КиберосноваSGRC
CWE-295
MITRE

Некорректная проверка сертификатов

Improper Certificate Validation

Программа не проверяет или неправильно проверяет SSL/TLS-сертификаты. Позволяет атаку «человек посередине».

Уязвимости с типом CWE-295 (50)

 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостнос
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостнос
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
6.2Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с ошибками процедуры подтверждения подлинно2026-09-22
 
С
8.3Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepowe2026-09-16
 
К
9.8Уязвимость межсетевых экранов Check Point Security Gateway и Check Point Spark Firewall, связанная с ошибками процедуры 2026-09-07
 
В
7.4Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-08-12
 
С
5.5Уязвимость наборов библиотек Content Credentials SDK, связанная с ошибками процедуры подтверждения подлинности сертифика2026-08-11
 
К
9.3Уязвимость функции x509_utils_verify() RDP-клиента FreeRDP, позволяющая нарушителю обойти существующие механизмы безопас2026-07-15
 
С
4.2Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю обойти ограничения безопасн2026-07-14
 
С
7.5Уязвимость функции-инициализатора переменной internalAPITransport файла modules/private/internal.go системы управления G2026-07-13
 
В
9.3Уязвимость функции tls_match_hostname() файла libfreerdp/crypto/tls.c RDP-клиента FreeRDP, позволяющая нарушителю подмен2026-07-08
 
В
8.7Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Acce2026-07-08
 
Н
3.3Уязвимость инструмента автоматизации настройки и сборки проектов на базе BitBake kas, связанная с некорректной проверкой2026-06-23
 
В
9.1Уязвимость функций mg_tls_verify_cert_san() и mg_tls_verify_cert_cn() файла src/tls_builtin.c библиотеки Mongoose, позво2026-06-23
 
В
7.4Уязвимость механизма TLS-соединений через SOCKS5-прокси HTTP-клиента Undici программной платформы NodeJS, позволяющая на2026-06-17
 
В
7.4Уязвимость реализации протокола Internet Key Exchange (IKEv1) межсетевых экранов Check Point Security Gateways и Check P2026-06-07
 
С
4.8Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры 2026-06-05
 
Н
4.0Уязвимость программной платформы Erlang/OTP, связанная с ошибками процедуры подтверждения подлинности сертификата, позво2026-05-27
 
В
7.6Уязвимость программной платформы Erlang/OTP, связанная с ошибками процедуры подтверждения подлинности сертификата, позво2026-05-27
 
В
7.0Уязвимость программной платформы Erlang/OTP, связанная с ошибками процедуры подтверждения подлинности сертификата, позво2026-05-27
 
В
7.5Уязвимость пакета golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto, позволяющая нарушителю оказат2026-05-22
 
В
8.8Уязвимость пакета golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto, позволяющая нарушителю повыси2026-05-22
 
В
7.4Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической би2026-05-16
 
В
5.2Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с ошибками процедуры подтверждения п2026-05-13
 
В
4.9Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-05-13
 
С
5.9Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подли2026-05-13
 
Н
2.2Уязвимость модуля валидации TLS-сертификатов программного пакета OpenSearch, позволяющая нарушителю обойти существующие 2026-05-07
 
Н
4.2Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24
Показать все уязвимости CWE-295

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-295 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК