目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-305 使用基本弱点进行的认证绕过 类漏洞列表 145

CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。

MITRE CWE 官方描述
CWE:CWE-305 通过主要弱点绕过认证 (Authentication Bypass by Primary Weakness) 英文:认证算法 (authentication algorithm) 是可靠的,但由于一个独立于认证错误的主要弱点 (primary weakness),所实现的机制 (implemented mechanism) 可以被绕过 (bypassed)。
常见影响 (1)
Access Control Bypass Protection Mechanism
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-46801 Pgpool-II 安全漏洞 — Pgpool-II 9.8 - 2025-05-19
CVE-2025-4658 OpenPubkey 安全漏洞 — OPKSSH 9.1AI Critical AI 2025-05-13
CVE-2025-3757 OpenPubkey 安全漏洞 — OPKSSH 7.5AI High AI 2025-05-13
CVE-2025-46750 Schweitzer Engineering Laboratories多款产品 安全漏洞 — SEL-3350-1 4.4 Medium 2025-05-12
CVE-2025-41450 Danfoss AK-SM 8xxA Series 安全漏洞 — AK-SM 8xxA Series 8.2 High 2025-05-08
CVE-2025-32011 KUNBUS PiCtory 安全漏洞 — Revolution Pi PiCtory 9.8 Critical 2025-05-01
CVE-2025-24522 KUNBUS Revolution Pi OS Bookworm 安全漏洞 — Revolution Pi OS Bookworm 10.0 Critical 2025-05-01
CVE-2025-31161 CrushFTP 安全漏洞 — CrushFTP 9.8 Critical 2025-04-03
CVE-2024-12776 dify 安全漏洞 — langgenius/dify 9.8 - 2025-03-20
CVE-2025-1880 i-Drive i11和i-Drive i12 安全漏洞 — i11 2.0 Low 2025-03-03
CVE-2025-27370 OpenID Connect Core 安全漏洞 — OpenID Connect 6.9 Medium 2025-03-03
CVE-2025-27371 OpenID IETF OAuth 安全漏洞 — RFC 7523 6.9 Medium 2025-03-03
CVE-2025-23017 WorkOS Hosted AuthKit 安全漏洞 — Hosted AuthKit 6.0 Medium 2025-02-24
CVE-2024-12054 ZF Roll Stability Support Plus 安全漏洞 — RSSPlus 2M 5.4 Medium 2025-02-13
CVE-2024-51738 Sunshine 安全漏洞 — Sunshine 5.9 - 2025-01-20
CVE-2024-12802 SonicWALL SSL-VPN 安全漏洞 — SonicOS 9.8 - 2025-01-09
CVE-2023-46611 WordPress plugin YOP Poll 安全漏洞 — YOP Poll 5.3 Medium 2025-01-02
CVE-2022-48470 编号已被CVE保留 — HarmonyOS AILife Solution 6.0 4.0 Medium 2024-12-28
CVE-2024-12582 Red Hat Service Interconnect 安全漏洞 7.1 High 2024-12-24
CVE-2021-26102 Avfirewalls FortiWAN 授权问题漏洞 — FortiWAN 9.8 Critical 2024-12-19
CVE-2023-20154 Cisco Modeling Labs 安全漏洞 — Cisco Modeling Labs 9.1 Critical 2024-11-15
CVE-2024-10394 OpenAFS 输入验证错误漏洞 — OpenAFS 7.8AI High AI 2024-11-14
CVE-2024-10082 CodeChecker 安全漏洞 — CodeChecker 8.7 High 2024-11-06
CVE-2024-50478 WordPress plugin 1-Click Login: Passwordless Authentication 安全漏洞 — 1-Click Login: Passwordless Authentication 9.8 Critical 2024-10-28
CVE-2024-9683 Red Hat Quay 安全漏洞 4.8 Medium 2024-10-17
CVE-2024-20463 Cisco ATA 190 安全漏洞 — Cisco Analog Telephone Adaptor (ATA) Software 5.4 Medium 2024-10-16
CVE-2024-5957 Trellix IPS Manager 安全漏洞 — Intrusion Prevention System (IPS) Manager 6.3 Medium 2024-09-05
CVE-2024-5956 Trellix IPS Manager 安全漏洞 — Intrusion Prevention System (IPS) Manager 6.5 Medium 2024-09-05
CVE-2024-7557 Red Hat OpenShift AI 安全漏洞 8.8 High 2024-08-08
CVE-2024-4784 GitLab 安全漏洞 — GitLab 4.2 Medium 2024-08-08

CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。