CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-6637 | WordPress plugin WooCommerce - Social Login 安全漏洞 — WooCommerce - Social Login | 7.3 | High | 2024-07-20 |
| CVE-2024-38433 | Nuvoton NPCM7xx 安全漏洞 — NPCM7xx (Poleg) BootBlock | 6.7 | Medium | 2024-07-11 |
| CVE-2024-39899 | PrivateBin 安全漏洞 — PrivateBin | 5.3 | Medium | 2024-07-09 |
| CVE-2023-41920 | Kiloview P1和P2 安全漏洞 — P1/P2 | 9.8 | Critical | 2024-07-02 |
| CVE-2023-4727 | Dogtag PKI 安全漏洞 | 7.5 | High | 2024-06-11 |
| CVE-2024-36388 | MileSight DeviceHub 安全漏洞 — DeviceHub | 10.0 | Critical | 2024-06-02 |
| CVE-2024-34077 | MantisBT 安全漏洞 — mantisbt | 7.3 | High | 2024-05-13 |
| CVE-2024-20378 | Cisco IP Phone 安全漏洞 — Cisco IP Phones with Multiplatform Firmware | 7.5 | High | 2024-05-01 |
| CVE-2023-6153 | TeoSOFT Software TeoBASE 安全漏洞 — TeoBASE | 9.8 | Critical | 2024-03-27 |
| CVE-2024-1202 | XPodas Octopod 安全漏洞 — Octopod | 9.8 | Critical | 2024-03-05 |
| CVE-2023-7103 | ZKSoftware Biometric Security Solutions UFace 5 安全漏洞 — UFace 5 | 9.8 | Critical | 2024-03-05 |
| CVE-2024-1403 | Progress Software OpenEdge Authentication Gateway 安全漏洞 — OpenEdge | 10.0 | Critical | 2024-02-27 |
| CVE-2024-20674 | Microsoft Windows Kerberos 安全漏洞 — Windows 10 Version 1809 | 8.8 | High | 2024-01-09 |
| CVE-2023-6998 | IFTTT eWeLink 安全漏洞 — eWeLink - Smart Home | 7.7 | High | 2023-12-30 |
| CVE-2023-4939 | WordPress Plugin SALESmanago 授权问题漏洞 — SALESmanago & Leadoo | 5.3 | Medium | 2023-10-21 |
| CVE-2023-4898 | AnythingLLM 安全漏洞 — mintplex-labs/anything-llm | 9.8 | - | 2023-09-11 |
| CVE-2023-36497 | Dover Fueling Solutions MAGLINK LX Console 访问控制错误漏洞 — MAGLINK LX Web Console Configuration | 8.8 | High | 2023-09-11 |
| CVE-2023-2959 | MyCompanyFiles Oliva Expertise EKS 授权问题漏洞 — Oliva Expertise EKS | 7.5 | High | 2023-07-17 |
| CVE-2023-34137 | SonicWALL Analytics和GMS 授权问题漏洞 — GMS | 9.8 | - | 2023-07-13 |
| CVE-2023-34124 | SonicWALL Analytics和GMS 授权问题漏洞 — GMS | 9.8 | - | 2023-07-13 |
| CVE-2023-28126 | Ivanti Avalanche 竞争条件问题漏洞 — Avalanche | 8.1 | - | 2023-05-09 |
| CVE-2022-40723 | PingID Adapter 授权问题漏洞 — PingID Radius PCV | 6.5 | Medium | 2023-04-25 |
| CVE-2023-1833 | Redline Router 授权问题漏洞 — Redline Router | 9.8 | Critical | 2023-04-14 |
| CVE-2023-27535 | curl 授权问题漏洞 — https://github.com/curl/curl | 9.1 | - | 2023-03-30 |
| CVE-2023-27536 | curl 授权问题漏洞 — https://github.com/curl/curl | 9.8 | - | 2023-03-30 |
| CVE-2023-27538 | libcurl 授权问题漏洞 — https://github.com/curl/curl | 9.1 | - | 2023-03-30 |
| CVE-2023-1307 | Froxlor 安全漏洞 — froxlor/froxlor | 9.8 | - | 2023-03-10 |
| CVE-2023-0777 | modoboa 安全漏洞 — modoboa/modoboa | 9.8 | - | 2023-02-10 |
| CVE-2022-3100 | OpenStack barbican 安全漏洞 — Red Hat OpenStack Platform | 5.9 | - | 2023-01-18 |
| CVE-2022-4722 | Rdiffweb 授权问题漏洞 — ikus060/rdiffweb | 9.8 | - | 2022-12-23 |
CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。