Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-302

CWE-302 Authentication Bypass by Assumed-Immutable Data

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-02027 Уязвимость портала самообслуживания систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03999 Уязвимость протокола MS-EFSRPC операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2021-04086 Уязвимость межсетевого экрана TrustAccess, связанная с недостатками механизмов защиты информации, позволяющая нарушителю выполнить привилегированные операции
BDU:2021-05895 Уязвимость устройства управления защитой контента Cisco Secure Email and Web Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-01926 Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM VP и CENTUM VP Entry Class и OPC-сервера Exaopc, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02363 Уязвимость функции verity_ctr() в модуле drivers/md/dm-verity-target.c подсистемы device-mapper ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код и подключить уязвимое оборудование
BDU:2025-00531 Уязвимость сервера графовой СУБД Apache HugeGraph, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-01232 Уязвимость средства управления идентификацией пользователей, правами доступа и политиками безопасности One Identity Manager, связанная с небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю повысить свои привилегии
BDU:2025-06316 Уязвимость средства разработки программного обеспечения Azure DevOps, связанная с обходом аутентификации с помощью предполагаемо неизменяемых данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-08052 Уязвимость режима Introspection Mode плагина openid-connect облачного API-шлюза Apache APISIX, позволяющая нарушителю получить доступ к учетной записи пользователя
BDU:2025-08724 Уязвимость функции IP Access Restriction платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю обойти существующие ограничения IP-доступа
BDU:2025-09204 Уязвимость средства разработки программного обеспечения Azure DevOps, связанная с обходом аутентификации с помощью предполагаемо неизменяемых данных, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9482 PHP FormMail Generator generates PHP code for standard web forms, and the code generated is vulnerable to authentication bypa...
CVE-2020-15074 OpenVPN Access Server older than version 2.8.4 and version 2.9.5 generates new user authentication tokens instead of reusing...
CVE-2021-1399 Cisco Unified Communications Manager Self Care Portal Authorization Bypass Vulnerability
CVE-2021-1561 Cisco Secure Email and Web Manager Spam Quarantine Unauthorized Access Vulnerability
CVE-2022-22729 CAMS for HIS Server contained in the following Yokogawa Electric products improperly authenticate the receiving packets. The...
CVE-2022-2503 Linux Kernel LoadPin bypass via dm-verity table reload
CVE-2022-3875 Click Studios Passwordstate API authentication bypass by assumed-immutable data
CVE-2022-40703 CWE-302 Authentication Bypass by Assumed-Immutable Data in AliveCor Kardia App version 5.17.1-754993421 and prior on Androi...
CVE-2023-4612 MFA bypass in Apereo CAS
CVE-2023-4669 Authentication Bypass in Exagate SYSGuard 3001
CVE-2023-47127 Weak Authentication in Session Handling in typo3/cms-core
CVE-2024-12838 Changing Information Technology CGFIDO - Authentication Bypass
CVE-2024-22179 Electrolink FM/DAB/TV Transmitter Authentication Bypass by Assumed-Immutable Data
CVE-2024-3462 Authorization bypass in Ant Media Server
CVE-2024-3741 Electrolink FM/DAB/TV Transmitter Authentication Bypass by Assumed-Immutable Data
CVE-2024-4024 Authentication Bypass by Assumed-Immutable Data in GitLab
CVE-2024-43441 Apache HugeGraph-Server: Fixed JWT Token(Secret)
CVE-2024-47086 OTP Bypass Vulnerability
CVE-2024-49056 Airlift.microsoft.com Elevation of Privilege Vulnerability
CVE-2024-56404 In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege es...
CVE-2024-8475 Protection Mechanism Failure in Digital Operation Services' WiFiBurada
CVE-2025-20285 Cisco Identity Services Engine IP Filter Access Restriction for Admin Access Configuration Bypass Vulnerability
CVE-2025-24876 Authentication bypass via authorization code injection in SAP Approuter
CVE-2025-26522 Authentication Bypass Vulnerability in RupeeWeb trading platform
CVE-2025-29813 Azure DevOps Elevation of Privilege Vulnerability
CVE-2025-46647 Apache APISIX: improper validation of issuer from introspection discovery url in plugin openid-connect
CVE-2025-47158 Azure DevOps Server Elevation of Privilege Vulnerability
CVE-2025-8855 2FA Expiry Bypass in Optimus Software's Brokerage Automation

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.