CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-84034 | IBM Guardium 数据保护组件多个漏洞 — Guardium Data Protection | 8.8 | High | 2026-09-18 |
| CVE-2026-77960 | Bransys ELD 硬编码凭据漏洞 — ELD | 5.3 | Medium | 2026-09-18 |
| CVE-2026-86520 | Bransys ELD 硬编码凭据漏洞 — ELD | 7.5 | High | 2026-09-18 |
| CVE-2026-81440 | Dell OpenManage Server Administrator 11.1.0.3前硬编码凭据漏洞 — OpenManage Server Administrator Managed Node (Patch) for Windows | 7.3 | High | 2026-09-17 |
| CVE-2026-92787 | Feast 0.66.0 认证绕过漏洞 — feast | 9.8 | Critical | 2026-09-16 |
| CVE-2026-68950 | Digital Watchdog VMAX A1 G4 DVR 信任管理问题漏洞 — VMAX A1 G4 DVR | 8.8 | High | 2026-09-15 |
| CVE-2026-66890 | Digital Watchdog VMAX A1 G4 DVR 信任管理问题漏洞 — VMAX A1 G4 DVR | 9.6 | Critical | 2026-09-15 |
| CVE-2026-16141 | OpenBMC IPMI默认密钥认证绕过漏洞 — phosphor-net-ipmid | 8.1 | High | 2026-09-15 |
| CVE-2026-57147 | Mervin Praison PraisonAI 配置错误漏洞 — PraisonAI | 9.8 | Critical | 2026-09-15 |
| CVE-2026-90509 | Dromara orion-visor 信任管理问题漏洞 — orion-visor | 7.3 | High | 2026-09-13 |
| CVE-2026-85083 | CareCam ANJIA AJL33PC0801 Firmware 信任管理问题漏洞 — ANJIA AJL33PC0801 Firmware | 6.8 | Medium | 2026-09-11 |
| CVE-2026-75940 | Lenovo Health Application 信任管理问题漏洞 — Health Application | 9.1 | Critical | 2026-09-10 |
| CVE-2026-85544 | Hikvision DS-KV9503 硬件供应链问题漏洞 — DS-KV9503 | 6.1 | Medium | 2026-09-10 |
| CVE-2026-17038 | DrEryk Gabinet 信任管理问题漏洞 — drEryk Gabinet | 6.9 | Medium | 2026-09-10 |
| CVE-2026-81640 | Softish EarVision Android application 信任管理问题漏洞 — EarVision Android application | 8.8 | High | 2026-09-09 |
| CVE-2026-79731 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 4.4 | Medium | 2026-09-09 |
| CVE-2026-79950 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 7.5 | High | 2026-09-09 |
| CVE-2026-79740 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 7.5 | High | 2026-09-09 |
| CVE-2026-79738 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 7.5 | High | 2026-09-09 |
| CVE-2026-86673 | mrning Student Management System 信任管理问题漏洞 — Student Management System | 7.3 | High | 2026-09-08 |
| CVE-2026-80170 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 6.5 | Medium | 2026-09-07 |
| CVE-2026-80134 | Dell Secure Connect Gateway 信任管理问题漏洞 — Secure Connect Gateway 5.0 - Application | 7.7 | High | 2026-09-07 |
| CVE-2026-86276 | SourceCodester Syllabus-Aligned Learning Management & Examination System 信任管理问题漏洞 — Syllabus-Aligned Learning Management & Examination System | 7.3 | High | 2026-09-07 |
| CVE-2026-86150 | Tenda CP3 信任管理问题漏洞 — CP3 | 4.1 | Medium | 2026-09-05 |
| CVE-2026-77847 | Tycon Systems TPDIN-Monitor-WEB3 信任管理问题漏洞 — TPDIN-Monitor-WEB3 | 6.5 | Medium | 2026-09-04 |
| CVE-2026-5522 | IBM QRadar 信任管理问题漏洞 — QRadar | 6.7 | Medium | 2026-09-04 |
| CVE-2026-85149 | Lightstar SmartIT Desktop Manager 信任管理问题漏洞 — SmartIT Desktop Manager | 5.3 | Medium | 2026-09-04 |
| CVE-2026-85148 | Lightstar SmartIT Desktop Manager 信任管理问题漏洞 — SmartIT Desktop Manager | 9.8 | Critical | 2026-09-04 |
| CVE-2026-85146 | Lightstar SmartIT Desktop Manager 信任管理问题漏洞 — SmartIT Desktop Manager | 9.8 | Critical | 2026-09-04 |
| CVE-2026-85451 | themoos core-moos 信任管理问题漏洞 — core-moos | 7.1 | High | 2026-09-03 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。