CVEbaza.plSłownik CWECWE-704
Common Weakness Enumeration

CWE-704

Incorrect Type Conversion or Cast

Kategoria: ClassCVE: 309
Opis

Produkt nie wykonuje prawidłowo konwersji obiektu, zasobu lub struktury z jednego typu na inny typ. Może to prowadzić do nieprawidłowego zachowania aplikacji, utraty danych lub luk w zabezpieczeniach.

Description (EN)

The product does not correctly convert an object, resource, or structure from one type to a different type.

Podatności CVE z CWE-704 (309)
10.0
CVSS
HIGH
CVE-2015-3120

Adobe Flash Player before 13.0.0.302 and 14.x through 18.x before 18.0.0.203 on Windows and OS X and before 11.2.202.481 on Linux, Adobe AIR before 18.0.0.180, Adobe AIR SDK before 18.0.0.180, and Adobe AIR SDK & Compiler before 18.0.0.180 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2015-3119, CVE-2015-3121, CVE-2015-3122, and CVE-2015-4433.

pub. 2015-07-09
9.8
CVSS
CRITICAL
CVE-2026-15826

The User Profile Builder plugin for WordPress is vulnerable to Authentication Bypass via Type Confusion in versions up to, and including, 3.16.4. This is due to the wppb_log_in_user() function calling absint() on the return value of wp_insert_user() before performing an is_wp_error() check — when a registration is submitted with a 61–70 character username, WordPress core rejects it with a WP_Error object, but absint() coerces that object to the integer 1 before the error check can short-circuit execution, causing the plugin to bind and return a transient-backed autologin nonce tied to user ID 1. This makes it possible for unauthenticated attackers to log in as the site's Administrator account (user ID 1), resulting in full administrative takeover of the site.

pub. 2026-08-15
9.8
CVSS
CRITICAL
CVE-2025-39880

Podatność w podsystemie libceph jądra Linux umożliwia nieprawidłowy odczyt i zapis do składowej unii con->v1 bez weryfikacji, czy jest ona aktywna. Na systemach 64-bitowych może to prowadzić do poważnych konsekwencji związanych z uszkodzeniem danych w pamięci podczas korzystania z protokołu msgr2.

pub. 2025-09-23
9.8
CVSS
CRITICAL
CVE-2025-41648

Nieuwierzytelniony atakujący zdalnie może ominąć mechanizm logowania w aplikacji webowej urządzeń IndustrialPI. Podatność jest krytyczna, ponieważ umożliwia pełny dostęp do wszystkich ustawień urządzenia bez jakichkolwiek poświadczeń.

pub. 2025-07-01
9.8
CVSS
CRITICAL
CVE-2025-41646

Podatność w oprogramowaniu Kunbus RevPi Status umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmu uwierzytelnienia wskutek nieprawidłowej konwersji typów danych. Skutkuje to pełnym przejęciem kontroli nad urządzeniem.

pub. 2025-06-06
9.8
CVSS
CRITICAL
CVE-2021-33318

Podatność klasy Input Validation (CWE-704) w pakietach .NET C# IpMatcher oraz WatsonWebserver pozwala atakującemu na obejście list kontroli dostępu opartych na adresach IP i maskach podsieci. Ze względu na brak uwierzytelnienia wymaganego do eksploatacji i krytyczny wynik CVSS 9.8, stanowi poważne zagrożenie dla aplikacji używających tych bibliotek do filtrowania ruchu sieciowego.

pub. 2022-05-16
9.8
CVSS
CRITICAL
CVE-2020-25576

W bibliotece rand_core dla języka Rust (wersje przed 0.4.2) wykryto błąd nieprawidłowego rzutowania wycinków bajtów (byte slices) na wycinki liczb całkowitych (integer slices) z naruszeniem wymagań wyrównania pamięci (alignment constraints). Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na potencjalnie poważne konsekwencje dla integralności, poufności i dostępności danych.

pub. 2020-09-14
9.8
CVSS
CRITICAL
CVE-2020-6151

W Accusoft ImageGear 19.7 istnieje krytyczna podatność powodująca uszkodzenie pamięci (memory corruption) podczas przetwarzania plików TIFF z kompresją PACKBITS. Atakujący może wywołać podatność przez dostarczenie ofierze specjalnie spreparowanego, złośliwego pliku.

pub. 2020-09-01
9.8
CVSS
CRITICAL
CVE-2011-2337

W silniku WebKit, używanym przez Google Chrome przed wersją Blink M12, na platformach 64-bitowych stosowany jest nieprawidłowy typ danych dla wartości zwracanej przez funkcję strlen. Błąd klasyfikowany jest jako krytyczny ze względu na potencjalną możliwość wykonania kodu bez żadnej interakcji użytkownika.

pub. 2019-11-07
9.8
CVSS
CRITICAL
CVE-2011-1460

Podatność w silniku WebKit (Google Chrome przed Blink M11) polega na nieprawidłowym rzutowaniu (bad cast) do typu RenderBlock podczas przetwarzania anonimowych bloków renderowania. Błąd sklasyfikowany jest jako krytyczny i może umożliwić zdalne wykonanie kodu.

pub. 2019-11-05
9.8
CVSS
CRITICAL
CVE-2016-7398

Podatność typu type confusion w funkcji merge_param() rozszerzenia pecl-http dla PHP pozwala atakującemu na zdalne wykonanie kodu lub crash procesu PHP. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2019-09-06
9.8
CVSS
CRITICAL
CVE-2018-15981

Adobe Flash Player w wersjach 31.0.0.148 i wcześniejszych zawiera podatność typu type confusion (CWE-704), która może prowadzić do wykonania dowolnego kodu przez atakującego. Podatność otrzymała najwyższy stopień krytyczności CVSS 9.8 i nie wymaga żadnej interakcji ani uprawnień po stronie atakującego.

pub. 2018-11-29
9.8
CVSS
CRITICAL
CVE-2018-12812

Adobe Acrobat i Reader zawierają podatność Type Confusion (CWE-704), która pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia, wymagający pilnego zastosowania poprawek.

pub. 2018-07-20
9.8
CVSS
CRITICAL
CVE-2018-14403

Biblioteka MP4v2 2.0.0 zawiera błąd w funkcji MP4NameFirstMatches w pliku mp4util.cpp, który powoduje type confusion przy przetwarzaniu podciągów nazw atomów. Podatność ma krytyczny priorytet (CVSS 9.8) i może zostać wykorzystana zdalnie bez uwierzytelnienia.

pub. 2018-07-19
9.8
CVSS
CRITICAL
CVE-2018-4944

Adobe Flash Player w wersjach 29.0.0.140 i wcześniejszych zawiera krytyczną podatność typu type confusion (CWE-704), która może zostać wykorzystana zdalnie bez uwierzytelnienia. Skuteczne wykorzystanie luki pozwala atakującemu na wykonanie dowolnego kodu w kontekście bieżącego użytkownika.

pub. 2018-05-19
9.8
CVSS
CRITICAL
CVE-2016-7979

Podatność w Ghostscript przed wersją 9.21 umożliwia zdalnym atakującym ominięcie mechanizmu ochrony SAFER mode i wykonanie dowolnego kodu. Wynika z błędu type confusion w funkcji .initialize_dsc_parser i otrzymała ocenę CVSS 9.8 (CRITICAL).

pub. 2017-05-23
9.8
CVSS
CRITICAL
CVE-2017-9183

Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera błąd nieprawidłowej konwersji typu (CWE-704) w pliku input-bmp.c, linii 309. Podatność o ocenie CVSS 9.8 może umożliwić atakującemu zdalne wykonanie kodu lub przejęcie kontroli nad systemem.

pub. 2017-05-23
9.3
CVSS
CRITICAL
CVE-2010-20115

Vermillion FTP Daemon (vftpd) firmy Arcane Software w wersjach do 1.31 włącznie zawiera podatność powodującą uszkodzenie pamięci, wywoływaną przez zniekształconą komendę FTP PORT. Błąd umożliwia atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym systemie.

pub. 2025-08-21
9.3
CVSS
CRITICAL
CVE-2023-21651

Podatność w warstwie Trusted Execution Environment (TEE) układów Qualcomm powoduje uszkodzenie pamięci (memory corruption) na skutek nieprawidłowej konwersji lub rzutowania typów w funkcjach secure_io_read/write. Oceniona jako krytyczna (CVSS 9.3), może umożliwić atakującemu przejęcie kontroli nad systemem bez jakichkolwiek uprawnień.

pub. 2023-08-08
9.1
CVSS
CRITICAL
CVE-2025-40539

W aplikacji SolarWinds Serv-U wykryto podatność typu type confusion (CWE-704), która pozwala atakującemu na wykonanie dowolnego kodu natywnego w kontekście uprzywilejowanego konta. Podatność otrzymała ocenę CVSS 9.1 (Critical), choć na systemach Windows ryzyko jest nieco niższe ze względu na domyślne uruchamianie usług na mniej uprzywilejowanych kontach.

pub. 2026-02-24
Pokazano 20 z 309 podatności
Informacje
ID: CWE-704
Typ: Class
Podatności: 309
MITRE CWE ↗
← Słownik CWE