CWE-287 认证机制不恰当 类弱点 1488 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-30863 | Parse Server 授权问题漏洞 — parse-server | 9.8 | - | 2026-03-07 |
| CVE-2026-29193 | ZITADEL 授权问题漏洞 — zitadel | 8.2 | High | 2026-03-07 |
| CVE-2026-30223 | OliveTin 数据伪造问题漏洞 — OliveTin | 8.8 | High | 2026-03-06 |
| CVE-2026-30831 | Rocket.Chat 安全漏洞 — Rocket.Chat | 9.8 | - | 2026-03-06 |
| CVE-2026-28514 | Rocket.Chat 授权问题漏洞 — Rocket.Chat | 9.8 | - | 2026-03-06 |
| CVE-2026-28428 | Talishar 授权问题漏洞 — Talishar | 5.3 | Medium | 2026-03-06 |
| CVE-2026-28787 | OneUptime 安全漏洞 — oneuptime | 8.2 | High | 2026-03-06 |
| CVE-2026-29093 | WWBN AVideo 安全漏洞 — AVideo | 8.1 | High | 2026-03-06 |
| CVE-2026-28471 | OpenClaw 安全漏洞 — OpenClaw | 5.3 | Medium | 2026-03-05 |
| CVE-2026-24898 | OpenEMR 授权问题漏洞 — openemr | 10.0 | Critical | 2026-03-03 |
| CVE-2026-3224 | Devolutions Server 安全漏洞 — Server | 9.8AI | Critical AI | 2026-03-03 |
| CVE-2026-27939 | cms 授权问题漏洞 — cms | 8.8 | High | 2026-02-27 |
| CVE-2026-1305 | WordPress plugin Japanized for WooCommerce 授权问题漏洞 — Japanized for WooCommerce | 5.3 | Medium | 2026-02-27 |
| CVE-2026-26077 | Discourse 授权问题漏洞 — discourse | 6.5 | Medium | 2026-02-26 |
| CVE-2026-27968 | Packistry 代码问题漏洞 — packistry | 4.3 | Medium | 2026-02-26 |
| CVE-2026-20127 | Cisco Catalyst SD-WAN Manager和Cisco Catalyst SD-WAN Controller 授权问题漏洞 — Cisco Catalyst SD-WAN Manager | 10.0 | Critical | 2026-02-25 |
| CVE-2026-20129 | Cisco Catalyst SD-WAN Manager(Cisco SD-WAN vManage) 授权问题漏洞 — Cisco Catalyst SD-WAN Manager | 9.8 | Critical | 2026-02-25 |
| CVE-2026-3192 | chia-blockchain 授权问题漏洞 — Blockchain | 5.6 | Medium | 2026-02-25 |
| CVE-2026-24241 | NVIDIA Delegated Licensing Service 授权问题漏洞 — DLS component of NVIDIA License System | 4.3 | Medium | 2026-02-24 |
| CVE-2026-27197 | Sentry 授权问题漏洞 — sentry | 9.1 | Critical | 2026-02-21 |
| CVE-2026-27134 | Strimzi 安全漏洞 — strimzi-kafka-operator | 8.1 | High | 2026-02-20 |
| CVE-2025-41023 | AutoGPT 授权问题漏洞 — AutoGPT | 9.8AI | Critical AI | 2026-02-19 |
| CVE-2025-15586 | OGP-Website 安全漏洞 — OGP-Website | 9.8AI | Critical AI | 2026-02-19 |
| CVE-2025-15581 | Orthanc 安全漏洞 — orthanc | 9.8AI | Critical AI | 2026-02-18 |
| CVE-2026-26119 | Microsoft Windows Admin Center 授权问题漏洞 — Windows Admin Center | 8.8 | High | 2026-02-17 |
| CVE-2026-25922 | authentik 数据伪造问题漏洞 — authentik | 8.8 | High | 2026-02-12 |
| CVE-2026-25748 | authentik 授权问题漏洞 — authentik | 8.6 | High | 2026-02-12 |
| CVE-2025-68663 | Outline 授权问题漏洞 — outline | 4.3AI | Medium AI | 2026-02-11 |
| CVE-2026-21508 | Microsoft Windows Storage 代码问题漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-02-10 |
| CVE-2026-23906 | Apache Druid 安全漏洞 — Apache Druid | 9.8AI | Critical AI | 2026-02-10 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1488 条 CVE 漏洞。