目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-305 使用基本弱点进行的认证绕过 类漏洞列表 145

CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。

MITRE CWE 官方描述
CWE:CWE-305 通过主要弱点绕过认证 (Authentication Bypass by Primary Weakness) 英文:认证算法 (authentication algorithm) 是可靠的,但由于一个独立于认证错误的主要弱点 (primary weakness),所实现的机制 (implemented mechanism) 可以被绕过 (bypassed)。
常见影响 (1)
Access Control Bypass Protection Mechanism
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-6637 WordPress plugin WooCommerce - Social Login 安全漏洞 — WooCommerce - Social Login 7.3 High 2024-07-20
CVE-2024-38433 Nuvoton NPCM7xx 安全漏洞 — NPCM7xx (Poleg) BootBlock 6.7 Medium 2024-07-11
CVE-2024-39899 PrivateBin 安全漏洞 — PrivateBin 5.3 Medium 2024-07-09
CVE-2023-41920 Kiloview P1和P2 安全漏洞 — P1/P2 9.8 Critical 2024-07-02
CVE-2023-4727 Dogtag PKI 安全漏洞 7.5 High 2024-06-11
CVE-2024-36388 MileSight DeviceHub 安全漏洞 — DeviceHub 10.0 Critical 2024-06-02
CVE-2024-34077 MantisBT 安全漏洞 — mantisbt 7.3 High 2024-05-13
CVE-2024-20378 Cisco IP Phone 安全漏洞 — Cisco IP Phones with Multiplatform Firmware 7.5 High 2024-05-01
CVE-2023-6153 TeoSOFT Software TeoBASE 安全漏洞 — TeoBASE 9.8 Critical 2024-03-27
CVE-2024-1202 XPodas Octopod 安全漏洞 — Octopod 9.8 Critical 2024-03-05
CVE-2023-7103 ZKSoftware Biometric Security Solutions UFace 5 安全漏洞 — UFace 5 9.8 Critical 2024-03-05
CVE-2024-1403 Progress Software OpenEdge Authentication Gateway 安全漏洞 — OpenEdge 10.0 Critical 2024-02-27
CVE-2024-20674 Microsoft Windows Kerberos 安全漏洞 — Windows 10 Version 1809 8.8 High 2024-01-09
CVE-2023-6998 IFTTT eWeLink 安全漏洞 — eWeLink - Smart Home 7.7 High 2023-12-30
CVE-2023-4939 WordPress Plugin SALESmanago 授权问题漏洞 — SALESmanago & Leadoo 5.3 Medium 2023-10-21
CVE-2023-4898 AnythingLLM 安全漏洞 — mintplex-labs/anything-llm 9.8 - 2023-09-11
CVE-2023-36497 Dover Fueling Solutions MAGLINK LX Console 访问控制错误漏洞 — MAGLINK LX Web Console Configuration 8.8 High 2023-09-11
CVE-2023-2959 MyCompanyFiles Oliva Expertise EKS 授权问题漏洞 — Oliva Expertise EKS 7.5 High 2023-07-17
CVE-2023-34137 SonicWALL Analytics和GMS 授权问题漏洞 — GMS 9.8 - 2023-07-13
CVE-2023-34124 SonicWALL Analytics和GMS 授权问题漏洞 — GMS 9.8 - 2023-07-13
CVE-2023-28126 Ivanti Avalanche 竞争条件问题漏洞 — Avalanche 8.1 - 2023-05-09
CVE-2022-40723 PingID Adapter 授权问题漏洞 — PingID Radius PCV 6.5 Medium 2023-04-25
CVE-2023-1833 Redline Router 授权问题漏洞 — Redline Router 9.8 Critical 2023-04-14
CVE-2023-27535 curl 授权问题漏洞 — https://github.com/curl/curl 9.1 - 2023-03-30
CVE-2023-27536 curl 授权问题漏洞 — https://github.com/curl/curl 9.8 - 2023-03-30
CVE-2023-27538 libcurl 授权问题漏洞 — https://github.com/curl/curl 9.1 - 2023-03-30
CVE-2023-1307 Froxlor 安全漏洞 — froxlor/froxlor 9.8 - 2023-03-10
CVE-2023-0777 modoboa 安全漏洞 — modoboa/modoboa 9.8 - 2023-02-10
CVE-2022-3100 OpenStack barbican 安全漏洞 — Red Hat OpenStack Platform 5.9 - 2023-01-18
CVE-2022-4722 Rdiffweb 授权问题漏洞 — ikus060/rdiffweb 9.8 - 2022-12-23

CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。