CVEbaza.plSłownik CWECWE-697
Common Weakness Enumeration

CWE-697

Incorrect Comparison

Kategoria: PillarCVE: 198
Opis

Produkt porównuje dwie jednostki w kontekście bezpieczeństwa, jednak porównanie jest przeprowadzone nieprawidłowo. Ta luka może prowadzić do obejścia mechanizmów bezpieczeństwa lub nieprawidłowej oceny zaufania do danych.

Description (EN)

The product compares two entities in a security-relevant context, but the comparison is incorrect.

Podatności CVE z CWE-697 (198)
9.8
CVSS
CRITICAL
CVE-2025-54336

W Plesk Obsidian 18.0.70 funkcja weryfikacji hasła administratora używa niebezpiecznego operatora porównania '==' zamiast '===', co w PHP umożliwia obejście uwierzytelnienia. Atakujący bez żadnych uprawnień może zalogować się na konto administratora panelu hostingowego, jeśli aktualne hasło admina pasuje do tzw. 'magic hash'.

pub. 2025-08-19
9.8
CVSS
CRITICAL
CVE-2024-24621

Softaculous Webuzo zawiera krytyczną podatność typu authentication bypass w mechanizmie resetowania hasła. Nieuwierzytelniony, zdalny atakujący może wykorzystać tę lukę do uzyskania pełnego dostępu do serwera z uprawnieniami użytkownika root.

pub. 2024-07-25
9.8
CVSS
CRITICAL
CVE-2023-32571

Biblioteka Dynamic Linq (wersje 1.0.7.10–1.2.25) umożliwia atakującym zdalne wykonanie dowolnego kodu i poleceń systemowych poprzez przekazanie niezaufanych danych wejściowych do metod takich jak Where, Select czy OrderBy. Podatność uzyskała ocenę CVSS 9.8 (Critical), co czyni ją poważnym zagrożeniem dla aplikacji korzystających z dynamicznego budowania zapytań LINQ.

pub. 2023-06-22
9.8
CVSS
CRITICAL
CVE-2022-47034

PlaySMS w wersji 1.4.5 i wcześniejszych zawiera podatność typu type juggling w komponencie /auth/fn.php, umożliwiającą atakującemu ominięcie mechanizmu uwierzytelniania bez żadnych uprawnień. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymaganej interakcji użytkownika podatność stanowi poważne zagrożenie dla każdej publicznie dostępnej instancji.

pub. 2023-02-13
9.8
CVSS
CRITICAL
CVE-2021-44971

Wiele urządzeń Tenda, w tym AC15 i AC5, jest podatnych na authentication bypass, który pozwala nieuwierzytelnionemu atakującemu uzyskać dostęp do chronionych zasobów. W połączeniu z podatnością na command injection luka może prowadzić do zdalnego wykonania kodu (RCE).

pub. 2022-01-28
9.8
CVSS
CRITICAL
CVE-2021-3833

Mechanizm logowania w Integria IMS używa operatora luźnego porównania ("==") zamiast ścisłego przy weryfikacji skrótów MD5 haseł, co umożliwia ominięcie uwierzytelnienia. Atakujący może zalogować się na konto ofiary, podając odpowiednio spreparowane hasło inne niż oryginalne.

pub. 2021-10-07
9.8
CVSS
CRITICAL
CVE-2021-35973

Urządzenia NETGEAR WAC104 z firmware przed wersją 1.0.4.15 zawierają krytyczną podatność typu authentication bypass w komponencie mini_httpd, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych akcji administracyjnych. W efekcie możliwe jest pełne przejęcie kontroli nad urządzeniem, włącznie z uzyskaniem powłoki systemowej z uprawnieniami root.

pub. 2021-06-30
9.8
CVSS
CRITICAL
CVE-2020-23359

WeBid 1.2.2 zawiera podatność w module rejestracji użytkownika, polegającą na nieprawidłowym porównywaniu dwóch haseł przy użyciu tzw. loose comparison. Błąd ten pozwala na ominięcie kontroli zgodności haseł i zarejestrowanie konta z niezamierzonym hasłem.

pub. 2021-01-27
9.8
CVSS
CRITICAL
CVE-2020-23360

osCommerce w wersji 2.3.4.1 zawiera błąd logiczny w procesie rejestracji użytkownika oraz resetowania hasła, który pozwala na ustawienie hasła bez podania identycznych wartości w obu polach formularza. Podatność umożliwia atakującemu nieautoryzowane manipulowanie kontami użytkowników i administratorów.

pub. 2021-01-27
9.4
CVSS
CRITICAL
CVE-2025-48952

W NetAlertX przed wersją 25.6.7 istnieje podatność umożliwiająca ominięcie weryfikacji hasła poprzez zastosowanie tzw. 'magic hash' opartych na SHA-256, wynikającą z użycia luźnego operatora porównania w PHP. Podatność pozwala nieuprawnionemu atakującemu uzyskać dostęp do aplikacji bez znajomości prawidłowego hasła.

pub. 2025-07-04
9.3
CVSS
CRITICAL
CVE-2026-75110

MemOS is a memory operating system for LLMs and AI agents. In deployments where authentication is enabled (AUTH_ENABLED=true) but the undocumented, defaultless INTERNAL_SERVICE_SECRET environment variable is unset, the is_internal_request() check in src/memos/api/middleware/auth.py fails open: os.getenv("INTERNAL_SERVICE_SECRET") returns None and a request omitting the X-Internal-Service header also yields None, so the comparison None == None evaluates true. The request is then treated as a trusted internal principal and granted scopes: ["all"]. As a result, an unauthenticated remote attacker can reach the admin API-key management endpoints to mint API keys for any user, enumerate keys, revoke keys, and generate a master key for persistent privileged access, as well as all data endpoints.

pub. 2026-08-17
9.3
CVSS
CRITICAL
CVE-2026-47202

Serwer do czytania Kavita w wersjach przed 0.9.0.2 zawiera krytyczną lukę umożliwiającą nieuwierzytelnionemu atakującemu uzyskanie tokenu JWT dla dowolnego użytkownika, w tym administratorów. Wystarczy znajomość nazwy użytkownika, co czyni tę podatność wyjątkowo niebezpieczną.

pub. 2026-05-26
9.3
CVSS
CRITICAL
CVE-2023-45133

Podatność w bibliotece `@babel/traverse` kompilatora Babel umożliwia wykonanie dowolnego kodu (RCE) w trakcie kompilacji JavaScript, jeśli przetwarzany kod został specjalnie spreparowany przez atakującego. Dotyczy wyłącznie scenariuszy kompilacji niezaufanego kodu przy użyciu określonych wtyczek.

pub. 2023-10-12
9.2
CVSS
CRITICAL
CVE-2024-5217

W platformie ServiceNow Now Platform wykryto krytyczną lukę w walidacji danych wejściowych, umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE). Podatność jest aktywnie wykorzystywana w atakach i uzyskała ocenę CVSS 9.2.

pub. 2024-07-10🚩 CISA KEV⚡ EXPLOIT
9.1
CVSS
CRITICAL
CVE-2026-44196

W platformie Pingvin Share X w wersjach od 1.14.1 do 1.16.2 istnieje krytyczna podatność pozwalająca na ominięcie drugiego składnika uwierzytelnienia (TOTP). Atakujący, który zna hasło użytkownika, może całkowicie pominąć weryfikację TOTP i uzyskać pełny dostęp do konta.

pub. 2026-05-12
9.1
CVSS
CRITICAL
CVE-2024-34340

Cacti przed wersją 1.2.27 zawiera podatność typu type juggling w funkcji weryfikacji hasła, umożliwiającą obejście uwierzytelnienia. Błąd wynika z użycia luźnego operatora porównania PHP (`==` zamiast `===`) przy sprawdzaniu skrótu MD5 hasła, co może pozwolić atakującemu na uzyskanie nieautoryzowanego dostępu do systemu.

pub. 2024-05-14
9.1
CVSS
CRITICAL
CVE-2020-13485

Plugin Knock Knock przed wersją 1.2.8 dla Craft CMS pozwala atakującemu ominąć mechanizm białej listy adresów IP poprzez manipulację nagłówkiem HTTP X-Forwarded-For. Jest to groźne, ponieważ umożliwia nieuprawniony dostęp do zasobów chronionych przez mechanizm kontroli dostępu oparty na adresach IP.

pub. 2020-05-25
8.8
CVSS
HIGH
CVE-2026-55771

W bibliotece CedarJava przed wersją 4.9.0 metoda EntityIdentifier.equals() zawiera odwróconą logikę sprawdzania wartości null i samoreferencji, co może prowadzić do błędnych wyników porównań identyfikatorów encji. Problem może wpłynąć na decyzje autoryzacyjne implementowane przez integratorów korzystających z własnych porównań identyfikatorów.

pub. 2026-07-13
8.8
CVSS
HIGH
CVE-2022-27645

This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700v3 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within readycloud_control.cgi. The issue results from the lack of authentication prior to allowing access to functionality. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15762.

pub. 2023-03-29
8.8
CVSS
HIGH
CVE-2022-43621

This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of D-Link DIR-1935 1.03 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of HNAP login requests. The issue results from an incorrectly implemented comparison. An attacker can leverage this vulnerability to bypass authentication on the system. Was ZDI-CAN-16152.

pub. 2023-03-29
Pokazano 20 z 198 podatności
Informacje
ID: CWE-697
Typ: Pillar
Podatności: 198
MITRE CWE ↗
← Słownik CWE