CWE-639
MITRE Тип уязвимости CWE-639
CWE-639
Уязвимости классифицированные как CWE-639 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-639 (50)
BDU:2026-05149С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации с п2026-04-08BDU:2026-04702В
9.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с обходом авторизации посредством ключа, контр2026-03-30BDU:2026-05092С
6.5Уязвимость системы для ведения медицинской документации OpenEMR, связанная с обходом авторизации посредством ключа, конт2026-03-19BDU:2026-05296В
8.2Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04BDU:2026-05297С
6.0Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04BDU:2026-00987В
8.7Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с обходом авторизации посредс2026-01-21BDU:2026-00971В
8.8Уязвимость механизма резервирования конфигурационных данных платформы виртуализации zVirt, позволяющая нарушителю получи2026-01-12BDU:2025-15734С
4.3Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом авторизации посредством использования кл2025-12-13BDU:2025-15862С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2025-12-10BDU:2026-03580Н
3.3Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05BDU:2026-03382С
4.3Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2025-12-05BDU:2025-16374С
7.4Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с обходом авторизации пос2025-11-10BDU:2025-15285С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30BDU:2025-10193С
5.9Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с использованием небезопасной прямой ссылк2025-08-19BDU:2025-10982С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с обходом авторизац2025-08-08BDU:2025-13638К
9.8Уязвимость функции service_finder_switch_back() плагина Service Finder Bookings системы управления содержимым сайта Word2025-07-31BDU:2025-13145С
5.4Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с обходом авторизации 2025-07-29BDU:2026-06413С
4.3Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского и2025-07-08BDU:2025-09793В
8.1Уязвимость команды validate-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкци2025-06-26BDU:2025-09794В
8.0Уязвимость интерфейса Tab-Doc API аналитической платформы Tableau Server, позволяющая нарушителю получить несанкциониров2025-06-26BDU:2025-09771В
8.1Уязвимость команды set-initial-sql аналитической платформы Tableau Server, позволяющая нарушителю получить несанкциониро2025-06-26BDU:2025-12643С
6.5Уязвимость системы управления «Ассистент», связанная с обходом авторизации посредством использования ключа, контролируем2025-06-25BDU:2026-00759В
7.5Уязвимость промышленных систем удаленного доступа mymbCONNECT24 и mbCONNECT24, VPN-портала myREX24 и виртуального сервер2025-06-16BDU:2025-06822С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2025-06-11BDU:2025-06734С
4.3Уязвимость API-интерфейса программного средства для создания отчетов Cisco Unified Intelligence Center и программного ср2025-05-21BDU:2025-05996С
5.3Уязвимость расширения femanager системы управления контентом TYPO3, позволяющая нарушителю получить несанкционированный 2025-05-20BDU:2025-06008В
8.6Уязвимость расширения Download manager (reint_downloadmanager) системы управления контентом TYPO3, позволяющая нарушител2025-05-20BDU:2025-06007В
8.6Уязвимость расширения Front End User Registration (sr_feuser_register) системы управления контентом TYPO3, позволяющая н2025-05-20BDU:2025-16491В
9.3Уязвимость программного обеспечения для управления процессами подачи заявок Bidding Solutions, связанная с ошибкой обра2025-04-23BDU:2025-05111В
7.1Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отк2025-04-22BDU:2025-05103С
4.3Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользо2025-04-22BDU:2025-05106С
4.3Уязвимость компонента RSS Block виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный 2025-04-22BDU:2025-03630С
4.3Уязвимость компонента Manage Bank Statements программной платформы SAP S/4HANA, позволяющая нарушителю оказать влияние н2025-03-11BDU:2025-03631С
4.3Уязвимость платформы проектирования бизнес-приложений SAP Fiori, связанная с обходом авторизации посредством ключа, конт2025-03-11BDU:2025-02561С
5.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с обхо2025-02-26BDU:2025-02938С
4.9Уязвимость платформы автоматизации процессов электронного документооборота Documino, связанная с обходом авторизации пос2025-02-20BDU:2025-00581С
6.5Уязвимость инструментов для автоматизации бизнес-процессов в системе SAP SAP Business Workflow и SAP Flexible Workflow, 2025-01-13BDU:2025-04613С
7.7Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных при получении и2024-12-13BDU:2024-10862В
7.5Уязвимость компонента cgi-bin/ocap/ библиотечной системы AbsysNet, позволяющая нарушителю реализовать атаку методом «гру2024-11-18BDU:2025-00548В
8.7Уязвимость микропрограммного обеспечения многоконтурного измерителя электрического напряжения PowerLogic HDPM6000, связа2024-10-29BDU:2024-11393В
8.2Уязвимость функции "Evaluations" платформы для мониторинга, управления и улучшения приложений LLM Lunary, позволяющая на2024-10-29BDU:2024-11391В
9.3Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с обходом авторизации поср2024-10-29BDU:2025-01981С
2.7Уязвимость веб-инструмента представления данных Grafana, связанная с обходом авторизации с помощью ключа, контролируемог2024-10-29BDU:2025-03853В
8.1Уязвимость компонента Sherpa Orchestrator платформы для автоматизации процессов Sherpa RPA, позволяющая нарушителю повыс2024-10-25BDU:2024-08756В
9.1Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с обходом авторизации посредством 2024-10-15BDU:2025-10638В
7.6Уязвимость веб-панели управления многофункционального устройства (МФУ) Катюша М348, позволяющая нарушителю раскрыть защи2024-10-08BDU:2024-08483С
6.7Уязвимость операционной системы Junos OS Evolved, связанная с обходом авторизации посредством использования ключа, позво2024-09-25BDU:2024-07780В
7.5Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом авторизации посредством использова2024-09-17BDU:2024-07659С
4.3Уязвимость компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, поз2024-09-16BDU:2026-01945В
9.1Уязвимость конечной точки /api-selfportal/get-info-token-properties программного комплекса Secure Authentication Server,2024-09-16Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-639 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.