CVEbaza.plSłownik CWECWE-565
Common Weakness Enumeration

CWE-565

Reliance on Cookies without Validation and Integrity Checking

Kategoria: BaseCVE: 81
Opis

Produkt polega na istnieniu lub wartościach plików cookie podczas wykonywania operacji krytycznych dla bezpieczeństwa, ale nie zapewnia prawidłowo, że ustawienie jest ważne dla powiązanego użytkownika. Może to prowadzić do obejścia mechanizmów bezpieczeństwa lub nieautoryzowanego dostępu do funkcjonalności.

Description (EN)

The product relies on the existence or values of cookies when performing security-critical operations, but it does not properly ensure that the setting is valid for the associated user.

Podatności CVE z CWE-565 (81)
10.0
CVSS
CRITICAL
CVE-2023-45128

W frameworku Gofiber Fiber wykryto podatność Cross-Site Request Forgery (CSRF), która umożliwia atakującemu wstrzykiwanie dowolnych wartości oraz fałszowanie żądań HTTP w imieniu użytkownika. Podatność uzyskała najwyższy możliwy wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla aplikacji opartych na tym frameworku.

pub. 2023-10-16
10.0
CVSS
CRITICAL
CVE-2023-41084

Podatność w aplikacji webowej urządzeń Socomec Modulys GP polega na nieprawidłowym zarządzaniu sesją, co umożliwia atakującemu kradzież cookie sesyjnych. Ze względu na maksymalny wynik CVSS 10.0 i brak wymagań uwierzytelnienia, stanowi krytyczne zagrożenie dla bezpieczeństwa urządzeń przemysłowych.

pub. 2023-09-18
9.8
CVSS
CRITICAL
CVE-2014-125112

Biblioteka Plack::Middleware::Session::Cookie w wersjach do 0.21 dla języka Perl zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący może wykonać dowolny kod na serwerze poprzez spreparowane dane cookie, gdy brak jest mechanizmu podpisywania cookie.

pub. 2026-03-26
9.8
CVSS
CRITICAL
CVE-2025-65212

Urządzenia NJHYST HY511 POE nie weryfikują prawidłowo plików cookie, co pozwala nieuwierzytelnionemu atakującemu pobrać plik konfiguracyjny zawierający dane logowania i uzyskać pełny dostęp do panelu zarządzania. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

pub. 2026-01-06
9.8
CVSS
CRITICAL
CVE-2025-14440

Plugin JAY Login & Register dla WordPress w wersjach do 2.4.01 włącznie zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia. Nieuwierzytelniony atakujący może zalogować się jako dowolny użytkownik serwisu, w tym administrator.

pub. 2025-12-13
9.8
CVSS
CRITICAL
CVE-2025-2395

System U-Office Force firmy e-Excellence zawiera podatność typu Improper Authentication, która umożliwia niezautoryzowanym zdalnym atakującym zalogowanie się na konto administratora. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

pub. 2025-03-17
9.8
CVSS
CRITICAL
CVE-2024-0947

Podatność w systemie Elektraweb firmy Talya Informatics polega na poleganiu na plikach cookies bez ich walidacji i weryfikacji integralności. Umożliwia to atakującemu zdalne sfałszowanie sesji użytkownika bez konieczności uwierzytelnienia, co czyni ją krytycznie niebezpieczną.

pub. 2024-06-27
9.8
CVSS
CRITICAL
CVE-2024-28288

Router Ruijie RG-NBR700GW w wersji firmware 10.3(4b12) nie weryfikuje cookie podczas procesu resetowania hasła, co umożliwia nieuprawnioną zmianę hasła administratora. Podatność jest krytyczna, ponieważ nieuwierzytelniony atakujący sieciowy może przejąć pełną kontrolę nad urządzeniem.

pub. 2024-03-30
9.8
CVSS
CRITICAL
CVE-2023-35885

CloudPanel 2 w wersjach przed 2.3.1 posiada podatność w mechanizmie uwierzytelniania cookie stosowanym przez wbudowany menedżer plików. Błąd ten umożliwia nieuwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do funkcji menedżera plików z najwyższymi uprawnieniami.

pub. 2023-06-20
9.8
CVSS
CRITICAL
CVE-2023-3050

Podatność w oprogramowaniu TMT Lockcell umożliwia obejście uwierzytelniania i nadużycie uprawnień poprzez manipulację cookies bez ich walidacji i weryfikacji integralności. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości przejęcia kontroli nad systemem bez żadnych uprawnień i bez interakcji użytkownika.

pub. 2023-06-13
9.8
CVSS
CRITICAL
CVE-2022-38297

UCMS v1.6.0 zawiera podatność umożliwiającą ominięcie mechanizmu uwierzytelnienia poprzez manipulację wartościami cookie (cookie poisoning). Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a atakujący może go wykorzystać zdalnie przez sieć.

pub. 2022-09-12
9.8
CVSS
CRITICAL
CVE-2021-28171

Platforma Vangene deltaFlow E-platform nie implementuje odpowiednich mechanizmów ochrony danych sesji przechowywanych w Cookie. Atakujący zdalnie, bez uwierzytelnienia, może uzyskać uprawnienia administracyjne poprzez modyfikację wartości Cookie.

pub. 2021-04-06
9.8
CVSS
CRITICAL
CVE-2019-7266

Urządzenia Linear eMerge 50P oraz 5000P firmy Nortek Control są podatne na Authentication Bypass, umożliwiający dostęp bez podawania prawidłowych danych uwierzytelniających. Podatność jest krytyczna (CVSS 9.8) i dotyczy fizycznych kontrolerów dostępu stosowanych w systemach kontroli wejść.

pub. 2019-07-02
9.8
CVSS
CRITICAL
CVE-2018-20512

Urządzenia CDATA EPON CPE-WiFi w wersji firmware 2.0.4-X000 są podatne na nieautoryzowane przejęcie uprawnień administratora. Atakujący może uzyskać pełną kontrolę nad urządzeniem bez znajomości hasła, jedynie przez wysłanie odpowiednio spreparowanych wartości cookies.

pub. 2019-01-03
9.8
CVSS
CRITICAL
CVE-2018-5190

Podatność w PicturesPro Photo Cart 6 i 7 umożliwia zdalnym atakującym uzyskanie dostępu do dowolnych kont klientów poprzez manipulację wartością cookie. Brak uwierzytelnienia i sieciowy wektor ataku czynią tę lukę szczególnie niebezpieczną.

pub. 2018-04-17
9.8
CVSS
CRITICAL
CVE-2018-5455

Podatność w urządzeniach Moxa OnCell G3100-HSPA Series umożliwia atakującemu zdalne ominięcie mechanizmu uwierzytelnienia poprzez atak brute force na parametr cookie składający się wyłącznie z cyfr. Brak walidacji i weryfikacji integralności cookie czyni tę lukę krytyczną dla bezpieczeństwa urządzeń przemysłowych.

pub. 2018-03-05
9.8
CVSS
CRITICAL
CVE-2017-7279

Podatność w Unitrends Enterprise Backup przed wersją 9.0.0 umożliwia nieuprzywilejowanemu użytkownikowi uzyskanie uprawnień root poprzez modyfikację cookie 'token' wydawanego podczas logowania. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.

pub. 2017-04-12
9.8
CVSS
CRITICAL
CVE-2008-5784

V3 Chat – Profiles/Dating Script 3.0.2 umożliwia nieuwierzytelnionym atakującym uzyskanie pełnego dostępu administratora poprzez ustawienie wartości cookie 'admin' na 1. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2008-12-31
9.6
CVSS
CRITICAL
CVE-2023-32725

Podatność w Zabbix powoduje, że cookie sesji użytkownika jest przesyłane do zewnętrznej strony skonfigurowanej w widżecie URL podczas testowania lub wykonywania zaplanowanych raportów. Przejęte cookie umożliwia atakującemu dostęp do interfejsu Zabbix z uprawnieniami ofiary.

pub. 2023-12-18
9.3
CVSS
CRITICAL
CVE-2026-39324

Rack::Session::Cookie w wersjach 2.0.0 do 2.1.1 nieprawidłowo obsługuje błędy odszyfrowywania ciasteczek sesji, co umożliwia nieuwierzytelnionemu atakującemu podstawienie sfabrykowanego ciasteczka akceptowanego jako prawidłowe dane sesji. Podatność pozwala na manipulację stanem sesji i potencjalnie nieautoryzowany dostęp do aplikacji.

pub. 2026-04-07
Pokazano 20 z 81 podatności
Informacje
ID: CWE-565
Typ: Base
Podatności: 81
MITRE CWE ↗
← Słownik CWE