CWE-862
MITRE Отсутствие авторизации
Missing Authorization
Программа не проверяет права доступа перед выполнением операции. Позволяет обход контроля доступа.
Уязвимости с типом CWE-862 (50)
BDU:2026-03484С
3.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-03-11BDU:2026-03426С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-02-25BDU:2026-02528В
8.7Уязвимость межсетевого экрана PT NGFW, связанная с недостатком контроля доступа, позволяющая нарушителю получить несанкц2026-02-18BDU:2026-02143К
9.8Уязвимость функций UploadIssueAttachment() и UploadReleaseAttachment() программного средства создания самоуправляемых Gi2026-02-14BDU:2026-01625В
9.9Уязвимость инструмента создания сценариев веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM и про2026-02-09BDU:2026-02444В
8.7Уязвимость платформы обработки данных Apache NiFi, связанная с отсутствием авторизации, позволяющая нарушителю оказать в2026-02-06BDU:2026-00492С
8.6Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13BDU:2026-00766С
4.3Уязвимость приложения Business Server Pages Application, связанная с отсутствием авторизации, позволяющая нарушителю пол2026-01-12BDU:2026-02071С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-01-07BDU:2026-02073В
7.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-01-07BDU:2026-00887К
8.8Уязвимость компонента для отображения веб-страниц WebView браузера Google Chrome, позволяющая нарушителю выполнить произ2026-01-06BDU:2025-16145В
6.6Уязвимость консоли управления микропрограммного обеспечения межсетевых экранов SonicWall SMA1000, позволяющая нарушителю2025-12-17BDU:2025-16351В
9.0Уязвимость клиента реализации протокола Kermit пакета программного обеспечения для последовательной и сетевой связи C-Ke2025-12-16BDU:2026-00315С
4.3Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю получить несанкционированный доступ к защищаемой информ2025-12-10BDU:2025-15899В
5.5язвимость системы поиска Enterprise Search программной интеграционной платформы SAP ABAP Platform, позволяющая нарушител2025-12-09BDU:2025-15449В
8.7Уязвимость межсетевого экрана PT NGFW, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ к защ2025-12-08BDU:2026-02082К
8.8Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с недостаточной проверкой подл2025-11-30BDU:2026-00269С
6.0Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2025-11-25BDU:2025-14683С
6.8Уязвимость модуля XWiki Remote Macros платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нар2025-11-18BDU:2025-14083Н
2.3Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в2025-11-13BDU:2025-15438С
5.3Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю раскры2025-11-12BDU:2025-15429В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-14460С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием авторизации2025-11-12BDU:2025-15434В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15432В
8.1Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15433В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15431В
6.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2026-00230С
4.3Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2025-11-11BDU:2025-14915С
4.3Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с недостатками процедуры 2025-11-11BDU:2025-14153В
8.1Уязвимость платформ для составления отчётов Nuance PowerScribe One и Nuance PowerScribe 360, связанная с отсутствием авт2025-11-11BDU:2026-00232С
4.3Уязвимость программной платформы SAP S/4HANA, позволяющая нарушителю выполнить произвольный код2025-11-11BDU:2025-14895С
2.7Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с недостатками процедуры авторизации,2025-11-11BDU:2025-15904С
5.3Уязвимость компонента AuthN системы распределённого хранения данных для приложений на основе искусственного интеллекта N2025-11-10BDU:2025-14916С
5.4Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с недостатками процедуры 2025-11-10BDU:2025-14704В
8.7Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая наруш2025-10-30BDU:2025-14492К
9.4Уязвимость веб-терминала SSH инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить п2025-10-30BDU:2025-15404К
9.8Уязвимость функции __construct плагина POST SMTP системы управления содержимым сайта WordPress, позволяющая нарушителю п2025-10-29BDU:2025-13579В
8.5Уязвимость прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab 2025-10-22BDU:2025-14928В
8.1Уязвимость прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab,2025-10-22BDU:2025-13455С
5.3Уязвимость облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее 2025-10-20BDU:2025-15910В
8.1Уязвимость микропрограммного обеспечения сетевых устройств Zyxel ATP, USG FLEX и USG FLEX 50(W)/USG20(W)-VPN, связанная 2025-10-20BDU:2025-13332В
8.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, поз2025-10-16BDU:2025-13340С
5.4Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием авторизации, позволяющая на2025-10-16BDU:2025-13336В
8.1Уязвимость реализации протокола OAuth приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю о2025-10-16BDU:2025-14034Н
3.7Уязвимость компонента Compiler виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю получить несанкциониров2025-10-14BDU:2025-13804В
7.6Уязвимость компонента UEFI микропрограммного обеспечения встраиваемых платформ для искусственного интеллекта NVIDIA Jets2025-10-13BDU:2025-12842С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием процедуры а2025-10-09BDU:2025-16006В
7.7Уязвимость веб-интерфейса средства администрирования Juniper Networks Junos Space Security Director, позволяющая нарушит2025-10-08BDU:2025-11751С
6.5Уязвимость веб-сервера VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Ci2025-09-25BDU:2025-14726С
8.2Уязвимость операционной системы OxygenOS устройств OnePlus 8T и 10 Pro 5G, связанная с непринятием мер по защите структ2025-09-22Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-862 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.