CVEbaza.plSłownik CWECWE-330
Common Weakness Enumeration

CWE-330

Use of Insufficiently Random Values

Kategoria: ClassCVE: 448
Opis

Produkt wykorzystuje niewystarczająco losowe liczby lub wartości w kontekście bezpieczeństwa, który zależy od nieprzewidywalnych liczb. Może to prowadzić do złamania mechanizmów bezpieczeństwa opartych na losowości.

Description (EN)

The product uses insufficiently random numbers or values in a security context that depends on unpredictable numbers.

Podatności CVE z CWE-330 (448)
10.0
CVSS
CRITICAL
CVE-2023-22601

Urządzenia InHand Networks InRouter 302 i InRouter 615 używają niewystarczająco losowych wartości jako identyfikatorów klienta MQTT, co pozwala nieuwierzytelnionemu atakującemu obliczyć te parametry. Podatność umożliwia zbieranie informacji o innych urządzeniach InHand zarządzanych na tej samej platformie chmurowej.

pub. 2023-01-12
10.0
CVSS
CRITICAL
CVE-2021-40422

Podatność w mechanizmie generowania haseł urządzenia Swift Sensors Gateway SG3-1010 umożliwia ominięcie uwierzytelnienia. Atakujący może zdalnie wykonać dowolny kod bez jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co czyni tę lukę krytyczną.

pub. 2022-04-14
9.8
CVSS
CRITICAL
CVE-2026-27637

FreeScout przed wersją 1.8.206 używa przewidywalnego tokenu uwierzytelniającego opartego na algorytmie MD5, który może zostać odtworzony przez atakującego znającego klucz APP_KEY. Umożliwia to pełne przejęcie dowolnego konta użytkownika, w tym administratora, bez znajomości hasła.

pub. 2026-02-25
9.8
CVSS
CRITICAL
CVE-2025-4607

Plugin PSW Front-end Login & Registration dla WordPress (wersje do 1.12 włącznie) zawiera krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad witryną. Słaby mechanizm jednorazowych kodów OTP pozwala na reset hasła dowolnego użytkownika, w tym administratorów.

pub. 2025-05-31
9.8
CVSS
CRITICAL
CVE-2024-36389

Podatność w Milesight DeviceHub polega na stosowaniu niewystarczająco losowych wartości (CWE-330), co umożliwia obejście mechanizmu uwierzytelniania. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza najwyższy poziom zagrożenia.

pub. 2024-06-02
9.8
CVSS
CRITICAL
CVE-2020-27630

W bibliotece Silicon Labs uC/TCP-IP 3.6.0 numery sekwencyjne inicjalizacji połączeń TCP (ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to atakującemu zdalne przewidywanie tych wartości i przeprowadzenie ataków na połączenia TCP.

pub. 2023-10-10
9.8
CVSS
CRITICAL
CVE-2020-27631

W bibliotece Oryx CycloneTCP 1.9.6 numery sekwencyjne TCP (Initial Sequence Numbers, ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to zdalnemu atakującemu przewidywanie wartości ISN i przeprowadzenie ataków na sesje TCP bez konieczności uwierzytelnienia.

pub. 2023-10-10
9.8
CVSS
CRITICAL
CVE-2023-39979

W Moxa MXsecurity w wersjach wcześniejszych niż 1.0.1 istnieje krytyczna podatność umożliwiająca ominięcie mechanizmu uwierzytelnienia. Zdalny atakujący może uzyskać dostęp do systemu bez posiadania prawidłowych poświadczeń.

pub. 2023-09-02
9.8
CVSS
CRITICAL
CVE-2023-4344

Interfejs webowy Broadcom RAID Controller zawiera podatność związaną z niewystarczającą losowością przy nawiązywaniu połączeń CIM z powodu nieprawidłowego użycia pliku ssl.rnd. Podatność ta może umożliwić atakującemu zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.

pub. 2023-08-15
9.8
CVSS
CRITICAL
CVE-2023-2884

Produkt CBOT Chatbot wykorzystuje kryptograficznie słaby generator liczb pseudolosowych (PRNG), co umożliwia atakującemu odtworzenie klucza i sfałszowanie podpisu (Signature Spoofing by Key Recreation). Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2023-05-25
9.8
CVSS
CRITICAL
CVE-2022-46353

Serwer webowy urządzeń SCALANCE X204RNA generuje identyfikatory sesji i wartości nonce w sposób kryptograficznie niepewny (CWE-330). Nieuwierzytelniony atakujący zdalnie może odgadnąć identyfikatory sesji metodą brute-force i przejąć aktywne sesje użytkowników.

pub. 2022-12-13
9.8
CVSS
CRITICAL
CVE-2022-44938

SeedDMS w wersjach 6.0.20 i 5.1.7 generuje zbyt słabe tokeny resetowania hasła, co pozwala atakującemu na ich odgadnięcie metodą brute force i pełne przejęcie dowolnego konta użytkownika. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji ofiary, co czyni ją szczególnie niebezpieczną.

pub. 2022-12-08
9.8
CVSS
CRITICAL
CVE-2022-36536

Podatność w komponencie post_applogin.php aplikacji Syncovery 9 dla Linux umożliwia atakującemu eskalację uprawnień poprzez spreparowane tokeny sesji. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2022-09-16
9.8
CVSS
CRITICAL
CVE-2022-25752

Webserver urządzeń z rodziny Siemens SCALANCE X generuje identyfikatory sesji (session ids) oraz wartości jednorazowe (nonces) w sposób kryptograficznie niezabezpieczony. Umożliwia to nieuwierzytelnionemu atakującemu zdalnemu odgadnięcie identyfikatora sesji metodą brute-force i przejęcie aktywnej sesji użytkownika.

pub. 2022-04-12
9.8
CVSS
CRITICAL
CVE-2021-36166

Podatność nieprawidłowego uwierzytelniania w FortiMail przed wersją 7.0.1 umożliwia zdalnemu atakującemu efektywne odgadnięcie tokenu sesji konta administracyjnego. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, podatność jest oceniana jako krytyczna (CVSS 9.8).

pub. 2022-03-01
9.8
CVSS
CRITICAL
CVE-2022-22922

Wzmacniacz sygnału Wi-Fi TP-Link TL-WA850RE w wersjach przed v6_200923 generuje klucze sesji w sposób wysoce przewidywalny i łatwy do wykrycia. Umożliwia to zdalnemu atakującemu przejęcie pełnych uprawnień administracyjnych bez konieczności uwierzytelnienia.

pub. 2022-02-18
9.8
CVSS
CRITICAL
CVE-2021-36294

Dell VNX2 OE for File w wersjach 8.1.21.266 i wcześniejszych zawiera podatność umożliwiającą ominięcie uwierzytelnienia poprzez sfałszowanie pliku cookie. Zdalny, nieuwierzytelniony atakujący może zalogować się jako dowolny użytkownik systemu, co czyni tę podatność krytyczną.

pub. 2022-01-25
9.8
CVSS
CRITICAL
CVE-2021-41694

W oprogramowaniu Premiumdatingscript 4.2.7.7 istnieje podatność nieprawidłowej kontroli dostępu w procedurze zmiany hasła. Pozwala ona nieuwierzytelnionemu atakującemu na nieautoryzowane działania z potencjalnie krytycznymi konsekwencjami dla poufności, integralności i dostępności danych.

pub. 2021-12-09
9.8
CVSS
CRITICAL
CVE-2021-28024

Podatność w oprogramowaniu ServiceTonic Helpdesk pozwala nieuwierzytelnionemu atakującemu na zalogowanie się do systemu bez podania hasła. Ze względu na brak wymagań co do uprawnień i możliwość zdalnego wykorzystania, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).

pub. 2021-11-08
9.8
CVSS
CRITICAL
CVE-2021-34646

Plugin Booster for WooCommerce w wersjach do 5.4.3 włącznie zawiera krytyczną podatność umożliwiającą obejście uwierzytelnienia (authentication bypass). Atakujący może podszywać się pod dowolnego użytkownika, w tym administratora, i automatycznie logować się na jego konto bez znajomości hasła.

pub. 2021-08-30
Pokazano 20 z 448 podatności
Informacje
ID: CWE-330
Typ: Class
Podatności: 448
MITRE CWE ↗
← Słownik CWE