CWE-304 认证中关键步骤缺失 类弱点 36 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-304属于认证逻辑缺陷,指产品在实现认证机制时遗漏了关键步骤,导致算法执行不完整。攻击者通常利用此漏洞绕过身份验证或降低暴力破解难度,从而非法获取系统访问权限。开发者应严格遵循认证算法的标准定义,确保所有必要步骤均被正确实现,避免任何逻辑跳跃,以维持认证过程的完整性与安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-2821 | NamelessMC 安全漏洞 — namelessmc/nameless | 7.5 | - | 2022-08-15 |
| CVE-2022-2302 | 多款Lenze产品授权问题漏洞 — cabinet c520 | 9.8 | Critical | 2022-07-11 |
| CVE-2022-1065 | Abacus ERP 多个 授权问题漏洞 — Abacus ERP | 8.1 | High | 2022-04-19 |
| CVE-2021-41179 | Nextcloud 安全漏洞 — security-advisories | 6.5 | Medium | 2021-10-25 |
| CVE-2019-16766 | wagtail-2fa 安全漏洞 — wagtail-2fa | 8.7 | High | 2019-11-29 |
| CVE-2011-3172 | Micro Focus SUSE Linux Enterprise 安全漏洞 — SUSE Linux Enterprise | 9.8 | - | 2018-06-08 |
CWE-304(认证中关键步骤缺失) 是常见的弱点类别,本平台收录该类弱点关联的 36 条 CVE 漏洞。