目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-294 使用捕获-重放进行的认证绕过 类漏洞列表 145

CWE-294 使用捕获-重放进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-294 属于认证绕过漏洞,指攻击者通过嗅探网络流量,捕获认证数据包并重新发送给服务器,从而伪装成合法用户。此类攻击常见且难以防御,通常利用未加密或完整性校验不足的通信协议。开发者应通过实施强加密机制(如 TLS)、引入时间戳或随机数(Nonce)以及使用一次性令牌,确保每次请求的唯一性,从而有效防止重放攻击。

MITRE CWE 官方描述
CWE:CWE-294 通过捕获重放(Capture-replay)绕过身份验证 当产品的设计使得恶意用户能够嗅探网络流量,并通过将其重放(Replay)到目标服务器,从而产生与原始消息相同(或经过微小修改)的效果,以此绕过身份验证时,就存在捕获重放(Capture-replay)缺陷。 捕获重放(Capture-replay)攻击很常见,若没有密码学(Cryptography)的支持,往往难以抵御。它们是网络注入(Network Injection)攻击的一个子集,依赖于观察先前发送的有效命令,然后在必要时对其进行轻微修改,并重新向服务器发送这些命令。
常见影响 (1)
Access Control Gain Privileges or Assume Identity
Messages sent with a capture-relay attack allow access to resources which are not otherwise accessible without proper authentication.
缓解措施 (2)
Architecture and Design Utilize some sequence or time stamping functionality along with a checksum which takes this into account in order to ensure that messages can be parsed only once.
Architecture and Design Since any attacker who can listen to traffic can see sequence numbers, it is necessary to sign messages with some kind of cryptography to ensure that sequence numbers are not simply doctored along with content.
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-94112 ezBookkeeping 2.0.0 前 TOTP重放攻击漏洞 — ezBookkeeping 6.8 Medium 2026-09-20
CVE-2026-54148 http4k DigestAuthProvider 未绑定请求 URI 漏洞 — http4k 8.1 High 2026-09-18
CVE-2026-45720 Omni SAML会话令牌TOCTOU竞态条件 — omni 7.0 High 2026-09-17
CVE-2026-90997 Keycloak 重放保护绕过致未授权访问 — Keycloak 7.4 High 2026-09-17
CVE-2026-73443 Arista EOS VRRPv2 重放攻击漏洞 — EOS 4.7 Medium 2026-09-16
CVE-2026-69206 http4s 授权问题漏洞 — http4s 5.9 Medium 2026-09-15
CVE-2026-88278 GeoVision GV-LPC2211 授权问题漏洞 — GV-LPCLPC2011/2211 9.8 Critical 2026-09-10
CVE-2026-55250 macropay-solutions Maravel 授权问题漏洞 — maravel-framework 8.7 High 2026-09-08
CVE-2026-84003 Microsoft Authentication Library 授权问题漏洞 — Microsoft Authentication Library 7.4 High 2026-09-08
CVE-2026-69676 Microsoft Windows Kerberos 授权问题漏洞 — Windows 10 Version 1607 8.8 High 2026-09-08
CVE-2026-73312 XenForo 授权问题漏洞 — XenForo 7.4 High 2026-09-08
CVE-2026-73311 XenForo 授权问题漏洞 — XenForo 7.4 High 2026-09-08
CVE-2022-51016 PMMP PocketMine-MP 授权问题漏洞 — PocketMine-MP 6.1 Medium 2026-09-07
CVE-2026-86219 Perl DIGEST_MD5 2.2100 认证重放漏洞 - - 2026-09-06
CVE-2026-75034 SUSE rancher 授权问题漏洞 — Rancher 7.4 High 2026-09-03
CVE-2026-53636 Open edX Platform 授权问题漏洞 — openedx-platform 4.7 Medium 2026-09-02
CVE-2026-12704 Grafana Enterprise 授权问题漏洞 — Grafana Enterprise 6.8 Medium 2026-09-02
CVE-2026-84306 Filament 授权问题漏洞 — filament 6.5 Medium 2026-09-01
CVE-2026-82470 jeremyevans rodauth 授权问题漏洞 — rodauth 5.4 Medium 2026-08-29
CVE-2026-13734 zephyrproject Zephyr 授权问题漏洞 — zephyr 6.5 Medium 2026-08-28
CVE-2026-82220 WordPress Forminator Forms 授权问题漏洞 — Forminator 5.3 Medium 2026-08-28
CVE-2026-41707 VMware Spring Security 授权问题漏洞 — Spring Security 7.4 High 2026-08-25
CVE-2026-65905 Apache Tomcat 授权问题漏洞 — Apache Tomcat - - 2026-08-25
CVE-2026-53424 Dropbox Samly 授权问题漏洞 — samly 9.1 Critical 2026-08-20
CVE-2026-67581 ZenHive MPP 授权问题漏洞 — mpp 8.7 High 2026-08-19
CVE-2026-73136 ZenHive MPP 授权问题漏洞 — mpp 8.2 High 2026-08-19
CVE-2026-76214 Thorsten Rinne phpMyFAQ 授权问题漏洞 — phpMyFAQ 7.4 High 2026-08-19
CVE-2026-50575 UNITRONIX BetterDesk 授权问题漏洞 — BetterDesk 7.7 High 2026-08-18
CVE-2026-73683 Laravel Socialite 授权问题漏洞 — Socialite 8.1 High 2026-08-14
CVE-2026-17045 IBM i 授权问题漏洞 — i 8.1 High 2026-08-13

CWE-294(使用捕获-重放进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。