CVEbaza.plSłownik CWECWE-472
Common Weakness Enumeration

CWE-472

External Control of Assumed-Immutable Web Parameter

Kategoria: BaseCVE: 152
Opis

Aplikacja internetowa nie weryfikuje wystarczająco danych wejściowych, które są założone jako niezmienne, ale faktycznie mogą być kontrolowane z zewnątrz, takie jak ukryte pola formularza. Podatność ta pozwala atakującemu manipulować parametrami uważanymi za bezpieczne, co może prowadzić do nieautoryzowanego dostępu lub modyfikacji danych.

Description (EN)

The web application does not sufficiently verify inputs that are assumed to be immutable but are actually externally controllable, such as hidden form fields.

Podatności CVE z CWE-472 (152)
9.8
CVSS
CRITICAL
CVE-2025-43930

Aplikacja Hashview w wersji 0.8.1 umożliwia przejęcie dowolnego konta użytkownika poprzez manipulację nagłówkiem HTTP Host podczas procesu resetowania hasła. Podatność wynika z braku skonfigurowanej zmiennej SERVER_NAME, przez co link resetujący hasło jest budowany na podstawie niezaufanego nagłówka dostarczanego przez atakującego.

pub. 2025-07-07
9.8
CVSS
CRITICAL
CVE-2025-43933

Aplikacja fblog w wersji do commitu 983bede umożliwia przejęcie dowolnego konta użytkownika poprzez funkcję resetowania hasła. Podatność wynika z braku konfiguracji zmiennej SERVER_NAME, co powoduje, że link do resetu hasła jest generowany na podstawie nagłówka HTTP Host dostarczonego przez atakującego.

pub. 2025-07-07
9.8
CVSS
CRITICAL
CVE-2024-25153

Podatność path traversal w komponencie 'ftpservlet' portalu webowego Fortra FileCatalyst Workflow pozwala na przesyłanie plików poza wyznaczony katalog 'uploadtemp'. W przypadku skutecznego przesłania złośliwego pliku JSP do katalogu DocumentRoot możliwe jest zdalne wykonanie kodu (RCE), w tym instalacja web shella.

pub. 2024-03-13
9.8
CVSS
CRITICAL
CVE-2021-1289

Wiele podatności w interfejsie zarządzania przez przeglądarkę routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W umożliwia nieuwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami użytkownika root. Podatność jest krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia oraz pełny zakres przejęcia kontroli nad urządzeniem.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1290

Wiele podatności w interfejsie zarządzania przez przeglądarkę routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami użytkownika root. Podatność jest krytyczna ze względu na brak wymogu uwierzytelnienia i pełną kompromitację urządzenia.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1291

Wiele podatności w interfejsie zarządzania webowego routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W pozwala nieuwierzytelnionemu, zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami użytkownika root. Podatności otrzymały ocenę CVSS 9.8, co klasyfikuje je jako krytyczne.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1292

Wiele podatności w interfejsie zarządzania przez przeglądarkę routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu z uprawnieniami użytkownika root. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1293

Krytyczna podatność w interfejsie zarządzania webowego routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami użytkownika root. Podatność jest szczególnie niebezpieczna ze względu na brak wymogu uwierzytelnienia i pełny dostęp do systemu operacyjnego urządzenia.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1294

Wiele podatności w interfejsie zarządzania webowego routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Podatność jest krytyczna ze względu na brak wymagania jakiegokolwiek uwierzytelnienia oraz pełny zakres przejęcia kontroli nad urządzeniem.

pub. 2021-02-04
9.8
CVSS
CRITICAL
CVE-2021-1295

Wiele podatności w interfejsie zarządzania przez przeglądarkę routerów Cisco Small Business RV160, RV160W, RV260, RV260P i RV260W pozwala nieuwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami użytkownika root. Podatność jest krytyczna ze względu na brak wymogu uwierzytelnienia i pełny poziom przejęcia urządzenia.

pub. 2021-02-04
9.6
CVSS
CRITICAL
CVE-2026-14387

Podatność typu integer overflow w bibliotece graficznej Skia w Google Chrome pozwala zdalnemu atakującemu na potencjalne wykonanie ucieczki z piaskownicy (sandbox escape). Zagrożenie jest krytyczne, ponieważ do wywołania ataku wystarczy nakłonienie użytkownika do odwiedzenia spreparowanej strony HTML.

pub. 2026-07-01
9.6
CVSS
CRITICAL
CVE-2026-13796

Podatność typu integer overflow w komponencie Chromecast w Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Luka otrzymała ocenę CVSS 9.6, co klasyfikuje ją jako krytyczną.

pub. 2026-06-30
9.6
CVSS
CRITICAL
CVE-2026-11088

Podatność integer overflow w komponencie ANGLE przeglądarki Google Chrome (wersje przed 149.0.7827.53) pozwala atakującemu, który już skompromitował proces renderera, na ucieczkę z piaskownicy (sandbox escape). Ucieczka z sandbox jest szczególnie groźna, ponieważ może prowadzić do pełnego przejęcia kontroli nad systemem ofiary.

pub. 2026-06-04
9.4
CVSS
CRITICAL
CVE-2025-66385

Podatność w Cerebrate przed wersją 1.30 umożliwia uwierzytelnionemu użytkownikowi bez uprawnień administracyjnych eskalację własnych uprawnień do wyższej roli (np. administratora). Jest to poważne zagrożenie, ponieważ atakujący z dostępem do zwykłego konta może przejąć pełną kontrolę nad systemem.

pub. 2025-11-28
9.1
CVSS
CRITICAL
CVE-2026-34751

Podatność w mechanizmie odzyskiwania hasła w systemie Payload CMS pozwala nieuwierzytelnionemu atakującemu na wykonywanie działań w imieniu użytkownika, który zainicjował reset hasła. Ze względu na brak wymaganych uprawnień (CVSS AV:N/PR:N) oraz krytyczny poziom zagrożenia, podatność stanowi poważne ryzyko dla bezpieczeństwa kont użytkowników.

pub. 2026-04-01
8.8
CVSS
HIGH
CVE-2026-14430

Podatność przepełnienia liczby całkowitej (integer overflow) w silniku JavaScript V8 przeglądarki Google Chrome pozwala zdalnemu atakującemu na wykonanie dowolnego kodu wewnątrz środowiska sandbox. Wystarczy, że ofiara odwiedzi specjalnie spreparowaną stronę HTML.

pub. 2026-07-01
8.8
CVSS
HIGH
CVE-2026-13938

Podatność w komponencie Fonts przeglądarki Google Chrome umożliwia zdalnemu atakującemu wykonanie zapisu poza zakresem pamięci poprzez spreparowaną stronę HTML. Błąd jest sklasyfikowany jako HIGH z wynikiem CVSS 8.8, co oznacza wysokie ryzyko dla poufności, integralności i dostępności systemu.

pub. 2026-06-30
8.8
CVSS
HIGH
CVE-2026-10963

Integer overflow in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

pub. 2026-06-04
8.8
CVSS
HIGH
CVE-2026-10964

Integer overflow in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

pub. 2026-06-04
8.8
CVSS
HIGH
CVE-2026-10965

Integer overflow in DevTools in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

pub. 2026-06-04
Pokazano 20 z 152 podatności
Informacje
ID: CWE-472
Typ: Base
Podatności: 152
MITRE CWE ↗
← Słownik CWE