CWE-295
MITRE Некорректная проверка сертификатов
Improper Certificate Validation
Программа не проверяет или неправильно проверяет SSL/TLS-сертификаты. Позволяет атаку «человек посередине».
Уязвимости с типом CWE-295 (50)
BDU:2015-05268С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-01457С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой BDU:2015-05266С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05269С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05278С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05273С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05267С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05263С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05274С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05275С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05276С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05277С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-01456С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой BDU:2015-05264С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-01459С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой BDU:2015-05272С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05271С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05270С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05279С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-01458С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой BDU:2015-05265С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-04272С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостносBDU:2015-04271С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостносBDU:2015-05280С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2026-03206С
6.9Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания2026-03-10BDU:2026-02304К
7.7Уязвимость мобильных приложений TP-Link, связанная с некорректным подтверждением подлинности сертификата, позволяющая на2026-02-12BDU:2026-01792В
8.1Уязвимость программного средства локальной инфраструктуры Azure Local, связанная с ошибками процедуры подтверждения подл2026-02-10BDU:2026-01951В
7.5Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с не2026-02-09BDU:2026-02643В
7.5Уязвимость микропрограммного обеспечения устройств TP-Link Tapo H200 и Tapo P100, связанная с некорректным подтверждение2026-02-05BDU:2026-03408К
10.0Уязвимость языка программирования Golang, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяю2026-02-05BDU:2026-00201В
9.2Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, наб2025-12-09BDU:2025-15985В
9.1Уязвимость клиента IAM (Identity and Access Management) программного обеспечения для проектирования, эксплуатации и обсл2025-12-09BDU:2026-00268С
6.5Уязвимость языка программирования Go, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воз2025-12-02BDU:2025-14920В
8.7Уязвимость набора инструментов для проектирования и моделирования Siemens Solid Edge, связанная с ошибками процедуры под2025-11-11BDU:2025-15936В
7.7Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR RAX30, RAXE300, связанная с ошибками процедуры подтверж2025-11-11BDU:2025-16372В
8.1Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствие проверки сер2025-11-10BDU:2025-14697В
7.5Уязвимость инструмента управления базами данных pgAdmin 4, связанная с ошибками процедуры подтверждения подлинности серт2025-11-05BDU:2026-00258К
9.5Уязвимость программного обеспечения для управления, контроля и организации процессов печати Vasion Print Virtual Applian2025-09-29BDU:2025-11452В
6.8Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подт2025-09-15BDU:2025-09585С
5.4Уязвимость функции meeting-join программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю2025-08-06BDU:2025-09561В
6.8Уязвимость метода аутентификации платформ для архивирования корпоративной информации Vault Enterprise и Vault Community 2025-08-01BDU:2025-11075С
5.3Уязвимость библиотеки безопасности транспортного уровня GnuTLS, связанная с ошибками процедуры подтверждения подлинности2025-07-10BDU:2025-08542В
7.7Уязвимость инженерного программного обеспечения SICAM TOOLBOX II, связанная с некорректной проверкой сертификата, позвол2025-07-08BDU:2025-08890В
7.4Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками процедуры подтверждения п2025-07-08BDU:2025-08543В
7.7Уязвимость инженерного программного обеспечения SICAM TOOLBOX II, связанная с некорректной проверкой сертификата, позвол2025-07-08BDU:2025-08427С
6.5Уязвимость реализации протокола SMB операционных систем Microsoft Windows, позволяющая нарушителю выполнить спуфинг-атак2025-07-08BDU:2025-09074В
8.3Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с ошибками процедуры подтвержден2025-06-24BDU:2025-07649С
4.3Уязвимость реализации протокола TLS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие ограничения без2025-06-24BDU:2025-07721С
8.3Уязвимость клиента IEC 61850 Client программного средства системы контроля и управления оборудованием Hitachi Energy Mic2025-06-24BDU:2025-07294С
4.7Уязвимость функции аварийного восстановления Native HA Cross-Region Replication (CRR) программного средства управления к2025-06-13Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-295 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.