Opis
Produkt odbiera dane wejściowe z komponentu nadrzędnego, ale nie ogranicza ani nieprawidłowo ogranicza dane wejściowe, zanim zostaną użyte jako identyfikator zasobu, który może być poza zamierzoną sferą kontroli. Atak może umożliwić dostęp do nieautoryzowanych zasobów lub wykonanie operacji na zasobach spoza przewidzianego zakresu.
Description (EN)
The product receives input from an upstream component, but it does not restrict or incorrectly restricts the input before it is used as an identifier for a resource that may be outside the intended sphere of control.
Podatności CVE z CWE-99 (59)
9.8
CVSS
CRITICAL
CVE-2017-5159
pub. 2017-02-13
9.1
CVSS
CRITICAL
CVE-2025-0756
pub. 2025-04-16
9.1
CVSS
CRITICAL
CVE-2024-57971
pub. 2025-02-16
8.9
CVSS
HIGH
CVE-2025-2410
pub. 2025-05-22
8.8
CVSS
HIGH
CVE-2024-5706
pub. 2025-02-19
8.8
CVSS
HIGH
CVE-2021-22879
pub. 2021-04-14
8.5
CVSS
HIGH
CVE-2023-3517
pub. 2023-12-12
8.0
CVSS
HIGH
CVE-2022-39369
pub. 2022-11-01
7.8
CVSS
HIGH
CVE-2020-8177
pub. 2020-12-14
7.7
CVSS
HIGH
CVE-2020-5230
pub. 2020-01-30
7.6
CVSS
HIGH
CVE-2021-42360
pub. 2021-11-17
7.5
CVSS
HIGH
CVE-2019-6545
pub. 2019-02-13
7.3
CVSS
HIGH
CVE-2025-43491
pub. 2025-09-09
7.2
CVSS
HIGH
CVE-2026-62910
pub. 2026-08-11
7.2
CVSS
HIGH
CVE-2023-6605
pub. 2025-01-06
6.9
CVSS
MEDIUM
CVE-2025-9619
pub. 2025-08-29
6.9
CVSS
MEDIUM
CVE-2024-7658
pub. 2024-08-12
6.8
CVSS
MEDIUM
CVE-2026-33603
pub. 2026-05-12
6.7
CVSS
MEDIUM
CVE-2020-6245
pub. 2020-05-12
6.5
CVSS
MEDIUM
CVE-2022-27670
pub. 2022-04-12
Pokazano 20 z 59 podatności