CWE-291 · 11 записей
Reliance on IP Address for Authentication
CVE этого класса
11 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2025-34202Эксплойта нет | Vasion Print (formerly PrinterLogic) Insecure Access to Docker Instances WANvasion · virtual appliance application · CWE-291 | Высокая8,7 | — | 1,0 % | 19 сент. 2025 г. |
32Наблюдать | CVE-2023-7211Эксплойта нет | Uniway Router Administrative Web Interface reliance on ip address for authenticationuniwayinfo · uw-302vp firmware · CWE-291 | Высокая8,1 | — | 0,9 % | 7 янв. 2024 г. |
32Наблюдать | CVE-2024-23309Эксплойта нет | The LevelOne WBR-6012 router with firmware R0.40e6 has an authentication bypass vulnerability in its web application due to reliance on clielevel1 · wbr-6012 firmware · CWE-291 | Высокая8,1 | — | 0,9 % | 30 окт. 2024 г. |
30Наблюдать | CVE-2025-59101Эксплойта нет | Insufficient Session Management in dormakaba access managerdormakaba · access manager 92xx-k5 · CWE-291 | Высокая7,7 | — | 0,8 % | 26 янв. 2026 г. |
30Наблюдать | CVE-2023-35906Эксплойта нет | IBM Aspera Faspex security bypassibm · aspera faspex · CWE-291 | Высокая7,5 | — | 0,4 % | 4 сент. 2023 г. |
29Наблюдать | CVE-2026-3690Эксплойта нет | OpenClaw Canvas Authentication Bypass Vulnerabilityopenclaw · openclaw · CWE-291 | Высокая7,4 | — | 0,6 % | 10 апр. 2026 г. |
27Наблюдать | CVE-2025-66602Эксплойта нет | A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation.yokogawa · fast\/tools · CWE-291 | Средняя6,9 | — | 0,3 % | 9 февр. 2026 г. |
23Наблюдать | CVE-2022-46415Эксплойта нет | DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool.dji · spark firmware · CWE-291 | Средняя5,9 | — | 0,9 % | 27 мар. 2023 г. |
23Наблюдать | GHSA-hx53-jchx-cr52Эксплойта нет | Symfony2 improper IP based access controlPackagist · symfony/symfony · CWE-291 | Средняя5,9 | — | — | 30 мая 2024 г. |
16Наблюдать | CVE-2024-32765Эксплойта нет | A vulnerability has been reported to affect Network & Virtual Switch.qnap · qts · CWE-291 | Средняя4,2 | — | 0,2 % | 12 авг. 2024 г. |
13Наблюдать | CVE-2026-86485Эксплойта нет | In JetBrains YouTrack before 2026.2.18634 iP spoofing via HTTP headers allowed forged Bitbucket webhooksjetbrains · youtrack · CWE-291 | Низкая3,3 | — | 0,2 % | 7 сент. 2026 г. |
- CVE-2025-3420234Наблюдать
Vasion Print (formerly PrinterLogic) Insecure Access to Docker Instances WAN
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vasion · virtual appliance application19 сент. 2025 г.
- CVE-2023-721132Наблюдать
Uniway Router Administrative Web Interface reliance on ip address for authentication
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %uniwayinfo · uw-302vp firmware7 янв. 2024 г.
- CVE-2024-2330932Наблюдать
The LevelOne WBR-6012 router with firmware R0.40e6 has an authentication bypass vulnerability in its web application due to reliance on clie
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %level1 · wbr-6012 firmware30 окт. 2024 г.
- CVE-2025-5910130Наблюдать
Insufficient Session Management in dormakaba access manager
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %dormakaba · access manager 92xx-k526 янв. 2026 г.
- CVE-2023-3590630Наблюдать
IBM Aspera Faspex security bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · aspera faspex4 сент. 2023 г.
- CVE-2026-369029Наблюдать
OpenClaw Canvas Authentication Bypass Vulnerability
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %openclaw · openclaw10 апр. 2026 г.
- CVE-2025-6660227Наблюдать
A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation.
СредняяCVSS 6,9Эксплойта нетEPSS 0 %yokogawa · fast\/tools9 февр. 2026 г.
- CVE-2022-4641523Наблюдать
DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool.
СредняяCVSS 5,9Эксплойта нетEPSS 1 %dji · spark firmware27 мар. 2023 г.
- GHSA-hx53-jchx-cr5223Наблюдать
Symfony2 improper IP based access control
СредняяCVSS 5,9Эксплойта нетPackagist · symfony/symfony30 мая 2024 г.
- CVE-2024-3276516Наблюдать
A vulnerability has been reported to affect Network & Virtual Switch.
СредняяCVSS 4,2Эксплойта нетEPSS 0 %qnap · qts12 авг. 2024 г.
- CVE-2026-8648513Наблюдать
In JetBrains YouTrack before 2026.2.18634 iP spoofing via HTTP headers allowed forged Bitbucket webhooks
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %jetbrains · youtrack7 сент. 2026 г.