Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-640

CWE-640: Weak Password Recovery Mechanism for Forgotten Password

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-00144 Уязвимость программного обеспечения Cloud Foundry Runtime cf-release, UAA Standalone и Pivotal Cloud Foundry Elastic Runtime программной платформы Cloud Foundry, существующая из-за ошибки в механизме восстановления забытых паролей, позволяющая наруши...
BDU:2020-01459 Уязвимость фреймворка для веб-приложений Django, связанная с ошибкой в работе механизма восстановления паролей, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-02903 Уязвимость службы каталогов уровня предприятия 389 Directory Server, связанная со слабым механизмом восстановления забытых паролей, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03937 Уязвимость функции wp_insert_user и test_wp_update_user_should_delete_userslugs_cache (user.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2021-02293 Уязвимость SCADA системы ОИК Диспетчер НТ, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2021-04572 Уязвимость CMS-системы October CMS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к произвольной учетной записи
BDU:2021-06266 Уязвимость приложения для управления паролями Team Password Manager, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-06313 Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D, связанная с ошибками в работе механизма восстановления пароля, позволяющая нарушителю восстановить настройки по умолчанию
BDU:2022-01225 Уязвимость реализации функции сброса пароля инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю повысить свои привилегии
BDU:2022-03593 Уязвимость микропрограммного обеспечения маршрутизатора Trendnet TEW-831DR, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04196 Уязвимость сервера countly-server программного средства анализа данных Countly, позволяющая нарушителю изменить пароль произвольного пользователя и повысить свои привилегии
BDU:2022-04969 Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) EcoStruxure Control Expert, системы автоматизации технологических процессов EcoStruxure Process Expert, микропрограммного обеспечения программируемых логи...
BDU:2023-03600 Уязвимость микропрограммного обеспечения IP-камер TP-Link Tapo C210, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю обойти ограничения безопасности
BDU:2023-03923 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-823G, связанная с ошибками в работе механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-08232 Уязвимость функции восстановления пароля микропрограммного обеспечения видеорегистраторов Hikvision NVR/DVR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08891 Уязвимость механизма сброса пароля в веб-интерфейсе управления Milesight NVR микропрограммного обеспечения сетевых видеорегистраторов Milesight, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2024-02408 Уязвимость сценария dmin/run-movepass.php CMS-системы OpenRapid RapidCMS, позволяющая нарушителю повысить свои привилегии
BDU:2024-03020 Уязвимость компонента User Admin Application программного средства создания и развертывания веб-приложений SAP NetWeaver AS for Java, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-03126 Уязвимость микропрограммного обеспечения маршрутизаторов Ruijie RG-NBR700GW, связанная с недостатками в работе механизма восстановления пароля, позволяющая нарушителю позволяющая нарушителю восстановить или изменить свои пароли, не зная исходного пар...
BDU:2024-03492 Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell PowerProtect Data Manager, существующая из-за ошибки в механизме восстановления забытых паролей, позволяющая нарушителю получить нес...
BDU:2024-04403 Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю использовать токен восстановления для многократной смены пароля пользователя
BDU:2024-04918 Уязвимость функции Forgot Password платформы IIoT ifm Moneo устройств IFM QHA300, IFM QHA210 и IFM QVA200, позволяющая нарушителю изменить пароль администратора
BDU:2024-09514 Уязвимость функции восстановления пароля системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-11282 Уязвимость операционной системы Ruijie Reyee OS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку методом "грубой силы" (brute force)
BDU:2024-11593 Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к учетной записи пользователя и получить полный контроль над приложением
BDU:2025-09846 Уязвимость веб-интерфейса программного средства разработки приложений IBM Engineering Requirements Management DOORS, позволяющая нарушителю выполнить атаку типа "человек посередине"
BDU:2025-12558 Уязвимость платформы сетевой виртуализации VMware NSX, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю провести атаку методом перебора
BDU:2025-14620 Уязвимость шлюза безопасности Daikin Security Gateway, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-00048 Уязвимость компонента API Endpoint бэк-офисного приложения Rising Technosoft CAP Back Office Application, позволяющая нарушителю получить несанкционированный доступ к учетным записям
BDU:2026-00097 Уязвимость программного обеспечения Hashview, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к учетной записи пользователя

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-10071 gitter-badger ezpublish-modern-legacy forgotpassword.php password recovery
CVE-2018-16529 A password reset vulnerability has been discovered in Forcepoint Email Security 8.5.x. The password reset URL can be used aft...
CVE-2019-6560 In Auto-Maskin RP210E Versions 3.7 and prior, DCU210E Versions 3.7 and prior and Marine Observer Pro (Android App), the softw...
CVE-2020-5361 Select Dell Client Commercial and Consumer platforms support a BIOS password reset capability that is designed to assist auth...
CVE-2021-22731 Weak Password Recovery Mechanism for Forgotten Password vulnerability exists on Modicon Managed Switch MCSESM* and MCSESP* V8...
CVE-2021-22763 A CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability exists in PowerLogic PM55xx, PowerLogic PM8E...
CVE-2021-25957 Account Takeover in "Dolibarr" via Password Reset Functionality
CVE-2021-25961 SuiteCRM - Account Takeover in Password Reset Functionality
CVE-2021-27654 Forgotten password reset functionality for local accounts can be used to bypass local authentication checks.
CVE-2021-36804 Akaunting Password Reset Relay
CVE-2021-37693 Re-use of email tokens in Discourse
CVE-2022-0777 Weak Password Recovery Mechanism for Forgotten Password in microweber/microweber
CVE-2022-1073 Automatic Question Paper Generator password recovery
CVE-2022-22691 Umbraco Password Reset URL Poison
CVE-2022-24892 Multiple valid tokens for password reset in Shopware
CVE-2022-26872 Password reset interception via API
CVE-2022-29174 Predictable password reset token may lead to account takeover in countly-server
CVE-2022-3485 Weak Password Recovery in ifm moneo appliance
CVE-2022-37300 A CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability exists that could cause unauthorized access...
CVE-2023-3007 ningzichun Student Management System Password Reset resetPassword.php password recovery
CVE-2023-30466 Authentication Bypass Vulnerability in Milesight Network Video Recorder (NVR)
CVE-2023-3222 Vulnerability in the password recovery mechanism of Roundcube Password Recovery Plugin
CVE-2023-34357 Soar Cloud Ltd. HR Portal - Weak Password Recovery Mechanism for Forgotten Password
CVE-2023-35134 Weintek Weincloud Weak Password Recovery Mechanism for Forgotten Password
CVE-2023-35717 TP-Link Tapo C210 Password Recovery Authentication Bypass Vulnerability
CVE-2023-42481 Improper Access Control vulnerability in SAP Commerce Cloud
CVE-2023-43650 Non-MFA account takeover via brute-force attack on weak password reset code in jumpserver
CVE-2023-44399 ZITADEL's password reset does not respect the "Ignoring unknown usernames" setting
CVE-2023-4448 OpenRapid RapidCMS run-movepass.php password recovery
CVE-2023-46138 JumpServer default admin user email leak password reset
CVE-2023-47107 PILOS account takeover through password reset poisoning
CVE-2023-49097 ZITADEL vulnerable account takeover via malicious host header injection
CVE-2023-49589 An insufficient entropy vulnerability exists in the userRecoverPass.php recoverPass generation functionality of WWBN AVideo d...
CVE-2023-50172 A recovery notification bypass vulnerability exists in the userRecoverPass.php captcha validation functionality of WWBN AVide...
CVE-2023-5296 Xinhu RockOA Password password recovery
CVE-2023-5840 Weak Password Recovery Mechanism for Forgotten Password in linkstackorg/linkstack
CVE-2023-5959 Byzoro Smart S85F Management Platform login.php password recovery
CVE-2023-7028 Weak Password Recovery Mechanism for Forgotten Password in GitLab
CVE-2024-0186 HuiRan Host Reseller System HTTP POST Request password recovery
CVE-2024-0425 ForU CMS password recovery
CVE-2024-0491 Huaxia ERP UserController.java password recovery
CVE-2024-11103 Contest Gallery <= 24.0.7 - Unauthenticated Arbitrary Password Reset to Privilege Escalation/Account Takeover
CVE-2024-11350 AdForest <= 5.1.6 - Privilege Escalation via Password Reset/Account Takeover
CVE-2024-12295 BoomBox Theme Extensions <= 1.8.0 - Authenticated (Subscriber+) Privilege Escalation via Password Reset/Account Takeover in b...
CVE-2024-12604 Improper Authentication in Tapandsign Technologies Tap and Sign App
CVE-2024-22454 Dell PowerProtect Data Manager, version 19.15 and prior versions, contain a weak password recovery mechanism for forgotten p...
CVE-2024-2463 Weak password recovery mechanism in CDeX
CVE-2024-24903 Dell Secure Connect Gateway (SCG) Policy Manager, version 5.10+, contain a weak password recovery mechanism for forgotten pas...
CVE-2024-27899 Security misconfiguration vulnerability in SAP NetWeaver AS Java User Management Engine
CVE-2024-36407 SuiteCRM unauthenticated user password reset on php7
CVE-2024-43190 IBM Engineering Requirements Management DOORS weak authentication
CVE-2024-45670 IBM Security SOAR weak password recovery mechanism
CVE-2024-47547 Ruijie Reyee OS Weak Password Recovery Mechanism for Forgotten Password
CVE-2024-50356 Press has a potential 2FA bypass
CVE-2024-5277 Weak Password Recovery Mechanism in lunary-ai/lunary
CVE-2024-5404 ifm: moneo prone to weak password recovery mechanism
CVE-2024-6203 HaloITSM - Password Reset Poisoning
CVE-2024-8692 TDuckCloud TDuckPro password recovery
CVE-2024-8878 Unauthenticated Password Reset
CVE-2024-9302 App Builder – Create Native Android & iOS Apps On The Flight <= 5.3.7 - Privilege Escalation and Account Takeover via Weak OT...
CVE-2024-9305 AppPresser – Mobile App Framework <= 4.4.4 - Privilege Escalation and Account Takeover via Weak OTP
CVE-2024-9907 QileCMS Verification Code Forget.php sendEmail password recovery
CVE-2025-0331 YunzMall HTTP POST Request ResetpwdController.php changePwd password recovery
CVE-2025-10127 Daikin Europe N.V Security Gateway Weak Password Recovery Mechanism for Forgotten Password
CVE-2025-10322 Wavlink WL-WN578W2 sysinit.html password recovery
CVE-2025-12866 Hundred Plus|EIP Plus - Weak Password Recovery Mechanism
CVE-2025-1570 Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Take...
CVE-2025-2093 PHPGurukul Online Library Management System change-password.php password recovery
CVE-2025-29995 Account Takeover Vulnerability in CAP back office application
CVE-2025-31380 WordPress Paid Videochat Turnkey Site plugin <= 7.3.11 - Broken Authentication Vulnerability
CVE-2025-32486 WordPress Material Dashboard plugin <= 1.4.6 - Privilege Escalation Vulnerability
CVE-2025-3849 YXJ2018 SpringBoot-Vue-OnlineExam studentPWD unverified password change
CVE-2025-41251 Weak password recovery vulnerability
CVE-2025-4552 ContiNew Admin password unverified password change
CVE-2025-47646 WordPress PSW Front-end Login & Registration <= 1.13 - Broken Authentication Vulnerability
CVE-2025-4903 D-Link DI-7003GV2 webgl.asp sub_41F4F0 unverified password change
CVE-2025-52560 Kanboard Password Reset Poisoning via Host Header Injection
CVE-2025-53373 Natours has a 1 Click Account take over on reset password via Host Header injection
CVE-2025-53704 MAXHUB Pivot Weak Password Recovery Mechanism for Forgotten Password
CVE-2025-6097 UTT 进取 750W Administrator Password setSysAdm formDefineManagement unverified password change
CVE-2025-61977 AutomationDirect Productivity Suite Weak Password Recovery Mechanism for Forgotten Password
CVE-2025-6216 Allegra calculateTokenExpDate Password Recovery Authentication Bypass Vulnerability
CVE-2025-62406 Piwigo is vulnerable to one-click account takeover by modifying the password-reset link
CVE-2025-62709 ClipBucket v5 is vulnerable to password reset link manipulation
CVE-2025-64101 ZITADEL Vulnerable to Account Takeover via Malicious Forwarded Header Injection
CVE-2025-64113 Emby Server allows attackers to gain administrative server access without preconditions
CVE-2025-7881 Mercusys MW301R Web Interface password recovery
CVE-2025-7948 jshERP updatePwd password recovery
CVE-2025-8855 2FA Expiry Bypass in Optimus Software's Brokerage Automation

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241111-12 11.11.2024 Обход безопасности в GLPI
VULN:20241213-33 13.12.2024 Получение конфиденциальной информации в Ruijie Reyee OS
VULN:20241225-5 25.12.2024 Получение конфиденциальной информации в Ruijie Reyee OS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.