CWE-303 认证算法的不正确实现 类弱点 89 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-303属于身份验证实现错误漏洞,指产品虽指定使用既定认证算法,但实际编码实现存在缺陷。攻击者通常利用此缺陷绕过身份验证机制,从而获取未授权访问权限。开发者应避免此类问题,需严格遵循标准算法规范进行编码,通过代码审查和自动化测试验证实现逻辑的正确性,确保认证过程符合安全要求,防止因实现偏差导致的安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-93394 | libmongoc SCRAM客户端nonce验证绕过漏洞 — C Driver | 3.7 | Low | 2026-09-17 |
| CVE-2026-15688 | GX Works3运动控制设置认证绕过漏洞 — GX Works3 | 9.2 | Critical | 2026-09-17 |
| CVE-2026-73444 | Arista Networks EOS 授权问题漏洞 — EOS | 4.7 | Medium | 2026-09-15 |
| CVE-2026-73458 | Arista Networks EOS 授权问题漏洞 — EOS | 8.2 | High | 2026-09-15 |
| CVE-2026-3869 | Schneider Electric Modicon M580 授权问题漏洞 — Modicon M580 | 9.2 | Critical | 2026-09-11 |
| CVE-2026-78629 | Okta Hyperdrive Agent 授权问题漏洞 — Okta Hyperdrive Agent | 5.6 | Medium | 2026-09-08 |
| CVE-2026-9854 | Hitachi SYS600 授权问题漏洞 — MicroSCADA SYS600 | 8.5 | High | 2026-09-03 |
| CVE-2026-9853 | Hitachi SYS600 授权问题漏洞 — MicroSCADA SYS600 | 8.5 | High | 2026-09-03 |
| CVE-2026-49467 | smp46 pingvin-share-x 授权问题漏洞 — pingvin-share-x | 8.8 | High | 2026-08-12 |
| CVE-2026-66411 | Hellohas Robotics DEEBOT PRO M1 授权问题漏洞 — DEEBOT PRO M1 | 5.3 | Medium | 2026-08-10 |
| CVE-2026-11430 | Grav 授权问题漏洞 — grav-plugin-scheduler-webhook | 7.3 | High | 2026-08-07 |
| CVE-2026-59309 | VMware Cloud Foundation 授权问题漏洞 — Cloud Foundation | 9.8 | Critical | 2026-07-30 |
| CVE-2026-66028 | Ekushey Project Manager CRM 5.0 客户端邮箱唯一性约束缺失漏洞 — Ekushey Project Manager CRM | 6.7 | Medium | 2026-07-27 |
| CVE-2026-57852 | Grav 授权问题漏洞 — Grav CMS scheduler-webhook plugin | 5.6 | Medium | 2026-07-20 |
| CVE-2026-47300 | Microsoft ASP.NET 授权问题漏洞 — .NET 10.0 | 8.8 | High | 2026-07-14 |
| CVE-2026-50360 | Microsoft Windows SMB Client 授权问题漏洞 — Windows 10 Version 21H2 | 8.8 | High | 2026-07-14 |
| CVE-2026-41053 | Rancher 授权问题漏洞 — Rancher | 8.8 | High | 2026-06-30 |
| CVE-2026-8922 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 5.4 | Medium | 2026-05-19 |
| CVE-2026-41103 | Microsoft SSO Plugin for Jira & Confluence 安全漏洞 — Microsoft Confluence SAML SSO plugin | 9.1 | Critical | 2026-05-12 |
| CVE-2026-43640 | bitwarden 安全漏洞 — server | 8.1 | High | 2026-05-11 |
| CVE-2026-33190 | CoreDNS 安全漏洞 — coredns | 7.4 | - | 2026-05-05 |
| CVE-2026-27656 | Mattermost 安全漏洞 — Mattermost | 5.7 | Medium | 2026-03-25 |
| CVE-2026-32953 | Tillitis TKey Client package 安全漏洞 — tkeyclient | 7.5 | - | 2026-03-20 |
| CVE-2026-29515 | dhtmlx FileExplorer 安全漏洞 — FileExplorer | 9.3 | Critical | 2026-03-11 |
| CVE-2019-25436 | Sricam DeviceViewer 安全漏洞 — DeviceViewer | 6.5 | Medium | 2026-02-20 |
| CVE-2026-0999 | Mattermost 安全漏洞 — Mattermost | 5.4 | Medium | 2026-02-16 |
| CVE-2020-37094 | EspoCRM 安全漏洞 — EspoCRM | 8.1 | High | 2026-02-03 |
| CVE-2025-14510 | ABB Ability OPTIMAX 安全漏洞 — ABB Ability OPTIMAX | 8.1 | High | 2026-01-16 |
| CVE-2025-4676 | ABB WebPro SNMP Card PowerValue和ABB WebPro SNMP Card PowerValue UL 安全漏洞 — WebPro SNMP Card PowerValue | 8.8 | High | 2026-01-07 |
| CVE-2025-14273 | Mattermost 安全漏洞 — Mattermost | 7.2 | High | 2025-12-22 |
CWE-303(认证算法的不正确实现) 是常见的弱点类别,本平台收录该类弱点关联的 89 条 CVE 漏洞。