
10.0Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю пол2025-06-30BDU:2025-09779С
6.3Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации п2025-06-18BDU:2025-06789В
8.1Уязвимость шлюза интеграции с ЕСИА ESIA-Bridge, связанная с обходом аутентификации посредством спуфинга, позволяющая нар2025-06-03BDU:2026-04991С
4.3Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю обойти существующие ограничени2025-05-24BDU:2025-05734С
6.5Уязвимость почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушител2025-05-13BDU:2025-09510С
5.5Уязвимость операционных систем iOS и iPadOS, связанная с обходом аутентификации посредством спуфинга, позволяющая наруши2025-04-30BDU:2025-07528В
7.3Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуф2025-04-01BDU:2026-05930В
7.7Уязвимость обратного прокси сервера Containous Traefik, связанная с обходом аутентификации посредством спуфинга, позволя2025-03-27BDU:2026-05743С
5.3Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю 2025-03-19BDU:2025-04019К
10.0Уязвимость высокопроизводительной серверной системы HPE Cray XD670, связанная с обходом аутентификации посредством спуфи2025-03-17BDU:2025-07173К
10.0Уязвимость микропрограммного обеспечения контроллеров удаленного управления серверами AMI MegaRAC SP-X, связанная с обхо2025-03-13BDU:2025-01635В
9.9Уязвимость облачного сервиса распознавания и анализа лиц с использованием технологий искусственного интеллекта Microsoft2025-01-29BDU:2025-05249С
6.5Уязвимость метода Arrays.equals() СУБД Apache Hive, позволяющая нарушителю вызвать отказ в обслуживании2025-01-28BDU:2025-01198С
7.1Уязвимость интерфейса программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю о2025-01-21BDU:2025-00751В
6.5Уязвимость компонента Payments браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие огран2025-01-14BDU:2025-00755С
4.3Уязвимость компонента Extensions (Расширения) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти сущ2025-01-14BDU:2025-00749В
6.5Уязвимость реализации прикладного программного интерфейса браузера Google Chrome и Microsoft Edge, позволяющая нарушител2025-01-14BDU:2025-00748В
6.5Уязвимость компонента Frames браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие огранич2025-01-14BDU:2025-00713В
6.5Уязвимость функции Navigation браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограни2025-01-14BDU:2025-00202С
4.3Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с недостатками процедуры аутентификации, 2024-11-25BDU:2024-10902В
7.7Уязвимость алгоритма Диффи-Хеллмана микропрограммного обеспечения программируемых логических контроллеров (ПЛК) Schneide2024-11-12BDU:2024-10606В
8.7Уязвимость облачной платформы управления ИТ-инфраструктурой OvrC Pro, связанная с обходом аутентификации по средствам сп2024-11-12BDU:2024-09417В
9.1Уязвимость компонента IPAuthenticationProvider централизованной службы для поддержки информации о конфигурации, именован2024-11-06BDU:2025-00973В
7.5Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с обходом аутентификации посред2024-10-29BDU:2025-00972В
6.5Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с обходом аутентификации посред2024-10-29BDU:2024-08867С
5.8Уязвимость функции группы сетевых служб (NSG) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security A2024-10-23BDU:2024-10825С
5.8Уязвимость брандмауэра AnyConnect микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23BDU:2024-10815С
5.8Уязвимость брандмауэра AnyConnect микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23BDU:2024-09148С
5.3Уязвимость серверного программного обеспечения HAProxy, связанная с обходом аутентификации посредством спуфинга, позволя2024-10-14BDU:2024-07065В
9.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2024-09-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-290 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.