CWE-307 过多认证尝试的限制不恰当 类弱点 410 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-307 属于身份验证缺陷,指系统未有效限制短时间内过多的认证失败尝试。攻击者常利用此漏洞进行暴力破解或字典攻击,通过高频尝试猜测凭证以获取未授权访问。开发者应实施账户锁定机制、引入验证码挑战或设置动态速率限制,从而在保障用户体验的同时,显著增加自动化攻击的难度与成本,确保系统安全性。
String username = request.getParameter("username"); String password = request.getParameter("password"); int authResult = authenticateUser(username, password);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-2675 | Twake 安全漏洞 — linagora/twake | 9.8 | - | 2023-05-12 |
| CVE-2023-2531 | AzuraCast 安全漏洞 — azuracast/azuracast | 7.5 | - | 2023-05-05 |
| CVE-2023-28847 | Nextcloud 安全漏洞 — security-advisories | 3.1 | Low | 2023-04-25 |
| CVE-2022-43377 | Schneider Electric NetBotz 安全漏洞 — NetBotz 4 - 355/450/455/550/570 | 7.5 | High | 2023-04-18 |
| CVE-2022-2525 | Calibre-Web 安全漏洞 — janeczku/calibre-web | 9.1 | - | 2023-04-15 |
| CVE-2022-43947 | Fortinet FortiOS 安全漏洞 — FortiOS | 4.7 | Medium | 2023-04-11 |
| CVE-2023-29005 | Flask-AppBuilder 安全漏洞 — Flask-AppBuilder | 7.5 | High | 2023-04-10 |
| CVE-2023-25818 | Nextcloud 安全漏洞 — security-advisories | 5.3 | Medium | 2023-03-27 |
| CVE-2023-1665 | Twake 安全漏洞 — linagora/twake | 8.2 | - | 2023-03-27 |
| CVE-2023-25820 | Nextcloud 安全漏洞 — security-advisories | 4.2 | Medium | 2023-03-22 |
| CVE-2023-1539 | answer 安全漏洞 — answerdev/answer | 8.2 | - | 2023-03-21 |
| CVE-2023-26209 | Fortinet FortiDeceptor 安全漏洞 — FortiDeceptor | 3.5 | Low | 2023-03-09 |
| CVE-2023-26208 | Fortinet FortiAuthenticator 安全漏洞 — FortiAuthenticator | 3.5 | Low | 2023-03-09 |
| CVE-2022-29056 | Fortinet FortiMail 安全漏洞 — FortiMail | 3.5 | Low | 2023-03-09 |
| CVE-2023-1101 | SonicWALL SonicOS 安全漏洞 — SonicOS | 8.8 | - | 2023-03-02 |
| CVE-2023-0860 | modoboa 安全漏洞 — modoboa/modoboa-installer | 9.1 | - | 2023-02-16 |
| CVE-2022-34389 | Dell SupportAssist for Home PCs 安全漏洞 — SupportAssist | 3.7 | Low | 2023-02-10 |
| CVE-2023-24020 | Snap One Wattbox 安全漏洞 — Wattbox WB-300-IP-3 | 7.5 | High | 2023-01-30 |
| CVE-2022-32515 | Schneider Electric Conext ComBox 安全漏洞 — Conext™ ComBox | 8.6 | High | 2023-01-30 |
| CVE-2022-4797 | memos 安全漏洞 — usememos/memos | 7.5 | - | 2022-12-28 |
| CVE-2022-23746 | Check Point IPSec VPN 安全漏洞 — Gateway & Management, IPsec VPN blade SNX portal. | 9.8 | - | 2022-11-30 |
| CVE-2022-2650 | wger 安全漏洞 — wger-project/wger | 9.8 | - | 2022-11-24 |
| CVE-2022-2166 | Mastodon 安全漏洞 — mastodon/mastodon | 9.4 | - | 2022-11-16 |
| CVE-2022-3993 | kavita 授权问题漏洞 — kareadita/kavita | 9.4 | Critical | 2022-11-14 |
| CVE-2022-3945 | kavita 安全漏洞 — kareadita/kavita | 7.5 | - | 2022-11-11 |
| CVE-2022-3741 | chatwoot 安全漏洞 — chatwoot/chatwoot | 9.1 | - | 2022-10-28 |
| CVE-2022-39314 | Kirby 安全漏洞 — kirby | 5.3 | - | 2022-10-24 |
| CVE-2022-31228 | Dell EMC XtremIO 安全漏洞 — XtremIO | 8.1 | High | 2022-10-12 |
| CVE-2022-2822 | OctoPrint 安全漏洞 — octoprint/octoprint | 9.1 | - | 2022-08-15 |
| CVE-2022-2457 | Business-central 安全漏洞 — Red Hat Process Automation Manager 7 | 9.1 | - | 2022-08-09 |
CWE-307(过多认证尝试的限制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 410 条 CVE 漏洞。