CWE-294
MITRE Тип уязвимости CWE-294
CWE-294
Уязвимости классифицированные как CWE-294 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-294 (38)
BDU:2026-00139С
5.3Уязвимость программного обеспечения Gridscale X Prepay, связанная с возможностью обхода процедуры аутентификации, позвол2025-12-09BDU:2025-14827С
7.7Уязвимость модуля SCA (Security Configuration Assessment) компонента Wazuh Agent платформы для мониторинга безопасности 2025-11-21BDU:2025-15486В
10.0Уязвимость службы обеспечения доступа к виртуальным машинам Azure Bastion Developer, связанная с возможностью обхода про2025-11-20BDU:2026-00112В
9.1Уязвимость программного обеспечения GreaterWMS, связанная с обходом процедуры аутентификации, позволяющая нарушителю обо2025-02-24BDU:2024-10423В
7.6Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с обходом2024-11-25BDU:2024-10282С
8.2Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволя2024-08-27BDU:2025-12422С
5.3Уязвимость платформы для создания распределенных децентрализованных сетей Hyperledger Fabric, связанная с обходом процед2024-08-25BDU:2024-05975К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSL-225, связанная с обходом процедуры аутентификации, п2024-07-18BDU:2024-05180С
7.5Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-вос2024-07-09BDU:2024-04401С
9.2Уязвимость компонента KNX Bus-System микропрограммного обеспечения устройств ABB Display 55, Display 63, Display 70, Roo2024-06-05BDU:2024-04433К
9.8Уязвимость сервера графовой СУБД Apache HugeGraph, связанная с обходом процедуры аутентификации, позволяющая нарушителю 2024-04-22BDU:2024-00997С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC WS0-GETH00200, связанная с обход2024-01-30BDU:2023-08020С
6.8Уязвимость программной платформы развертывания и проверки программных приложений Mendix, связанная с обходом процедуры а2023-11-14BDU:2023-03590В
7.5Уязвимость модулей Ethernet FX3U-ENET-ADP и Ethernet FX3U-ENET(-L) микропрограммного обеспечения программируемых логичес2023-06-29BDU:2023-01961С
6.3Уязвимость облачной платформы для защиты приложений от доступа несанкционированных пользователей и устройств Cisco Duo д2023-04-05BDU:2023-00485В
8.1Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert, связанная с обходом процедуры аут2023-01-10BDU:2023-00197В
9.0Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2023-01-09BDU:2022-07342С
7.5Уязвимость драйвера BlueTooth Low Enegry ядра операционной системы Linux, позволяющая нарушителю повысить свои привилеги2022-12-11BDU:2022-07340С
7.5Уязвимость драйвера BlueTooth ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии2022-12-11BDU:2023-00053В
8.1Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link Archer AX10, связанная с обходом процедуры аутентификац2022-10-18BDU:2022-04764В
7.5Уязвимость механизма аутентификации WS-UsernameToken IP-камер Dahua, связанная с возможностью перехвата ONVIF-запросов. 2022-07-28BDU:2022-04535В
8.1Уязвимость микропрограммного обеспечения терминалов контроля доступа Dahua ASI7213X-T1, связанная с возможностью обхода 2022-07-19BDU:2022-04258С
6.2Уязвимость функций связи между контроллером автоматизации машин Omron NJ/NX, программным обеспечением для автоматизации 2022-06-21BDU:2022-04260С
7.6Уязвимость микропрограммного обеспечения контроллеров автоматизации машин Omron NJ/NX, связанная с обходом процедуры аут2022-06-21BDU:2023-09009В
8.1Уязвимость компонента Bluetooth LE микропрограммного обеспечения биометрического замка Ultraloq UL3 2nd Gen Smart Lock, 2022-05-12BDU:2022-03228В
7.5Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с обходом проц2022-04-28BDU:2022-07220С
5.9Уязвимость реализации сценария relay_cgi.cgi микропрограммного обеспечения релейных плат Dingtian DT-R002, позволяющая н2022-03-14BDU:2022-01212В
9.0Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SMTL, SCL, SMX,2022-03-08BDU:2023-02416К
9.8Уязвимость интерфейса системы управления Git-репозиториями Gitea, связанная с обходом процедуры аутентификации с помощью2022-02-08BDU:2022-02198С
5.9Уязвимость микропрограммного обеспечения программируемых логических контроллеров MELSEC iQ-F Series FX5UС и MELSEC iQ-F 2021-12-15BDU:2022-00630С
7.8Уязвимость расширений AppX Deployment Extensions операционных систем Windows, связанная с недостатками разграничения дос2021-07-13BDU:2020-05503В
8.1Уязвимость платформы для управления данными APTARE, связанная с обходом процедуры аутентификации, позволяющая нарушителю2020-10-15BDU:2020-03449В
7.5Уязвимость микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate 5105-MB-EIP, связанная с обходом аутент2020-07-10BDU:2021-03571С
5.4Уязвимость CMS-системы PHP-Fusion, связанной с обходом процедуры аутентификации, позволяющая нарушителю получить несанкц2020-05-11BDU:2020-03945Н
4.3Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением2019-04-15BDU:2019-01036В
7.4Уязвимость платформы управления политиками соединений Identity Services Engine системы мониторинга и управления сетевым 2019-02-20BDU:2019-00110С
Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с обходом процедуры аутентиф2018-11-04BDU:2018-00982С
6.5Уязвимость медицинского оборудования Medtronic MiniMed, вызванная недостатками механизма аутентификации, позволяющая нар2018-08-07Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-294 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.