CWE-287 认证机制不恰当 类弱点 1494 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-56675 | decolua 9router 授权问题漏洞 — 9router | 8.3 | High | 2026-07-10 |
| CVE-2026-56312 | Capgo 授权问题漏洞 — Capgo | 6.5 | Medium | 2026-07-10 |
| CVE-2026-12598 | LoginPress Pro 授权问题漏洞 — LoginPress Pro | 8.1 | High | 2026-07-09 |
| CVE-2026-12597 | LoginPress Pro 授权问题漏洞 — LoginPress Pro | 8.1 | High | 2026-07-09 |
| CVE-2026-12595 | LoginPress Pro 授权问题漏洞 — LoginPress Pro | 8.1 | High | 2026-07-09 |
| CVE-2026-55689 | openfga 授权问题漏洞 — openfga | 6.8 | Medium | 2026-07-09 |
| CVE-2026-59224 | Open WebUI 授权问题漏洞 — open-webui | 8.0 | High | 2026-07-09 |
| CVE-2026-59208 | n8n 授权问题漏洞 — n8n | - | - | 2026-07-09 |
| CVE-2026-54781 | CoreWCF 授权问题漏洞 — CoreWCF | 7.4 | High | 2026-07-08 |
| CVE-2026-58253 | NATS Server 授权问题漏洞 — nats-server | 8.8 | High | 2026-07-08 |
| CVE-2026-59822 | LiteLLM 授权问题漏洞 — litellm | 8.8 | High | 2026-07-08 |
| CVE-2026-55761 | Portainer 授权问题漏洞 — portainer | - | - | 2026-07-08 |
| CVE-2026-9695 | Dassault Systèmes DELMIA Apriso 授权问题漏洞 — DELMIA Apriso | 9.8 | Critical | 2026-07-08 |
| CVE-2026-55076 | Coder 授权问题漏洞 — coder | 7.4 | High | 2026-07-07 |
| CVE-2026-55075 | Coder 授权问题漏洞 — coder | 7.4 | High | 2026-07-07 |
| CVE-2026-53483 | Dell PowerProtect Data Domain 授权问题漏洞 — PowerProtect Data Domain | 9.8 | Critical | 2026-07-07 |
| CVE-2026-55727 | Genetec Security Center 授权问题漏洞 — Genetec Security Center | 7.5 | High | 2026-07-06 |
| CVE-2026-40139 | BeyondTrust Remote Support 授权问题漏洞 — Remote Support | - | - | 2026-07-06 |
| CVE-2026-40138 | BeyondTrust Remote Support 授权问题漏洞 — Remote Support | - | - | 2026-07-06 |
| CVE-2026-53913 | Apache Camel 授权问题漏洞 — Apache Camel Keycloak | - | - | 2026-07-06 |
| CVE-2026-14627 | Nous Research Hermes Agent 授权问题漏洞 — hermes-agent | 5.6 | Medium | 2026-07-04 |
| CVE-2026-12196 | HestiaCP 授权问题漏洞 — hestiacp | - | - | 2026-07-04 |
| CVE-2026-58423 | Gitea 授权问题漏洞 — Gitea Open Source Git Server | 7.7 | High | 2026-07-03 |
| CVE-2026-58399 | Antonio Castellon module-auth 授权问题漏洞 — module-auth | - | - | 2026-07-01 |
| CVE-2026-11387 | Cozy Vision Technologies SMS Alert 授权问题漏洞 — SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery | 9.8 | Critical | 2026-07-01 |
| CVE-2026-56219 | Capgo 授权问题漏洞 — Capgo | 7.5 | High | 2026-06-30 |
| CVE-2026-10560 | IBM Langflow OSS 授权问题漏洞 — Langflow OSS | 8.2 | High | 2026-06-30 |
| CVE-2026-55955 | Apache Tomcat 授权问题漏洞 — Apache Tomcat | - | - | 2026-06-29 |
| CVE-2026-41896 | CoolLabs Coolify 授权问题漏洞 — coolify | 7.5 | High | 2026-06-29 |
| CVE-2026-13543 | Documenso 授权问题漏洞 — Documenso | 5.6 | Medium | 2026-06-29 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1494 条 CVE 漏洞。