CWE-288 使用候选路径或通道进行的认证绕过 类弱点 585 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-288 指认证绕过漏洞,即系统虽设有认证机制,却存在无需验证的备用路径或通道。攻击者常利用该缺陷,通过未受保护的接口或隐藏入口直接访问受限资源,从而规避身份校验。开发者应确保所有访问入口均强制实施统一且严格的认证策略,全面审查系统架构,消除任何未授权访问的潜在路径,以保障系统安全性。
module foo_bar(data_out, data_in, incoming_id, address, clk, rst_n); output [31:0] data_out; input [31:0] data_in, incoming_id, address; input clk, rst_n; wire write_auth, addr_auth; reg [31:0] data_out, acl_oh_allowlist, q; assign write_auth = | (incoming_id & acl_oh_allowlist) ? 1 : 0; always @* acl_oh_allowlist <= 32'h8312; assign addr_auth = (address == 32'hF00) ? 1: 0; always @ (posedge clk or negedge rst_n) if (!rst_n) begin q <= 32'h0; data_out <= 32'h0; end else begin q <= (addr_auth & write_auth) ? data_in: q; data_out <= q; end end endmodule
assign addr_auth = (address == 32'hF00) ? 1: 0;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-58073 | Veeam Service Provider Console 授权问题漏洞 — Service Provider Console | 9.5 | Critical | 2026-08-04 |
| CVE-2026-68584 | SiYuan 授权问题漏洞 — siyuan | 8.6 | High | 2026-08-03 |
| CVE-2026-18574 | Check Point Security Management Server 授权问题漏洞 — Security Management Server | 9.3 | Critical | 2026-08-03 |
| CVE-2026-33591 | Tranquil Wapt 授权问题漏洞 — WAPT Server | 10.0 | Critical | 2026-08-03 |
| CVE-2026-18577 | N-able n-central 授权问题漏洞 — N-central | 8.2 | High | 2026-08-02 |
| CVE-2026-18556 | N-able N-central 授权问题漏洞 — N-central | 8.2 | High | 2026-08-01 |
| CVE-2026-67337 | better-auth 授权问题漏洞 — better-auth | 6.5 | Medium | 2026-08-01 |
| CVE-2026-8338 | Black Duck Coverity Connect 授权问题漏洞 — Coverity Connect | 9.2 | Critical | 2026-07-29 |
| CVE-2026-12703 | TeamViewer Remote Full Client 授权问题漏洞 — Remote | 8.0 | High | 2026-07-29 |
| CVE-2026-18047 | Dogtag PKI 授权问题漏洞 — Red Hat Certificate System 10 | 6.5 | Medium | 2026-07-28 |
| CVE-2026-15014 | WordPress SMS Alert 授权问题漏洞 — SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery | 9.8 | Critical | 2026-07-28 |
| CVE-2026-59545 | WordPress miniOrange Discord Integration 授权问题漏洞 — miniOrange Discord Integration | 8.1 | High | 2026-07-23 |
| CVE-2026-59524 | WordPress Easy Digital Downloads 授权问题漏洞 — Easy Digital Downloads | 6.5 | Medium | 2026-07-23 |
| CVE-2026-61425 | Balbooa Gridbox extension for Joomla 授权问题漏洞 — Gridbox extension for Joomla | 9.4 | Critical | 2026-07-20 |
| CVE-2026-39385 | Frappe Learning 授权问题漏洞 — lms | - | - | 2026-07-20 |
| CVE-2026-16198 | Sipeed PicoClaw 授权问题漏洞 — PicoClaw | 5.6 | Medium | 2026-07-18 |
| CVE-2026-57980 | Microsoft Edge 授权问题漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2026-07-17 |
| CVE-2026-47481 | NVIDIA Triton Inference Server 授权问题漏洞 — Triton Inference Server | 6.5 | Medium | 2026-07-14 |
| CVE-2026-57697 | metagauss profilegrid 授权问题漏洞 — ProfileGrid | 7.5 | High | 2026-07-13 |
| CVE-2026-57698 | Villatheme Abandoned Cart Recovery for WooCommerce 授权问题漏洞 — Abandoned Cart Recovery for WooCommerce | 6.5 | Medium | 2026-07-13 |
| CVE-2026-57807 | miniorange oauth single sign on 授权问题漏洞 — OAuth Single Sign On - SSO (OAuth Client) | 9.8 | Critical | 2026-07-10 |
| CVE-2026-57867 | MicroRealEstate 授权问题漏洞 — MicroRealEstate | - | - | 2026-07-07 |
| CVE-2026-5268 | Ciena 6500 S-Series 授权问题漏洞 — 6500 S-Series | - | - | 2026-07-06 |
| CVE-2025-13475 | WSO2 Identity Server 授权问题漏洞 — WSO2 Identity Server | 3.5 | Low | 2026-07-04 |
| CVE-2026-58517 | Wikimedia Mediawiki - WikiLambda Extension 授权问题漏洞 — Mediawiki - WikiLambda Extension | - | - | 2026-07-01 |
| CVE-2026-12579 | Delta Electronics AS228T 授权问题漏洞 — AS228T | 7.4 | High | 2026-07-01 |
| CVE-2026-20460 | MediaTek chipset 授权问题漏洞 — MediaTek chipset | - | - | 2026-07-01 |
| CVE-2026-20459 | MediaTek chipset 授权问题漏洞 — MediaTek chipset | - | - | 2026-07-01 |
| CVE-2026-58172 | Three Mammals Ocelot 授权问题漏洞 — Ocelot | 9.1 | Critical | 2026-06-30 |
| CVE-2026-56029 | CorvusPay WooCommerce Payment Gateway 授权问题漏洞 — CorvusPay WooCommerce Payment Gateway | 7.5 | High | 2026-06-26 |
CWE-288(使用候选路径或通道进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 585 条 CVE 漏洞。