CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-36496 | Faronics WINSelect 安全漏洞 — WINSelect (Standard + Enterprise) | 7.5AI | High AI | 2024-06-24 |
| CVE-2024-27170 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 7.4 | High | 2024-06-14 |
| CVE-2024-27168 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 7.1 | High | 2024-06-14 |
| CVE-2024-27161 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 6.2 | Medium | 2024-06-14 |
| CVE-2024-27160 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 6.2 | Medium | 2024-06-14 |
| CVE-2024-27159 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 6.2 | Medium | 2024-06-14 |
| CVE-2024-38281 | Motorola Solutions Vigilant Fixed LPR Coms Box 信任管理问题漏洞 — Vigilant Fixed LPR Coms Box (BCAV1F2-C600) | 8.8AI | High AI | 2024-06-13 |
| CVE-2024-0865 | Schneider Electric EcoStruxure IT Gateway 信任管理问题漏洞 — EcoStruxure IT Gateway | 7.8 | High | 2024-06-12 |
| CVE-2024-3408 | D-Tale 输入验证错误漏洞 — man-group/dtale | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-29170 | Dell PowerScale OneFS 信任管理问题漏洞 — PowerScale OneFS | 8.1 | High | 2024-06-04 |
| CVE-2024-5514 | MinMax CMS 安全漏洞 — MinMax CMS | 9.8 | Critical | 2024-05-30 |
| CVE-2024-4844 | Trellix ePolicy Orchestrator 信任管理问题漏洞 — ePolicy Orchestrator | 7.5 | High | 2024-05-16 |
| CVE-2024-32053 | Cyber Power Systems PowerPanel Business Edition 安全漏洞 — PowerPanel business | 9.8 | Critical | 2024-05-15 |
| CVE-2024-27107 | General Electric Healthcare Imaging 信任管理问题漏洞 — EchoPAC Software Only | 9.6 | Critical | 2024-05-14 |
| CVE-2024-32740 | Siemens SIMATIC CN 4100 信任管理问题漏洞 — SIMATIC CN 4100 | 9.8 | Critical | 2024-05-14 |
| CVE-2024-23473 | SolarWinds Access Rights Manager 信任管理问题漏洞 — Access Rights Manager | 8.6 | High | 2024-05-09 |
| CVE-2023-51588 | Voltronic Power ViewPower 安全漏洞 — ViewPower Pro | 7.8 | - | 2024-05-03 |
| CVE-2023-44411 | D-Link D-View 安全漏洞 — D-View | 9.8 | - | 2024-05-03 |
| CVE-2023-39458 | Triangle MicroWorks SCADA Data Gateway 安全漏洞 — SCADA Data Gateway | 8.8 | - | 2024-05-03 |
| CVE-2023-35724 | D-Link DAP-2622 安全漏洞 — DAP-2622 | 8.8 | - | 2024-05-03 |
| CVE-2023-34284 | NETGEAR RAX30 安全漏洞 — RAX30 | 8.8 | - | 2024-05-03 |
| CVE-2024-3544 | DELL ECS Connection Manager 安全漏洞 — LoadMaster | 7.5 | High | 2024-05-02 |
| CVE-2024-29966 | Broadcom Brocade SANnav 安全漏洞 — Brocade SANnav | 7.5 | High | 2024-04-19 |
| CVE-2024-29963 | Broadcom Brocade SANnav 安全漏洞 — Brocade SANnav | 1.9 | Low | 2024-04-19 |
| CVE-2024-29960 | Broadcom Brocade SANnav 安全漏洞 — Brocade SANnav | 6.8 | Medium | 2024-04-19 |
| CVE-2024-31873 | IBM Security Verify Access 信任管理问题漏洞 — Security Verify Access Appliance | 7.5 | High | 2024-04-10 |
| CVE-2024-29063 | Microsoft Azure AI Search 安全漏洞 — Azure AI Search | 7.3 | High | 2024-04-09 |
| CVE-2024-3272 | D-Link DNS-320 信任管理问题漏洞 — DNS-320L | 9.8 | Critical | 2024-04-04 |
| CVE-2024-3130 | CoolKit eWeLlink 安全漏洞 — eWeLink APP | 5.7 | Medium | 2024-04-01 |
| CVE-2024-2161 | Kiloview NDI多个产品安全漏洞 — NDI | 9.8 | Critical | 2024-03-21 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。