CWE-287 认证机制不恰当 类弱点 1488 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-10463 | Birtech Senseway 授权问题漏洞 — Senseway | 7.3 | High | 2026-02-09 |
| CVE-2026-2174 | Code-Projects Contact Management System 授权问题漏洞 — Contact Management System | 7.3 | High | 2026-02-08 |
| CVE-2026-25804 | Antrea 安全漏洞 — antrea | 4.3AI | Medium AI | 2026-02-06 |
| CVE-2025-64175 | Gogs 安全漏洞 — gogs | 8.2AI | High AI | 2026-02-06 |
| CVE-2026-1740 | EFM ipTIME A8004T 授权问题漏洞 — ipTIME A8004T | 7.3 | High | 2026-02-02 |
| CVE-2025-62349 | SaltStack Salt 安全漏洞 — Salt | 6.2 | Medium | 2026-01-30 |
| CVE-2026-22764 | Dell OpenManage Network Integration 授权问题漏洞 — OpenManage Network Integration | 4.3 | Medium | 2026-01-29 |
| CVE-2025-12810 | Delinea Secret Server On-Prem 安全漏洞 — Secret Server On-Prem | 9.1AI | Critical AI | 2026-01-27 |
| CVE-2026-24003 | EVerest 安全漏洞 — everest-core | 4.3 | Medium | 2026-01-26 |
| CVE-2026-0633 | WordPress plugin MetForm 授权问题漏洞 — MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor | 3.7 | Low | 2026-01-24 |
| CVE-2026-24038 | Horilla 授权问题漏洞 — horilla | 8.1 | High | 2026-01-22 |
| CVE-2026-1203 | CRMEB 授权问题漏洞 — CRMEB | 5.6 | Medium | 2026-01-20 |
| CVE-2026-1202 | CRMEB 授权问题漏洞 — CRMEB | 7.3 | High | 2026-01-20 |
| CVE-2026-0629 | TP-Link VIGI Series 安全漏洞 — VIGI InSight Sx45 Series (S245/S345/S445) | 8.8 | - | 2026-01-16 |
| CVE-2026-22236 | Bluspark BLUVOYIX 安全漏洞 — BLUVOYIX | 9.1AI | Critical AI | 2026-01-14 |
| CVE-2025-67859 | TLP 授权问题漏洞 — TLP | 5.5AI | Medium AI | 2026-01-14 |
| CVE-2025-68931 | Jervis 加密问题漏洞 — jervis | 9.1AI | Critical AI | 2026-01-13 |
| CVE-2026-0408 | NETGEAR WiFi range extenders 安全漏洞 — EX5000 | 5.7AI | Medium AI | 2026-01-13 |
| CVE-2026-0407 | NETGEAR WiFi range extenders 安全漏洞 — EX5000 | 8.8AI | High AI | 2026-01-13 |
| CVE-2026-0405 | NETGEAR Orbi 安全漏洞 — RBE970 | 6.8AI | Medium AI | 2026-01-13 |
| CVE-2025-69273 | Broadcom DX NetOps Spectrum 安全漏洞 — DX NetOps Spectrum | 9.8AI | Critical AI | 2026-01-12 |
| CVE-2026-22594 | Ghost 授权问题漏洞 — Ghost | 8.1 | High | 2026-01-10 |
| CVE-2026-21891 | ZimaOS 安全漏洞 — ZimaOS | 9.4 | Critical | 2026-01-08 |
| CVE-2026-21881 | Kanboard 安全漏洞 — kanboard | 9.1 | Critical | 2026-01-08 |
| CVE-2026-21854 | Tarkov Data Manager 安全漏洞 — tarkov-data-manager | 9.8 | Critical | 2026-01-07 |
| CVE-2025-14942 | wolfSSH 安全漏洞 — wolfSSH | 9.8 | - | 2026-01-06 |
| CVE-2025-69197 | Pterodactyl 安全漏洞 — panel | 6.5 | Medium | 2026-01-06 |
| CVE-2025-64423 | Coolify 安全漏洞 — coolify | 8.0 | - | 2026-01-05 |
| CVE-2026-0589 | Code-Projects Online Product Reservation System 授权问题漏洞 — Online Product Reservation System | 7.3 | High | 2026-01-05 |
| CVE-2025-15458 | MiniCMS 授权问题漏洞 — MiniCMS | 7.3 | High | 2026-01-05 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1488 条 CVE 漏洞。