CVEbaza.plSłownik CWECWE-358
Common Weakness Enumeration

CWE-358

Improperly Implemented Security Check for Standard

Kategoria: BaseCVE: 136
Opis

Produkt nie implementuje lub nieprawidłowo implementuje jedną lub więcej kontroli bezpieczeństwa zgodnie ze specyfikacją znormalizowanego algorytmu, protokołu lub techniki. Może to prowadzić do obejścia mechanizmów ochrony i naruszenia bezpieczeństwa systemu.

Description (EN)

The product does not implement or incorrectly implements one or more security-relevant checks as specified by the design of a standardized algorithm, protocol, or technique.

Podatności CVE z CWE-358 (136)
10.0
CVSS
CRITICAL
CVE-2018-0268

Podatność w podsystemie zarządzania kontenerami Cisco Digital Network Architecture (DNA) Center umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie uwierzytelnienia i uzyskanie podwyższonych uprawnień. Wynika z niebezpiecznej domyślnej konfiguracji podsystemu Kubernetes i otrzymała maksymalną ocenę CVSS 10.0.

pub. 2018-05-17
9.9
CVSS
CRITICAL
CVE-2022-25152

Podatność w platformie ITarian (wersje SAAS i on-premise) umożliwia zalogowanemu użytkownikowi posiadającemu ważny token sesji ominięcie obowiązkowego procesu zatwierdzania procedur i wykonanie dowolnego kodu na wszystkich podłączonych agentach. Krytyczny poziom zagrożenia wynika z możliwości przejęcia pełnej kontroli nad wszystkimi zarządzanymi systemami.

pub. 2022-06-09
9.8
CVSS
CRITICAL
CVE-2026-50628

Błąd logiczny w komponencie OAuthRequestFilter Apache CXF powoduje, że mechanizm filtrowania żądań działa odwrotnie do zamierzonego — blokuje legalne żądania z dozwolonego adresu IP, jednocześnie przepuszczając żądania z dowolnego innego adresu. Włączenie tej funkcji bezpieczeństwa de facto otwiera dostęp dla wszystkich nieuprawnionych klientów.

pub. 2026-06-12
9.8
CVSS
CRITICAL
CVE-2025-62583

Podatność w przeglądarce Whale Browser umożliwia atakującemu ucieczkę z piaskownicy iframe w środowisku z dwoma zakładkami (dual-tab). Jest to krytyczna luka, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wykorzystanie może prowadzić do pełnego naruszenia poufności, integralności i dostępności danych.

pub. 2025-10-16
9.8
CVSS
CRITICAL
CVE-2023-4501

Błąd w mechanizmie uwierzytelnienia LDAP w produktach OpenText (Micro Focus) Visual COBOL, COBOL Server, Enterprise Developer i Enterprise Server powoduje, że logowanie kończy się sukcesem z dowolnym hasłem dla prawidłowej nazwy użytkownika, a w niektórych przypadkach nawet z nieistniejącą nazwą użytkownika. Podatność umożliwia nieuprawniony dostęp do systemu i podszywanie się pod dowolnego użytkownika.

pub. 2023-09-12
9.8
CVSS
CRITICAL
CVE-2023-3266

Aplikacja CyberPower PowerPanel Enterprise zawiera niekompletny mechanizm uwierzytelnienia, który pozwala nieuwierzytelnionemu atakującemu całkowicie ominąć proces logowania poprzez wybór metody uwierzytelnienia LDAP. Podatność jest krytyczna, ponieważ umożliwia uzyskanie dostępu administracyjnego przy znajomości jedynie dowolnej nazwy użytkownika — bez potrzeby znajomości hasła.

pub. 2023-08-14
9.8
CVSS
CRITICAL
CVE-2019-6742

Podatność umożliwia zdalnym atakującym wykonanie dowolnego kodu na urządzeniach Samsung Galaxy S9 bez konieczności uwierzytelniania. Ze względu na krytyczny poziom CVSS (9.8) i brak wymogu interakcji użytkownika stanowi poważne zagrożenie dla urządzeń mobilnych.

pub. 2019-06-03
9.8
CVSS
CRITICAL
CVE-2018-1275

Spring Framework w wersjach 5.0 przed 5.0.5 oraz 4.3 przed 4.3.16 jest podatny na zdalne wykonanie kodu (RCE) poprzez moduł spring-messaging obsługujący STOMP over WebSocket. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wynik to pełne przejęcie kontroli nad serwerem.

pub. 2018-04-11
9.8
CVSS
CRITICAL
CVE-2018-1270

Podatność w Spring Framework umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) poprzez spreparowaną wiadomość wysłaną do wbudowanego brokera STOMP over WebSocket. Ocena CVSS 9.8 (CRITICAL) oznacza, że atak nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2018-04-06
9.8
CVSS
CRITICAL
CVE-2016-10229

Podatność w pliku udp.c jądra Linux (wersje przed 4.5) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Błąd jest krytyczny ze względu na sieciowy wektor ataku oraz brak wymagań co do uprawnień.

pub. 2017-04-04
9.3
CVSS
CRITICAL
CVE-2026-48797

Biblioteka Python Backpropagate (wersje 1.1.0 i 1.1.1) eksponuje interfejs webowy Reflex do sterowania procesem trenowania modeli językowych bez jakiegokolwiek uwierzytelnienia, mimo że dokumentacja oraz flaga --auth sugerowały odwrotnie. Podatność jest szczególnie groźna, ponieważ operator może nieświadomie udostępnić niezabezpieczony panel publicznie poprzez flagę --share.

pub. 2026-06-17
9.1
CVSS
CRITICAL
CVE-2026-29103

SuiteCRM 7.15.0 i 8.9.2 zawiera krytyczną podatność umożliwiającą uwierzytelnionym administratorom wykonanie dowolnych poleceń systemowych (RCE). Jest to bezpośrednie obejście wcześniejszego patcha dla CVE-2024-49774, który okazał się nieskuteczny.

pub. 2026-03-19
9.1
CVSS
CRITICAL
CVE-2025-69234

Podatność w przeglądarce Whale przed wersją 4.35.351.12 umożliwia atakującemu ucieczkę z izolacji iframe sandbox w środowisku sidebar. Brak wymaganych uprawnień i interakcji użytkownika czyni tę lukę szczególnie niebezpieczną.

pub. 2025-12-30
9.1
CVSS
CRITICAL
CVE-2023-39403

Podatność w module installd systemów Huawei EMUI i HarmonyOS umożliwia nieautoryzowany odczyt i zapis plików w obszarze sandbox. Wysoki wynik CVSS 9.1 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i bez interakcji użytkownika.

pub. 2023-08-13
8.8
CVSS
HIGH
CVE-2026-44513

Diffusers is the a library for pretrained diffusion models. Prior to 0.38.0, a trust_remote_code bypass in DiffusionPipeline.from_pretrained allows arbitrary remote code execution despite the user passing trust_remote_code=False (or omitting it, which is the default). The vulnerability has three variants, all sharing the same root cause — the trust_remote_code gate was implemented inside DiffusionPipeline.download() rather than at the actual dynamic-module load site, so any code path that bypassed or short-circuited download() also bypassed the security check. DiffusionPipeline.from_pretrained('repoA', custom_pipeline='attacker/repoB', trust_remote_code=False) — the gate evaluated against repoA's file list rather than repoB's, so repoB's pipeline.py was loaded and executed. DiffusionPipeline.from_pretrained('/local/snapshot', custom_pipeline='attacker/repoB', trust_remote_code=False) — the local-path branch never invoked download(), so the gate was never reached and remote code from repoB executed. DiffusionPipeline.from_pretrained('/local/snapshot', trust_remote_code=False) where the snapshot contains custom component files (e.g. unet/my_unet_model.py) referenced from model_index.json — same root cause; the local path skipped download() and custom component code executed. This vulnerability is fixed in 0.38.0.

pub. 2026-05-14
8.8
CVSS
HIGH
CVE-2025-66600

A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product lacks HSTS (HTTP Strict Transport Security) configuration. When an attacker performs a Man in the middle (MITM) attack, communications with the web server could be sniffed. The affected products and versions are as follows: FAST/TOOLS (Packages: RVSVRN, UNSVRN, HMIWEB, FTEES, HMIMOB) R9.01 to R10.04

pub. 2026-02-09
8.8
CVSS
HIGH
CVE-2026-1486

A flaw was found in Keycloak. A vulnerability exists in the jwt-authorization-grant flow where the server fails to verify if an Identity Provider (IdP) is enabled before issuing tokens. The issuer lookup mechanism (lookupIdentityProviderFromIssuer) retrieves the IdP configuration but does not filter for isEnabled=false. If an administrator disables an IdP (e.g., due to a compromise or offboarding), an entity possessing that IdP's signing key can still generate valid JWT assertions that Keycloak accepts, resulting in the issuance of valid access tokens.

pub. 2026-02-09
8.8
CVSS
HIGH
CVE-2025-3069

Inappropriate implementation in Extensions in Google Chrome prior to 135.0.7049.52 allowed a remote attacker to perform privilege escalation via a crafted HTML page. (Chromium security severity: Medium)

pub. 2025-04-02
8.8
CVSS
HIGH
CVE-2024-7965

Inappropriate implementation in V8 in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

pub. 2024-08-21🚩 CISA KEV⚡ EXPLOIT
8.8
CVSS
HIGH
CVE-2024-6772

Inappropriate implementation in V8 in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)

pub. 2024-07-16
Pokazano 20 z 136 podatności
Informacje
ID: CWE-358
Typ: Base
Podatności: 136
MITRE CWE ↗
← Słownik CWE