CWE-1393 类弱点 33 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1393 指软件在关键功能中使用默认密码的漏洞。攻击者常利用此缺陷,通过尝试常见默认凭据直接获取系统访问权限,从而绕过身份验证机制。为防范此类风险,开发者应在产品出厂或部署时强制要求用户修改默认密码,或在首次登录时实施不可跳过的密码重置流程,确保所有账户均使用高强度且唯一的凭证,从根本上消除因默认配置导致的安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-28094 | Pegasystem PEGA Platform 安全漏洞 — Pega Platform | 8.1 | High | 2023-06-22 |
| CVE-2023-25131 | PowerPanel Business 安全漏洞 — PowerPanel Business Local / Remote | 9.4 | Critical | 2023-04-24 |
| CVE-2022-4126 | ABB RCCMD 授权问题漏洞 — RCCMD | 9.6 | Critical | 2023-03-27 |
CWE-1393 是常见的弱点类别,本平台收录该类弱点关联的 33 条 CVE 漏洞。