CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-55279 | ZKTeco WL20 信任管理问题漏洞 — WL20 Biometric Attendance System | 5.7AI | Medium AI | 2025-08-13 |
| CVE-2025-54465 | ZKTeco WL20 信任管理问题漏洞 — WL20 Biometric Attendance System | 6.8AI | Medium AI | 2025-08-13 |
| CVE-2025-26398 | SolarWinds Database Performance Analyzer 信任管理问题漏洞 — Database Performance Analyzer | 5.6 | Medium | 2025-08-12 |
| CVE-2025-8730 | Belkin F9K1009和Belkin F9K1010 安全漏洞 — F9K1009 | 9.8 | Critical | 2025-08-08 |
| CVE-2025-7768 | Tigo Energy Cloud Connect Advanced 信任管理问题漏洞 — Cloud Connect Advanced | 9.8AI | Critical AI | 2025-08-06 |
| CVE-2025-54872 | Onion Site Template 信任管理问题漏洞 — onion-site-template | 8.8AI | High AI | 2025-08-05 |
| CVE-2025-37112 | HPE Telco Network Function Virtual Orchestrator 安全漏洞 — HPE Telco Network Function Virtual Orchestrator | 6.0 | Medium | 2025-07-31 |
| CVE-2025-37111 | HPE Telco Network Function Virtual Orchestrator 安全漏洞 — HPE Telco Network Function Virtual Orchestrator | 6.0 | Medium | 2025-07-31 |
| CVE-2014-125121 | Array Networks vAPV和Array Networks vxAG 安全漏洞 — vAPV | 8.8AI | High AI | 2025-07-31 |
| CVE-2025-8231 | D-Link DIR-890L 安全漏洞 — DIR-890L | 6.8 | Medium | 2025-07-27 |
| CVE-2014-125115 | Pandora FMS 安全漏洞 — Pandora FMS | 9.8 | - | 2025-07-25 |
| CVE-2025-31953 | HCL iAutomate 安全漏洞 — iAutomate | 7.1 | High | 2025-07-24 |
| CVE-2025-54455 | SAMSUNG MagicINFO 9 Server 安全漏洞 — MagicINFO 9 Server | 9.1 | Critical | 2025-07-23 |
| CVE-2025-54454 | SAMSUNG MagicINFO 9 Server 安全漏洞 — MagicINFO 9 Server | 9.1 | Critical | 2025-07-23 |
| CVE-2025-4130 | PAVO Pay 信任管理问题漏洞 — PAVO Pay | 7.5 | High | 2025-07-21 |
| CVE-2025-4570 | ASUS MyASUS 安全漏洞 — MyASUS | 7.5 | - | 2025-07-21 |
| CVE-2025-4569 | ASUS MyASUS 安全漏洞 — MyASUS | 7.5 | - | 2025-07-21 |
| CVE-2025-4049 | SIGNUM-NET FARA 信任管理问题漏洞 — FARA | 9.8 | - | 2025-07-21 |
| CVE-2025-6982 | TP-LINK Archer C50 安全漏洞 — Archer C50 V3 | 7.5AI | High AI | 2025-07-16 |
| CVE-2025-53754 | Digisol DG-GR6821AC Router 信任管理问题漏洞 — XPON ONU Wi-Fi Router (DG-GR6821AC) | 6.8AI | Medium AI | 2025-07-16 |
| CVE-2025-53842 | ZEXELON ZWX-2000CSW2-HN和ZEXELON ZWX-2000CS2-HN 信任管理问题漏洞 — ZWX-2000CSW2-HN | 9.8AI | Critical AI | 2025-07-16 |
| CVE-2025-7564 | LB-LINK BL-AC3600 安全漏洞 — BL-AC3600 | 7.8 | High | 2025-07-14 |
| CVE-2025-7503 | Shenzhen Liandian Communication Technology V380 IP Camera 安全漏洞 — V380 IP Camera / AppFHE1_V1.0.6.0 | 9.8AI | Critical AI | 2025-07-11 |
| CVE-2025-7401 | WordPress plugin Premium Age Verification Restriction for WordPress 信任管理问题漏洞 — Premium Age Verification / Restriction for WordPress | 9.8 | Critical | 2025-07-11 |
| CVE-2025-5023 | Mitsubishi Electric PV-DR004J 信任管理问题漏洞 — PV-DR004J | 7.1 | High | 2025-07-10 |
| CVE-2025-49551 | Adobe ColdFusion 信任管理问题漏洞 — ColdFusion | 8.8 | High | 2025-07-08 |
| CVE-2025-20309 | Cisco Unified Communications Manager 安全漏洞 — Cisco Unified Communications Manager | 10.0 | Critical | 2025-07-02 |
| CVE-2025-34034 | 5V Technologies Blue Angel Software Suite 安全漏洞 — Blue Angel Software Suite | 9.8AI | Critical AI | 2025-06-24 |
| CVE-2025-34509 | Sitecore Experience Platform和Sitecore Experience Manager 安全漏洞 — Experience Manager | 7.5 | High | 2025-06-17 |
| CVE-2025-35940 | GFI Archiver 信任管理问题漏洞 — Archiver | 8.1 | High | 2025-06-10 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。