VYPR

CWE-862

Missing Authorization

ClassIncompleteLikelihood: High

Description

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Hierarchy (View 1000)

Related attack patterns (CAPEC)

CAPEC-665

CVEs mapped to this weakness (9,268)

page 58 of 464
  • CVE-2023-30917HigJul 12, 2023
    risk 0.51cvss 7.8epss 0.00

    In DMService, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2023-30916HigJul 12, 2023
    risk 0.51cvss 7.8epss 0.00

    In DMService, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2023-36624HigJul 5, 2023
    risk 0.51cvss 7.8epss 0.00

    Loxone Miniserver Go Gen.2 through 14.0.3.28 allows an authenticated operating system user to escalate privileges via the Sudo configuration. This allows the elevated execution of binaries without a password requirement.

  • CVE-2023-20773HigJul 4, 2023
    risk 0.51cvss 7.8epss 0.00

    In vow, there is a possible escalation of privilege due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS07611449; Issue ID: ALPS07441735.

  • CVE-2023-21185HigJun 28, 2023
    risk 0.51cvss 7.8epss 0.00

    In multiple functions of WifiNetworkFactory.java, there is a missing permission check. This could lead to local escalation of privilege from the guest user with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions:…

  • CVE-2023-21149HigJun 28, 2023
    risk 0.51cvss 7.8epss 0.00

    In registerGsmaServiceIntentReceiver of ShannonRcsService.java, there is a possible way to activate/deactivate RCS service due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not…

  • CVE-2023-21123HigJun 15, 2023
    risk 0.51cvss 7.8epss 0.00

    In multiple functions of multiple files, there is a possible way to bypass the DISALLOW_DEBUGGING_FEATURES restriction for tracing due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction…

  • CVE-2023-21122HigJun 15, 2023
    risk 0.51cvss 7.8epss 0.00

    In various functions of various files, there is a possible way to bypass the DISALLOW_DEBUGGING_FEATURES restriction for tracing due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction…

  • CVE-2023-30864HigJun 6, 2023
    risk 0.51cvss 7.8epss 0.00

    In Connectivity Service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2023-30863HigJun 6, 2023
    risk 0.51cvss 7.8epss 0.00

    In Connectivity Service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48392HigJun 6, 2023
    risk 0.51cvss 7.8epss 0.00

    In dialer service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48390HigJun 6, 2023
    risk 0.51cvss 7.8epss 0.00

    In telephony service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2023-31826HigMay 23, 2023
    risk 0.51cvss 7.8epss 0.00

    Skyscreamer Open Source Nevado JMS v1.3.2 does not perform security checks when receiving messages. This allows attackers to execute arbitrary commands via supplying crafted data.

  • CVE-2022-48388HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In powerEx service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48384HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In srtd service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48383HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    .In srtd service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48369HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In audio service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48368HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In audio service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48250HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In audio service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.

  • CVE-2022-48249HigMay 9, 2023
    risk 0.51cvss 7.8epss 0.00

    In audio service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.