目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-522 不充分的凭证保护机制 类漏洞列表 410

CWE-522 不充分的凭证保护机制 类弱点 410 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-522属于凭据保护不足漏洞,指产品在传输或存储认证凭据时使用了不安全的方法,易导致凭据被未授权方拦截或窃取。攻击者通常通过中间人攻击、网络嗅探或访问未加密的存储介质来获取敏感信息,进而冒充合法用户。开发者应避免使用明文传输,采用TLS等加密协议保护传输过程,并在存储时使用强哈希算法加盐处理,确保凭据机密性与完整性。

MITRE CWE 官方描述
CWE:CWE-522 凭证保护不足 英文:产品传输或存储认证凭证(authentication credentials),但使用了不安全的方法,容易受到未经授权的拦截和/或检索。
常见影响 (1)
Access ControlGain Privileges or Assume Identity
An attacker could gain access to user accounts and access sensitive data used by the user accounts.
缓解措施 (3)
Architecture and DesignUse an appropriate security mechanism to protect the credentials.
Architecture and DesignMake appropriate use of cryptography to protect the credentials.
ImplementationUse industry standards to protect the credentials (e.g. LDAP, keystore, etc.).
代码示例 (2)
This code changes a user's password.
$user = $_GET['user']; $pass = $_GET['pass']; $checkpass = $_GET['checkpass']; if ($pass == $checkpass) { SetUserPassword($user, $pass); }
Bad · PHP
The following code reads a password from a properties file and uses the password to connect to a database.
... Properties prop = new Properties(); prop.load(new FileInputStream("config.properties")); String password = prop.getProperty("password"); DriverManager.getConnection(url, usr, password); ...
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2026-54422 OpenStack Ironic Python Agent<=11.5.0凭据泄露漏洞 — Ironic Python Agent 5.5 Medium2026-07-24
CVE-2026-62213 OpenClaw 信任管理问题漏洞 — msteams 6.5 Medium2026-07-17
CVE-2026-62214 OpenClaw 信任管理问题漏洞 — msteams 6.5 Medium2026-07-17
CVE-2026-62208 OpenClaw 信任管理问题漏洞 — OpenClaw 6.5 Medium2026-07-17
CVE-2026-46458 ICU Scandinavia Boomerang 信任管理问题漏洞 — Boomerang--2026-07-15
CVE-2026-48295 Adobe Content Credentials Rust SDK 信任管理问题漏洞 — Content Credentials Rust SDK 7.5 High2026-07-14
CVE-2026-47282 Microsoft Visual Studio Code 信息泄露漏洞 — Visual Studio Code 6.5 Medium2026-07-14
CVE-2026-59891 sigstore sigstore-js 信任管理问题漏洞 — sigstore-js 9.6 Critical2026-07-14
CVE-2026-59209 n8n 信息泄露漏洞 — n8n--2026-07-09
CVE-2026-11827 GitLab 信任管理问题漏洞 — GitLab 4.9 Medium2026-07-08
CVE-2026-56843 WebPros Plesk 信任管理问题漏洞 — Plesk 9.9 Critical2026-07-08
CVE-2026-55431 Coder 信任管理问题漏洞 — coder 7.7 High2026-07-08
CVE-2026-7017 HAARG HTTP-Tiny 信任管理问题漏洞 — HTTP::Tiny--2026-07-07
CVE-2026-44938 Rancher Fleet 信任管理问题漏洞 — Rancher 8.8 High2026-07-07
CVE-2026-1433 NT-ware uniFLOW Universal Login Manager 信任管理问题漏洞 — uniFLOW ULM (Universal Login Manager) Standalone--2026-07-06
CVE-2026-56783 Parseable 信任管理问题漏洞 — parseable 6.5 Medium2026-06-29
CVE-2025-7386 Hitachi Virtual Storage Platform 信任管理问题漏洞 — Hitachi Virtual Storage Platform 5100, 5200, 5500, 5600, 5100H, 5200H, 5500H, 5600H, VX8 6.8 Medium2026-06-29
CVE-2026-45407 Dokku 信任管理问题漏洞 — dokku 5.0 Medium2026-06-26
CVE-2026-44622 EVoke Systems Charging Station Management System 信任管理问题漏洞 — EVoke CSMS 6.5 Medium2026-06-25
CVE-2026-9650 Schneider Electric EasyLogic T150 (formerly Saitel DR) Remote Terminal Unit & Controller 信任管理问题漏洞 — EasyLogic T150 (formerly Saitel DR) Remote Terminal Unit & Controller--2026-06-25
CVE-2026-53840 OpenClaw 信任管理问题漏洞 — OpenClaw 7.1 High2026-06-16
CVE-2026-6517 Mattermost 信任管理问题漏洞 — Mattermost 6.3 Medium2026-06-15
CVE-2026-49949 CodexBar 安全漏洞 — CodexBar 5.3 Medium2026-06-11
CVE-2026-41715 多款产品安全漏洞 — Reactor Netty 6.1 Medium2026-06-09
CVE-2026-39908 OpenBullet2 安全漏洞 — openbullet2 6.5 Medium2026-06-08
CVE-2026-46440 Flowise 安全漏洞 — Flowise--2026-06-08
CVE-2026-49379 JetBrains TeamCity 安全漏洞 — TeamCity 6.5 Medium2026-05-29
CVE-2026-42951 Danelec Marine Danelec MacGregor Voyage Data Recorder 安全漏洞 — MacGregor Voyage Data Recorder (VDR) G4e 5.4 Medium2026-05-29
CVE-2024-47271 Synology Surveillance Station 安全漏洞 — Surveillance Station 4.9 Medium2026-05-27
CVE-2026-2255 Hitachi Vantara Pentaho Data Integration & Analytics 安全漏洞 — Pentaho Data Integration and Analytics 4.3 Medium2026-05-27

CWE-522(不充分的凭证保护机制) 是常见的弱点类别,本平台收录该类弱点关联的 410 条 CVE 漏洞。