CVEbaza.plSłownik CWECWE-639
Common Weakness Enumeration

CWE-639

Authorization Bypass Through User-Controlled Key

Kategoria: BaseCVE: 2710
Opis

Funkcjonalność autoryzacji systemu nie zapobiega jednemu użytkownikowi w uzyskaniu dostępu do danych lub rekordu innego użytkownika poprzez modyfikację wartości klucza identyfikującego dane. Podatność pozwala na nieautoryzowany dostęp do zasobów innego użytkownika poprzez zmianę parametrów identyfikacyjnych.

Description (EN)

The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

Podatności CVE z CWE-639 (2710)
10.0
CVSS
CRITICAL
CVE-2026-83711

Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.

pub. 2026-09-03
10.0
CVSS
CRITICAL
CVE-2026-77998

Joomla Extension - miniorange.com - Unauthenticated Authentication Bypass via SAMLResponse Parameter in miniOrange SAML SSO < 11.0.2, SAML SP Single Sign On – Login with ADFS < 6.4, SAML SP Single Sign On – SAML SSO login with Google Apps < 6.4 - This is due to the mo_saml_validate_signature() function performing a loose boolean check on the raw tri-state integer returned by PHP's openssl_verify(), causing an error return value of -1 to be evaluated as truthy and therefore treated as a successful signature verification. This makes it possible for unauthenticated attackers to log in as any existing Joomla user, including administrators, by submitting a crafted SAMLResponse containing an attacker-controlled NameID and a deliberately malformed signature value that triggers an OpenSSL processing error — bypassing verification entirely and resulting in wp_set_auth_cookie() being called for the targeted account.

pub. 2026-08-25
10.0
CVSS
CRITICAL
CVE-2026-77995

Joomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0 - The manipulation of a cookie value allows actors to login as arbitrary accounts, including admins.

pub. 2026-08-24
10.0
CVSS
CRITICAL
CVE-2026-9152

W usłudze Altium 365 SearchService istnieje podatność braku uwierzytelnienia na starszym endpoincie SOAP, który udostępnia operacje na indeksie wyszukiwania bez jakiejkolwiek weryfikacji tożsamości. Nieuwierzytelniony atakujący sieciowy może przekraczać granice dzierżawców (tenant boundaries) i manipulować indeksem wyszukiwania dowolnego workspace'u.

pub. 2026-05-21
10.0
CVSS
CRITICAL
CVE-2025-40805

Podatność w urządzeniach Siemens umożliwia nieuwierzytelnionemu atakującemu zdalne obejście mechanizmów uwierzytelniania na wybranych endpointach API i podszycie się pod legalnego użytkownika. Ocena CVSS 10.0 (CRITICAL) wskazuje na maksymalne ryzyko kompromitacji systemu.

pub. 2026-01-13
10.0
CVSS
CRITICAL
CVE-2026-23478

W aplikacji Cal.com (wersje od 3.1.6 do przed 6.0.7) istnieje krytyczna podatność w niestandardowym mechanizmie JWT callback biblioteki NextAuth, która pozwala atakującemu na pełne przejęcie dowolnego konta użytkownika bez znajomości hasła. Zagrożenie jest szczególnie poważne ze względu na brak wymagań uwierzytelnienia i prostotę exploitacji.

pub. 2026-01-13
10.0
CVSS
CRITICAL
CVE-2024-45032

Krytyczna podatność w Siemens Industrial Edge Management Pro i Virtual umożliwia nieuwierzytelnionemu atakującemu zdalne podszywanie się pod inne urządzenia zarejestrowane w systemie. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko bez jakichkolwiek wymagań wstępnych po stronie atakującego.

pub. 2024-09-10
9.9
CVSS
CRITICAL
CVE-2026-55166

Lemur manages TLS certificate creation. Prior to 1.9.2, authenticated users could influence an ACME authority acme_url without an effective server-side destination restriction and trigger AcmeHandler.setup_acme_client to make backend requests. An attacker could target cloud instance metadata or internal services from Lemur network context, potentially obtaining credentials available to the host. The advisory also identifies creator-equality authorization behavior that could preserve access to certificate key material after ownership or role changes, with insufficient export_private_key audit context to distinguish that access path. Together, the acme_url server-side request forgery and authorization weakness could expose cloud credentials and long-lived PKI private-key access. The fix adds ACME_DIRECTORY_HOST_ALLOWLIST validation and enriches key-export audit events with creator and current-owner context. This issue is fixed in version 1.9.2.

pub. 2026-08-18
9.9
CVSS
CRITICAL
CVE-2026-73656

Trigger.dev is a platform for building and deploying fully managed AI agents and workflows. Prior to 4.5.6, POST /api/v1/deployments/:deploymentId/background-workers calls CreateDeploymentBackgroundWorkerServiceV4.call() in apps/webapp/app/v3/services/createDeploymentBackgroundWorkerV4.server.ts, where workerDeployment.findFirst() selects a deployment by friendlyId without an environmentId predicate. A caller with a valid API key for one project can submit another project's deployment identifier, link an attacker-owned background worker to the victim deployment, and move the victim deployment from BUILDING to DEPLOYING. This issue is fixed in version 4.5.6.

pub. 2026-08-13
9.9
CVSS
CRITICAL
CVE-2026-48765

TypeBot is a chatbot builder tool. Versions prior to 3.17.0 allow a low-privilege read collaborator to extract a workspace OAuth `credentialsId` from a readable bot configuration and then overwrite that credential through `handleUpdateOAuthCredentials()` by supplying an attacker-controlled writable `workspaceId`. The update path validates only the attacker-supplied workspace and then updates the credential record by global `id` alone, while also rewriting the credential's `workspaceId`. This allows cross-workspace OAuth credential takeover and reassignment. Version 3.17.0 patches the issue.

pub. 2026-08-11
9.9
CVSS
CRITICAL
CVE-2026-72863

Dokploy is a free, self-hostable Platform as a Service (PaaS). Prior to 0.29.13, Dokploy's WebSocket handlers (in-app terminals and log streamers) authenticate the session but never authorize it. They establish who the user is via validateRequest() and then proceed without consulting the role/permission model that every tRPC procedure enforces. Any authenticated member, can therefore open an interactive shell into any container on the host, including the dokploy container that mounts the Docker socket, and from there obtain root on the host, escaping the application and crossing every tenant boundary. This vulnerability is fixed in 0.29.13.

pub. 2026-08-10
9.9
CVSS
CRITICAL
CVE-2026-72876

Dokploy is a free, self-hostable Platform as a Service (PaaS). Prior to 0.29.13, swarm.getNodes, swarm.getNodeInfo, swarm.getNodeApps, and swarm.getAppInfos in apps/dokploy/server/api/routers/swarm.ts accept another organization’s serverId without an activeOrganizationId ownership check, and getNodeInfo in packages/server/src/services/docker.ts interpolates nodeId into execAsyncRemote, allowing a caller with server:read permission to execute arbitrary commands as the configured SSH user on another tenant’s server. This issue is fixed in version 0.29.13.

pub. 2026-08-10
9.9
CVSS
CRITICAL
CVE-2026-15630

Podatność w Casdoor pozwala administratorowi organizacji w jednym tenancie na obejście granic izolacji między tenantami i wykonywanie operacji na zasobach innych tenantów. Jest to krytyczna luka w mechanizmie autoryzacji wielodzierżawczej, zagrażająca integralności i poufności danych wszystkich użytkowników systemu.

pub. 2026-07-23
9.9
CVSS
CRITICAL
CVE-2026-44986

W Penpot przed wersją 2.14.5 istnieje krytyczna luka pozwalająca zalogowanemu użytkownikowi przejąć dowolne nieablokowane konto bez znajomości hasła ofiary. Wynika ona z wadliwej logiki weryfikacji tożsamości podczas procesu rejestracji opartego na tokenach zaproszenia.

pub. 2026-07-15
9.9
CVSS
CRITICAL
CVE-2026-54052

W n8n-MCP przed wersją 2.56.1, przy włączonym trybie multi-tenancy (ENABLE_MULTI_TENANT=true) w trybie HTTP, historia wersji przepływów pracy nie była izolowana pomiędzy dzierżawcami (tenantami). Podatność umożliwia uwierzytelnionemu tenantowi dostęp do danych innych tenantów oraz ich uszkodzenie lub usunięcie.

pub. 2026-07-15
9.9
CVSS
CRITICAL
CVE-2026-34037

Podatność w narzędziu Coolify (przed wersją 4.0.0-beta.464) umożliwia uwierzytelnionemu użytkownikowi klonowanie zasobów do obszarów innych najemców (teams) oraz uzyskanie dostępu do ich zasobów. Wynika z błędnej autoryzacji w akcji Livewire cloneTo(), która weryfikuje tylko zasób źródłowy, pomijając weryfikację zasobu docelowego.

pub. 2026-07-07
9.9
CVSS
CRITICAL
CVE-2026-52782

Podatność IDOR (Insecure Direct Object Reference) w OpenProject przed wersjami 17.3.3 i 17.4.1 pozwala administratorowi jednego projektu na przejęcie zarządzanego folderu Nextcloud lub OneDrive należącego do innego projektu. Jest to krytyczna luka, ponieważ skutkuje nieautoryzowanym dostępem do zasobów i modyfikacją uprawnień do cudzych folderów.

pub. 2026-06-26
9.9
CVSS
CRITICAL
CVE-2026-45552

W Roxy-WI w wersji 8.2.6.4 i wcześniejszych zalogowany użytkownik z dowolną rolą, w tym domyślną rolą gościa (poziom 4), może wywoływać endpointy instalacyjne bez weryfikacji roli ani przynależności do grupy (tenanta). Podatność jest krytyczna, ponieważ pozwala przejąć kontrolę nad serwerami innych tenantów przy użyciu przechowywanych w systemie poświadczeń SSH z uprawnieniami sudo.

pub. 2026-06-10
9.9
CVSS
CRITICAL
CVE-2026-29200

W oprogramowaniu Comet Backup wykryto krytyczną podatność typu IDOR (Insecure Direct Object Reference), umożliwiającą administratorowi jednego tenanta przejęcie tożsamości dowolnego użytkownika innego tenanta na tym samym serwerze. Zagrożenie oceniono na CVSS 9.9, co czyni je krytycznym dla środowisk wielotenantowych.

pub. 2026-05-04
9.9
CVSS
CRITICAL
CVE-2026-27591

Uwierzytelnieni użytkownicy backendu Winter CMS mogli podwyższyć swój poziom dostępu do systemu poprzez spreparowane żądania modyfikujące przypisane role i uprawnienia. Podatność jest krytyczna, ponieważ każdy użytkownik z jakimkolwiek dostępem do panelu administracyjnego mógł uzyskać pełną kontrolę nad systemem.

pub. 2026-03-11
Pokazano 20 z 2710 podatności
Informacje
ID: CWE-639
Typ: Base
Podatności: 2710
MITRE CWE ↗
← Słownik CWE