Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-289

CWE-289: Authentication Bypass by Alternate Name

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-04386 Уязвимость системы аутентификации протокола TACACS программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю повысить свои привилегии
BDU:2022-01711 Уязвимость httpd-демона встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RAX15, NETGEAR RAX20, NETGEAR RAX35v2, NETGEAR RAX38v2...
BDU:2022-01719 Уязвимость файла readycloud_control.cgi встроенного программного обеспечения маршрутизаторов NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R7000, NETGEAR R8500, NETGEAR RAX15, NETGEAR RAX20, NETGEAR RAX35v2, NETGEAR RAX38v2, NETGEAR RAX40v2, NETGEAR RAX4...
BDU:2024-10003 Уязвимость компонента Process программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-00459 Уязвимость класса io.dataease.auth.filter.TokenFilter системы управления базами данных (СУБД) Dataease, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-11287 Уязвимость функции @EnableMethodSecurity Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю обойти существующие механизмы безопасности

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16590 This vulnerability allows remote attackers to bypass authentication on vulnerable installations of NetGain Systems Enterprise...
CVE-2021-34746 Cisco Enterprise NFV Infrastructure Software Authentication Bypass Vulnerability
CVE-2023-1803 Authentication Bypass in Redline Router
CVE-2023-20046 A vulnerability in the key-based SSH authentication feature of Cisco StarOS Software could allow an authenticated, remote att...
CVE-2023-3263 The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass in the REST...
CVE-2023-38487 HedgeDoc API allows to hide existing notes
CVE-2023-41890 Sustainsys.Saml2 Insufficient Identity Provider Issuer Validation
CVE-2023-51663 Hail authentication can be bypassed by changing email address
CVE-2024-11283 WP JobHunt <= 7.1 - Authentication Bypass to Candidate
CVE-2024-51996 Symphony has an Authentication Bypass via RememberMe
CVE-2024-55634 Drupal core - Moderately critical - Access bypass - SA-CORE-2024-004
CVE-2024-56511 DataEase has an unauthorized vulnerability
CVE-2025-29266 Unraid 7.0.0 before 7.0.1 allows remote users to access the Unraid WebGUI and web console as root without authentication if a...
CVE-2025-64343 (conda) Constructor: Excessive permissions during and after installation
CVE-2025-64521 authentik deactivated service accounts can authenticate to OAuth
CVE-2025-8415 Cryostat: authentication bypass if network policies are disabled

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.