CWE-304 认证中关键步骤缺失 类弱点 36 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-304属于认证逻辑缺陷,指产品在实现认证机制时遗漏了关键步骤,导致算法执行不完整。攻击者通常利用此漏洞绕过身份验证或降低暴力破解难度,从而非法获取系统访问权限。开发者应严格遵循认证算法的标准定义,确保所有必要步骤均被正确实现,避免任何逻辑跳跃,以维持认证过程的完整性与安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-54723 | devpi 授权问题漏洞 — devpi | 6.5 | Medium | 2026-09-14 |
| CVE-2023-54391 | Proxmox Virtual Environment 授权问题漏洞 — Proxmox Virtual Environment (VE) | 9.8 | Critical | 2026-09-01 |
| CVE-2026-59564 | Zscaler Client Connector 授权问题漏洞 — Client Connector | 9.1 | Critical | 2026-08-24 |
| CVE-2026-76207 | Thorsten Rinne phpMyFAQ 授权问题漏洞 — phpMyFAQ | 8.1 | High | 2026-08-19 |
| CVE-2026-61466 | Apache CXF OAuth2动态客户端注册范围自提升漏洞 — Apache CXF | - | - | 2026-08-06 |
| CVE-2026-67351 | Serendipity 授权问题漏洞 — Serendipity | 8.8 | High | 2026-07-30 |
| CVE-2026-55957 | Apache Tomcat 授权问题漏洞 — Apache Tomcat | - | - | 2026-06-29 |
| CVE-2026-57915 | Apache Kerby 授权问题漏洞 — Apache Kerby | - | - | 2026-06-26 |
| CVE-2026-42452 | Termix 安全漏洞 — Termix | 8.1 | High | 2026-05-08 |
| CVE-2026-40542 | Apache HttpClient 安全漏洞 — Apache HttpClient | 9.1AI | Critical AI | 2026-04-22 |
| CVE-2025-43798 | Liferay DXP 安全漏洞 — DXP | 8.8AI | High AI | 2025-09-15 |
| CVE-2025-24322 | Tenda AC6 安全漏洞 — AC6 V5.0 | 8.1 | High | 2025-08-20 |
| CVE-2025-55138 | LinkJoin 安全漏洞 — LinkJoin | 7.4 | High | 2025-08-07 |
| CVE-2024-52965 | Fortinet FortiOS和Fortinet FortiProxy 安全漏洞 — FortiOS | 6.8 | High | 2025-07-08 |
| CVE-2025-5715 | Signal App 安全漏洞 — App | 3.8 | Low | 2025-06-06 |
| CVE-2025-43014 | JetBrains Toolbox App 安全漏洞 — Toolbox App | 6.1 | Medium | 2025-04-17 |
| CVE-2024-9216 | ChuanhuChatGPT 安全漏洞 — gaizhenbiao/chuanhuchatgpt | 7.1 | - | 2025-03-20 |
| CVE-2024-12048 | SuperAGI 安全漏洞 — transformeroptimus/superagi | 8.2 | - | 2025-03-20 |
| CVE-2024-8954 | Composio 安全漏洞 — composiohq/composio | 9.8 | - | 2025-03-20 |
| CVE-2024-11302 | LoLLMs 安全漏洞 — parisneo/lollms | 9.1 | - | 2025-03-20 |
| CVE-2024-12136 | Elfatek Elektronics ANKA JPD00028 安全漏洞 — ANKA JPD-00028 | 6.9 | Medium | 2025-03-19 |
| CVE-2024-20153 | MediaTek Chipsets 安全漏洞 — MT2737, MT6989, MT6991, MT7925, MT8365, MT8518S, MT8532, MT8666, MT8667, MT8673, MT8676, MT8678, MT8755, MT8766, MT8768, MT8775, MT8781, MT8786, MT8788, MT8796, MT8798, MT8893 | 7.5 | - | 2025-01-06 |
| CVE-2024-45764 | Dell Enterprise SONiC OS 安全漏洞 — Enterprise SONiC OS | 9.0 | Critical | 2024-11-08 |
| CVE-2024-7745 | Progress Software Ipswitch WS_FTP Server 安全漏洞 — WS_FTP Server | 6.5 | Medium | 2024-08-28 |
| CVE-2024-2172 | WordPress Plugin Malware Scanner 安全漏洞 — Web Application Firewall – website security | 9.8 | Critical | 2024-03-13 |
| CVE-2023-3629 | Red Hat Infinispan 安全漏洞 — Red Hat Data Grid 8.4.4 | 4.3 | Medium | 2023-12-18 |
| CVE-2023-3628 | Red Hat Infinispan 安全漏洞 — Red Hat Data Grid 8.4.4 | 6.5 | Medium | 2023-12-18 |
| CVE-2023-22833 | Palantir Foundry 安全漏洞 — com.palantir.lime:lime2 | 7.6 | High | 2023-06-06 |
| CVE-2022-39360 | Metabase 授权问题漏洞 — metabase | 6.5 | Medium | 2022-10-26 |
| CVE-2022-40622 | WAVLINK WN531G3 授权问题漏洞 — WN531G3 | 8.8 | - | 2022-09-13 |
CWE-304(认证中关键步骤缺失) 是常见的弱点类别,本平台收录该类弱点关联的 36 条 CVE 漏洞。