CVEbaza.plSłownik CWECWE-610
Common Weakness Enumeration

CWE-610

Externally Controlled Reference to a Resource in Another Sphere

Kategoria: ClassCVE: 257
Opis

Produkt używa zewnętrznie kontrolowanej nazwy lub referencji, która rozwiązuje się do zasobu poza zamierzoną sferą kontroli. Może to prowadzić do dostępu do nieautoryzowanych zasobów lub obejścia mechanizmów bezpieczeństwa.

Description (EN)

The product uses an externally controlled name or reference that resolves to a resource that is outside of the intended control sphere.

Podatności CVE z CWE-610 (257)
10.0
CVSS
CRITICAL
CVE-2022-27593

Podatność w aplikacji Photo Station na urządzeniach QNAP NAS pozwala nieuwierzytelnionemu atakującemu zdalnie modyfikować pliki systemowe. Luka uzyskała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.

pub. 2022-09-08🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2019-7290

Podatność w aplikacji Apple Shortcuts dla iOS umożliwia procesowi działającemu w środowisku sandbox obejście nałożonych na niego ograniczeń bezpieczeństwa. Uzyskała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.

pub. 2019-12-18
10.0
CVSS
CRITICAL
CVE-2017-16088

Moduł safe-eval, reklamowany jako bezpieczniejsza alternatywa dla funkcji eval w Node.js, zawiera podatność umożliwiającą ucieczkę z mechanizmu sandbox. Atakujący może poprzez niesanitizowane dane wejściowe uzyskać dostęp do całej standardowej biblioteki Node.js, co czyni ochronę modułu całkowicie nieskuteczną.

pub. 2018-06-07
9.9
CVSS
CRITICAL
CVE-2022-39206

Podatność w OneDev pozwala uwierzytelnionym użytkownikom (bez uprawnień administratora) na przejęcie kontroli nad daemonem Docker na hoście poprzez zamontowany socket Docker w krokach CI/CD. W praktyce umożliwia to ucieczkę z kontenera i uzyskanie uprawnień root na systemie hosta.

pub. 2022-09-13
9.8
CVSS
CRITICAL
CVE-2022-20239

Podatność w sterowniku Android SoC pozwala nieuprzywilejowanemu procesowi użytkownika na mapowanie i zapis do obszarów pamięci jądra systemu operacyjnego. Ze względu na krytyczny wpływ na poufność, integralność i dostępność systemu jest klasyfikowana jako podatność krytyczna (CVSS 9.8).

pub. 2022-08-10
9.8
CVSS
CRITICAL
CVE-2021-44041

UiPath Assistant 21.4.4 ładuje i wykonuje dane kontrolowane przez atakującego za pośrednictwem argumentu --dev-widget URI handlera uipath-assistant://. Podatność umożliwia zdalne wykonanie kodu lub przechwycenie skrótu NTLM bez jakiegokolwiek uwierzytelnienia.

pub. 2021-12-14
9.8
CVSS
CRITICAL
CVE-2021-43685

LibreTime w wersji 3.0.0-alpha.10 zawiera podatność typu path manipulation w kontrolerze ShowImageController.php, wykorzystującą funkcję rename. Błąd posiada ocenę CVSS 9.8 (Critical), co oznacza poważne ryzyko dla systemów nieposiadających aktualizacji.

pub. 2021-12-01
9.8
CVSS
CRITICAL
CVE-2020-14057

Monsta FTP w wersji 2.10.1 i wcześniejszych pozwala atakującemu na zewnętrzną kontrolę ścieżek używanych przez operacje na systemie plików (path traversal / CWE-610). W typowych konfiguracjach umożliwia to zdalne wykonanie kodu (RCE) bez uwierzytelnienia.

pub. 2020-07-01
9.8
CVSS
CRITICAL
CVE-2020-9752

Podatność w Naver Cloud Explorer (przed wersją 2.2.2.11) pozwala atakującemu na przenoszenie lokalnych plików w dowolne miejsce w systemie plików z uprawnieniami systemowymi. Wynika to z niewłaściwej kontroli ścieżek pliku przekazywanych przez named pipe, co umożliwia eskalację uprawnień.

pub. 2020-03-23
9.6
CVSS
CRITICAL
CVE-2026-30903

Podatność w funkcji Mail aplikacji Zoom Workplace dla Windows umożliwia niezautoryzowanemu użytkownikowi eskalację uprawnień poprzez sieć. Wysoka ocena CVSS 9.6 wskazuje na poważne zagrożenie dla integralności, poufności i dostępności systemu.

pub. 2026-03-11
9.2
CVSS
CRITICAL
CVE-2026-47357

Tenable Terrascan w wersji v1.18.3 i wcześniejszych jest podatny na atak Server-Side Request Forgery (SSRF) poprzez parametr remote_url w endpoincie zdalnego skanowania katalogów. Atakujący bez uwierzytelnienia może odczytać lokalne pliki systemowe oraz wykraść dane uwierzytelniające przechowywane w pliku ~/.netrc.

pub. 2026-05-19
9.2
CVSS
CRITICAL
CVE-2026-47358

Tenable Terrascan w wersji 1.18.3 i wcześniejszych jest podatny na atak Server-Side Request Forgery (SSRF) podczas przetwarzania szablonów IaC (ARM lub CloudFormation) przesłanych do serwera. Podatność jest szczególnie groźna, ponieważ narzędzie nie wymaga uwierzytelnienia, działa domyślnie na interfejsie 0.0.0.0, a projekt nie otrzyma już żadnych poprawek — został zarchiwizowany w sierpniu 2023 r.

pub. 2026-05-19
9.1
CVSS
CRITICAL
CVE-2024-5823

W aplikacji gaizhenbiao/ChuanhuChatGPT w wersjach do 20240410 włącznie istnieje podatność umożliwiająca nieuwierzytelnionemu atakującemu zdalne nadpisanie krytycznych plików konfiguracyjnych systemu. Może to prowadzić do nieautoryzowanej zmiany zachowania aplikacji lub ustawień bezpieczeństwa, a także do wywołania stanu odmowy usługi (DoS).

pub. 2024-10-29
9.1
CVSS
CRITICAL
CVE-2024-32980

Podatność w narzędziu Spin (platforma do budowania aplikacji serverless na WebAssembly) umożliwia atakującemu wymuszenie na aplikacji wykonania żądań do dowolnych hostów poprzez manipulację nagłówkiem HTTP `Host`. Dotyczy wersji wcześniejszych niż 2.4.3 i może prowadzić do poważnego naruszenia poufności oraz integralności danych.

pub. 2024-05-08
9.1
CVSS
CRITICAL
CVE-2021-41244

W wersjach Grafana od 8.0 do 8.2.3 z włączoną funkcją beta fine-grained access control administratorzy organizacji mogą nieuprawnione zarządzać użytkownikami i ich rolami w innych organizacjach, w których nie posiadają uprawnień administracyjnych. Podatność stanowi poważne naruszenie separacji danych między organizacjami w środowiskach wieloorganizacyjnych.

pub. 2021-11-15
9.0
CVSS
CRITICAL
CVE-2025-22144

Oprogramowanie NamelessMC (platforma stron internetowych dla serwerów Minecraft) zawiera podatność umożliwiającą atakującemu zresetowanie hasła dowolnego użytkownika ręcznie zatwierdzonego przez administratora. Luka pozwala na całkowite przejęcie konta ofiary bez znajomości jej aktualnego hasła.

pub. 2025-01-13
9.0
CVSS
CRITICAL
CVE-2021-27648

Podatność w Synology Antivirus Essential umożliwia zdalnym uwierzytelnionym użytkownikom uzyskanie podwyższonych uprawnień poprzez funkcję kwarantanny. Błąd klasyfikowany jako CRITICAL z wynikiem CVSS 9.0 stanowi poważne zagrożenie dla integralności i poufności systemu.

pub. 2021-04-28
8.9
CVSS
HIGH
CVE-2024-42168

HCL MyXalytics is affected by out-of-band resource load (HTTP) vulnerability. An attacker can deploy a web server that returns malicious content, and then induce the application to retrieve and process that content.

pub. 2025-01-11
8.8
CVSS
HIGH
CVE-2026-57301

Jenkins OWASP ZAP Plugin 1.0.7 and earlier performs build operations on the Jenkins controller rather than the assigned agent, allowing attackers with Item/Configure permission to execute arbitrary code on the Jenkins controller.

pub. 2026-06-24
8.8
CVSS
HIGH
CVE-2026-40370

External control of file name or path in SQL Server allows an authorized attacker to execute code over a network.

pub. 2026-05-12
Pokazano 20 z 257 podatności
Informacje
ID: CWE-610
Typ: Class
Podatności: 257
MITRE CWE ↗
← Słownik CWE