CVEbaza.plSłownik CWECWE-290
Common Weakness Enumeration

CWE-290

Authentication Bypass by Spoofing

Kategoria: BaseCVE: 787
Opis

Ta słabość o charakterze atakowym wynika z nieprawidłowo zaimplementowanych schematów uwierzytelniania, które są podatne na ataki polegające na fałszowaniu. Atak tego typu pozwala na obejście mechanizmów uwierzytelniania poprzez podszywanie się pod uprawnionego użytkownika.

Description (EN)

This attack-focused weakness is caused by incorrectly implemented authentication schemes that are subject to spoofing attacks.

Podatności CVE z CWE-290 (787)
10.0
CVSS
CRITICAL
CVE-2026-54782

CoreWCF przed wersjami 1.8.1 i 1.9.1 nieprawidłowo waliduje tokeny SAML 1.1 i SAML 2.0, co pozwala nieuwierzytelnionemu atakującemu zdalnie podszyć się pod dowolnego użytkownika wystawionego przez zaufany STS. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.

pub. 2026-07-08
10.0
CVSS
CRITICAL
CVE-2026-48567

Podatność klasy authentication bypass by spoofing w usłudze Microsoft Azure HorizonDB umożliwia nieuwierzytelnionemu atakującemu eskalację uprawnień przez sieć. Ocena CVSS 10.0 (CRITICAL) wskazuje na maksymalny poziom zagrożenia.

pub. 2026-06-04
10.0
CVSS
CRITICAL
CVE-2026-6213

Podatność w Remote Spark SparkView przed buildem 1122 umożliwia atakującemu ominięcie mechanizmu weryfikacji lokalnego połączenia i uzyskanie wykonania dowolnego kodu z uprawnieniami root na serwerze. W zależności od konfiguracji wdrożenia exploit może zostać przeprowadzony przez nieuwierzytelnionego atakującego.

pub. 2026-05-08
10.0
CVSS
CRITICAL
CVE-2025-66570

Biblioteka cpp-httplib przed wersją 0.27.0 pozwala atakującemu na wstrzyknięcie spreparowanych nagłówków HTTP (REMOTE_ADDR, REMOTE_PORT, LOCAL_ADDR, LOCAL_PORT), które są traktowane jako wiarygodne metadane po stronie serwera. Podatność umożliwia spoofing adresu IP, zatrucie logów oraz obejście mechanizmów autoryzacji bez żadnego uwierzytelnienia.

pub. 2025-12-05
10.0
CVSS
CRITICAL
CVE-2025-9265

Podatność w urządzeniu Kiloview NDI N30 pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wyłączenie weryfikacji użytkownika i uzyskanie dostępu do funkcji administracyjnych. Ze względu na brak wymagań wstępnych (brak uwierzytelnienia, brak interakcji użytkownika) oraz maksymalny wynik CVSS 10.0, jest to zagrożenie krytyczne.

pub. 2025-10-13
10.0
CVSS
CRITICAL
CVE-2025-34063

Podatność w OneLogin AD Connector (przed wersją 6.1.5) umożliwia pobranie klucza podpisującego tokeny JWT (SSO signing key) przez nieuwierzytelnionego atakującego, co pozwala na podszywanie się pod dowolnego użytkownika w ramach tenantu OneLogin. Zagrożenie ma krytyczny wymiar, ponieważ skompromitowanie klucza daje pełny nieautoryzowany dostęp do całego środowiska SaaS ofiary.

pub. 2025-07-01
10.0
CVSS
CRITICAL
CVE-2024-54085

Podatność w kontrolerze zarządzania płytą główną (BMC) AMI MegaRAC SPx umożliwia zdalnemu, nieuwierzytelnionemu atakującemu ominięcie mechanizmów uwierzytelnienia poprzez interfejs Redfish Host Interface. Luka otrzymała maksymalny wynik CVSS 10.0 i jest aktywnie eksploatowana, co czyni ją natychmiastowym zagrożeniem dla serwerów wykorzystujących ten firmware.

pub. 2025-03-11🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2023-22814

W mechanizmie uwierzytelniania opartym na tokenach w urządzeniach Western Digital My Cloud OS 5 odkryto podatność umożliwiającą ominięcie uwierzytelniania poprzez spoofing. Błąd uzyskał ocenę CVSS 10.0, co oznacza maksymalny poziom krytyczności.

pub. 2023-07-01
10.0
CVSS
CRITICAL
CVE-2023-34157

Podatność umożliwia przejęcie (hijacking) komponentu HwWatchHealth w systemie Huawei HarmonyOS. Pomimo oceny CVSS 10.0, opisany skutek ogranicza się do wywoływania powtarzających się wyskakujących okienek aplikacji.

pub. 2023-06-16
10.0
CVSS
CRITICAL
CVE-2022-36331

Urządzenia Western Digital My Cloud, My Cloud Home, My Cloud Home Duo oraz SanDisk ibi są podatne na atak impersonacji (CWE-290), który umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do danych użytkownika. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem wymagającym natychmiastowej reakcji.

pub. 2023-06-12
10.0
CVSS
CRITICAL
CVE-2022-2310

Podatność w Skyhigh Secure Web Gateway (SWG) umożliwia zdalnemu atakującemu całkowite ominięcie mechanizmu uwierzytelnienia i zalogowanie się do interfejsu administracyjnego bez jakichkolwiek ważnych poświadczeń. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdej organizacji korzystającej z tego produktu.

pub. 2022-07-27
10.0
CVSS
CRITICAL
CVE-2022-29165

Krytyczna podatność w Argo CD umożliwia nieuwierzytelnionemu atakującemu podszycie się pod dowolnego użytkownika lub rolę, w tym konto `admin`, poprzez spreparowany JSON Web Token (JWT). Podatność jest exploitowalna wyłącznie wtedy, gdy w instancji Argo CD włączono dostęp anonimowy, co w domyślnej instalacji jest wyłączone.

pub. 2022-05-20
10.0
CVSS
CRITICAL
CVE-2020-7388

Podatność w komponencie AdxDSrv.exe systemu Sage X3 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń z uprawnieniami konta SYSTEM. Luka otrzymała maksymalną ocenę CVSS 10.0, co czyni ją ekstremalnie krytyczną.

pub. 2021-07-22
10.0
CVSS
CRITICAL
CVE-2020-26276

W aplikacji Fleet (open source manager dla osquery) przed wersją 3.5.1 możliwe jest zmanipulowanie prawidłowej odpowiedzi SAML przez atakującego w celu obejścia weryfikacji tożsamości. Luka umożliwia nieuprawnione logowanie do Fleet bez posiadania ważnych poświadczeń u dostawcy tożsamości (IdP).

pub. 2020-12-17
10.0
CVSS
CRITICAL
CVE-2020-5415

Concourse w wersjach przed 6.3.1 i 6.4.1, używający konektora uwierzytelniania GitLab, jest podatny na identity spoofing. Atakujący może uzyskać nieautoryzowany dostęp do zespołu Concourse, konfigurując konto GitLab z taką samą pełną nazwą jak uprawniony użytkownik.

pub. 2020-08-12
9.9
CVSS
CRITICAL
CVE-2026-14450

A flaw was found in the MaaS API. This vulnerability allows any pod within the cluster to bypass the Kuadrant AuthPolicy gateway by forging HTTP headers, specifically `X-MaaS-Username` and `X-MaaS-Group`, which are trusted verbatim. This lack of first-party authentication enables an attacker to gain unauthorized access and escalate privileges. The concrete consequences include the ability to mint Kubernetes ServiceAccount tokens in other tenants' namespaces, revoke API keys, and exfiltrate sensitive model access configuration.

pub. 2026-08-10
9.9
CVSS
CRITICAL
CVE-2026-22797

Podatność w komponencie external_oauth2_token middleware biblioteki OpenStack keystonemiddleware pozwala uwierzytelnionemu atakującemu na eskalację uprawnień lub podszywanie się pod innych użytkowników poprzez przesłanie sfałszowanych nagłówków tożsamości. Ze względu na brak sanityzacji nagłówków wejściowych i ocenę CVSS 9.9, podatność stanowi krytyczne zagrożenie dla środowisk OpenStack.

pub. 2026-01-19
9.9
CVSS
CRITICAL
CVE-2025-21415

Podatność w Azure AI Face Service umożliwia autoryzowanemu atakującemu ominięcie mechanizmów uwierzytelnienia poprzez spoofing i eskalację uprawnień przez sieć. Krytyczny poziom zagrożenia (CVSS 9.9) wynika z możliwości pełnego naruszenia poufności, integralności i dostępności zasobu.

pub. 2025-01-29
9.9
CVSS
CRITICAL
CVE-2024-6678

Podatność w GitLab CE/EE umożliwia atakującemu wyzwolenie pipeline CI/CD w kontekście dowolnego użytkownika platformy. Krytyczny poziom zagrożenia (CVSS 9.9) wynika z możliwości przejęcia tożsamości innych użytkowników i wykonania kodu w ich imieniu w środowisku CI/CD.

pub. 2024-09-12
9.8
CVSS
CRITICAL
CVE-2026-19117

Under specific conditions, an attacker can register an attacker-controlled FIDO2 credential against a target account and then authenticate as that user. This issue affects on-premises deployments only.

pub. 2026-09-02
Pokazano 20 z 787 podatności
Informacje
ID: CWE-290
Typ: Base
Podatności: 787
MITRE CWE ↗
← Słownik CWE