Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-603

CWE-603 Use of Client-Side Authentication

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-01008 Уязвимость программного обеспечения RSLogix 500, программируемых логических контроллеров MicroLogix 1100 и MicroLogix 1400, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2021-05548 Уязвимость микропрограммного обеспечения программируемого логического контроллера ioLogik, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии в системе
BDU:2021-06315 Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить полный доступ к устройству с привилегии администратора
BDU:2022-03715 Уязвимость SCADA-системы SIMATIC WinCC, связанная с возможностью использования аутентификации на стороне клиента, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7909 A Use of Client-Side Authentication issue was discovered in Advantech B+B SmartWorx MESR901 firmware versions 1.5.2 and prior...
CVE-2020-27266 In SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i and AnyDana-A, a client-side control vulnerability in the insulin pump...
CVE-2020-6988 Rockwell Automation MicroLogix 1400 Controllers Series B v21.001 and prior, Series A, all versions, MicroLogix 1100 Controlle...
CVE-2020-7591 A vulnerability has been identified in SIPORT MP (All versions < 3.2.1). Vulnerable versions of the device could allow an aut...
CVE-2021-43355 Fresenius Kabi Agilia Connect Infusion System use of client side authentication
CVE-2022-3218 Necta WiFi Mouse (Mouse Server) client-side authentication bypass
CVE-2022-33139 A vulnerability has been identified in Cerberus DMS (All versions), Desigo CC (All versions), Desigo CC Compact (All versions...
CVE-2024-39375 Use of Client-Side Authentication in TELSAT marKoni FM Transmitter
CVE-2024-45785 MUSASI version 3 contains an issue with use of client-side authentication. If this vulnerability is exploited, other users' c...
CVE-2024-52327 ECOVACS lawnmower and vacuum cloud service live video PIN bypass
CVE-2025-12868 CyberTutor|New Site Server - Use of Client-Side Authentication
CVE-2025-24517 Use of client-side authentication issue exists in CHOCO TEI WATCHER mini (IB-MCT001) all versions. If this issue is exploited...
CVE-2025-61940 Mirion Medical EC2 Software NMIS BioDose Use of Client-Side Authentication
CVE-2025-62649 The Restaurant Brands International (RBI) assistant platform through 2025-09-06 relies on client-side authentication for subm...
CVE-2025-62650 The Restaurant Brands International (RBI) assistant platform through 2025-09-06 relies on client-side authentication for use...
CVE-2025-64119 Nuvation Energy BMS Client-side Authentication

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.