CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-5764 | Sonatype Nexus Repository 安全漏洞 — Nexus Repository | 7.2AI | High AI | 2024-10-23 |
| CVE-2024-4740 | MXsecurity 信任管理问题漏洞 — MXsecurity Series | 5.3 | Medium | 2024-10-18 |
| CVE-2024-10025 | SICK多款产品 安全漏洞 — SICK CLV6xx | 9.1 | Critical | 2024-10-17 |
| CVE-2024-9594 | Image Builder 安全漏洞 — Image Builder | 6.3 | Medium | 2024-10-15 |
| CVE-2024-9486 | Kubernetes 安全漏洞 — Image Builder | 9.8 | Critical | 2024-10-15 |
| CVE-2024-45275 | Helmholz REX100 信任管理问题漏洞 — mbNET.mini | 9.8 | Critical | 2024-10-15 |
| CVE-2024-8450 | PLANET switch devices 信任管理问题漏洞 — GS-4210-24PL4C hardware 2.0 | 8.6 | High | 2024-09-30 |
| CVE-2024-8449 | PLANET switch devices 信任管理问题漏洞 — GS-4210-24PL4C hardware 2.0 | 6.8 | Medium | 2024-09-30 |
| CVE-2024-8448 | PLANET switch devices 信任管理问题漏洞 — GS-4210-24PL4C hardware 2.0 | 8.8 | High | 2024-09-30 |
| CVE-2024-23958 | Autel Energy MaxiCharger AC Elite Business C50 安全漏洞 — MaxiCharger AC Elite Business C50 | 6.5 | Medium | 2024-09-28 |
| CVE-2024-45861 | Kastle Access Control System 信任管理问题漏洞 — Access Control System | 9.8AI | Critical AI | 2024-09-19 |
| CVE-2024-6656 | TNB Mobile Solutions Cockpit 安全漏洞 — Cockpit Software | 7.5AI | High AI | 2024-09-13 |
| CVE-2024-28990 | SolarWinds Access Rights Manager 信任管理问题漏洞 — Access Rights Manager | 6.3 | Medium | 2024-09-12 |
| CVE-2024-39582 | Dell InsightIQ 信任管理问题漏洞 — PowerScale InsightIQ | 2.3 | Low | 2024-09-10 |
| CVE-2024-35118 | IBM MaaS360 信任管理问题漏洞 — MaaS360 | 4.6 | Medium | 2024-08-29 |
| CVE-2024-8162 | TOTOLINK AC1200 信任管理问题漏洞 — T10 AC1200 | 9.8 | Critical | 2024-08-26 |
| CVE-2024-8135 | gotribe 信任管理问题漏洞 — gotribe | 6.3 | Medium | 2024-08-24 |
| CVE-2024-28987 | SolarWinds Web Help Desk 信任管理问题漏洞 — Web Help Desk | 9.1 | Critical | 2024-08-21 |
| CVE-2024-8005 | gf_cms 信任管理问题漏洞 — gf_cms | 7.3 | High | 2024-08-20 |
| CVE-2024-41161 | Vonets多款产品 信任管理问题漏洞 — VAR1200-H | 7.5 | High | 2024-08-08 |
| CVE-2024-41689 | SyroTech SY-GPON-1110-WDONT 安全漏洞 — SyroTech SY-GPON-1110-WDONT router | 4.6 | - | 2024-07-26 |
| CVE-2024-6912 | PerkinElmer ProcessPlus 安全漏洞 — ProcessPlus | 9.8AI | Critical AI | 2024-07-22 |
| CVE-2024-5471 | ZOHO ManageEngine DDI Central 安全漏洞 — DDI Central | 8.8 | High | 2024-07-17 |
| CVE-2024-5810 | WordPress plugin WP2Speed Faster 安全漏洞 — WP2Speed Faster – Optimize PageSpeed Insights Score 90-100 | 5.3 | Medium | 2024-07-09 |
| CVE-2024-28751 | Smart PLC AC14xx 和Smart PLC AC4xxS 操作系统命令注入漏洞 — Smart PLC AC14xx Firmware | 9.1 | Critical | 2024-07-09 |
| CVE-2024-28747 | ifm electronic Smart PLC AC14xx和Smart PLC AC4xxS 信任管理问题漏洞 — Smart PLC AC14xx Firmware | 9.8 | Critical | 2024-07-09 |
| CVE-2023-41919 | Kiloview P1和P2 安全漏洞 — P1/P2 | 9.8 | Critical | 2024-07-02 |
| CVE-2024-39374 | TELSAT marKoni FM Transmitters 信任管理问题漏洞 — Markoni-D (Compact) FM Transmitters | 9.8AI | Critical AI | 2024-06-27 |
| CVE-2024-5460 | Brocade Fabric OS 安全漏洞 — Fabric OS | 8.1 | High | 2024-06-25 |
| CVE-2023-6198 | Baicells Snap Router 安全漏洞 — Snap Router | 9.3 | Critical | 2024-06-25 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。