CVEbaza.plSłownik CWECWE-477
Common Weakness Enumeration

CWE-477

Use of Obsolete Function

Kategoria: BaseCVE: 16
Opis

Kod wykorzystuje funkcje oznaczone jako przestarzałe lub zamorożone, co sugeruje, że kod nie był aktywnie przeglądany ani utrzymywany. Stosowanie takich funkcji może prowadzić do problemów bezpieczeństwa i kompatybilności.

Description (EN)

The code uses deprecated or obsolete functions, which suggests that the code has not been actively reviewed or maintained.

Podatności CVE z CWE-477 (16)
9.8
CVSS
CRITICAL
CVE-2025-49212

Podatność insecure deserialization w komponencie PolicyServer produktu Trend Micro Endpoint Encryption umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Krytyczny poziom zagrożenia wynika z braku wymogu jakiegokolwiek uwierzytelnienia przed wykorzystaniem podatności.

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2025-49213

Podatność insecure deserialization w komponencie PolicyServer produktu Trend Micro Endpoint Encryption umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z faktu, że atakujący sieciowy nie potrzebuje żadnych poświadczeń ani interakcji użytkownika.

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2025-49216

Podatność typu authentication bypass w komponencie PolicyServer produktu Trend Micro Endpoint Encryption umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu z uprawnieniami administratora. Ze względu na możliwość modyfikacji konfiguracji produktu bez jakiegokolwiek uwierzytelnienia, podatność jest oceniana jako krytyczna (CVSS 9.8).

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2025-49217

Podatność insecure deserialization w komponencie PolicyServer rozwiązania Trend Micro Endpoint Encryption umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Krytyczny poziom zagrożenia wynika z braku wymogu jakiegokolwiek uwierzytelnienia przed wykonaniem exploit.

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2025-49219

Podatność insecure deserialization w Trend Micro Apex Central poniżej wersji 8.0.7007 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Jest to podatność krytyczna, ponieważ atakujący nie musi posiadać żadnych uprawnień ani dostępu do konta w systemie.

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2025-49220

Podatność insecure deserialization w Trend Micro Apex Central poniżej wersji 8.0.7007 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Krytyczny poziom zagrożenia wynika z braku wymogu jakiegokolwiek uwierzytelnienia do przeprowadzenia ataku.

pub. 2025-06-17
9.8
CVSS
CRITICAL
CVE-2023-23451

Bramki sieciowe SICK z rodzin Flexi Classic i Flexi Soft mają domyślnie włączoną usługę Telnet bez ustawionego hasła. Pozwala to nieuwierzytelnionemu atakującemu na pełny dostęp zdalny do urządzenia bez żadnych poświadczeń.

pub. 2023-04-19
9.8
CVSS
CRITICAL
CVE-2018-17890

NUUO CMS we wszystkich wersjach 3.1 i wcześniejszych wykorzystuje niebezpieczne i przestarzałe komponenty oprogramowania, co może prowadzić do wykonania dowolnego kodu przez atakującego. Podatność jest krytyczna ze względu na brak wymagań co do uwierzytelnienia i możliwość przeprowadzenia ataku zdalnie.

pub. 2018-10-12
8.8
CVSS
HIGH
CVE-2025-49214

An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a post-authentication remote code execution on affected installations. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system to exploit this vulnerability.

pub. 2025-06-17
8.8
CVSS
HIGH
CVE-2019-18251

In Omron CX-Supervisor, Versions 3.5 (12) and prior, Omron CX-Supervisor ships with Teamviewer Version 5.0.8703 QS. This version of Teamviewer is vulnerable to an obsolete function vulnerability requiring user interaction to exploit.

pub. 2019-11-26
7.2
CVSS
HIGH
CVE-2020-6978

In Honeywell WIN-PAK 4.7.2, Web and prior versions, the affected product is vulnerable due to the usage of old jQuery libraries.

pub. 2020-03-24
5.3
CVSS
MEDIUM
CVE-2026-1693

Przepływ OAuth grant type Resource Owner Password Credentials (ROPC) jest wciąż używany przez usługi webowe wykorzystywane przez funkcje WebVue, WebScheduler, TouchVue i Snapvue w PcVue w wersjach od 12.0.0 do 16.3.3 włącznie, pomimo że jest przestarzały. Może to umożliwić zdalnemu atakującemu kradzież poświadczeń użytkownika.

pub. 2026-02-26
4.7
CVSS
MEDIUM
CVE-2022-1384

Mattermost version 6.4.x and earlier fails to properly check the plugin version when a plugin is installed from the Marketplace, which allows an authenticated and an authorized user to install and exploit an old plugin version from the Marketplace which might have known vulnerabilities.

pub. 2022-04-19
4.4
CVSS
MEDIUM
CVE-2019-10968

Philips Holter 2010 Plus, all versions. A vulnerability has been identified that may allow system options that were not purchased to be enabled.

pub. 2019-07-24
3.9
CVSS
LOW
CVE-2023-28829

Zidentyfikowano podatność w SIMATIC NET PC Software V14 (wszystkie wersje), SIMATIC NET PC Software V15 (wszystkie wersje), SIMATIC PCS 7 V8.2 (wszystkie wersje), SIMATIC PCS 7 V9.0 (wszystkie wersje), SIMATIC PCS 7 V9.1 (wszystkie wersje), SIMATIC WinCC (wszystkie wersje < V8.0), SINAUT Software ST7sc (wszystkie wersje). Przed SIMATIC WinCC V8 starsze usługi OPC (OPC DA, OPC HDA i OPC AE) były domyślnie używane. Usługi te zostały zbudowane na mechanizmach Windows ActiveX i DCOM i nie implementują nowoczesnych mechanizmów bezpieczeństwa do uwierzytelniania i szyfrowania treści.

pub. 2023-06-13
3.4
CVSS
LOW
CVE-2019-10988

W systemach ultradźwiękowych Philips HDI 4000 wszystkich wersji działających na starych, nieobsługiwanych systemach operacyjnych, takich jak Windows 2000, urządzenie HDI 4000 jest zbudowane na starym systemie operacyjnym, który nie jest już wspierany. W związku z tym każda nienaprawiona vulnerabilność w starym systemie operacyjnym może zostać wykorzystana do zaatakowania tego produktu.

pub. 2019-09-04
Informacje
ID: CWE-477
Typ: Base
Podatności: 16
MITRE CWE ↗
← Słownik CWE