CVEbaza.plSłownik CWECWE-254
Common Weakness Enumeration

CWE-254

CVE: 414
Podatności CVE z CWE-254 (414)
10.0
CVSS
CRITICAL
CVE-2016-5788

Urządzenia GE Bently Nevada 3500/22M (wersja USB i Serial) posiadają otwarte porty sieciowe, które umożliwiają zdalnym atakującym uzyskanie uprzywilejowanego dostępu bez uwierzytelnienia. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla systemów przemysłowych.

pub. 2016-11-25
10.0
CVSS
HIGH
CVE-2015-3972

The web interface on Janitza UMG 508, 509, 511, 604, and 605 devices supports only short PIN values for authentication, which makes it easier for remote attackers to obtain access via a brute-force attack.

pub. 2015-10-28
10.0
CVSS
HIGH
CVE-2015-1158

The add_job function in scheduler/ipp.c in cupsd in CUPS before 2.0.3 performs incorrect free operations for multiple-value job-originating-host-name attributes, which allows remote attackers to trigger data corruption for reference-counted strings via a crafted (1) IPP_CREATE_JOB or (2) IPP_PRINT_JOB request, as demonstrated by replacing the configuration file and consequently executing arbitrary code.

pub. 2015-06-26
9.8
CVSS
CRITICAL
CVE-2019-15149

W bibliotece Mitogen przed wersją 0.2.8 literówka w pliku core.py powoduje wyłączenie mechanizmu ochrony jednokierunkowego routingu (unidirectional-routing) w przypadku procesów potomnych inicjowanych przez inne procesy potomne. Podatność otrzymała ocenę CRITICAL (CVSS 9.8), choć sam producent kwestionuje jej praktyczną exploitowalność.

pub. 2019-08-18
9.8
CVSS
CRITICAL
CVE-2017-8227

Urządzenia Amcrest IPM-721S implementują mechanizm blokady konta (timeout po 30 błędnych próbach) wyłącznie dla interfejsów Web i HTTP API, pomijając interfejs ONVIF. Pozwala to atakującemu na nieograniczone próby odgadnięcia hasła przez ONVIF, całkowicie omijając zabezpieczenie przed atakami brute force.

pub. 2019-07-03
9.8
CVSS
CRITICAL
CVE-2016-9568

Błąd projektowy w Carbon Black Sensor umożliwia nieuprzywilejowanemu użytkownikowi interakcję z komponentem i wykonywanie nieautoryzowanych działań. Podatność otrzymała krytyczny poziom CVSS 9.8, co wskazuje na możliwość poważnego naruszenia bezpieczeństwa bez konieczności uwierzytelnienia.

pub. 2018-02-19
9.8
CVSS
CRITICAL
CVE-2011-4889

Podatność w klasie javax.naming.directory.AttributeInUseException w komponencie Virtual Member Manager serwera IBM WebSphere Application Server powoduje, że hasła nie są prawidłowo aktualizowane w konfiguracji wykorzystującej Tivoli Directory Server. Może to umożliwić zdalnym atakującym uzyskanie nieautoryzowanego dostępu do aplikacji przy użyciu starego, nieaktualnego hasła.

pub. 2018-02-08
9.8
CVSS
CRITICAL
CVE-2016-0332

IBM Security Identity Manager (ISIM) Virtual Appliance w wersjach 7.0.0.0–7.0.1.0 przed poprawką 7.0.1-ISS-SIM-FP0001 nie ogranicza prawidłowo liczby nieudanych prób logowania. Umożliwia to zdalnym atakującym uzyskanie nieautoryzowanego dostępu metodą brute-force.

pub. 2018-01-12
9.8
CVSS
CRITICAL
CVE-2014-5334

FreeNAS w wersjach przed 9.3-M3 posiada domyślnie puste hasło konta administratora. Pozwala to zdalnemu, nieuwierzytelnionemu atakującemu na zalogowanie się do interfejsu WebGui i uzyskanie pełnych uprawnień root.

pub. 2018-01-08
9.8
CVSS
CRITICAL
CVE-2015-6473

Sterowniki PLC WAGO IO 750-849 oraz 750-881 nie implementują separacji uprawnień, co stanowi krytyczną lukę bezpieczeństwa. Atakujący zdalny, bez uwierzytelnienia, może uzyskać pełną kontrolę nad urządzeniem.

pub. 2017-08-22
9.8
CVSS
CRITICAL
CVE-2015-9065

Podatność w produktach Qualcomm z systemem Android opartym na CAF (Code Aurora Forum) z jądrem Linux pozwala urządzeniu użytkownika (UE) odpowiedzieć na żądanie UEInformationRequest zanim zostanie ustanowione bezpieczeństwo warstwy Access Stratum (AS). Jest to krytyczna luka umożliwiająca potencjalnie nieautoryzowany dostęp do wrażliwych danych przesyłanych przez sieć komórkową.

pub. 2017-08-18
9.8
CVSS
CRITICAL
CVE-2016-8964

IBM BigFix Inventory v9 9.2 oraz IBM License Metric Tool posiadają zbyt słabe ustawienia blokady konta, co pozwala zdalnemu atakującemu na przeprowadzenie ataku brute force w celu odgadnięcia danych uwierzytelniających. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną.

pub. 2017-07-13
9.8
CVSS
CRITICAL
CVE-2016-10321

Web2Py w wersjach przed 2.14.6 nie sprawdza poprawnie, czy dany host jest zablokowany, zanim przystąpi do weryfikacji hasła. Umożliwia to zdalnemu atakującemu przeprowadzenie ataku brute-force na dane uwierzytelniające bez żadnych ograniczeń.

pub. 2017-04-10
9.8
CVSS
CRITICAL
CVE-2016-7630

Podatność w komponencie WebSheet systemu iOS przed wersją 10.2 umożliwia atakującemu obejście mechanizmu ochrony sandbox. Ze względu na brak wymagań dotyczących uwierzytelnienia i możliwość zdalnego wykorzystania, podatność stanowi poważne zagrożenie dla urządzeń Apple.

pub. 2017-02-20
9.8
CVSS
CRITICAL
CVE-2016-10178

Router D-Link DWR-932B zawiera mechanizm backdoora, który po wysłaniu komendy HELODBG na port UDP 39889 uruchamia powłokę systemową przez telnetd bez żadnego uwierzytelnienia. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem przez nieuprawnionego atakującego.

pub. 2017-01-30
9.8
CVSS
CRITICAL
CVE-2015-8857

Pakiet uglify-js w wersjach przed 2.4.24 dla Node.js niepoprawnie obsługuje wartości nieboolowskie podczas przepisywania wyrażeń boolowskich. Może to pozwolić atakującym na ominięcie mechanizmów bezpieczeństwa w aplikacjach korzystających z tego minifikatora JavaScript.

pub. 2017-01-23
9.8
CVSS
CRITICAL
CVE-2016-8398

Podatność w jądrze systemu Android (Kernel 3.18) pozwala na przetwarzanie komunikatów NAS (Non-Access Stratum) bez ustanowionego kontekstu bezpieczeństwa EPS w urządzeniu UE. Ze względu na brak wymaganego uwierzytelnienia, zdalny atakujący może bez żadnych uprawnień wpłynąć na działanie urządzenia.

pub. 2017-01-12
9.8
CVSS
CRITICAL
CVE-2016-9885

Endpoint gfsh (Geode Shell) w Pivotal GemFire for PCF jest publicznie dostępny bez uwierzytelnienia, co umożliwia każdemu atakującemu wykonanie dowolnych poleceń administracyjnych na klastrze. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2017-01-06
9.8
CVSS
CRITICAL
CVE-2016-6629

Podatność w phpMyAdmin pozwala atakującemu na ominięcie ograniczeń serwerów zdefiniowanych przez dyrektywę konfiguracyjną $cfg['ArbitraryServerRegexp'] poprzez ponowne wykorzystanie określonych wartości cookie. Błąd otrzymał ocenę CVSS 9.8, co czyni go podatnością krytyczną.

pub. 2016-12-11
9.8
CVSS
CRITICAL
CVE-2016-9865

W phpMyAdmin odkryto błąd w parsowaniu serializowanych ciągów znaków, który pozwala na ominięcie zabezpieczeń funkcji PMA_safeUnserialize(). Podatność ma krytyczny charakter — atakujący zdalnie, bez uwierzytelnienia, może wykorzystać niebezpieczną deserializację do przejęcia kontroli nad systemem.

pub. 2016-12-11
Pokazano 20 z 414 podatności
Informacje
ID: CWE-254
Podatności: 414
MITRE CWE ↗
← Słownik CWE