CWE-640 忘记口令恢复机制弱 类弱点 143 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-640属于身份验证绕过类漏洞,指应用程序在用户忘记密码时提供的恢复机制存在安全缺陷。攻击者通常利用该弱点,通过猜测简单安全问题、拦截重置链接或暴力破解临时令牌,从而非法重置密码并接管账户。开发者应避免使用可预测的恢复凭据,采用多因素认证、发送一次性动态验证码至受控邮箱或手机,并实施速率限制以增强恢复流程的安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-9907 | QileCMS 授权问题漏洞 — QileCMS | 3.7 | Low | 2024-10-13 |
| CVE-2024-8878 | RIELLO UPS NetMan 安全漏洞 — Netman 204 | 9.8AI | Critical AI | 2024-09-24 |
| CVE-2024-8692 | TDuckPro 授权问题漏洞 — TDuckPro | 5.3 | Medium | 2024-09-11 |
| CVE-2024-6203 | HaloITSM 安全漏洞 — HaloITSM | 8.3 | High | 2024-08-06 |
| CVE-2024-6125 | WordPress plugin Login with phone number 安全漏洞 — OTP Login With Phone Number, OTP Verification | 8.1 | High | 2024-06-19 |
| CVE-2023-7264 | WordPress plugin Build App Online 安全漏洞 — Build App Online | 8.1 | High | 2024-06-11 |
| CVE-2024-36407 | SuiteCRM 安全漏洞 — SuiteCRM | 3.7 | Low | 2024-06-10 |
| CVE-2024-5277 | Lunary 安全漏洞 — lunary-ai/lunary | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-5404 | IFM Moneo 授权问题漏洞 — moneo appliance QVA200 | 9.8 | Critical | 2024-06-03 |
| CVE-2023-35717 | TP-LINK Tapo C210 安全漏洞 — Tapo C210 | 8.8 | - | 2024-05-03 |
| CVE-2024-27899 | SAP NetWeaver 授权问题漏洞 — SAP NetWeaver AS Java User Management Engine | 8.8 | High | 2024-04-09 |
| CVE-2024-2463 | CDeX 安全漏洞 — CDeX | 9.1AI | Critical AI | 2024-03-21 |
| CVE-2024-24903 | Dell Secure Connect Gateway 安全漏洞 — Secure Connect Gateway (SCG) Policy Manager | 8.0 | High | 2024-03-01 |
| CVE-2024-22454 | Dell PowerProtect Data Manager 授权问题漏洞 — PowerProtect Data Manager | 8.8 | High | 2024-02-13 |
| CVE-2024-0491 | Huaxia ERP 授权问题漏洞 — ERP | 5.3 | Medium | 2024-01-13 |
| CVE-2023-7028 | GitLab 安全漏洞 — GitLab | 10.0 | Critical | 2024-01-12 |
| CVE-2024-0425 | ForU CMS 授权问题漏洞 — CMS | 5.3 | Medium | 2024-01-11 |
| CVE-2023-49589 | WWBN AVideo 授权问题漏洞 — AVideo | 8.8 | High | 2024-01-10 |
| CVE-2023-50172 | WWBN AVideo 授权问题漏洞 — AVideo | 5.3 | Medium | 2024-01-10 |
| CVE-2024-0186 | HuiRan Host Reseller System 授权问题漏洞 — Host Reseller System | 3.7 | Low | 2024-01-02 |
| CVE-2023-42481 | SAP Commerce Cloud 访问控制错误漏洞 — SAP Commerce Cloud | 8.1 | High | 2023-12-12 |
| CVE-2023-49097 | ZITADEL 授权问题漏洞 — zitadel | 8.1 | High | 2023-11-30 |
| CVE-2023-5959 | Beijing Baichuo Smart S85F Management Platform 安全漏洞 — Smart S85F Management Platform | 4.3 | Medium | 2023-11-11 |
| CVE-2023-46138 | Jumpserver 授权问题漏洞 — jumpserver | 3.7 | Low | 2023-10-30 |
| CVE-2023-5840 | LinkStack 授权问题漏洞 — linkstackorg/linkstack | 9.8 | - | 2023-10-29 |
| CVE-2023-44399 | ZITADEL 授权问题漏洞 — zitadel | 5.3 | Medium | 2023-10-10 |
| CVE-2023-5296 | RockOA 授权问题漏洞 — RockOA | 4.3 | Medium | 2023-09-29 |
| CVE-2023-43650 | Jumpserver 授权问题漏洞 — jumpserver | 8.2 | High | 2023-09-27 |
| CVE-2023-34357 | Soar Cloud HR Portal 授权问题漏洞 — HR Portal | 7.8 | High | 2023-09-07 |
| CVE-2023-3222 | Roundcube Password Recovery plugin 授权问题漏洞 — Password Recovery Plugin | 7.5 | High | 2023-09-04 |
CWE-640(忘记口令恢复机制弱) 是常见的弱点类别,本平台收录该类弱点关联的 143 条 CVE 漏洞。