CVEbaza.plSłownik CWECWE-303
Common Weakness Enumeration

CWE-303

Incorrect Implementation of Authentication Algorithm

Kategoria: BaseCVE: 102
Opis

Wymagania produktu nakazują użycie ustalonego algorytmu uwierzytelniania, jednak jego implementacja jest nieprawidłowa. Błąd w implementacji może prowadzić do obejścia mechanizmów bezpieczeństwa i nieautoryzowanego dostępu.

Description (EN)

The requirements for the product dictate the use of an established authentication algorithm, but the implementation of the algorithm is incorrect.

Podatności CVE z CWE-303 (102)
10.0
CVSS
CRITICAL
CVE-2026-46389

Błąd logiczny w autentykatorze `client-kubernetes-secret` pakietu UDS Identity Config pozwala atakującemu uwierzytelnić się jako dowolny klient Keycloak bez znajomości prawidłowego sekretu. Podatność posiada maksymalny wynik CVSS 10.0 i umożliwia przejęcie kontroli nad tokenami OAuth2 oraz zarządzanie innymi klientami.

pub. 2026-06-05
10.0
CVSS
CRITICAL
CVE-2026-46595

Podatność w bibliotece Golang Crypto umożliwia ominięcie autoryzacji w błędnie skonfigurowanych serwerach SSH. Atakujący może uzyskać nieautoryzowany dostęp, pomijając weryfikację adresu źródłowego połączenia.

pub. 2026-05-22
10.0
CVSS
CRITICAL
CVE-2025-13390

Wtyczka WP Directory Kit dla WordPress w wersjach do 1.4.4 włącznie zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia bez żadnych uprawnień. Atakujący może przejąć pełną kontrolę nad witryną WordPress, uzyskując dostęp administracyjny poprzez przewidywalny token auto-logowania.

pub. 2025-12-03
10.0
CVSS
CRITICAL
CVE-2024-4985

Krytyczna podatność w GitHub Enterprise Server (GHES) umożliwia obejście uwierzytelnienia poprzez sfałszowanie odpowiedzi SAML w środowiskach korzystających z SAML SSO z funkcją szyfrowanych asercji. Atakujący może uzyskać dostęp do instancji z uprawnieniami administratora bez żadnego wcześniejszego uwierzytelnienia.

pub. 2024-05-20
10.0
CVSS
CRITICAL
CVE-2022-20695

Podatność w oprogramowaniu Cisco Wireless LAN Controller (WLC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie mechanizmów uwierzytelnienia i zalogowanie się do urządzenia przez interfejs zarządzania. Krytyczny poziom CVSS 10.0 oznacza pełne ryzyko przejęcia kontroli nad urządzeniem bez znajomości prawidłowych poświadczeń.

pub. 2022-04-15
9.9
CVSS
CRITICAL
CVE-2025-66489

W oprogramowaniu Cal.com wykryto krytyczną podatność umożliwiającą ominięcie weryfikacji hasła podczas logowania. Błąd w logice warunkowej procesu uwierzytelniania pozwala atakującemu uzyskać nieautoryzowany dostęp do kont użytkowników wyłącznie poprzez dostarczenie kodu TOTP.

pub. 2025-12-03
9.9
CVSS
CRITICAL
CVE-2025-12419

Podatność w Mattermost Server pozwala uwierzytelnionemu atakującemu z uprawnieniami do tworzenia zespołów na przejęcie cudzego konta użytkownika poprzez manipulację danymi uwierzytelniającymi w trakcie przepływu OAuth/OpenID Connect. Podatność uzyskała ocenę CVSS 9.9 (CRITICAL) z uwagi na pełny zakres kompromitacji poufności, integralności i dostępności z rozszerzonym zasięgiem.

pub. 2025-11-27
9.9
CVSS
CRITICAL
CVE-2025-12421

Podatność w Mattermost Server pozwala uwierzytelnionemu użytkownikowi na przejęcie cudzego konta (account takeover) poprzez błąd w weryfikacji tokenu podczas wymiany kodu OAuth. Ocena CVSS 9.9 (Critical) wskazuje na bardzo wysoką krytyczność — atak możliwy zdalnie, bez interakcji ofiary.

pub. 2025-11-27
9.9
CVSS
CRITICAL
CVE-2022-39366

W DataHub przed wersją 0.8.45 serwis GMS nie weryfikuje podpisu kryptograficznego tokenów JWT, co pozwala atakującemu na uwierzytelnienie się jako dowolny użytkownik. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2022-10-28
9.8
CVSS
CRITICAL
CVE-2026-59309

VMware vCenter zawiera krytyczną podatność umożliwiającą pominięcie uwierzytelnienia (authentication bypass) w komponencie VMware Directory Service. Atakujący z dostępem sieciowym do vCenter może wykorzystać tę lukę bez znajomości jakichkolwiek danych uwierzytelniających, uzyskując nieautoryzowany dostęp do systemu.

pub. 2026-07-30
9.8
CVSS
CRITICAL
CVE-2025-63210

Urządzenia Newtec Celox UHD (modele CELOXA504, CELOXA820) z firmware celox-21.6.13 są podatne na pominięcie uwierzytelniania (authentication bypass). Atakujący może uzyskać dostęp na poziomie Superuser lub Operator bez podawania prawidłowych danych logowania.

pub. 2025-11-19
9.8
CVSS
CRITICAL
CVE-2025-21311

Podatność w protokole NTLM V1 w systemach Windows umożliwia nieuwierzytelnionemu atakującemu zdalnie uzyskanie podwyższonych uprawnień. Ocena CVSS 9.8 (CRITICAL) oraz brak wymogu interakcji użytkownika czynią ją szczególnie niebezpieczną.

pub. 2025-01-14
9.8
CVSS
CRITICAL
CVE-2024-7593

Ivanti Virtual Traffic Manager (vTM) zawiera błędną implementację algorytmu uwierzytelnienia, która pozwala zdalnemu, nieuwierzytelnionemu atakującemu na ominięcie mechanizmu logowania do panelu administracyjnego. Podatność jest aktywnie wykorzystywana w środowiskach produkcyjnych i została wpisana do katalogu CISA KEV.

pub. 2024-08-13🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2023-3326

Moduł pam_krb5 w FreeBSD nie weryfikuje poprawności biletu TGT od serwera KDC, jeśli w systemie nie skonfigurowano pliku keytab. Podatność pozwala atakującemu na zalogowanie się jako dowolny użytkownik systemu bez znajomości jego prawdziwego hasła.

pub. 2023-06-22
9.8
CVSS
CRITICAL
CVE-2023-29357

Podatność w Microsoft SharePoint Server umożliwia nieuwierzytelnionemu atakującemu zdalne podniesienie uprawnień do poziomu uprzywilejowanego użytkownika. Luka jest aktywnie wykorzystywana w środowiskach produkcyjnych i uzyskała maksymalną ocenę krytyczności CVSS 9.8.

pub. 2023-06-14🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2018-4841

W module komunikacyjnym Siemens TIM 1531 IRC (wszystkie wersje poniżej V1.1) zdalny atakujący może wykonywać operacje administracyjne bez wcześniejszego uwierzytelnienia. Podatność ma ocenę CVSS 9.8 (krytyczna) i umożliwia pełne przejęcie kontroli nad urządzeniem.

pub. 2018-03-29
9.6
CVSS
CRITICAL
CVE-2023-4860

Nieprawidłowa implementacja w module Skia przeglądarki Google Chrome (przed wersją 115.0.5790.98) umożliwia ucieczkę z piaskownicy (sandbox escape). Podatność jest krytyczna, ponieważ pozwala atakującemu, który już przejął kontrolę nad procesem renderera, na wykonanie kodu poza izolowanym środowiskiem przeglądarki.

pub. 2024-07-16
9.3
CVSS
CRITICAL
CVE-2026-29515

MiCode FileExplorer zawiera podatność authentication bypass w wbudowanym serwerze FTP SwiFTP, umożliwiającą atakującemu sieciowemu zalogowanie się bez prawidłowych danych uwierzytelniających. Luka jest krytyczna — nie wymaga żadnych uprawnień ani interakcji użytkownika, a atakujący uzyskuje pełny dostęp do plików udostępnionych przez serwer FTP.

pub. 2026-03-11
9.3
CVSS
CRITICAL
CVE-2024-4332

W Tripwire Enterprise 9.1.0 wykryto podatność typu authentication bypass w komponentach REST i SOAP API, aktywną gdy system jest skonfigurowany z uwierzytelnianiem LDAP/Active Directory SAML oraz włączoną opcją automatycznej synchronizacji użytkowników. Atakujący nieuwierzytelniony, znający jedynie prawidłową nazwę użytkownika, może uzyskać uprzywilejowany dostęp do API bez podawania hasła.

pub. 2024-06-03
9.2
CVSS
CRITICAL
CVE-2026-28446

Wersje OpenClaw starsze niż 2026.2.1 z zainstalowanym i aktywnym rozszerzeniem voice-call zawierają podatność auth bypass w mechanizmie walidacji listy dozwolonych rozmówców (inbound allowlist). Błąd umożliwia zdalnym atakującym ominięcie kontroli dostępu i wykonanie narzędzi agenta głosowego bez autoryzacji.

pub. 2026-03-05
Pokazano 20 z 102 podatności
Informacje
ID: CWE-303
Typ: Base
Podatności: 102
MITRE CWE ↗
← Słownik CWE