CVEbaza.plSłownik CWECWE-668
Common Weakness Enumeration

CWE-668

Exposure of Resource to Wrong Sphere

Kategoria: ClassCVE: 818
Opis

Produkt ujawnia zasób niewłaściwej sferze kontroli, zapewniając niezamierzonym aktorom niewłaściwy dostęp do zasobu. Może to prowadzić do nieautoryzowanego dostępu lub modyfikacji wrażliwych danych i funkcjonalności.

Description (EN)

The product exposes a resource to the wrong control sphere, providing unintended actors with inappropriate access to the resource.

Podatności CVE z CWE-668 (818)
10.0
CVSS
CRITICAL
CVE-2025-2857

Podatność w kodzie IPC przeglądarki Firefox na Windows umożliwia skompromitowanemu procesowi potomnemu ucieczkę z sandbox poprzez wymuszenie zwrócenia przez proces nadrzędny nadmiernie uprzywilejowanego uchwytu (handle). Podatność otrzymała maksymalny wynik CVSS 10.0 i jest bezpośrednio analogiczna do aktywnie eksploitowanej luki CVE-2025-2783 w przeglądarce Chrome.

pub. 2025-03-27
10.0
CVSS
CRITICAL
CVE-2019-8779

Błąd logiczny w iOS i iPadOS powoduje, że rozszerzenia aplikacji (app extensions) firm trzecich mogą nie otrzymywać prawidłowych ograniczeń mechanizmu sandbox. Jest to podatność krytyczna, ponieważ może umożliwić nieautoryzowanym rozszerzeniom dostęp do zasobów i danych wykraczających poza przyznane im uprawnienia.

pub. 2019-12-18
10.0
CVSS
HIGH
CVE-2012-1846

Google Chrome 17.0.963.66 and earlier allows remote attackers to bypass the sandbox protection mechanism by leveraging access to a sandboxed process, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2012. NOTE: the primary affected product may be clarified later; it was not identified by the researcher, who reportedly stated "it really doesn't matter if it's third-party code."

pub. 2012-03-22
9.9
CVSS
CRITICAL
CVE-2022-43684

Podatność w mechanizmie Access Control List (ACL) platformy ServiceNow pozwala uwierzytelnionemu użytkownikowi na ominięcie kontroli autoryzacji i uzyskanie dostępu do wrażliwych danych. Ocena CVSS 9.9 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla organizacji korzystających z dotkniętych wersji platformy.

pub. 2023-06-13
9.9
CVSS
CRITICAL
CVE-2022-24900

Piano LED Visualizer w wersji 1.3 i wcześniejszych zawiera podatność typu path traversal, wynikającą z niebezpiecznego użycia funkcji `os.path.join` z niezaufanymi danymi wejściowymi. Atakujący bez uwierzytelnienia może odczytywać dowolne pliki w systemie operacyjnym serwera.

pub. 2022-04-29
9.9
CVSS
CRITICAL
CVE-2019-16541

Jenkins JIRA Plugin w wersji 3.0.10 i wcześniejszych nieprawidłowo deklaruje zakres (scope) dla definicji witryn Jira na poziomie folderów, co pozwala zwykłym użytkownikom na wybór i wykorzystanie poświadczeń o zasięgu systemowym (System scope). Jest to groźne, ponieważ użytkownicy z ograniczonymi uprawnieniami mogą uzyskać dostęp do wrażliwych poświadczeń przeznaczonych wyłącznie dla administratorów.

pub. 2019-11-21
9.8
CVSS
CRITICAL
CVE-2026-14960

Sterownik jądra systemu Windows `Tdelo64.sys` firmy Pegatron ujawnia uprzywilejowane funkcje dostępu do sprzętu przez interfejs urządzenia `\\.\TdeIo`, umożliwiając nieuprzywilejowanym użytkownikom bezpośrednie operacje na portach I/O. Jest to krytyczna podatność (CVSS 9.8), ponieważ pozwala lokalnym atakującym na manipulację sprzętem i utrwalenie dostępu na poziomie firmware.

pub. 2026-07-15
9.8
CVSS
CRITICAL
CVE-2026-44008

Biblioteka vm2 dla Node.js w wersjach przed 3.11.2 zawiera podatność umożliwiającą ucieczkę z sandboxu i wykonanie dowolnego kodu na systemie hosta. Błąd jest krytyczny, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2026-05-13
9.8
CVSS
CRITICAL
CVE-2026-44009

Biblioteka vm2, służąca jako sandbox dla kodu Node.js, zawiera krytyczną podatność w wersjach przed 3.11.2. Umożliwia ona atakującemu wykonanie nieautoryzowanych operacji poza izolowanym środowiskiem uruchomieniowym.

pub. 2026-05-13
9.8
CVSS
CRITICAL
CVE-2026-45411

Biblioteka vm2 dla Node.js w wersjach przed 3.11.3 zawiera krytyczną podatność umożliwiającą ucieczkę z izolowanego środowiska (sandbox escape). Atakujący może wykonać dowolne polecenia na systemie hosta bez żadnego uwierzytelnienia.

pub. 2026-05-13
9.8
CVSS
CRITICAL
CVE-2026-20160

Podatność w Cisco Smart Software Manager On-Prem (SSM On-Prem) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń na systemie operacyjnym hosta. Luka jest szczególnie niebezpieczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, a skutkuje uzyskaniem uprawnień root.

pub. 2026-04-01
9.8
CVSS
CRITICAL
CVE-2025-55583

Router D-Link DIR-868L B1 z firmware FW2.05WWB02 zawiera krytyczną podatność pozwalającą nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych z uprawnieniami root. Brak jakiejkolwiek weryfikacji tożsamości użytkownika oraz brak filtrowania danych wejściowych czynią tę lukę wyjątkowo niebezpieczną.

pub. 2025-08-28
9.8
CVSS
CRITICAL
CVE-2024-5660

Podatność w procesorach Arm z rodzin Cortex-A i Neoverse pozwala na obejście translacji Stage-2 oraz ochrony Granule Protection Table (GPT) poprzez wykorzystanie mechanizmu Hardware Page Aggregation (HPA). Jest to krytyczna luka, ponieważ może umożliwić nieuprzywilejowanemu atakującemu zdalnie naruszenie izolacji pamięci chronionej przez hiperwizor lub Trusted Execution Environment.

pub. 2024-12-10
9.8
CVSS
CRITICAL
CVE-2024-25153

Podatność path traversal w komponencie 'ftpservlet' portalu webowego Fortra FileCatalyst Workflow pozwala na przesyłanie plików poza wyznaczony katalog 'uploadtemp'. W przypadku skutecznego przesłania złośliwego pliku JSP do katalogu DocumentRoot możliwe jest zdalne wykonanie kodu (RCE), w tym instalacja web shella.

pub. 2024-03-13
9.8
CVSS
CRITICAL
CVE-2023-45911

Podatność w oprogramowaniu WIPOTEC GmbH ComScale umożliwia nieuwierzytelnionym atakującym zalogowanie się jako dowolny użytkownik bez podawania hasła. Luka ma krytyczny charakter ze względu na brak wymogu uwierzytelnienia i pełne naruszenie integralności systemu.

pub. 2023-10-18
9.8
CVSS
CRITICAL
CVE-2022-39952

Podatność w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu lub poleceń systemowych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z faktu, że exploit nie wymaga żadnych poświadczeń ani interakcji użytkownika.

pub. 2023-02-16
9.8
CVSS
CRITICAL
CVE-2022-48198

Komponent ntpd_driver dla Robot Operating System (ROS) pozwala atakującemu, który kontroluje kod źródłowy innego węzła w tej samej aplikacji ROS, na zmianę zachowania robota. Podatność ma krytyczny priorytet ze względu na pełny wpływ na poufność, integralność i dostępność systemu.

pub. 2023-01-01
9.8
CVSS
CRITICAL
CVE-2022-32221

Biblioteka libcurl może nieprawidłowo korzystać z funkcji callback do odczytu danych (`CURLOPT_READFUNCTION`) podczas żądania POST, jeśli ten sam uchwyt był wcześniej używany do żądania PUT z tym callbackiem. Może to prowadzić do wysłania nieprawidłowych danych lub do błędu use-after-free, co czyni tę podatność krytyczną.

pub. 2022-12-05
9.8
CVSS
CRITICAL
CVE-2022-26869

Dell PowerStore w wersjach 2.0.0.x, 2.0.1.x oraz 2.1.0.x zawiera podatność związaną z nieodpowiednio zabezpieczonym otwartym portem sieciowym. Zdalny, nieuwierzytelniony atakujący może ją wykorzystać do ujawnienia danych oraz wykonania dowolnego kodu na urządzeniu.

pub. 2022-06-02
9.8
CVSS
CRITICAL
CVE-2022-24074

Domyślne rozszerzenie Whale Bridge w przeglądarce Naver Whale przed wersją 3.12.129.18 akceptowało dowolne żądania SendMessage od własnego skryptu treści (content script), co umożliwiało przejęcie kontroli nad Whale Bridge. Podatność jest krytyczna, ponieważ może zostać wykorzystana bez uwierzytelnienia przez sieć.

pub. 2022-03-17
Pokazano 20 z 818 podatności
Informacje
ID: CWE-668
Typ: Class
Podatności: 818
MITRE CWE ↗
← Słownik CWE