VYPR

CWE-862

Missing Authorization

ClassIncompleteLikelihood: High

Description

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Hierarchy (View 1000)

Related attack patterns (CAPEC)

CAPEC-665

CVEs mapped to this weakness (9,489)

page 191 of 475
  • CVE-2023-38438MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-38437MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-38436MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33918MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33917MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33916MedSep 4, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifiservice, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-41750MedAug 31, 2023
    risk 0.36cvss 5.5epss 0.00

    Sensitive information disclosure due to missing authorization. The following products are affected: Acronis Agent (Linux, macOS, Windows) before build 32047.

  • CVE-2023-21288MedAug 14, 2023
    risk 0.36cvss 5.5epss 0.00

    In visitUris of Notification.java, there is a possible way to reveal images across users due to a missing permission check. This could lead to local information disclosure with User execution privileges needed. User interaction is not needed for exploitation.

  • CVE-2023-21234MedAug 14, 2023
    risk 0.36cvss 5.5epss 0.00

    In launchConfirmationActivity of ChooseLockSettingsHelper.java, there is a possible way to enable developer options without the lockscreen PIN due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User…

  • CVE-2023-33912MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In Contacts service, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33911MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In vowifi service, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33910MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In Contacts Service, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33909MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In Contacts service, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33908MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In ims service, there is a possible missing permission check. This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33907MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In Contacts Service, there is a possible missing permission check. This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33906MedAug 7, 2023
    risk 0.36cvss 5.5epss 0.00

    In Contacts Service, there is a possible missing permission check.This could lead to local information disclosure with no additional execution privileges

  • CVE-2023-33902MedJul 12, 2023
    risk 0.36cvss 5.5epss 0.00

    In bluetooth service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.

  • CVE-2023-33901MedJul 12, 2023
    risk 0.36cvss 5.5epss 0.00

    In bluetooth service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.

  • CVE-2023-33900MedJul 12, 2023
    risk 0.36cvss 5.5epss 0.00

    In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.

  • CVE-2023-33899MedJul 12, 2023
    risk 0.36cvss 5.5epss 0.00

    In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.