CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-46801 | Pgpool-II 安全漏洞 — Pgpool-II | 9.8 | - | 2025-05-19 |
| CVE-2025-4658 | OpenPubkey 安全漏洞 — OPKSSH | 9.1AI | Critical AI | 2025-05-13 |
| CVE-2025-3757 | OpenPubkey 安全漏洞 — OPKSSH | 7.5AI | High AI | 2025-05-13 |
| CVE-2025-46750 | Schweitzer Engineering Laboratories多款产品 安全漏洞 — SEL-3350-1 | 4.4 | Medium | 2025-05-12 |
| CVE-2025-41450 | Danfoss AK-SM 8xxA Series 安全漏洞 — AK-SM 8xxA Series | 8.2 | High | 2025-05-08 |
| CVE-2025-32011 | KUNBUS PiCtory 安全漏洞 — Revolution Pi PiCtory | 9.8 | Critical | 2025-05-01 |
| CVE-2025-24522 | KUNBUS Revolution Pi OS Bookworm 安全漏洞 — Revolution Pi OS Bookworm | 10.0 | Critical | 2025-05-01 |
| CVE-2025-31161 | CrushFTP 安全漏洞 — CrushFTP | 9.8 | Critical | 2025-04-03 |
| CVE-2024-12776 | dify 安全漏洞 — langgenius/dify | 9.8 | - | 2025-03-20 |
| CVE-2025-1880 | i-Drive i11和i-Drive i12 安全漏洞 — i11 | 2.0 | Low | 2025-03-03 |
| CVE-2025-27370 | OpenID Connect Core 安全漏洞 — OpenID Connect | 6.9 | Medium | 2025-03-03 |
| CVE-2025-27371 | OpenID IETF OAuth 安全漏洞 — RFC 7523 | 6.9 | Medium | 2025-03-03 |
| CVE-2025-23017 | WorkOS Hosted AuthKit 安全漏洞 — Hosted AuthKit | 6.0 | Medium | 2025-02-24 |
| CVE-2024-12054 | ZF Roll Stability Support Plus 安全漏洞 — RSSPlus 2M | 5.4 | Medium | 2025-02-13 |
| CVE-2024-51738 | Sunshine 安全漏洞 — Sunshine | 5.9 | - | 2025-01-20 |
| CVE-2024-12802 | SonicWALL SSL-VPN 安全漏洞 — SonicOS | 9.8 | - | 2025-01-09 |
| CVE-2023-46611 | WordPress plugin YOP Poll 安全漏洞 — YOP Poll | 5.3 | Medium | 2025-01-02 |
| CVE-2022-48470 | 编号已被CVE保留 — HarmonyOS AILife Solution 6.0 | 4.0 | Medium | 2024-12-28 |
| CVE-2024-12582 | Red Hat Service Interconnect 安全漏洞 | 7.1 | High | 2024-12-24 |
| CVE-2021-26102 | Avfirewalls FortiWAN 授权问题漏洞 — FortiWAN | 9.8 | Critical | 2024-12-19 |
| CVE-2023-20154 | Cisco Modeling Labs 安全漏洞 — Cisco Modeling Labs | 9.1 | Critical | 2024-11-15 |
| CVE-2024-10394 | OpenAFS 输入验证错误漏洞 — OpenAFS | 7.8AI | High AI | 2024-11-14 |
| CVE-2024-10082 | CodeChecker 安全漏洞 — CodeChecker | 8.7 | High | 2024-11-06 |
| CVE-2024-50478 | WordPress plugin 1-Click Login: Passwordless Authentication 安全漏洞 — 1-Click Login: Passwordless Authentication | 9.8 | Critical | 2024-10-28 |
| CVE-2024-9683 | Red Hat Quay 安全漏洞 | 4.8 | Medium | 2024-10-17 |
| CVE-2024-20463 | Cisco ATA 190 安全漏洞 — Cisco Analog Telephone Adaptor (ATA) Software | 5.4 | Medium | 2024-10-16 |
| CVE-2024-5957 | Trellix IPS Manager 安全漏洞 — Intrusion Prevention System (IPS) Manager | 6.3 | Medium | 2024-09-05 |
| CVE-2024-5956 | Trellix IPS Manager 安全漏洞 — Intrusion Prevention System (IPS) Manager | 6.5 | Medium | 2024-09-05 |
| CVE-2024-7557 | Red Hat OpenShift AI 安全漏洞 | 8.8 | High | 2024-08-08 |
| CVE-2024-4784 | GitLab 安全漏洞 — GitLab | 4.2 | Medium | 2024-08-08 |
CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。