CWE-305 使用基本弱点进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-39245 | Mist 代码问题漏洞 — mist | 8.4 | High | 2022-09-26 |
| CVE-2022-38064 | OpenHarmony 授权问题漏洞 — OpenHarmony | 6.2 | Medium | 2022-09-09 |
| CVE-2022-38081 | OpenHarmony 授权问题漏洞 — OpenHarmony | 6.2 | Medium | 2022-09-09 |
| CVE-2022-38700 | OpenHarmony 授权问题漏洞 — OpenHarmony | 8.8 | High | 2022-09-09 |
| CVE-2022-2651 | BookWyrm 安全漏洞 — bookwyrm-social/bookwyrm | 9.8 | - | 2022-08-04 |
| CVE-2021-45031 | MEPSAN USC Plus 安全漏洞 — USC+ | 7.7 | High | 2022-03-30 |
| CVE-2022-0547 | OpenVPN 授权问题漏洞 — OpenVPN | 9.8 | - | 2022-03-18 |
| CVE-2022-23729 | LG mobile 授权问题漏洞 — LG mobile devices | 7.8 | - | 2022-03-04 |
| CVE-2022-0451 | Gravitl Netmaker安全漏洞 — Dart SDK | 6.5 | Medium | 2022-02-18 |
| CVE-2021-26726 | Valmet DNA 安全特征问题漏洞 — Valmet DNA | 8.8 | High | 2022-02-16 |
| CVE-2021-28503 | Arista Networks Arista EOS 授权问题漏洞 — Arista EOS | 7.4 | High | 2022-02-04 |
| CVE-2021-3850 | ADOdb 授权问题漏洞 — adodb/adodb | 9.8 | - | 2022-01-25 |
| CVE-2021-43175 | GOautodial 授权问题漏洞 — GOautodial API | 7.5 | - | 2021-12-07 |
| CVE-2021-3547 | OpenVPN 信任管理问题漏洞 — OpenVPN 3 Core Library | 7.4 | - | 2021-07-12 |
| CVE-2020-15077 | OpenVPN 授权问题漏洞 — OpenVPN Access Server | 5.9 | - | 2021-06-04 |
| CVE-2020-15078 | OpenVPN 访问控制错误漏洞 — OpenVPN | 5.9 | - | 2021-04-26 |
| CVE-2021-21403 | qianjunakasumi kongchuanhujiao 授权问题漏洞 — server | 7.5 | High | 2021-03-26 |
| CVE-2020-14359 | Red Hat Keycloak 安全漏洞 — keycloak | 8.2 | - | 2021-02-23 |
| CVE-2020-15787 | Siemens Simatic Hmi 授权问题漏洞 — SIMATIC HMI Unified Comfort Panels | 9.8 | - | 2020-09-09 |
| CVE-2020-10126 | NCR SelfServ ATMs APTRA XFS 授权问题漏洞 — SelfServ ATM | 7.6 | - | 2020-08-21 |
| CVE-2020-10123 | NCR SelfServ ATMs APTRA XFS 授权问题漏洞 — SelfServ ATM | 7.3 | - | 2020-08-21 |
| CVE-2020-10923 | NETGEAR R6700 安全漏洞 — R6700 | 8.8 | - | 2020-07-28 |
| CVE-2020-11012 | MinIO 授权问题漏洞 — minio | 9.3 | Critical | 2020-04-23 |
| CVE-2019-14833 | Samba 安全漏洞 — samba | 7.1 | - | 2019-11-06 |
| CVE-2019-3878 | mod_auth_mellon 授权问题漏洞 — mod_auth_mellon | 9.8 | - | 2019-03-26 |
CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。