CVEbaza.plSłownik CWECWE-294
Common Weakness Enumeration

CWE-294

Authentication Bypass by Capture-replay

Kategoria: BaseCVE: 321
Opis

Luka polegająca na przechwytywaniu i powtarzaniu (capture-replay) istnieje, gdy projekt produktu umożliwia złośliwemu użytkownikowi przechwycenie ruchu sieciowego i obejście uwierzytelniania poprzez jego ponowne wysłanie do serwera z takim samym lub podobnym skutkiem co oryginalna wiadomość. Atakujący może wykorzystać przechwycone dane do nieautoryzowanego dostępu do systemu.

Description (EN)

A capture-replay flaw exists when the design of the product makes it possible for a malicious user to sniff network traffic and bypass authentication by replaying it to the server in question to the same effect as the original message (or with minor changes).

Podatności CVE z CWE-294 (321)
10.0
CVSS
CRITICAL
CVE-2025-49752

CVE-2025-49752 to krytyczna podatność typu privilege escalation (elevation of privilege) w Microsoft Azure Bastion, umożliwiająca nieuwierzytelnionemu atakującemu zdalnie uzyskanie podwyższonych uprawnień. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją wyjątkowo poważnym zagrożeniem dla środowisk chmurowych Azure.

pub. 2025-11-20
9.8
CVSS
CRITICAL
CVE-2026-65905

Authentication Bypass by Capture-replay vulnerability in Apache Tomcat's DIGEST authenticator. If, before windowSize requests have been made, a client makes a DIGEST authenticated request with a nonceCount on the upper boundary of the replay window then that request is replayable once only while the associated nonceCount remains within the replay window.   This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.24, from 10.1.0-M1 through 10.1.57, from 9.0.0.M1 through 9.0.120. The following versions were EOL at the time the CVE was created but are known to be affected: from 8.5.0 through 8.5.100, from 7.0.30 through 7.0.109. Other unsupported versions may also be affected. Users are recommended to upgrade to version 11.0.25, 10.1.58 or 9.0.121, which fix the issue.

pub. 2026-08-25
9.8
CVSS
CRITICAL
CVE-2026-68079

Podatność w komponencie DefaultEncryptingCodeDataProvider biblioteki Apache CXF umożliwia wielokrotne wykorzystanie przechwyconego kodu autoryzacyjnego OAuth 2.0. Jest to krytyczna wada naruszająca wymogi RFC, która może prowadzić do nieautoryzowanego przejęcia dostępu do chronionych zasobów.

pub. 2026-08-06
9.8
CVSS
CRITICAL
CVE-2026-28564

Podatność w Apache IoTDB umożliwia ominięcie uwierzytelnienia REST Basic Authentication poprzez przyjmowanie nieaktualnych, zbuforowanych danych uwierzytelniających. Luka otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza poważne zagrożenie dla poufności, integralności i dostępności systemu.

pub. 2026-07-10
9.8
CVSS
CRITICAL
CVE-2026-11856

Podatność w bibliotece libcurl powoduje, że przy ponownym użyciu tego samego uchwytu (handle) do połączenia z innym serwerem, nagłówek autoryzacyjny Digest przeznaczony dla pierwszego hosta jest błędnie przesyłany do drugiego hosta. Stanowi to poważne zagrożenie dla poufności danych uwierzytelniających.

pub. 2026-07-03
9.8
CVSS
CRITICAL
CVE-2025-67135

Podatność w pilocie (keyfob) PF-50 systemu alarmowego PGST PG107 umożliwia przeprowadzenie ataku type replay, w którym atakujący przechwytuje i odtwarza sygnał radiowy w celu obejścia kontroli dostępu. Ze względu na brak mechanizmów ochrony przed ponownym użyciem przechwyconych kodów, podatność jest trywialnie eksploitowalna bez żadnej autoryzacji.

pub. 2026-02-11
9.8
CVSS
CRITICAL
CVE-2025-65552

System bezpieczeństwa D3D Wi-Fi Home Security System ZX-G12 v2.1.1 jest podatny na ataki RF replay na kanale komunikacyjnym 433 MHz. Brak mechanizmów uwierzytelniania i ochrony przed powtórzeniem ramek umożliwia atakującemu w zasięgu radiowym przejęcie kontroli nad systemem alarmowym.

pub. 2026-01-12
9.8
CVSS
CRITICAL
CVE-2024-38438

Podatność w firmware urządzenia D-Link DSL-225 umożliwia obejście uwierzytelnienia poprzez przechwycenie i ponowne odtworzenie danych uwierzytelniających (atak capture-replay). Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań co do uprawnień, podatność stanowi poważne zagrożenie dla każdego narażonego urządzenia.

pub. 2024-07-21
9.8
CVSS
CRITICAL
CVE-2023-47435

Podatność w funkcji verifyPassword motywu hexo-theme-matery v2.0.0 pozwala atakującemu na ominięcie mechanizmu uwierzytelnienia i uzyskanie dostępu do stron chronionych hasłem. Ze względu na brak wymagań co do uprawnień i interakcji użytkownika, podatność jest szczególnie niebezpieczna w środowiskach publicznych.

pub. 2024-04-19
9.8
CVSS
CRITICAL
CVE-2023-49231

W aplikacji Stilog Visual Planning 8 wykryto krytyczną podatność typu authentication bypass, która umożliwia nieuwierzytelnionemu atakującemu uzyskanie administracyjnego tokenu API. Przejęcie tokenu administratora pozwala na pełną kompromitację systemu bez konieczności posiadania jakichkolwiek poświadczeń.

pub. 2024-03-29
9.8
CVSS
CRITICAL
CVE-2023-30909

W wybranych interfejsach API produktu HP OneView istnieje podatność umożliwiająca zdalne ominięcie uwierzytelnienia bez jakichkolwiek uprawnień czy interakcji użytkownika. Krytyczny poziom CVSS (9.8) oznacza, że skuteczny atak może całkowicie zagrozić poufności, integralności i dostępności systemu.

pub. 2023-09-14
9.8
CVSS
CRITICAL
CVE-2023-1537

Podatność w aplikacji Answer (answerdev/answer) umożliwia obejście mechanizmu uwierzytelnienia poprzez atak capture-replay. Oceniona jako krytyczna (CVSS 9.8), pozwala nieuwierzytelnionemu atakującemu zdalnie przejąć kontrolę nad kontem użytkownika.

pub. 2023-03-21
9.8
CVSS
CRITICAL
CVE-2023-23397

Podatność typu elevation of privilege w Microsoft Outlook umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie uprawnień ofiary bez jakiejkolwiek interakcji z jej strony. Zagrożenie jest aktywnie wykorzystywane przez cyberprzestępców, co czyni je szczególnie pilnym do załatania.

pub. 2023-03-14🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2022-44457

Podatność w module Mendix SAML pozwala atakującemu na przeprowadzenie ataku typu packet capture replay, gdy włączona jest niestandardowa opcja 'Allow Idp Initiated Authentication'. Jest to niekompletna poprawka dla wcześniej zgłoszonej podatności CVE-2022-37011, osiągająca ocenę CVSS 9.8 (CRITICAL).

pub. 2022-11-08
9.8
CVSS
CRITICAL
CVE-2022-37011

Moduł Mendix SAML niedostatecznie chroni przed atakiem typu packet capture replay, co umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmu logowania. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2022-09-13
9.8
CVSS
CRITICAL
CVE-2022-29334

Podatność w aplikacji H v1.0 umożliwia atakującym ominięcie mechanizmu uwierzytelnienia za pomocą ataku session replay. Krytyczna ocena CVSS 9.8 wskazuje na możliwość przejęcia kontroli bez jakichkolwiek uprawnień wstępnych.

pub. 2022-05-24
9.8
CVSS
CRITICAL
CVE-2022-22806

Podatność umożliwia nieuwierzytelnione połączenie z urządzeniami UPS z rodziny Schneider Electric SmartConnect poprzez wysłanie nieprawidłowo sformułowanego żądania połączenia. Ze względu na brak wymogu uwierzytelnienia (CVSS 9.8 CRITICAL) stanowi poważne zagrożenie dla dostępności i integralności systemów zasilania.

pub. 2022-03-09
9.8
CVSS
CRITICAL
CVE-2020-35551

Urządzenia Samsung z chipsetami Exynos działające pod kontrolą Android 8.x, 9.0 oraz 10.0 są podatne na ataki typu RPMB state-change poprzez powtórzenie (replay) nieautoryzowanych operacji zapisu. Podatność ma krytyczny poziom zagrożenia i może prowadzić do naruszenia integralności, poufności oraz dostępności systemu.

pub. 2020-12-18
9.8
CVSS
CRITICAL
CVE-2018-17932

Urządzenie JUUKO K-800 w wersjach firmware wcześniejszych niż kończące się na ...9A, ...9B, ...9C itp. jest podatne na atak typu replay oraz fałszowanie poleceń. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalną kontrolę nad urządzeniem przemysłowym.

pub. 2020-11-02
9.8
CVSS
CRITICAL
CVE-2018-19025

Podatność w urządzeniu JUUKO K-808 umożliwia nieuwierzytelnionemu atakującemu zdalnie wykonać dowolne polecenie poprzez spreparowany pakiet sieciowy. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnych uprawnień, jakie może uzyskać atakujący.

pub. 2020-11-02
Pokazano 20 z 321 podatności
Informacje
ID: CWE-294
Typ: Base
Podatności: 321
MITRE CWE ↗
← Słownik CWE