CVEbaza.plSłownik CWECWE-706
Common Weakness Enumeration

CWE-706

Use of Incorrectly-Resolved Name or Reference

Kategoria: ClassCVE: 141
Opis

Produkt używa nazwy lub odniesienia w celu uzyskania dostępu do zasobu, ale nazwa/odniesienie rozwiązuje się do zasobu znajdującego się poza zamierzoną sferą kontroli. Prowadzi to do dostępu do niezamierzonych zasobów i potencjalnych naruszeń bezpieczeństwa.

Description (EN)

The product uses a name or reference to access a resource, but the name/reference resolves to a resource that is outside of the intended control sphere.

Podatności CVE z CWE-706 (141)
10.0
CVSS
CRITICAL
CVE-2026-65816

Use of incorrectly-resolved name or reference in Azure Arc allows an unauthorized attacker to elevate privileges over a network.

pub. 2026-08-20
9.8
CVSS
CRITICAL
CVE-2025-65474

Podatność w komponencie /admin/manager.php aplikacji EasyImages 2.0 (wersje 2.8.6 i wcześniejsze) umożliwia atakującemu wykonanie dowolnego kodu na serwerze. Wynika ona z braku właściwej walidacji operacji przemianowania plików, co pozwala na obejście zabezpieczeń i uruchomienie złośliwego kodu.

pub. 2025-12-11
9.8
CVSS
CRITICAL
CVE-2025-24813

Podatność w Apache Tomcat pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) lub ujawnienie wrażliwych plików poprzez mechanizm Path Equivalence z wewnętrzną kropką w nazwie pliku. Błąd jest aktywnie wykorzystywany w atakach i otrzymał ocenę CVSS 9.8 (CRITICAL).

pub. 2025-03-10🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2024-35198

Podatność w TorchServe pozwala atakującemu ominąć mechanizm kontroli dozwolonych adresów URL (allowed_urls) poprzez użycie znaków takich jak ".." w adresie URL. Jest to groźne, ponieważ umożliwia pobranie i załadowanie nieautoryzowanych modeli do środowiska produkcyjnego bez żadnych uprawnień.

pub. 2024-07-19
9.8
CVSS
CRITICAL
CVE-2023-31814

Urządzenia D-Link DIR-300 z oprogramowaniem sprzętowym w wersji REVA1.06 oraz REVB2.06 i wcześniejszych są podatne na atak typu file inclusion przez endpoint /model/__lang_msg.php. Luka otrzymała krytyczny wynik CVSS 9.8 i umożliwia zdalne wykorzystanie bez uwierzytelnienia.

pub. 2023-05-23
9.8
CVSS
CRITICAL
CVE-2022-30257

Podatność w Technitium DNS Server do wersji 8.0.2 umożliwia rozwiązywanie odwołanych, wygasłych lub usuniętych złośliwych domen przez długi czas po ich unieważnieniu. Zagrożenie jest szczególnie poważne, ponieważ atak jest zgodny z powszechnie stosowanymi specyfikacjami DNS, co utrudnia jego wykrycie i blokowanie.

pub. 2022-11-21
9.8
CVSS
CRITICAL
CVE-2022-30258

Podatność w Technitium DNS Server (do wersji 8.0.2 włącznie) umożliwia dalsze rozwiązywanie nazw domen, które zostały odwołane, wygasły lub usunięte jako złośliwe. Ze względu na zgodność exploitu z faktycznymi specyfikacjami DNS, skutki mogą być szeroko zakrojone i trudne do wykrycia.

pub. 2022-11-21
9.8
CVSS
CRITICAL
CVE-2021-40539

Zoho ManageEngine ADSelfService Plus w wersji 6113 i wcześniejszych zawiera krytyczną podatność pozwalającą na ominięcie uwierzytelnienia w REST API, prowadzącą do zdalnego wykonania kodu (RCE). Podatność jest aktywnie wykorzystywana przez atakujących, co czyni ją bezpośrednim zagrożeniem dla organizacji korzystających z tego produktu.

pub. 2021-09-07🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2020-23448

Wszystkie wersje projektu Newbee-Mall zawierają podatność nieprawidłowej kontroli dostępu, która pozwala nieuwierzytelnionemu atakującemu zdalnie uzyskać uprawnienia administracyjne. Mechanizm uwierzytelnienia panelu /admin można całkowicie ominąć, co stanowi krytyczne zagrożenie dla bezpieczeństwa aplikacji.

pub. 2021-01-26
9.8
CVSS
CRITICAL
CVE-2020-15505

Krytyczna podatność umożliwiająca zdalne wykonanie dowolnego kodu (RCE) w produktach MobileIron Core & Connector, Sentry oraz Monitor and Reporting Database. Jest aktywnie wykorzystywana przez atakujących, co czyni ją natychmiastowym zagrożeniem dla organizacji korzystających z tych rozwiązań MDM.

pub. 2020-07-07🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2020-12278

Biblioteka libgit2 przed wersjami 0.28.4 i 0.99.0 nieprawidłowo obsługuje równoważne nazwy plików wynikające z mechanizmu NTFS Alternate Data Streams. Podatność może umożliwić zdalne wykonanie kodu podczas klonowania złośliwie przygotowanego repozytorium Git.

pub. 2020-04-27
9.8
CVSS
CRITICAL
CVE-2020-12279

Podatność w libgit2 przed wersjami 0.28.4 i 0.99.0 umożliwia zdalne wykonanie kodu (RCE) podczas klonowania repozytorium. Problem wynika z nieprawidłowej obsługi równoważnych nazw plików powstających wskutek stosowania krótkich nazw NTFS (tzw. 8.3 names).

pub. 2020-04-27
9.8
CVSS
CRITICAL
CVE-2020-10574

W Meetecho Janus w wersjach do 0.9.1 włącznie wykryto błąd w pliku janus.c, polegający na odwołaniu się do nieistniejącego ciągu znaków podczas obsługi żądania 'query_logger' w Admin API. Podatność wynika z literówki w kodzie walidacji JSON i ma ocenę CVSS 9.8 (CRITICAL).

pub. 2020-03-14
9.8
CVSS
CRITICAL
CVE-2019-8908

W systemie WTCMS 1.0 zdalny atakujący może wykonać dowolny kod PHP poprzez upload złośliwego pliku z rozszerzeniem .php, podszywając się pod plik graficzny. Podatność umożliwia pełne przejęcie kontroli nad serwerem bez wymagania uwierzytelnienia.

pub. 2019-02-18
9.8
CVSS
CRITICAL
CVE-2019-8395

W Zoho ManageEngine ServiceDesk Plus (SDP) przed wersją 10.0 build 10007 istnieje podatność typu Insecure Direct Object Reference (IDOR) związana z obsługą załączników do zgłoszeń. Luka umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do zasobów, do których nie powinien mieć uprawnień, co czyni ją krytycznym zagrożeniem.

pub. 2019-02-17
9.8
CVSS
CRITICAL
CVE-2019-7731

MyWebSQL 3.7 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący może wykorzystać funkcję tworzenia kopii zapasowej bazy danych do uruchomienia złośliwego kodu na serwerze.

pub. 2019-02-11
9.6
CVSS
CRITICAL
CVE-2026-78985

Incorrect reference resolution in FileSystem in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

pub. 2026-08-25
9.3
CVSS
CRITICAL
CVE-2026-67602

phpIPAM before 1.8.2 contains an authentication bypass vulnerability in the REST API that allows unauthenticated attackers to gain full API access by exploiting an insecure object cache keying mechanism. The cache is keyed by lookup value alone without including the searched column, enabling an entry written during an app_id lookup to satisfy a subsequent app_code lookup, allowing attackers to use the numeric database row identifier as an API token to read, write, and delete all IP address management records.

pub. 2026-08-24
9.1
CVSS
CRITICAL
CVE-2026-35039

Biblioteka fast-jwt (implementacja JSON Web Token) w wersjach od 0.0.1 do przed 6.2.0 jest podatna na kolizje cache przy użyciu niestandardowego mechanizmu budowania kluczy (cacheKeyBuilder). Błąd może skutkować tym, że jeden token JWT zostaje skojarzony z roszczeniami (claims) innego tokenu, co prowadzi do błędnej identyfikacji użytkowników.

pub. 2026-04-06
9.1
CVSS
CRITICAL
CVE-2021-37315

Podatność w funkcji Cloud Disk oprogramowania routera ASUS RT-AC68U umożliwia zdalnym atakującym zapisywanie dowolnych plików na urządzeniu bez uwierzytelnienia. Błąd wynika z nieprawidłowej sanitacji danych wejściowych w operacjach COPY i MOVE, co czyni go szczególnie niebezpiecznym w środowiskach wystawionych na dostęp z Internetu.

pub. 2023-02-03
Pokazano 20 z 141 podatności
Informacje
ID: CWE-706
Typ: Class
Podatności: 141
MITRE CWE ↗
← Słownik CWE