Opis
Funkcjonalność autoryzacji systemu nie zapobiega jednemu użytkownikowi w uzyskaniu dostępu do danych lub rekordu innego użytkownika poprzez modyfikację wartości klucza identyfikującego dane. Podatność pozwala na nieautoryzowany dostęp do zasobów innego użytkownika poprzez zmianę parametrów identyfikacyjnych.
Description (EN)
The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.
Podatności CVE z CWE-639 (2710)
10.0
CVSS
CRITICAL
CVE-2026-83711
pub. 2026-09-03
10.0
CVSS
CRITICAL
CVE-2026-77998
pub. 2026-08-25
10.0
CVSS
CRITICAL
CVE-2026-77995
pub. 2026-08-24
10.0
CVSS
CRITICAL
CVE-2026-9152
pub. 2026-05-21
10.0
CVSS
CRITICAL
CVE-2025-40805
pub. 2026-01-13
10.0
CVSS
CRITICAL
CVE-2026-23478
pub. 2026-01-13
10.0
CVSS
CRITICAL
CVE-2024-45032
pub. 2024-09-10
9.9
CVSS
CRITICAL
CVE-2026-55166
pub. 2026-08-18
9.9
CVSS
CRITICAL
CVE-2026-73656
pub. 2026-08-13
9.9
CVSS
CRITICAL
CVE-2026-48765
pub. 2026-08-11
9.9
CVSS
CRITICAL
CVE-2026-72863
pub. 2026-08-10
9.9
CVSS
CRITICAL
CVE-2026-72876
pub. 2026-08-10
9.9
CVSS
CRITICAL
CVE-2026-15630
pub. 2026-07-23
9.9
CVSS
CRITICAL
CVE-2026-44986
pub. 2026-07-15
9.9
CVSS
CRITICAL
CVE-2026-54052
pub. 2026-07-15
9.9
CVSS
CRITICAL
CVE-2026-34037
pub. 2026-07-07
9.9
CVSS
CRITICAL
CVE-2026-52782
pub. 2026-06-26
9.9
CVSS
CRITICAL
CVE-2026-45552
pub. 2026-06-10
9.9
CVSS
CRITICAL
CVE-2026-29200
pub. 2026-05-04
9.9
CVSS
CRITICAL
CVE-2026-27591
pub. 2026-03-11
Pokazano 20 z 2710 podatności