CWE-347
MITRE Тип уязвимости CWE-347
CWE-347
Уязвимости классифицированные как CWE-347 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-347 (50)
В
7.4Уязвимость функции HMACAlgorithm.prepare_key() библиотеки PyJWT, позволяющая нарушителю обойти существующие механизмы бе2026-09-10 В
9.1Уязвимость функции is_pem_format() файла jwt/utils.py библиотеки PyJWT, позволяющая нарушителю обойти существующие механ2026-09-10 В
7.4Уязвимость метода HMACAlgorithm.from_jwk библиотеки PyJWT, позволяющая нарушителю получить несанкционированный доступ к 2026-09-09 В
7.4Уязвимость функции HMACAlgorithm.prepare_key() сценария jwt/algorithms.py библиотеки PyJWT, позволяющая нарушителю обойт2026-09-09 В
8.3Уязвимость программы мгновенного обмена сообщениями Skype for Business Server, связанная с ошибками проверки криптографи2026-09-08 В
9.3Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная2026-09-08 С
6.3Уязвимость операционных систем MikroTik RouterOS, связанная с ошибками проверки криптографической подписи, позволяющая н2026-09-03 В
9.2Уязвимость реализации протокола SSH операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю обойт2026-09-02 В
9.3Уязвимость облачной службы Azure Data Factory, связанная с ошибками проверки криптографической подписи, позволяющая нару2026-08-20 С
6.7Уязвимость компонента systemd-homed демона Systemd, позволяющая нарушителю повысить свои привилегии2026-08-10 К
9.8Уязвимость веб-портала для управления облачными службами, учетными записями, подписками и безопасностью организации Micr2026-08-06 В
7.5Уязвимость корпоративной платформы Microsoft Teams, связанная с ошибками проверки криптографической подписи, позволяющая2026-08-06 К
10.0Уязвимость облачного программного обеспечения для цифрового производства Opcenter X, связанная с ошибками проверки крипт2026-07-14 К
9.8Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных2026-07-14 В
9.9Уязвимость SAML-аутентификации программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, позволяющ2026-06-09 В
7.5Уязвимость компонента SimpleTrustManagerFactory TSL-клиента фреймворка для разработки сетевых приложений, серверов и кли2026-06-05 С
4.3Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяю2026-06-03 К
7.2Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой2026-05-13 В
9.1Уязвимость программного пакета для разработки программного обеспечения Azure SDK for Java, связанная с недостатками проц2026-05-12 К
10.0Уязвимость платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, связанная с о2026-05-03 В
7.5Уязвимость модулей GOMODPROXY и GOSUMDB языка программирования Go, позволяющая нарушителю обойти ограничения безопасност2026-05-01 В
9.1Уязвимость программной платформы ASP.NET Core, связанная с ошибками проверки криптографической подписи, позволяющая нару2026-04-21 С
7.1Уязвимость программного средства мониторинга сети Cacti, связанная с ошибками проверки криптографической подписи, позвол2026-04-17 В
6.9Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с ошибками пров2026-04-14 В
7.2Уязвимость пакета интеграции Microsoft Teams платформ безопасности Cortex XSOAR и Cortex XSIAM, связанная с неправильной2026-04-08 В
6.3Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю обойти су2026-04-05 С
5.9Уязвимость компонента X509 Path Validation Handler криптографической библиотеки C++ Botan, позволяющая нарушителю поддел2026-03-31 К
9.8Уязвимость менеджера аутентификации FAB (Flask App Builder) сетевого программного средства Apache Airflow, позволяющая н2026-03-18 В
9.1Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный дост2026-03-17 В
7.7Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library),2026-03-14 С
5.5Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с ошибк2026-03-10 В
10.0Уязвимость компонента JwtAuthenticator библиотеки аутентификации и авторизации pac4j-jwt, позволяющая нарушителю обойти 2026-03-04 К
7.7Уязвимость реализации JOSE библиотеки Authlib для серверов OAuth и OpenID Connect, связанная с ошибками проверки криптог2026-03-04 В
9.5Уязвимость корпоративного мессенджера Squadus, связанная с ошибками проверки криптографической подписи, позволяющая нару2026-02-26 В
8.1Уязвимость компонента JSON Web Token Handler программного средства для управления идентификацией и доступом Keycloak, п2026-02-09 С
5.9Уязвимость функции metadata.VerifyDelegate() фреймворка для обеспечения безопасности систем обновления программного обес2026-01-19 С
7.5Уязвимость средства управления серверами Windows Admin Center, связанная с ошибками проверки криптографической подписи, 2026-01-13 С
5.9Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с ошибками пров2025-12-29 С
5.5Уязвимость инструмента командной строки openssl dgst библиотеки OpenSSL, позволяющая нарушителю оказать влияние на целос2025-12-13 К
9.8Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb2025-12-09 К
9.8Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений Forti2025-12-09 Н
4.0Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acr2025-12-09 Н
4.0Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acr2025-12-09 С
8.4Уязвимость компонента DPA Collector плагина ReSharper кроссплатформенной интегрированной среды разработки программного о2025-11-10 В
6.6Уязвимость функции sub_40C6B8() микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая на2025-10-15 С
5.3Уязвимость инструмента для автоматизации тестирования веб-приложений Microsoft Playwright, связанная с ошибками проверки2025-10-14 С
7.8Уязвимость интерфейса командной строки (CLI) средства защиты FortiClient for MAC, позволяющая нарушителю повысить свои п2025-10-14 В
9.4Уязвимость платформы для проведения опросов Formbricks, связанная с ошибками проверки криптографической подписи, позволя2025-09-26 В
7.2Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X13, позволяющая нарушителю обновить прошивку системы2025-09-18 В
7.2Уязвимость веб-интерфейса BMC IPMI серверов Supermicro MBD-X12STW, позволяющая нарушителю обновить прошивку системы2025-09-18Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-347 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.