#1Инструменты для управления учетными записями пользователей, аутентификацией, авторизацией и контролем доступа в системах и сетях.
Рекомендация Kitploit

Agency Toolkit <= 1.0.23 — Отсутствие авторизации для неавторизованного произвольного обновления параметров

Java SDK для интеграции с Amazon Web Services, обеспечивающий безопасный API-доступ к S3, DynamoDB, EC2 и другим сервисам, со встроенной…

Обход аутентификации Pentaho CVE-2021-31602

Book Store Management System v1.0 - Некорректный контроль доступа

Плагин Jenkins, предоставляющий общий API для управления учётными данными Docker, аутентификации в реестре, настройки демона и снятия отпечатков…

WatchTowerHQ <= 3.10.1 - Обход аутентификации с получением прав администратора из-за отсутствия проверки пустого значения

WP Courses LMS – Конструктор онлайн-курсов, электронные курсы, решение для курсов, образовательные курсы <= 3.2.21 - Отсутствие авторизации для…

Этот репозиторий содержит python-эксплойт для CVE-2022-1388 (обход аутентификации F5 BIG-IP для получения RCE).

Доступность от AllAccessible <= 1.3.4 - Отсутствие авторизации для аутентифицированных (Подписчик+) произвольное обновление параметров.

Модифицированная версия оригинального эксплойта для экономии времени при сбросе пароля для непривилегированного пользователя.

Симулирует атаку, эксплуатирующую CVE-2024-32962 для подделки SAML-сообщений и получения несанкционированных разрешений, демонстрируя влияние…

Централизованный сервер конфигураций для распределённых систем с HTTP API, шифрованием/дешифрованием свойств и поддержкой бэкендов Git, Vault, JDBC и…

Java-клиент, предоставляющий свободный DSL-доступ к REST API Kubernetes и OpenShift для управления облачной инфраструктурой, модулями, сервисами и…

Репозиторий для уязвимости CVE-2023-4800.

Фреймворк переключения функций для Java, обеспечивающий активацию функций во время выполнения, управление доступом на основе ролей, переключение на…

Критическая уязвимость в next.js : Обход аутентификации middleware

CVE-2020-10130 - Продукт SearchBlox до V-9.1 уязвим к обходу бизнес-логики

Security advisory для CVE-2025-4172025: уязвимость обхода аутентификации в Copilot, позволяющая несанкционированный доступ к учётным записям,…