目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-303 认证算法的不正确实现 类漏洞列表 78

CWE-303 认证算法的不正确实现 类弱点 78 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-303属于身份验证实现错误漏洞,指产品虽指定使用既定认证算法,但实际编码实现存在缺陷。攻击者通常利用此缺陷绕过身份验证机制,从而获取未授权访问权限。开发者应避免此类问题,需严格遵循标准算法规范进行编码,通过代码审查和自动化测试验证实现逻辑的正确性,确保认证过程符合安全要求,防止因实现偏差导致的安全隐患。

MITRE CWE 官方描述
CWE:CWE-303 认证算法(Authentication Algorithm)的错误实现 产品的要求规定使用一种既定的认证算法,但该算法的实现不正确。 这种错误的实现可能导致认证被绕过。
常见影响 (1)
Access ControlBypass Protection Mechanism
CVE ID标题CVSS风险等级Published
CVE-2026-59309 VMware Cloud Foundation 授权问题漏洞 — Cloud Foundation 9.8 Critical2026-07-30
CVE-2026-66028 Ekushey Project Manager CRM 5.0 客户端邮箱唯一性约束缺失漏洞 — Ekushey Project Manager CRM 6.7 Medium2026-07-27
CVE-2026-57852 Grav 授权问题漏洞 — Grav CMS scheduler-webhook plugin 5.6 Medium2026-07-20
CVE-2026-47300 Microsoft ASP.NET 授权问题漏洞 — .NET 10.0 8.8 High2026-07-14
CVE-2026-50360 Microsoft Windows SMB Client 授权问题漏洞 — Windows 10 Version 21H2 8.8 High2026-07-14
CVE-2026-41053 Rancher 授权问题漏洞 — Rancher 8.8 High2026-06-30
CVE-2026-8922 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 5.4 Medium2026-05-19
CVE-2026-41103 Microsoft SSO Plugin for Jira & Confluence 安全漏洞 — Microsoft Confluence SAML SSO plugin 9.1 Critical2026-05-12
CVE-2026-43640 bitwarden 安全漏洞 — server 8.1 High2026-05-11
CVE-2026-33190 CoreDNS 安全漏洞 — coredns 7.4 -2026-05-05
CVE-2026-27656 Mattermost 安全漏洞 — Mattermost 5.7 Medium2026-03-25
CVE-2026-32953 Tillitis TKey Client package 安全漏洞 — tkeyclient 7.5 -2026-03-20
CVE-2026-29515 dhtmlx FileExplorer 安全漏洞 — FileExplorer 9.3 Critical2026-03-11
CVE-2019-25436 Sricam DeviceViewer 安全漏洞 — DeviceViewer 6.5 Medium2026-02-20
CVE-2026-0999 Mattermost 安全漏洞 — Mattermost 5.4 Medium2026-02-16
CVE-2020-37094 EspoCRM 安全漏洞 — EspoCRM 8.1 High2026-02-03
CVE-2025-14510 ABB Ability OPTIMAX 安全漏洞 — ABB Ability OPTIMAX 8.1 High2026-01-16
CVE-2025-4676 ABB WebPro SNMP Card PowerValue和ABB WebPro SNMP Card PowerValue UL 安全漏洞 — WebPro SNMP Card PowerValue 8.8 High2026-01-07
CVE-2025-14273 Mattermost 安全漏洞 — Mattermost 7.2 High2025-12-22
CVE-2025-66489 Cal.com 安全漏洞 — cal.com 9.8AICriticalAI2025-12-03
CVE-2025-13390 WordPress plugin WP Directory Kit 安全漏洞 — WP Directory Kit 10.0 Critical2025-12-03
CVE-2025-12421 Mattermost 安全漏洞 — Mattermost 9.9 Critical2025-11-27
CVE-2025-12419 Mattermost 安全漏洞 — Mattermost 9.9 Critical2025-11-27
CVE-2025-53782 Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 8.4 High2025-10-14
CVE-2025-61783 Python Social Auth 安全漏洞 — social-app-django 9.1AICriticalAI2025-10-09
CVE-2025-43727 Dell PowerProtect Data Domain 安全漏洞 — PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release 7.5 High2025-10-07
CVE-2025-57808 ESPHome 安全漏洞 — esphome 8.1 High2025-09-02
CVE-2025-43856 immich 安全漏洞 — immich 8.8AIHighAI2025-07-11
CVE-2025-48994 SignXML 安全漏洞 — signxml 9.1AICriticalAI2025-06-02
CVE-2025-3230 Mattermost 安全漏洞 — Mattermost 5.4 Medium2025-05-30

CWE-303(认证算法的不正确实现) 是常见的弱点类别,本平台收录该类弱点关联的 78 条 CVE 漏洞。