CWE-307 过多认证尝试的限制不恰当 类弱点 410 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-307 属于身份验证缺陷,指系统未有效限制短时间内过多的认证失败尝试。攻击者常利用此漏洞进行暴力破解或字典攻击,通过高频尝试猜测凭证以获取未授权访问。开发者应实施账户锁定机制、引入验证码挑战或设置动态速率限制,从而在保障用户体验的同时,显著增加自动化攻击的难度与成本,确保系统安全性。
String username = request.getParameter("username"); String password = request.getParameter("password"); int authResult = authenticateUser(username, password);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-47656 | Shilpi Client Dashboard 安全漏洞 — Client Dashboard | 9.8 | - | 2024-10-04 |
| CVE-2024-47088 | Apex Softcell LD Geo 安全漏洞 — LD Geo | 9.8AI | Critical AI | 2024-09-19 |
| CVE-2024-5682 | Yordam Library Automation System 安全漏洞 — Yordam Library Automation System | 9.1AI | Critical AI | 2024-09-18 |
| CVE-2024-45790 | Reedos aiM-Star 2.0.1 安全漏洞 — Mutual Fund Distribution Product (aiM-Star) | 9.8AI | Critical AI | 2024-09-11 |
| CVE-2024-45327 | Fortinet FortiSOAR 安全漏洞 — FortiSOAR | 7.1 | High | 2024-09-11 |
| CVE-2024-32771 | QNAP QTS和QuTS hero 安全漏洞 — QTS | 2.6 | Low | 2024-09-06 |
| CVE-2024-8462 | WindMill 安全漏洞 — Windmill | 3.7 | Low | 2024-09-05 |
| CVE-2024-42466 | upKeeper 安全漏洞 — upKeeper Manager | 9.8AI | Critical AI | 2024-08-16 |
| CVE-2024-42465 | upKeeper 安全漏洞 — upKeeper Manager | 9.8AI | Critical AI | 2024-08-16 |
| CVE-2024-39398 | Adobe Commerce 安全漏洞 — Adobe Commerce | 7.4 | High | 2024-08-14 |
| CVE-2024-41904 | Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer | 7.5 | High | 2024-08-13 |
| CVE-2024-41682 | Siemens Location Intelligence Perpetual 安全漏洞 — Location Intelligence family | 5.3 | Medium | 2024-08-13 |
| CVE-2024-38176 | Microsoft GroupMe 安全漏洞 — GroupMe | 8.1 | High | 2024-07-23 |
| CVE-2024-39917 | xrdp 安全漏洞 — xrdp | 7.2 | High | 2024-07-12 |
| CVE-2024-39874 | Siemens SINEMA Remote Connect 安全漏洞 — SINEMA Remote Connect Server | 7.5 | High | 2024-07-09 |
| CVE-2024-39873 | Siemens SINEMA Remote Connect Server 安全漏洞 — SINEMA Remote Connect Server | 7.5 | High | 2024-07-09 |
| CVE-2024-25031 | IBM Storage Defender 安全漏洞 — Storage Defender - Resiliency Service | 6.5 | Medium | 2024-06-28 |
| CVE-2024-5862 | Mia Technology MIA-MED 安全漏洞 — Mia-Med Health Aplication | 7.5 | High | 2024-06-24 |
| CVE-2024-28022 | Hitachi FOXMAN-UN 安全漏洞 — FOXMAN-UN | 6.5 | Medium | 2024-06-11 |
| CVE-2024-35747 | WordPress plugin Contact Form Builder, Contact Widget 安全漏洞 — Contact Form Builder, Contact Widget | 5.3 | Medium | 2024-06-10 |
| CVE-2024-28833 | Checkmk 安全漏洞 — Checkmk | 5.9 | Medium | 2024-06-10 |
| CVE-2024-3102 | AnythingLLM 安全漏洞 — mintplex-labs/anything-llm | 7.5AI | High AI | 2024-06-06 |
| CVE-2023-48745 | WordPress plugin Captcha Code 安全漏洞 — Captcha Code | 5.3 | Medium | 2024-06-04 |
| CVE-2023-48318 | WordPress plugin Contact Form Email 安全漏洞 — Contact Form Email | 5.3 | Medium | 2024-06-04 |
| CVE-2023-48290 | WordPress plugin Form Maker by 10Web 安全漏洞 — Form Maker by 10Web | 5.3 | Medium | 2024-06-04 |
| CVE-2023-48276 | WordPress plugin WP Forms Puzzle Captcha 安全漏洞 — WP Forms Puzzle Captcha | 5.3 | Medium | 2024-06-04 |
| CVE-2023-45009 | WordPress plugin Captcha/Honeypot for Contact Form 安全漏洞 — Captcha/Honeypot for Contact Form 7 | 5.3 | Medium | 2024-06-04 |
| CVE-2023-44235 | WordPress plugin WP Captcha 安全漏洞 — WP Captcha | 5.3 | Medium | 2024-06-04 |
| CVE-2023-34001 | WordPress plugin Hide My WP Ghost 安全漏洞 — Hide My WP Ghost | 5.3 | Medium | 2024-06-04 |
| CVE-2023-23730 | WordPress plugin Spectra 安全漏洞 — Spectra | 5.3 | Medium | 2024-06-03 |
CWE-307(过多认证尝试的限制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 410 条 CVE 漏洞。