CWE-639
MITRE Тип уязвимости CWE-639
CWE-639
Уязвимости классифицированные как CWE-639 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-639 (50)
BDU:2026-00987В
8.7Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с обходом авторизации посредс2026-01-21BDU:2026-00971В
8.8Уязвимость механизма резервирования конфигурационных данных платформы виртуализации zVirt, позволяющая нарушителю получи2026-01-12BDU:2025-15862С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2025-12-10BDU:2026-03382С
4.3Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2025-12-05BDU:2025-16374С
7.4Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с обходом авторизации пос2025-11-10BDU:2025-15285С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30BDU:2025-10193С
5.9Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с использованием небезопасной прямой ссылк2025-08-19BDU:2025-10982С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с обходом авторизац2025-08-08BDU:2025-13638К
9.8Уязвимость функции service_finder_switch_back() плагина Service Finder Bookings системы управления содержимым сайта Word2025-07-31BDU:2025-13145С
5.4Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с обходом авторизации 2025-07-29BDU:2025-09794В
8.0Уязвимость интерфейса Tab-Doc API аналитической платформы Tableau Server, позволяющая нарушителю получить несанкциониров2025-06-26BDU:2025-09793В
8.1Уязвимость команды validate-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкци2025-06-26BDU:2025-09771В
8.1Уязвимость команды set-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкциониро2025-06-26BDU:2025-12643С
6.5Уязвимость системы управления «Ассистент», связанная с обходом авторизации посредством использования ключа, контролируем2025-06-25BDU:2026-00759В
7.5Уязвимость промышленных систем удаленного доступа mymbCONNECT24 и mbCONNECT24, VPN-портала myREX24 и виртуального сервер2025-06-16BDU:2025-06822С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2025-06-11BDU:2025-06734С
4.3Уязвимость API-интерфейса программного средства для создания отчетов Cisco Unified Intelligence Center и программного ср2025-05-21BDU:2025-06008В
8.6Уязвимость расширения Download manager (reint_downloadmanager) системы управления контентом TYPO3, позволяющая нарушител2025-05-20BDU:2025-05996С
5.3Уязвимость расширения femanager системы управления контентом TYPO3, позволяющая нарушителю получить несанкционированный 2025-05-20BDU:2025-06007В
8.6Уязвимость расширения Front End User Registration (sr_feuser_register) системы управления контентом TYPO3, позволяющая н2025-05-20BDU:2025-16491В
9.3Уязвимость программного обеспечения для управления процессами подачи заявок Bidding Solutions, связанная с ошибкой обра2025-04-23BDU:2025-05111В
7.1Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отк2025-04-22BDU:2025-05106С
4.3Уязвимость компонента RSS Block виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный 2025-04-22BDU:2025-05103С
4.3Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользо2025-04-22BDU:2025-03631С
4.3Уязвимость платформы проектирования бизнес-приложений SAP Fiori, связанная с обходом авторизации посредством ключа, конт2025-03-11BDU:2025-03630С
4.3Уязвимость компонента Manage Bank Statements программной платформы SAP S/4HANA, позволяющая нарушителю оказать влияние н2025-03-11BDU:2025-02561С
5.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с обхо2025-02-26BDU:2025-02938С
4.9Уязвимость платформы автоматизации процессов электронного документооборота Documino, связанная с обходом авторизации пос2025-02-20BDU:2025-00581С
6.5Уязвимость инструментов для автоматизации бизнес-процессов в системе SAP SAP Business Workflow и SAP Flexible Workflow, 2025-01-13BDU:2025-04613С
7.7Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных при получении и2024-12-13BDU:2024-10862В
7.5Уязвимость компонента cgi-bin/ocap/ библиотечной системы AbsysNet, позволяющая нарушителю реализовать атаку методом «гру2024-11-18BDU:2024-11393В
8.2Уязвимость функции "Evaluations" платформы для мониторинга, управления и улучшения приложений LLM Lunary, позволяющая на2024-10-29BDU:2025-01981С
2.7Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации с помощью ключа, контролируемог2024-10-29BDU:2024-11391В
9.3Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с обходом авторизации поср2024-10-29BDU:2025-00548В
8.7Уязвимость микропрограммного обеспечения многоконтурного измерителя электрического напряжения PowerLogic HDPM6000, связа2024-10-29BDU:2025-03853В
8.1Уязвимость компонента Sherpa Orchestrator платформы для автоматизации процессов Sherpa RPA, позволяющая нарушителю повыс2024-10-25BDU:2024-08756В
9.1Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с обходом авторизации посредством 2024-10-15BDU:2025-10638В
7.6Уязвимость веб-панели управления многофункционального устройства (МФУ) Катюша М348, позволяющая нарушителю раскрыть защи2024-10-08BDU:2024-08483С
6.7Уязвимость операционной системы Junos OS Evolved, связанная с обходом авторизации посредством использования ключа, позво2024-09-25BDU:2024-07780В
7.5Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом авторизации посредством использова2024-09-17BDU:2024-07659С
4.3Уязвимость компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, поз2024-09-16BDU:2026-01945В
9.1Уязвимость конечной точки /api-selfportal/get-info-token-properties программного комплекса Secure Authentication Server,2024-09-16BDU:2024-11512С
5.0Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, межсетевого экрана2024-09-10BDU:2025-12658С
4.3Уязвимость интерфейса администрирования инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющ2024-08-27BDU:2024-09384К
10.0Уязвимость платформы централизованного управления промышленными периферийными приложениями и устройствами Siemens Indust2024-08-21BDU:2024-06159С
6.8Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибкой обработки токен2024-08-07BDU:2024-06229С
4.3Уязвимость интерфейса администрирования инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющ2024-07-09BDU:2025-02550С
4.3Уязвимость панели приложений в реальном времени управления содержимым базы данных SQL Directus, связанная с обходом авто2024-07-05BDU:2024-05341С
5.4Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с ошибкой обработки ключ2024-06-30BDU:2024-04604Н
4.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2024-05-23Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-639 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.