CWE-287 认证机制不恰当 类弱点 1476 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-46249 | authentik 授权问题漏洞 — authentik | 9.7 | Critical | 2023-10-31 |
| CVE-2023-44397 | CloudExplorer Lite 授权问题漏洞 — CloudExplorer-Lite | 7.5 | High | 2023-10-30 |
| CVE-2023-5830 | ColumbiaSoft Document Locator 安全漏洞 — Document Locator | 7.3 | High | 2023-10-27 |
| CVE-2022-3681 | Motorola MR2600 授权问题漏洞 — MR2600 Router | 6.5 | Medium | 2023-10-27 |
| CVE-2022-34887 | Lenovo printers 授权问题漏洞 — Printer GM265DN (production date June 2022 and before) | 4.3 | Medium | 2023-10-27 |
| CVE-2023-46290 | Rockwell Automation FactoryTalk Services Platform 授权问题漏洞 — FactoryTalk® Services Platform | 8.1 | High | 2023-10-27 |
| CVE-2023-37283 | Ping Identity PingFederate 授权问题漏洞 — PingFederate | 8.1 | High | 2023-10-25 |
| CVE-2023-38735 | IBM Cognos Dashboards on Cloud Pak for Data 授权问题漏洞 — Cognos Dashboards on Cloud Pak for Data | 5.7 | Medium | 2023-10-22 |
| CVE-2023-41089 | DEXMA DexGate 授权问题漏洞 — DexGate | 8.0 | High | 2023-10-19 |
| CVE-2023-45669 | Webauthn-Framework 授权问题漏洞 — webauthn4j-spring-security | 4.8 | Medium | 2023-10-16 |
| CVE-2023-4562 | Mitsubishi Electric MELSEC-F Series 授权问题漏洞 — MELSEC-F Series FX3U-16MT/ES | 9.1 | Critical | 2023-10-13 |
| CVE-2023-44096 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 7.5 | - | 2023-10-11 |
| CVE-2023-36724 | Microsoft Windows Power Management Service 安全漏洞 — Windows 10 Version 1809 | 5.5 | Medium | 2023-10-10 |
| CVE-2023-43809 | Soft Serve 授权问题漏洞 — soft-serve | 7.5 | High | 2023-10-04 |
| CVE-2023-43805 | Nexkey 授权问题漏洞 — nexkey | 7.5 | High | 2023-10-04 |
| CVE-2023-43793 | Misskey 授权问题漏洞 — misskey | 7.5 | High | 2023-10-04 |
| CVE-2021-3784 | Garuda Linux 授权问题漏洞 — Garuda Linux | 5.3 | Medium | 2023-10-04 |
| CVE-2023-28540 | Qualcomm 芯片 授权问题漏洞 — Snapdragon | 9.1 | Critical | 2023-10-03 |
| CVE-2023-26150 | asyncua 授权问题漏洞 — asyncua | 6.5 | Medium | 2023-10-03 |
| CVE-2023-5329 | Field Logic DataCube4 授权问题漏洞 — DataCube4 | 4.3 | Medium | 2023-10-02 |
| CVE-2023-5328 | SATO America CL4NX 授权问题漏洞 — CL4NX-J Plus | 6.3 | Medium | 2023-10-01 |
| CVE-2023-5326 | SATO America CL4NX 授权问题漏洞 — CL4NX-J Plus | 6.3 | Medium | 2023-10-01 |
| CVE-2023-43660 | Warpgate 数据伪造问题漏洞 — warpgate | 4.8 | Medium | 2023-09-27 |
| CVE-2023-42818 | Jumpserver 授权问题漏洞 — jumpserver | 5.4 | Medium | 2023-09-27 |
| CVE-2023-31015 | NVIDIA DGX 授权问题漏洞 — DGX H100 BMC | 6.6 | Medium | 2023-09-20 |
| CVE-2023-0773 | Uniview IP Camera 授权问题漏洞 — Uniview IP Camera IPC322LB-SF28-A | 9.1 | Critical | 2023-09-19 |
| CVE-2023-42442 | Jumpserver 授权问题漏洞 — jumpserver | 8.2 | High | 2023-09-15 |
| CVE-2023-4985 | Supcon InPlant SCADA 授权问题漏洞 — InPlant SCADA | 5.9 | Medium | 2023-09-15 |
| CVE-2023-4568 | PaperCut NG 授权问题漏洞 — PaperCut NG | 6.5 | Medium | 2023-09-13 |
| CVE-2023-4501 | OpenText Visual COBOL 授权问题漏洞 — Visual COBOL, COBOL Server, Enterprise Developer, Enterprise Server | 9.8 | Critical | 2023-09-12 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1476 条 CVE 漏洞。