CWE-639
MITRE Тип уязвимости CWE-639
CWE-639
Уязвимости классифицированные как CWE-639 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-639 (50)
В
10.0Уязвимость службы управления доступом и идентификацией Microsoft Azure Active Directory B2C, связанная с обходом авториз2026-09-08 В
8.5Уязвимость системы управления базами данных (СУБД) Azure Cosmos DB, связанная с обходом авторизации посредством ключа, к2026-09-08 В
7.6Уязвимость обработчика TUS распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие механиз2026-08-21 С
4.3Уязвимость механизма работы с идентификаторами объектов сервиса визуализации данных Kibana, позволяющая нарушителю получ2026-07-22 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
7.1Уязвимость механизма управления файлами и вложениями сервиса визуализации данных Kibana, позволяющая нарушителю обойти о2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 Н
2.7Уязвимость функции DeleteIssueLabel() файла routers/api/v1/repo/issue_label.go системы управления Git-репозиториями Gite2026-07-13 С
5.9Уязвимость функции ServeAttachment(ctx *context.Context, uuid string) файла routers/web/repo/attachment.go системы управ2026-07-13 С
5.9Уязвимость функции UpdateIssueAttachments() файла models/issues/issue_update.go и функции UpdateCommentAttachments() фай2026-07-13 С
5.4Уязвимость файлов services/lfs/server.go и routers/private/serv.go системы управления Git-репозиториями Gitea, позволяющ2026-07-13 С
5.4Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяю2026-06-24 С
8.4Уязвимость функции get_flow_by_id_or_endpoint_name инструмента для создания и развёртывания агентов и рабочих процессов 2026-06-23 С
5.3Уязвимость функции getParameter() класса AbstractSalesforceProcessor компонента camel-salesforce фреймворка Apache Camel2026-06-09 В
9.1Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа,2026-06-05 С
8.2Уязвимость механизма авторизации исполнителей рабочих процессов искусственного интеллекта Duo AI workflow runners програ2026-05-27 В
7.1Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нару2026-05-22 В
8.8Уязвимость службы управления доступом Azure Privileged Identity Management (PIM) пакета для обеспечения совместимости Mi2026-05-21 С
5.3Уязвимость компонента Apache Camel JIRA java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированны2026-05-20 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость функции update_message_by_id() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая наруши2026-05-10 С
4.3Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-05-10 В
8.5Уязвимость файла dist/routes/oauth2/index.js программной платформы для создания пользовательских интерфейсов поверх язык2026-04-28 К
10.0Уязвимость программного обеспечения для телекоммуникационного оборудования QAFA Firmware, связанная с обходом авторизаци2026-04-24 С
6.0Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с обходом авторизации с помощью управляемого пол2026-04-22 В
6.5Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на 2026-04-11 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации с п2026-04-08 В
9.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с обходом авторизации посредством ключа, контр2026-03-30 С
6.5Уязвимость системы для ведения медицинской документации OpenEMR, связанная с обходом авторизации посредством ключа, конт2026-03-19 С
6.5Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-18 В
9.6Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкциони2026-03-15 В
8.0Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушите2026-03-11 В
8.1Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-10 В
7.1Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-10 В
8.2Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04 С
6.0Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04 В
7.5Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-03-01 В
8.7Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с обходом авторизации посредс2026-01-21 В
8.8Уязвимость механизма резервирования конфигурационных данных платформы виртуализации zVirt, позволяющая нарушителю получи2026-01-12 С
4.3Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом авторизации посредством использования кл2025-12-13 С
4.3Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных2025-12-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-639 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.