Opis
Produkt wymaga uwierzytelniania, jednak posiada alternatywną ścieżkę lub kanał, który nie wymaga uwierzytelniania. Pozwala to atakującym na uzyskanie dostępu do chronionych zasobów bez konieczności podania prawidłowych poświadczeń.
Description (EN)
The product requires authentication, but the product has an alternate path or channel that does not require authentication.
Podatności CVE z CWE-288 (649)
10.0
CVSS
CRITICAL
CVE-2026-33591
pub. 2026-08-03
10.0
CVSS
CRITICAL
CVE-2026-53576
pub. 2026-06-26
10.0
CVSS
CRITICAL
CVE-2026-20079
pub. 2026-03-04
10.0
CVSS
CRITICAL
CVE-2025-64121
pub. 2026-01-02
10.0
CVSS
CRITICAL
CVE-2025-57819
pub. 2025-08-28🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2024-11639
pub. 2024-12-10
10.0
CVSS
CRITICAL
CVE-2024-10081
pub. 2024-11-06
10.0
CVSS
CRITICAL
CVE-2024-2973
pub. 2024-06-27
10.0
CVSS
CRITICAL
CVE-2024-2013
pub. 2024-06-11
10.0
CVSS
CRITICAL
CVE-2024-1709
pub. 2024-02-21🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2023-42770
pub. 2023-11-21
9.9
CVSS
CRITICAL
CVE-2026-10523
pub. 2026-06-09
9.9
CVSS
CRITICAL
CVE-2024-6684
pub. 2024-08-12
9.8
CVSS
CRITICAL
CVE-2026-16639
pub. 2026-08-25
9.8
CVSS
CRITICAL
CVE-2026-74001
pub. 2026-08-20
9.8
CVSS
CRITICAL
CVE-2026-66453
pub. 2026-08-13
9.8
CVSS
CRITICAL
CVE-2026-66465
pub. 2026-08-13
9.8
CVSS
CRITICAL
CVE-2026-24254
pub. 2026-08-04
9.8
CVSS
CRITICAL
CVE-2026-15014
pub. 2026-07-28
9.8
CVSS
CRITICAL
CVE-2026-57807
pub. 2026-07-10
Pokazano 20 z 649 podatności