CWE-862
MITRE Отсутствие авторизации
Missing Authorization
Программа не проверяет права доступа перед выполнением операции. Позволяет обход контроля доступа.
Уязвимости с типом CWE-862 (50)
BDU:2026-05630С
2.7Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием авторизации, позволяющая на2026-04-15BDU:2026-05442С
6.5Уязвимость платформы бизнес-аналитики SAP Business Analytics и CMS-системы SAP Content Management, связанная с недостатк2026-04-14BDU:2026-05417В
7.1Уязвимость программных платформ SAP S/4HANA и SAP ERP, связанная с недостатками процедуры авторизации, позволяющая наруш2026-04-14BDU:2026-05448С
6.5Уязвимость службы OData Service программной платформы SAP S/4HANA, позволяющая нарушителю получить доступ на чтение, изм2026-04-14BDU:2026-04882С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с отсутствием авториза2026-04-08BDU:2026-05293К
8.6Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с отсутствием авторизации, позволяющая2026-04-08BDU:2026-05150С
2.7Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной авторизаци2026-04-08BDU:2026-04594В
8.0Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Netw2026-04-01BDU:2026-04276В
8.5Уязвимость разграничения прав доступа сервиса для управления бизнесом Битрикс24 и системы управления содержимым сайтов (2026-03-31BDU:2026-05092С
6.5Уязвимость системы для ведения медицинской документации OpenEMR, связанная с обходом авторизации посредством ключа, конт2026-03-19BDU:2026-05093С
5.4Уязвимость системы для ведения медицинской документации OpenEMR, связанная с неправильным порядком поведения, позволяюща2026-03-19BDU:2026-05615В
8.1Уязвимость сетевого программного средства Apache Airflow, связанная с отсутствием авторизации, позволяющая нарушителю п2026-03-17BDU:2026-03484С
3.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-03-11BDU:2026-03426С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2026-02-25BDU:2026-03550В
8.8Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием процедуры а2026-02-25BDU:2026-03521С
4.3Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с отсутствием авто2026-02-25BDU:2026-02528В
8.7Уязвимость межсетевого экрана PT NGFW, связанная с недостатком контроля доступа, позволяющая нарушителю получить несанкц2026-02-18BDU:2026-02143К
9.8Уязвимость функций UploadIssueAttachment() и UploadReleaseAttachment() программного средства создания самоуправляемых Gi2026-02-14BDU:2026-03577С
5.4Уязвимость системы управления базами данных MongoDB, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-02-10BDU:2026-01625В
9.9Уязвимость инструмента создания сценариев веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM и про2026-02-09BDU:2026-02444В
8.7Уязвимость платформы обработки данных Apache NiFi, связанная с отсутствием авторизации, позволяющая нарушителю оказать в2026-02-06BDU:2026-00492С
8.6Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13BDU:2026-00766С
4.3Уязвимость приложения Business Server Pages Application, связанная с отсутствием авторизации, позволяющая нарушителю пол2026-01-12BDU:2026-02071С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-01-07BDU:2026-02073В
7.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-01-07BDU:2026-00887К
8.8Уязвимость компонента для отображения веб-страниц WebView браузера Google Chrome, позволяющая нарушителю выполнить произ2026-01-06BDU:2026-05060С
6.3Уязвимость файла /admin/edit-user.php веб-приложения управления взаимоотношениями с клиентами PHPGurukul Small CRM, позв2025-12-31BDU:2025-16322В
8.7Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с отсутст2025-12-24BDU:2025-16145В
6.6Уязвимость консоли управления микропрограммного обеспечения межсетевых экранов SonicWall SMA1000, позволяющая нарушителю2025-12-17BDU:2026-05594С
4.3Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с недостатками процедуры 2025-12-16BDU:2025-16351В
9.0Уязвимость клиента реализации протокола Kermit пакета программного обеспечения для последовательной и сетевой связи C-Ke2025-12-16BDU:2026-01512С
4.2Уязвимость платформы для создания индивидуальных веб-приложений CRM Руководитель, связанная с непринятием мер по защите 2025-12-14BDU:2026-00315С
4.3Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю получить несанкционированный доступ к защищаемой информ2025-12-10BDU:2025-15899В
5.5язвимость системы поиска Enterprise Search программной интеграционной платформы SAP ABAP Platform, позволяющая нарушител2025-12-09BDU:2025-15449В
8.7Уязвимость межсетевого экрана PT NGFW, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ к защ2025-12-08BDU:2026-02082К
8.8Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с недостаточной проверкой подл2025-11-30BDU:2026-00269С
6.0Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2025-11-25BDU:2025-14683С
6.8Уязвимость модуля XWiki Remote Macros платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нар2025-11-18BDU:2025-14083Н
2.3Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в2025-11-13BDU:2025-15432В
8.1Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15433В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15429В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15434В
7.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-15438С
5.3Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю раскры2025-11-12BDU:2025-15431В
6.5Уязвимость пакета офисных программ Apache OpenOffice, связанная с отсутствием авторизации, позволяющая нарушителю обойти2025-11-12BDU:2025-14460С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием авторизации2025-11-12BDU:2026-00232С
4.3Уязвимость программной платформы SAP S/4HANA, позволяющая нарушителю выполнить произвольный код2025-11-11BDU:2026-00230С
4.3Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2025-11-11BDU:2025-14895С
2.7Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с недостатками процедуры авторизации,2025-11-11BDU:2025-14153В
8.1Уязвимость платформ для составления отчётов Nuance PowerScribe One и Nuance PowerScribe 360, связанная с отсутствием авт2025-11-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-862 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.