CWE-601
MITRE Открытое перенаправление
Open Redirect
Веб-приложение перенаправляет на URL из пользовательского ввода без проверки. Используется для фишинга.
Уязвимости с типом CWE-601 (50)
BDU:2026-03226Н
3.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-02194С
4.3Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкцио2026-02-17BDU:2026-01898С
6.9Уязвимость SCADA-системы FAST/TOOLS, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенапра2026-02-09BDU:2026-00577В
7.6Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с переадресацией URL на ненадежный сайт, позволяюща2026-01-15BDU:2026-00578В
8.3Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15BDU:2026-00582С
4.2Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный2026-01-15BDU:2026-00767С
4.7Уязвимость приложения для автоматизации закупки услуг SAP Supplier Relationship Management, связанная с переадресацией U2026-01-12BDU:2026-00968К
8.8Уязвимость системы аутентификации платформы виртуализации zVirt, позволяющая нарушителю получить несанкционированный дос2026-01-12BDU:2026-02955С
5.3Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт,2026-01-07BDU:2025-16294С
3.5Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю пров2025-12-03BDU:2025-16281С
4.7Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA C2025-11-13BDU:2025-16047Н
3.1Уязвимость компонента Logendpoint платформы для операционного анализа Splunk Enterprise, связанная с переадресацией URL 2025-11-12BDU:2025-14047С
5.1Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security2025-11-12BDU:2025-14482С
6.1Уязвимость компонента SAP E-Recruiting BSP программной платформы SAP S/4HANA, позволяющая нарушителю перенаправить польз2025-11-11BDU:2025-14450С
6.1Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с2025-11-11BDU:2025-12775С
5.1Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю пере-направить пользо2025-10-07BDU:2025-16346Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-10-06BDU:2026-00289С
6.1Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежны2025-09-03BDU:2025-15905В
7.1Уязвимость системы обработки подключений Virtual Keyboard Video Monitor (vKVM) средства удалённого администрирования сер2025-08-27BDU:2025-11171К
8.6Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с переадресацией URL на ненадежный сайт, позволяю2025-08-13BDU:2025-11488Н
3.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-08-08BDU:2025-10398В
7.4Уязвимость системы управления бизнес-правилами в корпоративной среде IBM Operational Decision Manager, связанная с переа2025-08-01BDU:2025-11487В
7.6Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, 2025-07-31BDU:2025-10947В
6.5Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по н2025-07-29BDU:2025-10500С
5.4Уязвимость браузеров Mozilla Firefox, связанная с использованием открытой переадресации, позволяющая нарушителю перенапр2025-07-22BDU:2025-09887С
4.2Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю 2025-07-18BDU:2025-08981В
9.0Уязвимость компонента Strategic Planner Starter App среды разработки прикладного программного обеспечения Oracle Applica2025-07-15BDU:2025-12694С
4.7Уязвимость компонента nextPage файла control.php веб-менеджера WeGIA, позволяющая нарушителю перенаправлять пользователе2025-07-12BDU:2025-16266С
6.1Уязвимость инструмента администрирования публикации отчетов SAP BusinessObjects Content Administrator Workbench, связанн2025-07-08BDU:2025-16267С
6.1Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с переадресацией URL на2025-07-08BDU:2025-07651С
4.3Уязвимость браузера Mozilla Firefox операционных систем Android, связанная с использованием открытой переадресации, позв2025-06-24BDU:2025-09711С
6.8Уязвимость программного обеспечения для анализа и улучшения бизнес-процессов IBM Process Mining, связанная с переадресац2025-06-21BDU:2025-09791С
5.3Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с переадресацией URL на ненадежный сайт, поз2025-06-18BDU:2025-09780С
5.3Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с переадресацией URL на ненадежный сайт, поз2025-06-18BDU:2025-12555С
4.3Уязвимость компонентов User interface Tag и Backend Tag средства APM-мониторинга IBM Instana Observability, позволяющая 2025-06-12BDU:2025-08910В
7.6Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы,2025-06-11BDU:2025-06009С
6.1Уязвимость системы управления роботами и устройствами UBtech Freepass, связанная с переадресацией URL на ненадежный сайт2025-05-21BDU:2025-05729С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией U2025-05-20BDU:2026-00018С
5.3Уязвимость функций ForegroundLockActivity(), WelcomeActivity() приложения для управления системой видеонаблюдения Reolin2025-05-20BDU:2025-16186С
6.1Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Manageme2025-05-13BDU:2025-14881В
6.3Уязвимость компонента Lens браузера Google Chrome, позволяющая нарушителю подменить пользовательский интерфейс2025-04-29BDU:2025-06555В
6.3Уязвимость почтового клиента Thunderbird, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю пере2025-04-15BDU:2025-03554К
8.8Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE)2025-03-27BDU:2025-07571В
5.8Уязвимость аналитической базы данных Apache Druid, связанная с переадресацией URL на ненадежный сайт, позволяющая наруши2025-03-19BDU:2025-07191С
4.3Уязвимость консоли управления NetWorker Management Console, связанная с переадресацией URL на ненадежный сайт, позволяющ2025-03-13BDU:2025-02829С
3.5Уязвимость функций php_libxml_input_buffer_create_filename() и php_libxml_sniff_charset_from_stream() интерпретатора язы2025-03-13BDU:2025-04959С
4.3Уязвимость сервера автоматизации Jenkins, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю пере2025-03-05BDU:2025-11359С
5.3Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с переадресацией URL н2025-02-25BDU:2025-01741Н
4.5Уязвимость браузера Microsoft Edge, связанная с переадресацией URL на ненадежный сайт при загрузке страницы входа, позво2025-02-13BDU:2025-09073В
7.1Уязвимость средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow2025-02-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-601 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.