目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-303 认证算法的不正确实现 类漏洞列表 89

CWE-303 认证算法的不正确实现 类弱点 89 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-303属于身份验证实现错误漏洞,指产品虽指定使用既定认证算法,但实际编码实现存在缺陷。攻击者通常利用此缺陷绕过身份验证机制,从而获取未授权访问权限。开发者应避免此类问题,需严格遵循标准算法规范进行编码,通过代码审查和自动化测试验证实现逻辑的正确性,确保认证过程符合安全要求,防止因实现偏差导致的安全隐患。

MITRE CWE 官方描述
CWE:CWE-303 认证算法(Authentication Algorithm)的错误实现 产品的要求规定使用一种既定的认证算法,但该算法的实现不正确。 这种错误的实现可能导致认证被绕过。
常见影响 (1)
Access Control Bypass Protection Mechanism
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-93394 libmongoc SCRAM客户端nonce验证绕过漏洞 — C Driver 3.7 Low 2026-09-17
CVE-2026-15688 GX Works3运动控制设置认证绕过漏洞 — GX Works3 9.2 Critical 2026-09-17
CVE-2026-73444 Arista Networks EOS 授权问题漏洞 — EOS 4.7 Medium 2026-09-15
CVE-2026-73458 Arista Networks EOS 授权问题漏洞 — EOS 8.2 High 2026-09-15
CVE-2026-3869 Schneider Electric Modicon M580 授权问题漏洞 — Modicon M580 9.2 Critical 2026-09-11
CVE-2026-78629 Okta Hyperdrive Agent 授权问题漏洞 — Okta Hyperdrive Agent 5.6 Medium 2026-09-08
CVE-2026-9854 Hitachi SYS600 授权问题漏洞 — MicroSCADA SYS600 8.5 High 2026-09-03
CVE-2026-9853 Hitachi SYS600 授权问题漏洞 — MicroSCADA SYS600 8.5 High 2026-09-03
CVE-2026-49467 smp46 pingvin-share-x 授权问题漏洞 — pingvin-share-x 8.8 High 2026-08-12
CVE-2026-66411 Hellohas Robotics DEEBOT PRO M1 授权问题漏洞 — DEEBOT PRO M1 5.3 Medium 2026-08-10
CVE-2026-11430 Grav 授权问题漏洞 — grav-plugin-scheduler-webhook 7.3 High 2026-08-07
CVE-2026-59309 VMware Cloud Foundation 授权问题漏洞 — Cloud Foundation 9.8 Critical 2026-07-30
CVE-2026-66028 Ekushey Project Manager CRM 5.0 客户端邮箱唯一性约束缺失漏洞 — Ekushey Project Manager CRM 6.7 Medium 2026-07-27
CVE-2026-57852 Grav 授权问题漏洞 — Grav CMS scheduler-webhook plugin 5.6 Medium 2026-07-20
CVE-2026-47300 Microsoft ASP.NET 授权问题漏洞 — .NET 10.0 8.8 High 2026-07-14
CVE-2026-50360 Microsoft Windows SMB Client 授权问题漏洞 — Windows 10 Version 21H2 8.8 High 2026-07-14
CVE-2026-41053 Rancher 授权问题漏洞 — Rancher 8.8 High 2026-06-30
CVE-2026-8922 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 5.4 Medium 2026-05-19
CVE-2026-41103 Microsoft SSO Plugin for Jira & Confluence 安全漏洞 — Microsoft Confluence SAML SSO plugin 9.1 Critical 2026-05-12
CVE-2026-43640 bitwarden 安全漏洞 — server 8.1 High 2026-05-11
CVE-2026-33190 CoreDNS 安全漏洞 — coredns 7.4 - 2026-05-05
CVE-2026-27656 Mattermost 安全漏洞 — Mattermost 5.7 Medium 2026-03-25
CVE-2026-32953 Tillitis TKey Client package 安全漏洞 — tkeyclient 7.5 - 2026-03-20
CVE-2026-29515 dhtmlx FileExplorer 安全漏洞 — FileExplorer 9.3 Critical 2026-03-11
CVE-2019-25436 Sricam DeviceViewer 安全漏洞 — DeviceViewer 6.5 Medium 2026-02-20
CVE-2026-0999 Mattermost 安全漏洞 — Mattermost 5.4 Medium 2026-02-16
CVE-2020-37094 EspoCRM 安全漏洞 — EspoCRM 8.1 High 2026-02-03
CVE-2025-14510 ABB Ability OPTIMAX 安全漏洞 — ABB Ability OPTIMAX 8.1 High 2026-01-16
CVE-2025-4676 ABB WebPro SNMP Card PowerValue和ABB WebPro SNMP Card PowerValue UL 安全漏洞 — WebPro SNMP Card PowerValue 8.8 High 2026-01-07
CVE-2025-14273 Mattermost 安全漏洞 — Mattermost 7.2 High 2025-12-22

CWE-303(认证算法的不正确实现) 是常见的弱点类别,本平台收录该类弱点关联的 89 条 CVE 漏洞。