CWE-863
MITRE Некорректная авторизация
Incorrect Authorization
Механизм авторизации реализован с ошибкой. Позволяет доступ к чужим данным или привилегированным функциям.
Уязвимости с типом CWE-863 (50)
BDU:2015-01743С
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность иBDU:2026-06342С
6.5Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю раскрыть конфиденциальную информа2026-04-21BDU:2026-06477С
6.4Уязвимость провайдера Kubernetes CRD обратного прокси сервера Containous Traefik, позволяющая нарушителю обойти существу2026-04-15BDU:2026-05148С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-04-08BDU:2026-05151С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-04-08BDU:2026-05580С
4.8Уязвимость демона cupsd сервера печати CUPS, позволяющая нарушителю получить несанкционированный доступ к защищаемой инф2026-03-31BDU:2026-06380С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, п2026-03-25BDU:2026-06383Н
3.7Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-03-25BDU:2026-04821С
5.3Уязвимость модуля ngx_stream_ssl_module HTTP-сервера NGINX Plus и NGINX Open Source, позволяющая нарушителю обойти огран2026-03-24BDU:2026-05086В
8.6Уязвимость функции zhAclCheck()системы для ведения медицинской документации OpenEMR, связанная с недостатками процедуры 2026-03-19BDU:2026-04253Н
2.7Уязвимость системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, связанная с недостатками механизм2026-03-13BDU:2026-04252С
3.8Уязвимость системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, связанная с недостатками механизм2026-03-13BDU:2026-04360В
7.5Уязвимость реализации JWT в Python PyJWT, связанная с недостаточной проверкой подлинности данных, содержащих дефекты, по2026-03-12BDU:2026-03228С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03028В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03221С
5.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03227С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03230С
4.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03220С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-03029В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-03-10BDU:2026-05709С
6.4Уязвимость универсальной системы мониторинга Zabbix, связанная с недостатками механизма авторизации, позволяющая нарушит2026-03-06BDU:2026-05012С
4.6Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с недостатками процедуры авторизации, позволяюща2026-02-26BDU:2026-05005К
9.8Уязвимость модуля synology-chat ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существ2026-02-25BDU:2026-04465В
8.8Уязвимость веб-интерфейса управления узлами и интерфейсами WireGuard Portal, связанная с ошибками авторизации, позволяющ2026-02-24BDU:2026-05044С
6.5Уязвимость плагина BlueBubbles ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существу2026-02-21BDU:2026-05083В
9.1Уязвимость распределенной системы хранения данных RustFS, связанная с недостаточной проверкой вводимых данных, позволяющ2026-02-20BDU:2026-00939В
8.7Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с недостатками механиз2026-01-26BDU:2026-02092В
8.7Уязвимость геоинформационного программного обеспечения QGIS, связанная с недостатками процедуры авторизации, позволяющая2026-01-26BDU:2026-00979В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с недостатками проц2026-01-21BDU:2026-06171К
9.3Уязвимость плагина Nextcloud Talk ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти сущес2026-01-20BDU:2026-00725В
7.8Уязвимость HTML-редактора Adobe Dreamweaver, связанная с недостатками процедуры авторизации, позволяющая нарушителю обой2026-01-13BDU:2026-05060С
6.3Уязвимость файла /admin/edit-user.php веб-приложения управления взаимоотношениями с клиентами PHPGurukul Small CRM, позв2025-12-31BDU:2026-06491В
8.3Уязвимость функции respond_request() системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Large 2025-12-29BDU:2026-03395С
5.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2025-12-25BDU:2026-00011С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привиле2025-12-19BDU:2025-15663С
4.3Уязвимость сервера Siemens SINEMA Remote Connect, связанная с недостатками процедуры авторизации, позволяющая нарушителю2025-12-09BDU:2025-16293С
5.4Уязвимость приложения для обработки и анализа данных Splunk MCP Server, связанная с ошибками авторизации, позволяющая на2025-12-03BDU:2025-14687С
7.8Уязвимость программного комплекса «ALD Pro», связанная с некорректно установленными правами доступа в службе каталогов, 2025-11-25BDU:2025-14461Н
3.1Уязвимость реализации протокола OAuth программной платформы на базе git для совместной работы над кодом GitLab, позволяю2025-11-12BDU:2025-14458С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры 2025-11-12BDU:2025-14919С
7.1Уязвимость набора инструментов для обеспечения безопасного доступа к контенту Adobe Pass Authentication Android SDK, свя2025-11-11BDU:2025-13974В
8.3Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная с недостатками процедуры авторизации, по2025-11-06BDU:2025-13689В
8.8Уязвимость прикладных программных интерфейсов облачной платформы аналитики Elastic Cloud Enterprise, позволяющая нарушит2025-10-31BDU:2025-15285С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30BDU:2025-15206С
4.3Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, поз2025-10-28BDU:2025-14930С
6.5Уязвимость прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab,2025-10-22BDU:2025-13187К
8.7Уязвимость микропрограммного обеспечения сетевых устройств Moxa серий EDR-G9010, EDR-8010, EDF-G1002-BP, TN-4900, NAT-102025-10-16BDU:2025-13411В
8.1Уязвимость сервера хранения объектов MinIO, связанная с недостатками механизма авторизации, позволяющая нарушителю повыс2025-10-16BDU:2025-16013С
4.3Уязвимость компонента API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю оказать возде2025-10-15BDU:2025-15203С
6.5Уязвимость платформы для обучения Knomary TMS, связанная с недостатками механизма авторизации, позволяющая нарушителю по2025-10-14Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-863 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.