КиберосноваSGRC
CWE-862
MITRE

Отсутствие авторизации

Missing Authorization

Программа не проверяет права доступа перед выполнением операции. Позволяет обход контроля доступа.

Уязвимости с типом CWE-862 (50)

 
В
9.1Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры авторизации, позволяющая нару2026-09-08
 
В
9.9Уязвимость пакета для обеспечения совместимости Microsoft Azure Entra ID, связанная с отсутствием авторизации, позволяющ2026-09-08
 
В
8.5Уязвимость платформы для управления данными Microsoft Fabric, связанная с отсутствием авторизации, позволяющая нарушител2026-09-08
 
С
6.5Уязвимость компонента Elastic Defend сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционирова2026-08-13
 
В
7.5Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-08-13
 
С
4.3Уязвимость DDL-команд системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-13
 
В
7.2Уязвимость механизма логического декодирования (logical decoding) системы управления базами данных PostgreSQL, позволяющ2026-08-13
 
В
9.9Уязвимость инструмента на базе искусственного интеллекта для автоматического анализа первопричин и эффективного реагиров2026-08-06
 
В
10.0Уязвимость корпоративной платформы Microsoft Teams, связанная с отсутствием авторизации, позволяющая нарушителю повысить2026-08-06
 
С
4.3Уязвимость компонента register.php веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие ограничения безоп2026-08-04
 
С
4.3Уязвимость API отчётов о тестировании CI/CD-конвейеров Pipeline Test Report API программной платформы на базе git для со2026-07-29
 
С
4.9Уязвимость обработчика конфигурации защищённых веток Protected Branches программной платформы на базе git для совместной2026-07-29
 
С
6.4Уязвимость метода ProcessFiles() фоновой службы fleet-commander-client, позволяющая нарушителю повысить свои привилегии 2026-07-23
 
С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с недостатками процедуры авторизации, позволяющая нарушителю по2026-07-22
 
Н
4.4Уязвимость сервиса input-remapper.service инструмента для управления устройствами ввода input-remapper, позволяющая нару2026-07-22
 
С
4.3Уязвимость механизма разграничения доступа сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкцио2026-07-22
 
С
6.3Уязвимость компонента Cloud Connect сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на ко2026-07-22
 
В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21
 
В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21
 
К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17
 
С
7.5Уязвимость конечных точек /api/v1/user/starred и /api/v1/user/subscriptions системы управления Git-репозиториями Gitea, 2026-07-13
 
С
4.3Уязвимость обработчиков лент обновлений RSS и Atom системы управления Git-репозиториями Gitea, позволяющая нарушителю ра2026-07-13
 
С
5.9Уязвимость функции ServeAttachment(ctx *context.Context, uuid string) файла routers/web/repo/attachment.go системы управ2026-07-13
 
В
9.1Уязвимость API привязки репозиториев к командам системы управления Git-репозиториями Gitea, позволяющая нарушителю повыс2026-07-13
 
С
5.9Уязвимость функции UpdateIssueAttachments() файла models/issues/issue_update.go и функции UpdateCommentAttachments() фай2026-07-13
 
С
-1.0Уязвимость механизма проверки прав доступа к метаданным рабочих элементов приватных проектов программной платформы на ба2026-07-08
 
С
-1.0Уязвимость механизма отображения обсуждений коммитов и межпроектных ссылок программной платформы на базе git для совмест2026-07-08
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-07-03
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-07-03
 
В
6.5Уязвимость компонента StorageAccessAPI веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать возд2026-06-30
 
В
9.9Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus, связанная с недостатками процедуры автор2026-06-26
 
Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю получить 2026-06-24
 
С
5.3Уязвимость механизма Rapid Diffs программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позвол2026-06-24
 
К
9.8Уязвимость системы для автоматизации ИТ- и бизнес-процессов Naumen Service Management Platform, связанная с отсутствием 2026-06-22
 
В
9.6Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с отсутствием авторизации, позволяющ2026-06-18
 
С
5.9Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector, связанная с отсутствием авт2026-06-18
 
С
4.3Уязвимость веб-приложения для управления активами центров обработки данных RackTables, связанная с подделкой межсайтовых2026-06-13
 
С
4.3Уязвимость HTTP-обработчик отмены элементов очереди сервера автоматизации Jenkins, позволяющая нарушителю обойти огранич2026-06-10
 
В
6.0Уязвимость интерфейса командной строки операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и вирту2026-06-10
 
С
4.3Уязвимость механизма проверки разрешений при доступе к данным пользователей сервера автоматизации Jenkins, позволяющая н2026-06-10
 
К
9.6Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с недостатками процедуры авторизации, позвол2026-06-09
 
В
7.1Уязвимость сервера приложений ABAP программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform, позвол2026-06-09
 
С
4.3Уязвимость компонента Review Match Groups Application платформы управления данными SAP Master Data Governance, позволяющ2026-06-09
 
С
6.6Уязвимость модуля Remote Function Call (RFC) инфраструктуры для извлечения и репликации данных SAP Operational Data Prov2026-06-09
 
К
9.8Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная2026-06-05
 
С
5.3Уязвимость функции deleteMessages() платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю получит2026-06-02
 
С
6.0Уязвимость функции customTemplateFile() платформы управления контейнерами Portainer, позволяющая нарушителю получить нес2026-05-28
 
В
7.5Уязвимость обучающей платформы IQ SCHOOL, связанная с недостатками процедуры авторизации, позволяющая нарушителю получи2026-05-27
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-05-27
 
С
4.3Уязвимость интерфейса Duo Workflows API программной платформы на базе git для совместной работы над кодом GitLab EE, поз2026-05-27
Показать все уязвимости CWE-862

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-862 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК