CVEbaza.plSłownik CWECWE-497
Common Weakness Enumeration

CWE-497

Exposure of Sensitive System Information to an Unauthorized Control Sphere

Kategoria: BaseCVE: 378
Opis

Produkt nie zapobiega prawidłowo dostępowi do wrażliwych informacji na poziomie systemu przez nieuprawnionych użytkowników, którzy nie posiadają takiego samego poziomu dostępu do systemu bazowego co sam produkt. Umożliwia to nieautoryzowanym aktorom uzyskanie dostępu do danych, które powinny być chronione.

Description (EN)

The product does not properly prevent sensitive system-level information from being accessed by unauthorized actors who do not have the same level of access to the underlying system as the product does.

Podatności CVE z CWE-497 (378)
10.0
CVSS
CRITICAL
CVE-2025-10264

Wybrane modele rejestratorów sieciowych (NVR) firmy Digiever są podatne na nieautoryzowane ujawnienie pliku konfiguracyjnego systemu. Luka umożliwia zdalnym, nieuwierzytelnionym atakującym uzyskanie haseł w postaci plaintext zarówno do samego rejestratora, jak i podłączonych kamer.

pub. 2025-09-12
9.9
CVSS
CRITICAL
CVE-2025-47699

Podatność w integracji Gallagher Morpho pozwala uwierzytelnionemu operatorowi z ograniczonymi uprawnieniami na dokonywanie krytycznych zmian w lokalnych urządzeniach Morpho. Oceniona jako CRITICAL (CVSS 9.9), stanowi poważne zagrożenie dla integralności systemu kontroli dostępu.

pub. 2025-10-23
9.9
CVSS
CRITICAL
CVE-2025-44823

Nagios Log Server przed wersją 2024R1.3.2 umożliwia uwierzytelnionym użytkownikom pobranie administratorskich kluczy API w postaci niezaszyfrowanej (cleartext). Jest to krytyczna podatność, ponieważ przejęcie kluczy API administratora pozwala atakującemu na pełne przejęcie kontroli nad systemem.

pub. 2025-10-07
9.8
CVSS
CRITICAL
CVE-2025-6561

Hybrydowe rejestratory DVR firmy Hunt Electronic (modele HBF-09KD i HBF-16NK) są podatne na ujawnienie wrażliwych informacji. Nieuwierzytelniony atakujący zdalnie może uzyskać dostęp do pliku konfiguracyjnego systemu i odczytać hasło administratora w postaci jawnego tekstu.

pub. 2025-06-26
9.8
CVSS
CRITICAL
CVE-2025-1144

System School Affairs System firmy Quanxun zawiera podatność umożliwiającą nieuwierzytelnionym atakującym dostęp do określonych stron aplikacji oraz pobranie informacji z bazy danych, w tym poświadczeń administratora w postaci jawnego tekstu. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo poważnym zagrożeniem.

pub. 2025-02-11
9.8
CVSS
CRITICAL
CVE-2024-36554

Smartwatche dla dzieci Forever KidsWatch Call Me KW-50 i KW-60 ujawniają wrażliwe informacje o urządzeniu w odpowiedzi na spreparowaną wiadomość SMS. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani fizycznego dostępu — wystarczy znać numer telefonu karty SIM w zegarku.

pub. 2025-02-06
9.8
CVSS
CRITICAL
CVE-2020-25179

Podatność w produktach GE Healthcare z obszaru obrazowania i ultrasonografii umożliwia ujawnienie określonych poświadczeń uwierzytelnienia podczas ich przesyłania przez sieć. Ze względu na medyczny charakter urządzeń oraz wysoki wynik CVSS 9.8, podatność stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury szpitalnej.

pub. 2020-12-14
9.5
CVSS
CRITICAL
CVE-2025-11545

Podatność w projektorach Sharp Display Solutions pozwala nieuwierzytelnionemu atakującemu na nieautoryzowany dostęp do serwera HTTP urządzenia i wykonywanie dowolnych działań. Krytyczny poziom zagrożenia (CVSS 9.5) wynika z możliwości pełnego przejęcia kontroli nad urządzeniem bez konieczności posiadania jakichkolwiek uprawnień.

pub. 2025-12-22
9.3
CVSS
CRITICAL
CVE-2026-14808

System Prog Management System firmy PROG MIS zawiera podatność klasy Exposure of Sensitive Information (CWE-497), która umożliwia nieuwierzytelnionemu atakującemu zdalne odczytanie danych dostępowych do bazy danych. Krytyczny poziom zagrożenia wynika z braku jakichkolwiek wymagań uwierzytelnienia oraz pełnego przejęcia poufności i integralności chronionych danych.

pub. 2026-07-06
9.3
CVSS
CRITICAL
CVE-2025-15623

Niezautentykowany użytkownik może w określonych sytuacjach pobrać hasło do bazy danych w postaci niezaszyfrowanej (plaintext) z Sparx Pro Cloud Server. Podatność jest krytyczna, gdyż nie wymaga żadnego uwierzytelnienia i może prowadzić do pełnego przejęcia bazy danych.

pub. 2026-04-17
9.3
CVSS
CRITICAL
CVE-2025-5893

System zarządzania parkingami Smart Parking Management System firmy Honding Technology zawiera podatność ujawnienia wrażliwych informacji, umożliwiającą nieuwierzytelnionemu atakującemu zdalne pobranie danych logowania administratora w postaci jawnego tekstu. Podatność jest krytyczna ze względu na brak jakichkolwiek barier autoryzacyjnych.

pub. 2025-06-09
9.3
CVSS
CRITICAL
CVE-2023-32550

Strona server-status w aplikacji Canonical Landscape ujawniała wrażliwe informacje systemowe, w tym szczegóły żądań GET kierowanych do API. Podatność umożliwia atakującemu bez uwierzytelnienia pozyskanie danych pozwalających na dalsze ataki na środowisko Landscape.

pub. 2023-06-06
9.2
CVSS
CRITICAL
CVE-2026-28698

Podatność w oprogramowaniu Pronetiqs IntraVUE (wersje 3.2.1a14 i wcześniejsze) umożliwia nieautoryzowanemu atakującemu uzyskanie dostępu do wrażliwych informacji systemowych. Krytyczny poziom zagrożenia wynika z możliwości ujawnienia struktury systemu plików hosta lub udziałów sieciowych bez jakiegokolwiek uwierzytelnienia.

pub. 2026-07-23
9.1
CVSS
CRITICAL
CVE-2026-44945

Podatność w middleware obsługującym impersonację użytkowników w Rancher pozwala uwierzytelnionemu użytkownikowi z domyślną globalną rolą uzyskać pełny dostęp administracyjny do płaszczyzny kontrolnej Rancher. Zagrożenie jest krytyczne, ponieważ umożliwia przejęcie kontroli nad Rancher oraz wszystkimi zarządzanymi przez niego klastrami downstream.

pub. 2026-08-05
8.8
CVSS
HIGH
CVE-2026-34413

Xerte Online Toolkits versions 3.15 and earlier contain a missing authentication vulnerability in the elFinder connector endpoint at /editor/elfinder/php/connector.php where an HTTP redirect to unauthenticated callers does not call exit() or die(), allowing PHP execution to continue and process the full request server-side. Unauthenticated attackers can perform file operations on project media directories including creating directories, uploading files, renaming files, duplicating files, overwriting files, and deleting files, which can be chained with path traversal and extension blocklist vulnerabilities to achieve remote code execution and arbitrary file read.

pub. 2026-04-22
8.8
CVSS
HIGH
CVE-2025-12779

Improper handling of the authentication token in the Amazon WorkSpaces client for Linux, versions 2023.0 through 2024.8, may expose the authentication token for DCV-based WorkSpaces to other local users on the same client machine. Under certain circumstances, a local user may be able to extract another local user's authentication token from the shared client machine and access their WorkSpace. To mitigate this issue, users should upgrade to the Amazon WorkSpaces client for Linux version 2025.0 or later.

pub. 2025-11-05
8.8
CVSS
HIGH
CVE-2022-1902

A flaw was found in the Red Hat Advanced Cluster Security for Kubernetes. Notifier secrets were not properly sanitized in the GraphQL API. This flaw allows authenticated ACS users to retrieve Notifiers from the GraphQL API, revealing secrets that can escalate their privileges.

pub. 2022-09-01
8.7
CVSS
HIGH
CVE-2024-58375

OpenTofu versions 1.8.0 through 1.8.2 do not properly restrict sensitive variables and locals when users have opted into static evaluation of module sources, versions, and backend configurations. As a result, values marked as sensitive may be exposed through these configuration elements instead of producing an error. This is fixed in OpenTofu 1.8.3, which adds explicit errors to prevent the use of sensitive values in these contexts.

pub. 2026-08-16
8.7
CVSS
HIGH
CVE-2026-56124

phpUploader przed wersją 2.0.2 zawiera podatność pozwalającą nieuwierzytelnionemu atakującemu na uzyskanie pełnej zawartości tabeli bazy danych przechowującej informacje o przesłanych plikach. Wystarczy odwiedzić dowolną stronę aplikacji, aby uzyskać dostęp do wrażliwych danych.

pub. 2026-06-29
8.7
CVSS
HIGH
CVE-2018-25358

D-Link DIR601 2.02NA contains a credential disclosure vulnerability that allows unauthenticated attackers to retrieve sensitive configuration data by manipulating the table_name parameter in POST requests. Attackers can send requests to /my_cgi.cgi with table_name values like admin_user, wireless_settings, and wireless_security to extract administrative credentials and wireless network keys in clear text.

pub. 2026-05-23
Pokazano 20 z 378 podatności
Informacje
ID: CWE-497
Typ: Base
Podatności: 378
MITRE CWE ↗
← Słownik CWE