CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-1393 | Weidmueller Interface PROCON-WIN 信任管理问题漏洞 — PROCON-WIN | 9.8 | Critical | 2025-03-05 |
| CVE-2025-1879 | i-Drive i11和i-Drive i12 安全漏洞 — i11 | 2.4 | Low | 2025-03-03 |
| CVE-2024-9334 | E-Kent Pallium Vehicle Tracking 安全漏洞 — Pallium Vehicle Tracking | 8.2 | High | 2025-02-27 |
| CVE-2024-52902 | IBM Cognos Controller 信任管理问题漏洞 — Cognos Controller | 8.8 | High | 2025-02-19 |
| CVE-2024-8893 | GoodWe GW1500-XS 安全漏洞 — GW1500‑XS | 7.3 | High | 2025-02-14 |
| CVE-2025-26410 | Wattsense Bridge 安全漏洞 — Wattsense Bridge | 9.8 | - | 2025-02-11 |
| CVE-2025-1143 | Billion Electric M100、M150和M120N 信任管理问题漏洞 — M100 | 8.4 | High | 2025-02-11 |
| CVE-2024-51547 | ABB多款产品 信任管理问题漏洞 — ASPECT-Enterprise | 9.8 | Critical | 2025-02-06 |
| CVE-2024-55927 | Xerox Workplace Suite 信任管理问题漏洞 — Xerox Workplace Suite | 7.6 | High | 2025-01-23 |
| CVE-2024-11147 | ECOVACS robot lawnmowers和vacuums 信任管理问题漏洞 — Unspecified robots | 7.6 | High | 2025-01-23 |
| CVE-2024-45832 | Ossur Mobile Logic Application 信任管理问题漏洞 — Mobile Logic Application | 4.3 | Medium | 2025-01-17 |
| CVE-2024-28778 | IBM Cognos Controller和IBM Controller 信任管理问题漏洞 — Controller | 6.5 | Medium | 2025-01-07 |
| CVE-2024-28146 | Image Access Scan2Net 安全漏洞 — Scan2Net | 9.8 | - | 2024-12-12 |
| CVE-2024-45319 | SonicWALL SMA100 安全漏洞 — SMA100 | 6.5 | - | 2024-12-05 |
| CVE-2024-41777 | IBM Cognos Controller 信任管理问题漏洞 — Cognos Controller | 7.5 | High | 2024-12-03 |
| CVE-2024-49806 | IBM Security Verify Access 信任管理问题漏洞 — Security Verify Access | 9.4 | Critical | 2024-11-29 |
| CVE-2024-49805 | IBM Security Verify Access 信任管理问题漏洞 — Security Verify Access | 9.4 | Critical | 2024-11-29 |
| CVE-2024-36248 | Sharp MFP 安全漏洞 — Multiple MFPs (multifunction printers) | 9.1 | Critical | 2024-11-26 |
| CVE-2024-35244 | Sharp MFP 安全漏洞 — Multiple MFPs (multifunction printers) | 9.1 | Critical | 2024-11-26 |
| CVE-2024-10451 | Red Hat Keycloak 安全漏洞 — Red Hat build of Keycloak 24 | 5.9 | Medium | 2024-11-25 |
| CVE-2024-11630 | E-Lins多款产品 安全漏洞 — H685 | 7.3 | High | 2024-11-22 |
| CVE-2023-51638 | Allegra 信任管理问题漏洞 — Allegra | 9.8 | - | 2024-11-22 |
| CVE-2024-49060 | Microsoft Azure Stack HCI 信任管理问题漏洞 — Azure Stack HCI OS | 8.8 | High | 2024-11-15 |
| CVE-2024-48971 | Baxter Life2000 信任管理问题漏洞 — Life2000 Ventilation System | 9.3 | Critical | 2024-11-14 |
| CVE-2024-52295 | DataEase 信任管理问题漏洞 — dataease | 9.8AI | Critical AI | 2024-11-13 |
| CVE-2024-7295 | Progress Telerik Report Server 信任管理问题漏洞 — Telerik Report Server | 7.1 | High | 2024-11-13 |
| CVE-2024-50593 | HASOMED Elefant 安全漏洞 — Elefant | 6.7 | - | 2024-11-08 |
| CVE-2024-28875 | LevelOne WBR-6012 信任管理问题漏洞 — WBR-6012 | 8.1 | High | 2024-10-30 |
| CVE-2024-31151 | LevelOne WBR-6012 信任管理问题漏洞 — WBR-6012 | 8.1 | High | 2024-10-30 |
| CVE-2024-45656 | IBM Flexible Service Processor 信任管理问题漏洞 — Flexible Service Processor | 9.8 | Critical | 2024-10-29 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。