CVEbaza.plSłownik CWECWE-305
Common Weakness Enumeration

CWE-305

Authentication Bypass by Primary Weakness

Kategoria: BaseCVE: 165
Opis

Algorytm uwierzytelniania jest prawidłowy, ale wdrożony mechanizm może być obejść w wyniku oddzielnej słabości, która jest pierwotna w stosunku do błędu uwierzytelniania. Ta pierwotna słabość umożliwia ataczkującemu pominięcie procedur uwierzytelniania.

Description (EN)

The authentication algorithm is sound, but the implemented mechanism can be bypassed as the result of a separate weakness that is primary to the authentication error.

Podatności CVE z CWE-305 (165)
10.0
CVSS
CRITICAL
CVE-2025-4320

Oprogramowanie Sufirmam firmy Birebirsoft Software and Technology Solutions zawiera krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia oraz nadużycie procesu odzyskiwania zapomnianego hasła. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący nieuwierzytelniony zdalnie może przejąć kontrolę nad systemem.

pub. 2026-01-23
10.0
CVSS
CRITICAL
CVE-2024-36388

Podatność w Milesight DeviceHub polega na braku wymaganego uwierzytelnienia dla krytycznych funkcji systemu (CWE-305, CWE-306). Uzyskała najwyższy możliwy wynik CVSS 10.0, co oznacza możliwość pełnego przejęcia systemu przez nieuwierzytelnionego atakującego zdalnie.

pub. 2024-06-02
10.0
CVSS
CRITICAL
CVE-2024-1403

W komponentach OpenEdge Authentication Gateway oraz AdminServer wykryto krytyczną podatność umożliwiającą ominięcie uwierzytelniania. Podatność otrzymała maksymalny wynik CVSS 10.0, co oznacza możliwość uzyskania pełnego nieautoryzowanego dostępu przez sieć bez jakichkolwiek uprawnień.

pub. 2024-02-27
9.8
CVSS
CRITICAL
CVE-2026-78619

Punk::Plugin::TOTP versions before 0.05 for Perl accept another account's recovery code at the two-factor challenge because totp_use_recovery compares user identifiers numerically. The helper searches the recovery model for the submitted code's digest alone, across every user's rows, so the ownership test that follows is the only thing binding a code to the account it was issued to. That test compares the row's user_id with the challenged user's id through Perl's integer coercion, and an identifier with no leading digits coerces to zero, so any two of them compare equal. User models keyed on a username, an email address or a UUID hit that case, and a numeric key compares as intended. The challenge route feeds a submitted value to the helper once TOTP verification fails, so an attacker who knows a victim's password and holds a recovery code of their own passes the victim's second factor.

pub. 2026-08-25
9.8
CVSS
CRITICAL
CVE-2026-19349

Lemonldap::NG::Portal versions from 2.0.0 before 2.16.9, from 2.17.0 before 2.21.5, from 2.22.0 before 2.23.3 for Perl allow authentication bypass via an OAuth2 state parameter stored as an SSO session in the GitHub and LinkedIn backends. Before redirecting to the identity provider, extractFormInfo() creates the state session with the positional call `getApacheSession( undef, 1, 0, 'GitHubState' )`. getApacheSession() takes a session id followed by a named argument hash, so the trailing arguments become that hash, `kind` defaults to SSO, and the state is written to the global session storage as a regular SSO session. Its identifier is handed to the unauthenticated visitor as the state parameter of the redirection URL. Any visitor who reaches the GitHub or LinkedIn endpoint can replay that identifier as a session cookie and obtain a valid SSO session without authenticating. The session holds neither _user nor authenticationLevel, which the shipped bootstrap configuration accepts because it grants virtual hosts a "default => accept" access rule; deployments whose rules test the user or require an authentication level are less exposed. Only configurations with the GitHub or LinkedIn authentication module enabled are affected.

pub. 2026-08-16
9.8
CVSS
CRITICAL
CVE-2026-4670

Krytyczna podatność typu authentication bypass w Progress Software MOVEit Automation umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelnienia. Ze względu na brak wymagań co do uprawnień i interakcji użytkownika, podatność jest szczególnie niebezpieczna w środowiskach produkcyjnych.

pub. 2026-04-30
9.8
CVSS
CRITICAL
CVE-2025-13915

Podatność w IBM API Connect pozwala zdalnemu atakującemu na obejście mechanizmów uwierzytelniania i uzyskanie nieautoryzowanego dostępu do aplikacji. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, gdyż exploit nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2025-12-26
9.8
CVSS
CRITICAL
CVE-2025-41733

Kreator uruchomienia (commissioning wizard) w urządzeniach Metz-Connect Ewio2 nie sprawdza, czy urządzenie zostało już wcześniej skonfigurowane. Umożliwia to nieuwierzytelnionemu atakującemu zdalne nadpisanie poświadczeń konta root poprzez spreparowane żądania POST.

pub. 2025-11-18
9.8
CVSS
CRITICAL
CVE-2025-36386

IBM Maximo Application Suite w wersjach 9.0.0–9.0.15 oraz 9.1.0–9.1.4 zawiera krytyczną lukę umożliwiającą zdalnemu atakującemu ominięcie mechanizmów uwierzytelniania i uzyskanie nieautoryzowanego dostępu do aplikacji. Podatność nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni ją wyjątkowo groźną.

pub. 2025-10-28
9.8
CVSS
CRITICAL
CVE-2025-31161

Podatność w serwerze CrushFTP 10 i 11 umożliwia nieuwierzytelnionemu atakującemu ominięcie mechanizmu logowania i przejęcie konta crushadmin. Błąd był aktywnie wykorzystywany w środowiskach produkcyjnych w marcu i kwietniu 2025 roku.

pub. 2025-04-03🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2021-26102

Podatność path traversal w FortiWAN pozwala nieuwierzytelnionemu atakującemu zdalnie usuwać pliki systemowe. Szczególnie niebezpieczna jest możliwość skasowania plików konfiguracyjnych, co skutkuje przywróceniem domyślnego hasła administratora.

pub. 2024-12-19
9.8
CVSS
CRITICAL
CVE-2024-50478

Krytyczna podatność w pluginie Swoop 1-Click Login: Passwordless Authentication dla WordPress pozwala atakującemu na całkowite pominięcie mechanizmu uwierzytelnienia. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.

pub. 2024-10-28
9.8
CVSS
CRITICAL
CVE-2023-41920

Podatność umożliwia atakującemu uzyskanie dostępu do konta root bez konieczności uwierzytelnienia. Jest szczególnie niebezpieczna, ponieważ wystarczy, że urządzenie jest skonfigurowane z adresem IP 10.10.10.10, aby doszło do automatycznego zalogowania na konto administratora.

pub. 2024-07-02
9.8
CVSS
CRITICAL
CVE-2023-6153

Krytyczna podatność w oprogramowaniu TeoBASE firmy TeoSOFT Software umożliwia nieuwierzytelnionemu atakującemu całkowite ominięcie mechanizmu uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co oznacza najwyższy poziom zagrożenia.

pub. 2024-03-27
9.8
CVSS
CRITICAL
CVE-2024-1202

Krytyczna podatność w aplikacji XPodas Octopod umożliwia obejście mechanizmu uwierzytelnienia (Authentication Bypass). Jest szczególnie niebezpieczna, ponieważ produkt nie jest już wspierany przez dostawcę i nie można oczekiwać oficjalnego patcha.

pub. 2024-03-21
9.8
CVSS
CRITICAL
CVE-2023-7103

Krytyczna podatność w urządzeniu biometrycznym ZKSoftware UFace 5 umożliwia całkowite pominięcie mechanizmu uwierzytelniania bez żadnych uprawnień ani interakcji użytkownika. Ze względu na sieciowy charakter ataku i brak wymaganych uprawnień, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).

pub. 2024-03-05
9.8
CVSS
CRITICAL
CVE-2023-4501

Błąd w mechanizmie uwierzytelnienia LDAP w produktach OpenText (Micro Focus) Visual COBOL, COBOL Server, Enterprise Developer i Enterprise Server powoduje, że logowanie kończy się sukcesem z dowolnym hasłem dla prawidłowej nazwy użytkownika, a w niektórych przypadkach nawet z nieistniejącą nazwą użytkownika. Podatność umożliwia nieuprawniony dostęp do systemu i podszywanie się pod dowolnego użytkownika.

pub. 2023-09-12
9.8
CVSS
CRITICAL
CVE-2023-34124

Mechanizm uwierzytelniania w SonicWall GMS (Global Management System) oraz Analytics Web Services zawiera niewystarczające sprawdzenia, co umożliwia całkowite obejście uwierzytelniania. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i pozwala nieuwierzytelnionemu atakującemu uzyskać nieautoryzowany dostęp do systemu przez sieć.

pub. 2023-07-13
9.8
CVSS
CRITICAL
CVE-2023-34137

SonicWall GMS i Analytics zawierają krytyczną podatność klasy authentication bypass w aplikacji CAS Web Services, polegającą na stosowaniu statycznych wartości do uwierzytelnienia bez ich właściwej weryfikacji. Umożliwia to zdalnemu, nieuwierzytelnionemu atakującemu całkowite ominięcie mechanizmów kontroli dostępu.

pub. 2023-07-13
9.8
CVSS
CRITICAL
CVE-2023-1833

Podatność w firmware routerów DTS Electronics Redline umożliwia ominięcie mechanizmu uwierzytelnienia bez znajomości jakichkolwiek danych logowania. Zagrożenie jest krytyczne, ponieważ atakujący zdalnie i bez autoryzacji może uzyskać pełny dostęp do urządzenia.

pub. 2023-04-14
Pokazano 20 z 165 podatności
Informacje
ID: CWE-305
Typ: Base
Podatności: 165
MITRE CWE ↗
← Słownik CWE