Opis
Produkt nawiązuje kanał komunikacji do (lub z) punktu końcowego w celu wykonania operacji uprzywilejowanych lub chronionych, jednak nie zapewnia prawidłowo, że komunikuje się z prawidłowym punktem końcowym. Ta luka umożliwia atakującemu przechwycenie lub przekierowanie komunikacji do nieautoryzowanego celu.
Description (EN)
The product establishes a communication channel to (or from) an endpoint for privileged or protected operations, but it does not properly ensure that it is communicating with the correct endpoint.
Podatności CVE z CWE-923 (68)
10.0
CVSS
CRITICAL
CVE-2019-17440
pub. 2019-12-20
9.8
CVSS
CRITICAL
CVE-2024-41889
pub. 2024-08-05
9.6
CVSS
CRITICAL
CVE-2026-34205
pub. 2026-03-27
9.6
CVSS
CRITICAL
CVE-2017-3891
pub. 2017-11-14
9.1
CVSS
CRITICAL
CVE-2023-28078
pub. 2024-02-15
8.8
CVSS
HIGH
CVE-2025-20261
pub. 2025-06-04
8.8
CVSS
HIGH
CVE-2021-38487
pub. 2022-05-05
8.7
CVSS
HIGH
CVE-2026-62836
pub. 2026-08-07
8.7
CVSS
HIGH
CVE-2025-61939
pub. 2026-01-07
8.5
CVSS
HIGH
CVE-2026-8920
pub. 2026-07-15
8.5
CVSS
HIGH
CVE-2025-58742
pub. 2026-01-20
8.4
CVSS
HIGH
CVE-2024-26131
pub. 2024-02-29
8.3
CVSS
HIGH
CVE-2025-29986
pub. 2025-04-08
7.7
CVSS
HIGH
CVE-2024-47490
pub. 2024-10-11
7.6
CVSS
HIGH
CVE-2026-32303
pub. 2026-03-20
7.6
CVSS
HIGH
CVE-2026-32317
pub. 2026-03-20
7.6
CVSS
HIGH
CVE-2026-32318
pub. 2026-03-20
7.6
CVSS
HIGH
CVE-2025-23178
pub. 2025-04-29
7.6
CVSS
HIGH
CVE-2024-47125
pub. 2024-09-26
7.5
CVSS
HIGH
CVE-2026-59841
pub. 2026-07-14
Pokazano 20 z 68 podatności