CVEbaza.plSłownik CWECWE-74
Common Weakness Enumeration

CWE-74

Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

Kategoria: ClassCVE: 5354
Opis

Produkt konstruuje całość lub część polecenia, struktury danych lub rekordu przy użyciu danych wejściowych z komponentu nadrzędnego, ale nie neutralizuje lub nieprawidłowo neutralizuje elementy specjalne, które mogą modyfikować sposób parsowania lub interpretacji danych w komponencie podrzędnym. Podatność ta umożliwia atakującemu wstrzyknięcie złośliwego kodu poprzez nieneutralizowane znaki specjalne.

Description (EN)

The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.

Podatności CVE z CWE-74 (5354)
10.0
CVSS
CRITICAL
CVE-2026-54159

Moduł ps_facetedsearch dla PrestaShop w wersjach od 3.0.0 do 4.0.4 (wyłącznie) zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) przez niezwalidowane deserializowanie danych z URL. Nieuwaytelniony atakujący może przejąć pełną kontrolę nad serwerem bez żadnych uprawnień.

pub. 2026-07-17
10.0
CVSS
CRITICAL
CVE-2026-44182

Jupyter Enterprise Gateway w wersjach przed 3.3.0 pozwala atakującemu na wstrzyknięcie złośliwych danych do manifestów Kubernetes poprzez niekontrolowane zmienne środowiskowe (np. KERNEL_XXX). Podatność umożliwia tworzenie dowolnych zasobów klastra, w tym uprzywilejowanych podów, co stanowi krytyczne zagrożenie dla infrastruktury kontenerowej.

pub. 2026-07-16
10.0
CVSS
CRITICAL
CVE-2026-25520

Biblioteka SandboxJS do wersji 0.8.29 zawiera krytyczną podatność pozwalającą na ucieczkę z piaskownicy JavaScript i wykonanie dowolnego kodu po stronie hosta. Błąd wynika z braku owijania wartości zwracanych przez funkcje, co umożliwia atakującemu uzyskanie dostępu do konstruktora Function hosta.

pub. 2026-02-06
10.0
CVSS
CRITICAL
CVE-2026-25586

Biblioteka SandboxJS w wersjach przed 0.8.29 umożliwia ucieczkę z izolowanego środowiska JavaScript poprzez przesłonięcie (shadowing) metody hasOwnProperty na obiekcie sandbox. Podatność ma ocenę CVSS 10.0 i pozwala atakującemu bez żadnych uprawnień na trwałe zainfekowanie Object.prototype hosta.

pub. 2026-02-06
10.0
CVSS
CRITICAL
CVE-2025-20265

Krytyczna podatność w podsystemie RADIUS oprogramowania Cisco Secure Firewall Management Center (FMC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie i wykonanie dowolnych poleceń powłoki systemowej. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją ekstremalnie groźną dla organizacji korzystających z uwierzytelniania RADIUS w tym produkcie.

pub. 2025-08-14
10.0
CVSS
CRITICAL
CVE-2025-20337

Krytyczna podatność w Cisco Identity Services Engine (ISE) i ISE-PIC umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Brak wymogu jakichkolwiek poświadczeń czyni tę podatność wyjątkowo groźną, zwłaszcza że jest aktywnie wykorzystywana przez atakujących.

pub. 2025-07-16🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2025-20281

Krytyczna podatność w Cisco Identity Services Engine (ISE) oraz Cisco ISE Passive Identity Connector (ISE-PIC) umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na systemie operacyjnym urządzenia z uprawnieniami root. Brak wymogu posiadania jakichkolwiek poświadczeń sprawia, że próg wejścia dla atakującego jest zerowy, a podatność jest aktywnie wykorzystywana w środowiskach produkcyjnych.

pub. 2025-06-25🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2024-42472

Podatność w mechanizmie `persistent` (opcja `--persist`) frameworka Flatpak pozwala złośliwej lub skompromitowanej aplikacji na dostęp i zapis plików poza wyznaczoną strefą piaskownicy. Podatność otrzymała maksymalny wynik CVSS 10.0 i stanowi poważne zagrożenie dla integralności oraz poufności danych użytkownika.

pub. 2024-08-15
10.0
CVSS
CRITICAL
CVE-2024-42489

Brak escapowania danych wejściowych w makrze Viewpdf (oraz Viewppt) w pakiecie XWiki Pro Macros umożliwia zdalne wykonanie kodu (RCE) przez użytkownika posiadającego minimalne uprawnienia w systemie. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdej instancji XWiki korzystającej z tego rozszerzenia.

pub. 2024-08-12
10.0
CVSS
CRITICAL
CVE-2024-38366

Serwer uwierzytelniania trunk.cocoapods.org zawierał podatność umożliwiającą zdalne wykonanie kodu (RCE) z uprawnieniami root poprzez manipulację procesem walidacji adresu e-mail. Luka miała maksymalny wynik CVSS 10.0 i mogła prowadzić do przejęcia kontroli nad całą infrastrukturą oraz modyfikacji dowolnych pakietów (Podspec) w repozytorium CocoaPods.

pub. 2024-07-01
10.0
CVSS
CRITICAL
CVE-2023-1523

Podatność w Canonical Snapd umożliwia złośliwemu snapowi ucieczkę poza jego piaskownicę poprzez wstrzykiwanie danych do wejścia terminala sterującego. Błąd otrzymał maksymalną ocenę CVSS 10.0, co czyni go krytycznym zagrożeniem dla systemów uruchamiających snappy na wirtualnej konsoli.

pub. 2023-09-01
10.0
CVSS
CRITICAL
CVE-2022-31126

Podatność w Roxy-Wi umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze poprzez wysłanie specjalnie spreparowanego żądania HTTP. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

pub. 2022-07-06
10.0
CVSS
CRITICAL
CVE-2022-24760

Parse Server w wersjach przed 4.10.7 zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) wynikającą z Prototype Pollution w pliku DatabaseController.js. Podatność jest szczególnie groźna, ponieważ dotyczy domyślnej konfiguracji serwera i nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2022-03-12
10.0
CVSS
CRITICAL
CVE-2021-41163

Podatność w platformie Discourse umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia poprzez złośliwie spreparowane żądania. Brak walidacji wartości subscribe_url pozwala atakującemu przejąć pełną kontrolę nad serwerem.

pub. 2021-10-20
10.0
CVSS
CRITICAL
CVE-2021-21242

OneDev w wersjach przed 4.0.3 zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia (pre-auth RCE). Luka wynika z niebezpiecznej deserializacji niezaufanych danych przyjmowanych przez serwlet odpowiedzialny za przesyłanie załączników.

pub. 2021-01-15
10.0
CVSS
CRITICAL
CVE-2021-21243

Platforma DevOps OneDev przed wersją 4.0.3 udostępnia endpointy REST związane z Kubernetes, które deserializują niezaufane dane bez jakiejkolwiek weryfikacji tożsamości użytkownika. Podatność umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego, co czyni ją wyjątkowo krytyczną.

pub. 2021-01-15
10.0
CVSS
CRITICAL
CVE-2021-21244

OneDev przed wersją 4.0.3 zawiera krytyczną podatność typu Server Side Template Injection (SSTI), którą można wykorzystać bez uwierzytelnienia poprzez manipulację komunikatami walidacji Bean. Maksymalny wynik CVSS 10.0 wskazuje na pełne zagrożenie dla integralności i poufności systemu.

pub. 2021-01-15
10.0
CVSS
CRITICAL
CVE-2020-26282

W BrowserUp Proxy wykryto krytyczną podatność typu Server-Side Template Injection (SSTI), umożliwiającą nieautoryzowanemu atakującemu zdalne wykonanie kodu (RCE). Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

pub. 2020-12-24
10.0
CVSS
CRITICAL
CVE-2020-15164

Rozszerzenie Scratch Login dla MediaWiki przed wersją 1.1 pozwala na zalogowanie się na dowolne konto użytkownika poprzez użycie jego nazwy z dodanymi podkreślnikami na początku, końcu lub wewnątrz nazwy. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i dotyczy wszystkich użytkowników każdego wiki korzystającego z tego rozszerzenia.

pub. 2020-08-28
10.0
CVSS
CRITICAL
CVE-2018-21268

Pakiet traceroute (node-traceroute) w wersji do 1.0.0 włącznie dla Node.js umożliwia zdalne wstrzyknięcie poleceń systemowych poprzez parametr host. Podatność ma ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla aplikacji korzystających z tego pakietu.

pub. 2020-06-25
Pokazano 20 z 5354 podatności
Informacje
ID: CWE-74
Typ: Class
Podatności: 5354
MITRE CWE ↗
← Słownik CWE