CWE-640 忘记口令恢复机制弱 类弱点 143 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-640属于身份验证绕过类漏洞,指应用程序在用户忘记密码时提供的恢复机制存在安全缺陷。攻击者通常利用该弱点,通过猜测简单安全问题、拦截重置链接或暴力破解临时令牌,从而非法重置密码并接管账户。开发者应避免使用可预测的恢复凭据,采用多因素认证、发送一次性动态验证码至受控邮箱或手机,并实施速率限制以增强恢复流程的安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-4448 | OpenRapid RapidCMS 授权问题漏洞 — RapidCMS | 6.3 | Medium | 2023-08-21 |
| CVE-2023-35134 | Weintek Weincloud 授权问题漏洞 — Weincloud | 7.4 | High | 2023-07-19 |
| CVE-2023-3007 | Student Management System 授权问题漏洞 — Student Management System | 6.5 | Medium | 2023-05-31 |
| CVE-2023-30466 | Milesight 4K/H.265 Series 授权问题漏洞 — NVR MS-Nxxxx-xxG | 9.8 | Critical | 2023-04-28 |
| CVE-2022-26872 | AMI MegaRAC 授权问题漏洞 — MegaRAC SPx-12 | 8.3 | High | 2023-01-30 |
| CVE-2015-10071 | eZ Publish Modern Legacy 授权问题漏洞 — ezpublish-modern-legacy | 2.6 | Low | 2023-01-19 |
| CVE-2022-3485 | IFM Moneo Appliance 授权问题漏洞 — moneo appliance | 9.8 | Critical | 2022-12-12 |
| CVE-2022-37300 | 多款Schneider Electric产品授权问题漏洞 — EcoStruxure Control Expert | 9.8 | Critical | 2022-09-12 |
| CVE-2022-29174 | countly-server 授权问题漏洞 — countly-server | 8.1 | High | 2022-05-17 |
| CVE-2022-24892 | Shopware 授权问题漏洞 — shopware | 6.4 | Medium | 2022-04-28 |
| CVE-2022-1073 | ResearchGate Automatic Question Paper Generator System授权问题漏洞 — Automatic Question Paper Generator | 7.3 | High | 2022-03-29 |
| CVE-2022-0777 | Microweber 授权问题漏洞 — microweber/microweber | 7.5 | - | 2022-03-01 |
| CVE-2021-27654 | Pegasystems Pega 授权问题漏洞 — Pega Infinity | 7.8 | - | 2022-01-28 |
| CVE-2022-22691 | Umbraco 环境问题漏洞 — Umbraco CMS | 6.8 | Medium | 2022-01-18 |
| CVE-2021-25961 | SuiteCRM 授权问题漏洞 — SuiteCRM | 8.0 | High | 2021-09-29 |
| CVE-2021-25957 | Dolibarr 授权问题漏洞 — dolibarr | 8.8 | High | 2021-08-17 |
| CVE-2021-37693 | Discourse 代码问题漏洞 — discourse | 5.3 | Medium | 2021-08-13 |
| CVE-2021-36804 | Akaunting 授权问题漏洞 — Akaunting | 5.4 | Medium | 2021-08-04 |
| CVE-2021-22763 | Schneider-electric PowerLogic 多款产品授权问题漏洞 — PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 and PowerLogic EGX300 (see security notification for version infromation) | 9.8 | - | 2021-06-11 |
| CVE-2021-22731 | Schneider Electric 授权问题漏洞 — Modicon Managed Switch MCSESM* and MCSESP* V8.21 and prior | 9.8 | - | 2021-05-26 |
| CVE-2020-5361 | Dell Client Commercial and Consumer 授权问题漏洞 — CPG BIOS | 5.1 | Medium | 2021-01-04 |
| CVE-2019-6560 | Auto-Maskin 授权问题漏洞 — Auto-Maskin RP210E Versions 3.7 and prior DCU210E Versions 3.7 and prior and Marine Observer Pro (Android App) | 9.1 | - | 2020-03-23 |
| CVE-2018-16529 | Forcepoint Email Security 授权问题漏洞 — Forcepoint Email Security | 9.8 | - | 2019-03-28 |
CWE-640(忘记口令恢复机制弱) 是常见的弱点类别,本平台收录该类弱点关联的 143 条 CVE 漏洞。