Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-304

CWE-304 Missing Critical Step in Authentication

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-04578 Уязвимость интерфейса микропрограммного обеспечения программируемых логических контроллеров Lenze Cabinet c520, Lenze Cabinet c550 и Lenze Cabinet c750, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-05290 Уязвимость службы KDC kpasswd пакета программ сетевого взаимодействия Samba, позволяющая нарушителю повысить привилегии в системе
BDU:2022-06251 Уязвимость микропрограммного обеспечения Wi-Fi-маршрутизатора WAVLINK Quantum D4G (WN531G3), связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код
BDU:2022-07484 Уязвимость функции kbdint_next_device() службы sshd средства криптографической защиты OpenSSH, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force) или вызвать отказ в обслуживании
BDU:2025-01323 Уязвимость функции check_access() системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Large Language Multimodal Systems), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обс...
BDU:2025-04913 Уязвимость плагина SSH набора инструментов разработчика JetBrains Toolbox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07764 Уязвимость микропрограммного обеспечения системы радиоуправления Elfatek Elektronik серии ANKA JPD 00028, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ и нарушить конфиденциальность, целостност...
BDU:2025-09542 Уязвимость управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и войти в систему

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2011-3172 unix2_chkpwd do not check for a valid account
CVE-2019-16766 2FA bypass in Wagtail through new device path
CVE-2021-41179 Two-Factor Authentication not enforced for pages marked as public
CVE-2022-1065 Multi Factor Authentication Bypass in various versions of Abacus ERP
CVE-2022-2302 LENZE: Missing password verification in authorisation procedure
CVE-2022-2821 Missing Critical Step in Authentication in namelessmc/nameless
CVE-2022-39360 Metabase SSO users able to circumvent IdP login by doing password reset
CVE-2022-40622 WAVLINK Quantum D4G (WN531G3) Session Management by IP Address
CVE-2023-22833 Mandatory control bypass in Lime2
CVE-2023-3628 Infispan: rest bulk ops don't check permissions
CVE-2023-3629 Infinispan: non-admins should not be able to get cache config via rest api
CVE-2024-11302 Missing check_access in lollms_binding_infos in parisneo/lollms
CVE-2024-12048 IDOR Vulnerability in transformeroptimus/superagi
CVE-2024-12136 Improper Access Control in Elfatek Elektronics' ANKA JPD-00028
CVE-2024-20153 In wlan STA, there is a possible way to trick a client to connect to an AP with spoofed SSID. This could lead to remote infor...
CVE-2024-45764 Dell Enterprise SONiC OS, version(s) 4.1.x, 4.2.x, contain(s) a Missing Critical Step in Authentication vulnerability. An una...
CVE-2024-52965 A missing critical step in authentication vulnerability [CWE-304] in Fortinet FortiOS version 7.6.0 through 7.6.1, 7.4.0 thro...
CVE-2024-6040 Missing client_id in parisneo/lollms-webui
CVE-2024-7745 Multi-Factor Authentication Bypass in Progress WS_FTP Server
CVE-2024-8954 Authentication Bypass in composiohq/composio
CVE-2024-9216 Authentication Bypass in gaizhenbiao/ChuanhuChatGPT
CVE-2024-9919 Missing Authentication Check in parisneo/lollms-webui
CVE-2025-24322 An unsafe default authentication vulnerability exists in the Initial Setup Authentication functionality of Tenda AC6 V5.0 V02...
CVE-2025-43798 Liferay DXP 2023.Q4.0, 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92 and 7.3 GA through update 35 allows a time-based...
CVE-2025-55138 LinkJoin through 882f196 mishandles token ownership in password reset.
CVE-2025-5715 Signal App Biometric Authentication missing critical step in authentication

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.