CWE-259 使用硬编码的口令 类弱点 126 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-259 指软件在入站认证或出站通信中硬编码密码的漏洞。攻击者常通过逆向工程提取源码中的明文凭证,进而伪装合法用户或横向渗透外部系统。开发者应避免此类做法,改用环境变量、密钥管理服务或配置文件存储敏感信息,确保密码动态生成且与代码分离,从而降低凭证泄露风险。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0); } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0); } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2016-9358 | 多款Marel产品安全漏洞 — Marel Food Processing Systems | 9.8 | - | 2017-06-30 |
| CVE-2017-6022 | BD PerformA和KLA Journal Service 信任管理问题漏洞 — BD Kiestra PerformA and KLA Journal Service | 9.4 | - | 2017-06-30 |
| CVE-2017-6039 | Phoenix Broadband PowerAgent SC3 BMS 安全漏洞 — Phoenix Broadband Technologies LLC PowerAgent SC3 Site Controller | 9.8 | - | 2017-06-02 |
| CVE-2014-5405 | Hospira MedNet 信息泄露漏洞 — MedNet | 8.8 | - | 2015-04-03 |
| CVE-2014-2363 | Morpho Itemiser 安全漏洞 — Itemiser 3 | 9.8 | - | 2014-07-26 |
| CVE-2012-5862 | Sinapsi eSolar 加密问题漏洞 — eSolar | 9.8 | - | 2012-11-23 |
CWE-259(使用硬编码的口令) 是常见的弱点类别,本平台收录该类弱点关联的 126 条 CVE 漏洞。