目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-305 使用基本弱点进行的认证绕过 类漏洞列表 145

CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。

MITRE CWE 官方描述
CWE:CWE-305 通过主要弱点绕过认证 (Authentication Bypass by Primary Weakness) 英文:认证算法 (authentication algorithm) 是可靠的,但由于一个独立于认证错误的主要弱点 (primary weakness),所实现的机制 (implemented mechanism) 可以被绕过 (bypassed)。
常见影响 (1)
Access Control Bypass Protection Mechanism
CVE ID 标题 CVSS 风险等级 Published
CVE-2022-39245 Mist 代码问题漏洞 — mist 8.4 High 2022-09-26
CVE-2022-38064 OpenHarmony 授权问题漏洞 — OpenHarmony 6.2 Medium 2022-09-09
CVE-2022-38081 OpenHarmony 授权问题漏洞 — OpenHarmony 6.2 Medium 2022-09-09
CVE-2022-38700 OpenHarmony 授权问题漏洞 — OpenHarmony 8.8 High 2022-09-09
CVE-2022-2651 BookWyrm 安全漏洞 — bookwyrm-social/bookwyrm 9.8 - 2022-08-04
CVE-2021-45031 MEPSAN USC Plus 安全漏洞 — USC+ 7.7 High 2022-03-30
CVE-2022-0547 OpenVPN 授权问题漏洞 — OpenVPN 9.8 - 2022-03-18
CVE-2022-23729 LG mobile 授权问题漏洞 — LG mobile devices 7.8 - 2022-03-04
CVE-2022-0451 Gravitl Netmaker安全漏洞 — Dart SDK 6.5 Medium 2022-02-18
CVE-2021-26726 Valmet DNA 安全特征问题漏洞 — Valmet DNA 8.8 High 2022-02-16
CVE-2021-28503 Arista Networks Arista EOS 授权问题漏洞 — Arista EOS 7.4 High 2022-02-04
CVE-2021-3850 ADOdb 授权问题漏洞 — adodb/adodb 9.8 - 2022-01-25
CVE-2021-43175 GOautodial 授权问题漏洞 — GOautodial API 7.5 - 2021-12-07
CVE-2021-3547 OpenVPN 信任管理问题漏洞 — OpenVPN 3 Core Library 7.4 - 2021-07-12
CVE-2020-15077 OpenVPN 授权问题漏洞 — OpenVPN Access Server 5.9 - 2021-06-04
CVE-2020-15078 OpenVPN 访问控制错误漏洞 — OpenVPN 5.9 - 2021-04-26
CVE-2021-21403 qianjunakasumi kongchuanhujiao 授权问题漏洞 — server 7.5 High 2021-03-26
CVE-2020-14359 Red Hat Keycloak 安全漏洞 — keycloak 8.2 - 2021-02-23
CVE-2020-15787 Siemens Simatic Hmi 授权问题漏洞 — SIMATIC HMI Unified Comfort Panels 9.8 - 2020-09-09
CVE-2020-10126 NCR SelfServ ATMs APTRA XFS 授权问题漏洞 — SelfServ ATM 7.6 - 2020-08-21
CVE-2020-10123 NCR SelfServ ATMs APTRA XFS 授权问题漏洞 — SelfServ ATM 7.3 - 2020-08-21
CVE-2020-10923 NETGEAR R6700 安全漏洞 — R6700 8.8 - 2020-07-28
CVE-2020-11012 MinIO 授权问题漏洞 — minio 9.3 Critical 2020-04-23
CVE-2019-14833 Samba 安全漏洞 — samba 7.1 - 2019-11-06
CVE-2019-3878 mod_auth_mellon 授权问题漏洞 — mod_auth_mellon 9.8 - 2019-03-26

CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。