CWE-939 · 22 записей
Improper Authorization in Handler for Custom URL Scheme
CVE этого класса
22 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-53407Эксплойта нет | Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allozoom · workplace · CWE-939 | Критическая9,8 | — | 0,4 % | 12 июн. 2026 г. |
35Наблюдать | CVE-2023-43582Эксплойта нет | Improper authorization in some Zoom clients may allow an authorized user to conduct an escalation of privilege via network access.zoom · meetings · CWE-939 | Высокая8,8 | — | 0,7 % | 14 нояб. 2023 г. |
35Наблюдать | CVE-2026-35394Эксплойта нет | Mobile Next has Arbitrary Android Intent Execution via mobile_open_urlmobilenexthq · mobile mcp · CWE-939 | Высокая8,8 | — | 0,4 % | 6 апр. 2026 г. |
34Наблюдать | CVE-2024-33606Эксплойта нет | MicroDicom DICOM Viewer Improper Authorization in Handler for Custom URL Schememicrodicom · dicom viewer · CWE-939 | Высокая8,6 | — | 0,5 % | 11 июн. 2024 г. |
34Наблюдать | CVE-2026-6445Эксплойта нет | A flaw exists in FlashArray Purity where insufficient filtering of certain data paths could expose sensitive information to an authenticatedeverpure · flasharray · CWE-939 | Высокая8,7 | — | 0,4 % | 9 июн. 2026 г. |
32Наблюдать | CVE-2026-53408Эксплойта нет | Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allozoom · meeting software development kit · CWE-939 | Высокая8,1 | — | 0,4 % | 12 июн. 2026 г. |
26Наблюдать | CVE-2020-11000Эксплойта нет | Improper URL validation in GreenBrowsergreenbrowser project · greenbrowser · CWE-939 | Средняя6,5 | — | 1,2 % | 8 апр. 2020 г. |
26Наблюдать | CVE-2026-3471Эксплойта нет | Opening a window with {{javascript:alert()}} as URL causes crash in the Mattermost Desktop Appmattermost · mattermost desktop · CWE-939 | Средняя6,5 | — | 0,3 % | 18 мая 2026 г. |
26Наблюдать | CVE-2026-1046Эксплойта нет | Arbitrary application execution via unvalidated server-controlled URLs in Help menumattermost · mattermost desktop · CWE-939 | Средняя6,5 | — | 0,2 % | 16 февр. 2026 г. |
25Наблюдать | CVE-2026-33335Эксплойта нет | Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternalvikunja · vikunja · CWE-939 | Средняя6,4 | — | 0,4 % | 24 мар. 2026 г. |
22Наблюдать | CVE-2026-26123Эксплойта нет | Microsoft Authenticator Information Disclosure Vulnerabilitymicrosoft · authenticator · CWE-939 | Средняя5,5 | — | 0,5 % | 10 мар. 2026 г. |
21Наблюдать | CVE-2022-20736Эксплойта нет | Cisco AppDynamics Controller Authorization Bypass Vulnerabilitycisco · appdynamics controller · CWE-939 | Средняя5,3 | — | 1,0 % | 15 июн. 2022 г. |
21Наблюдать | CVE-2026-21075Эксплойта нет | Improper authorization in handler for custom URL scheme in My Galaxy prior to version 6.3 allows remote attackers to access sensitive informsamsung mobile · my galaxy · CWE-939 | Средняя5,3 | — | 0,5 % | 10 авг. 2026 г. |
21Наблюдать | CVE-2025-41408Эксплойта нет | Improper authorization in handler for custom URL scheme issue in "Yahoo! Shopping" App for Android versions prior to 14.15.0 allows a remotely corporation · "yahoo! shopping" app for android · CWE-939 | Средняя5,3 | — | 0,3 % | 5 сент. 2025 г. |
19Наблюдать | CVE-2026-21062Эксплойта нет | Authorization bypass in SemClipboardService prior to SMR Aug-2026 Release 1 allows local attackers to access clipboard data.samsung · android · CWE-939 | Средняя4,8 | — | 0,1 % | 10 авг. 2026 г. |
18Наблюдать | CVE-2026-73335Эксплойта нет | Android application "Myna Point" is vulnerable to Improper Authorization in Handler for Custom URL Scheme (CWE-939).digital agency · android app "myna point" · CWE-939 | Средняя4,6 | — | 0,1 % | 26 авг. 2026 г. |
17Наблюдать | CVE-2024-45203Эксплойта нет | Improper authorization in handler for custom URL scheme issue in "@cosme" App for Android versions prior 5.69.0 and "@cosme" App for iOS veristyle · \@cosme · CWE-939 | Средняя4,3 | — | 0,3 % | 9 сент. 2024 г. |
17Наблюдать | CVE-2024-35298Эксплойта нет | Improper authorization in handler for custom URL scheme issue in 'ZOZOTOWN' App for Android versions prior to 7.39.6 allows an attacker to lzozo, inc. · 'zozotown' app for android · CWE-939 | Средняя4,3 | — | 0,3 % | 19 июн. 2024 г. |
17Наблюдать | CVE-2025-5020Эксплойта нет | Links using non-HTTP schemes opened from other apps such as Safari could have allowed spoofing of website addressesmozilla · firefox · CWE-939 | Средняя4,3 | — | 0,2 % | 21 мая 2025 г. |
14Наблюдать | CVE-2024-54014Эксплойта нет | Improper authorization in handler for custom URL scheme issue in 'Skylark' App for Android 6.2.13 and earlier and 'Skylark' App for iOS 6.2.skylark holdings co., ltd. · 'skylark' app for android · CWE-939 | Низкая3,6 | — | 0,2 % | 4 дек. 2024 г. |
13Наблюдать | CVE-2024-54125Эксплойта нет | Improper authorization in handler for custom URL scheme issue in "Shonen Jump+" App for Android versions prior to 4.0.0 allows an attacker tshueisha inc. · "shonen jump+" app for android · CWE-939 | Низкая3,3 | — | 0,2 % | 17 дек. 2024 г. |
12Наблюдать | CVE-2025-67739Эксплойта нет | In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosurejetbrains · teamcity · CWE-939 | Низкая3,1 | — | 0,2 % | 11 дек. 2025 г. |
- CVE-2026-5340739Наблюдать
Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allo
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %zoom · workplace12 июн. 2026 г.
- CVE-2023-4358235Наблюдать
Improper authorization in some Zoom clients may allow an authorized user to conduct an escalation of privilege via network access.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zoom · meetings14 нояб. 2023 г.
- CVE-2026-3539435Наблюдать
Mobile Next has Arbitrary Android Intent Execution via mobile_open_url
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mobilenexthq · mobile mcp6 апр. 2026 г.
- CVE-2024-3360634Наблюдать
MicroDicom DICOM Viewer Improper Authorization in Handler for Custom URL Scheme
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %microdicom · dicom viewer11 июн. 2024 г.
- CVE-2026-644534Наблюдать
A flaw exists in FlashArray Purity where insufficient filtering of certain data paths could expose sensitive information to an authenticated
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %everpure · flasharray9 июн. 2026 г.
- CVE-2026-5340832Наблюдать
Improper Authorization in Handler for Custom URL Scheme in Zoom Workplace before version 7.0.4 for Android and before 7.0.3 for iOS may allo
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %zoom · meeting software development kit12 июн. 2026 г.
- CVE-2020-1100026Наблюдать
Improper URL validation in GreenBrowser
СредняяCVSS 6,5Эксплойта нетEPSS 1 %greenbrowser project · greenbrowser8 апр. 2020 г.
- CVE-2026-347126Наблюдать
Opening a window with {{javascript:alert()}} as URL causes crash in the Mattermost Desktop App
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mattermost · mattermost desktop18 мая 2026 г.
- CVE-2026-104626Наблюдать
Arbitrary application execution via unvalidated server-controlled URLs in Help menu
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mattermost · mattermost desktop16 февр. 2026 г.
- CVE-2026-3333525Наблюдать
Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternal
СредняяCVSS 6,4Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-2612322Наблюдать
Microsoft Authenticator Information Disclosure Vulnerability
СредняяCVSS 5,5Эксплойта нетEPSS 1 %microsoft · authenticator10 мар. 2026 г.
- CVE-2022-2073621Наблюдать
Cisco AppDynamics Controller Authorization Bypass Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %cisco · appdynamics controller15 июн. 2022 г.
- CVE-2026-2107521Наблюдать
Improper authorization in handler for custom URL scheme in My Galaxy prior to version 6.3 allows remote attackers to access sensitive inform
СредняяCVSS 5,3Эксплойта нетEPSS 0 %samsung mobile · my galaxy10 авг. 2026 г.
- CVE-2025-4140821Наблюдать
Improper authorization in handler for custom URL scheme issue in "Yahoo! Shopping" App for Android versions prior to 14.15.0 allows a remote
СредняяCVSS 5,3Эксплойта нетEPSS 0 %ly corporation · "yahoo! shopping" app for android5 сент. 2025 г.
- CVE-2026-2106219Наблюдать
Authorization bypass in SemClipboardService prior to SMR Aug-2026 Release 1 allows local attackers to access clipboard data.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %samsung · android10 авг. 2026 г.
- CVE-2026-7333518Наблюдать
Android application "Myna Point" is vulnerable to Improper Authorization in Handler for Custom URL Scheme (CWE-939).
СредняяCVSS 4,6Эксплойта нетEPSS 0 %digital agency · android app "myna point"26 авг. 2026 г.
- CVE-2024-4520317Наблюдать
Improper authorization in handler for custom URL scheme issue in "@cosme" App for Android versions prior 5.69.0 and "@cosme" App for iOS ver
СредняяCVSS 4,3Эксплойта нетEPSS 0 %istyle · \@cosme9 сент. 2024 г.
- CVE-2024-3529817Наблюдать
Improper authorization in handler for custom URL scheme issue in 'ZOZOTOWN' App for Android versions prior to 7.39.6 allows an attacker to l
СредняяCVSS 4,3Эксплойта нетEPSS 0 %zozo, inc. · 'zozotown' app for android19 июн. 2024 г.
- CVE-2025-502017Наблюдать
Links using non-HTTP schemes opened from other apps such as Safari could have allowed spoofing of website addresses
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mozilla · firefox21 мая 2025 г.
- CVE-2024-5401414Наблюдать
Improper authorization in handler for custom URL scheme issue in 'Skylark' App for Android 6.2.13 and earlier and 'Skylark' App for iOS 6.2.
НизкаяCVSS 3,6Эксплойта нетEPSS 0 %skylark holdings co., ltd. · 'skylark' app for android4 дек. 2024 г.
- CVE-2024-5412513Наблюдать
Improper authorization in handler for custom URL scheme issue in "Shonen Jump+" App for Android versions prior to 4.0.0 allows an attacker t
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %shueisha inc. · "shonen jump+" app for android17 дек. 2024 г.
- CVE-2025-6773912Наблюдать
In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %jetbrains · teamcity11 дек. 2025 г.