Перейти к содержимому
Noroxi

CWE-269 · 3 258 записей

Некорректное управление привилегиями

Почему это происходит?

Для упрощения развёртывания сервисной учётной записи выдаются широкие права на уровне всего кластера. Принцип минимальных привилегий на этапе установки игнорируется.

Уязвимый и исправленный код

Показательный учебный пример. Выделенные строки показывают, где ошибка и где исправление.

Уязвимый код

yaml
kind: ClusterRolerules:  - apiGroups: ["*"]    resources: ["*"]    verbs: ["*"]

Исправленный код

yaml
kind: Rolemetadata:  namespace: lodos-systemrules:  - apiGroups: ["apps"]    resources: ["deployments"]    verbs: ["get", "list", "update"]

Как предотвратить

  1. 01Выдавайте сервисным учётным записям права только в пределах их пространства имён.
  2. 02Избегайте подстановочных (*) ресурсов и действий.
  3. 03Регулярно и автоматически проверяйте привязки ролей.

CVE этого класса

3 264 записей

  • CVE-2017-5689
    97Срочно

    An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (A

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 92 %

    intel · active management technology firmware2 мая 2017 г.

  • CVE-2021-20021
    96Срочно

    A vulnerability in the SonicWall Email Security version 10.0.9.x allows an attacker to create an administrative account by sending a crafted

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 89 %

    sonicwall · email security9 апр. 2021 г.

  • CVE-2016-0151
    80Срочно

    The Client-Server Run-time Subsystem (CSRSS) in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 63 %

    microsoft · windows 10 150712 апр. 2016 г.

  • CVE-2020-8655
    79На этой неделе

    An issue was discovered in EyesOfNetwork 5.3.

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 60 %

    eyesofnetwork · eyesofnetwork6 февр. 2020 г.

  • CVE-2019-1405
    70На этой неделе

    An elevation of privilege vulnerability exists when the Windows Universal Plug and Play (UPnP) service improperly allows COM object creation

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 30 %

    microsoft · windows 10 150712 нояб. 2019 г.

  • CVE-2017-12635
    69На этой неделе

    Due to differences in the Erlang-based JSON parser and JavaScript-based JSON parser, it is possible in Apache CouchDB before 1.7.0 and 2.x b

    КритическаяCVSS 9,8Готовый эксплойтEPSS 100 %

    apache · couchdb14 нояб. 2017 г.

  • CVE-2022-24637
    69На этой неделе

    Open Web Analytics (OWA) before 1.7.4 allows an unauthenticated remote attacker to obtain sensitive user information, which can be used to g

    КритическаяCVSS 9,8Готовый эксплойтEPSS 99 %

    openwebanalytics · open web analytics18 мар. 2022 г.

  • CVE-2024-49035
    69На этой неделе

    Partner.Microsoft.Com Elevation of Privilege Vulnerability

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 1 %

    microsoft · partner center26 нояб. 2024 г.

  • CVE-2026-84869
    69На этой неделе

    ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions

    КритическаяCVSS 9,9KEVГотовый эксплойтEPSS 1 %

    connectwise · screenconnect8 сент. 2026 г.

  • CVE-2026-46817
    69На этой неделе

    Vulnerability in the Oracle Payments product of Oracle E-Business Suite (component: File Transmission).

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 1 %

    oracle · e-business suite28 мая 2026 г.

  • CVE-2013-0643
    68На этой неделе

    The Firefox sandbox in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 an

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 11 %

    adobe · flash player26 февр. 2013 г.

  • CVE-2019-1215
    67На этой неделе

    An elevation of privilege vulnerability exists in the way that ws2ifsl.sys (Winsock) handles objects in memory, aka 'Windows Elevation of Pr

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 19 %

    microsoft · windows 10 150711 сент. 2019 г.

  • CVE-2023-28434
    67На этой неделе

    MinIO is vulnerable to privilege escalation on Linux/MacOS

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 8 %

    minio · minio22 мар. 2023 г.

  • CVE-2022-0441
    65На этой неделе

    MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation

    КритическаяCVSS 9,8Готовый эксплойтEPSS 85 %

    stylemixthemes · masterstudy lms7 мар. 2022 г.

  • CVE-2014-1511
    64На этой неделе

    Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allow remote attackers to bypa

    КритическаяCVSS 9,8Готовый эксплойтEPSS 84 %

    mozilla · firefox19 мар. 2014 г.

  • CVE-2014-1510
    64На этой неделе

    The Web IDL implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25

    КритическаяCVSS 9,8Готовый эксплойтEPSS 82 %

    mozilla · firefox19 мар. 2014 г.

  • CVE-2019-1388
    64На этой неделе

    An elevation of privilege vulnerability exists in the Windows Certificate Dialog when it does not properly enforce user privileges, aka 'Win

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 9 %

    microsoft · windows 10 150712 нояб. 2019 г.

  • CVE-2021-38540
    63На этой неделе

    Apache Airflow: Variable Import endpoint missed authentication check

    КритическаяCVSS 9,8Proof of conceptEPSS 81 %

    apache · airflow9 сент. 2021 г.

  • CVE-2020-3950
    63На этой неделе

    VMware Fusion (11.x before 11.5.2), VMware Remote Console for Mac (11.x and prior before 11.0.1) and Horizon Client for Mac (5.x and prior b

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 7 %

    vmware · fusion17 мар. 2020 г.

  • CVE-2024-38014
    63На этой неделе

    Windows Installer Elevation of Privilege Vulnerability

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 6 %

    microsoft · windows 10 150710 сент. 2024 г.

  • CVE-2020-13638
    62На этой неделе

    lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation.

    КритическаяCVSS 9,8Proof of conceptEPSS 77 %

    rconfig · rconfig13 нояб. 2020 г.

  • CVE-2002-0367
    62На этой неделе

    smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which al

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 5 %

    microsoft · windows 200025 июн. 2002 г.

  • CVE-2026-21533
    62На этой неделе

    Windows Remote Desktop Services Elevation of Privilege Vulnerability

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 4 %

    microsoft · windows 10 160710 февр. 2026 г.

  • CVE-2024-26169
    62На этой неделе

    Windows Error Reporting Service Elevation of Privilege Vulnerability

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 4 %

    microsoft · windows 10 150712 мар. 2024 г.

  • CVE-2023-35674
    62На этой неделе

    In onCreate of WindowState.java, there is a possible way to launch a background activity due to a logic error in the code.

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 3 %

    google · android11 сент. 2023 г.

Все классы уязвимостей