CWE-287 认证机制不恰当 类弱点 1472 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-28121 | WordPress plugin WooCommerce Payments 授权问题漏洞 — WooCommerce Payments WordPress Plugin | 9.8 | - | 2023-04-12 |
| CVE-2023-23761 | GitHub Enterprise Server 授权问题漏洞 — Enterprise Server | 7.7 | High | 2023-04-07 |
| CVE-2023-1784 | Jeecg-Boot 授权问题漏洞 — jeecg-boot | 5.3 | Medium | 2023-03-31 |
| CVE-2023-28646 | Nextcloud Android app 安全漏洞 — security-advisories | 4.4 | Medium | 2023-03-30 |
| CVE-2022-43620 | D-Link DIR-1935 授权问题漏洞 — DIR-1935 | 8.8 | - | 2023-03-29 |
| CVE-2023-1464 | SourceCodester Medicine Tracker System 授权问题漏洞 — Medicine Tracker System | 7.3 | High | 2023-03-17 |
| CVE-2023-1460 | Online Pizza Ordering System 授权问题漏洞 — Online Pizza Ordering System | 6.5 | Medium | 2023-03-17 |
| CVE-2023-21455 | SAMSUNG Mobile Devices 安全漏洞 — Samsung Mobile Devices | 5.9 | Medium | 2023-03-16 |
| CVE-2023-21460 | SAMSUNG Mobile Devices 授权问题漏洞 — Samsung Mobile Devices | 4.4 | Medium | 2023-03-16 |
| CVE-2022-46773 | IBM Robotic Process Automation 授权问题漏洞 — Robotic Process Automation | 4.3 | Medium | 2023-03-15 |
| CVE-2022-46774 | IBM Maximo Application Suite 授权问题漏洞 — Manage Application | 5.4 | Medium | 2023-03-15 |
| CVE-2023-23857 | SAP NetWeaver AS 授权问题漏洞 — NetWeaver AS for Java | 9.9 | Critical | 2023-03-14 |
| CVE-2023-27582 | Maddy Mail Server 授权问题漏洞 — maddy | 9.1 | Critical | 2023-03-13 |
| CVE-2022-44574 | Avalanche 授权问题漏洞 — Ivanti Avalanche | 7.5 | - | 2023-03-10 |
| CVE-2023-27482 | Home Assistant 授权问题漏洞 — core | 10.0 | Critical | 2023-03-08 |
| CVE-2022-33242 | Google Android 授权问题漏洞 — Snapdragon | 7.8 | High | 2023-03-07 |
| CVE-2023-0228 | ABB Symphony Plus S+ Operations 授权问题漏洞 — Symphony Plus S+ Operations | 8.8 | High | 2023-03-02 |
| CVE-2023-1065 | Snyk kubernetes-monitor 授权问题漏洞 — Snyk Kubernetes Monitor | 6.5 | Medium | 2023-02-28 |
| CVE-2023-20012 | Cisco Nexus 9300-FX3 Series 授权问题漏洞 — Cisco Unified Computing System (Managed) | 5.3 | Medium | 2023-02-23 |
| CVE-2015-10083 | Dynosaur-Rails 授权问题漏洞 — Dynosaur-Rails | 6.3 | Medium | 2023-02-21 |
| CVE-2023-0905 | Employee Task Management System 授权问题漏洞 — Employee Task Management System | 7.3 | High | 2023-02-18 |
| CVE-2022-47508 | SolarWinds SAM 安全漏洞 — Server & Application Monitor (SAM) | 7.5 | High | 2023-02-15 |
| CVE-2023-21817 | Microsoft Windows Kerberos 安全漏洞 — Windows 10 Version 1507 | 7.8 | High | 2023-02-14 |
| CVE-2023-21721 | Microsoft Office OneNote 安全漏洞 — Microsoft OneNote for Android | 6.5 | Medium | 2023-02-14 |
| CVE-2023-25559 | DataHub 授权问题漏洞 — datahub | 8.2 | High | 2023-02-10 |
| CVE-2023-21419 | SAMSUNG Mobile devices 安全漏洞 — Samsung Mobile Devices | 4.3 | Medium | 2023-02-09 |
| CVE-2023-21425 | SAMSUNG Mobile devices 授权问题漏洞 — Samsung Mobile Devices | 4.3 | Medium | 2023-02-09 |
| CVE-2023-21437 | SAMSUNG Mobile devices 授权问题漏洞 — Samsung Mobile Devices | 4.0 | Medium | 2023-02-09 |
| CVE-2023-24830 | Apache IoTDB 授权问题漏洞 — Apache IoTDB Workbench | 9.8 | - | 2023-01-30 |
| CVE-2022-32514 | Schneider Electric C-Bus多款产品 授权问题漏洞 — C-Bus Network Automation Controller, LSS5500NAC | 9.8 | Critical | 2023-01-30 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1472 条 CVE 漏洞。