CWE-620 未经验证的口令修改 类弱点 85 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-620 属于身份验证缺陷,指系统在修改用户密码时未验证原始密码或实施其他身份确认机制。攻击者可利用此漏洞,在无需知晓原密码的情况下篡改他人账户凭证,从而非法获取目标用户的系统权限与敏感数据。开发者应强制要求用户在更改密码前提供旧密码或完成多因素认证,确保操作者确为账户合法持有者,以阻断未授权访问风险。
$user = $_GET['user']; $pass = $_GET['pass']; $checkpass = $_GET['checkpass']; if ($pass == $checkpass) { SetUserPassword($user, $pass); }
CWE-620(未经验证的口令修改) 是常见的弱点类别,本平台收录该类弱点关联的 85 条 CVE 漏洞。