CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-28194 | YourSpotify 安全漏洞 — your_spotify | 9.1 | Critical | 2024-03-13 |
| CVE-2023-5456 | AiLux imx6 安全漏洞 — imx6 bundle | 8.1 | High | 2024-03-05 |
| CVE-2024-1661 | TOTOLINK X6000R 信任管理问题漏洞 — X6000R | 2.5 | Low | 2024-02-20 |
| CVE-2024-1344 | LaborOfficeFree 安全漏洞 — LaborOfficeFree | 6.8 | Medium | 2024-02-19 |
| CVE-2023-6255 | Utarit Information Technologies SoliPay Mobile App 信任管理问题漏洞 — SoliPay Mobile App | 7.5 | High | 2024-02-15 |
| CVE-2024-0390 | INPRAX iZZi 安全漏洞 — iZZi connect | 4.6 | - | 2024-02-15 |
| CVE-2023-4539 | Comarch ERP XL 安全漏洞 — ERP XL | 7.5 | High | 2024-02-15 |
| CVE-2023-6409 | Schneider Electric Modicon M340 信任管理问题漏洞 — EcoStruxure Control Expert | 7.7 | High | 2024-02-14 |
| CVE-2024-23816 | Siemens Location Intelligence Perpetual 信任管理问题漏洞 — Location Intelligence Perpetual Large | 9.8 | Critical | 2024-02-13 |
| CVE-2024-22313 | IBM Storage Defender 信任管理问题漏洞 — Storage Defender - Resiliency Service | 6.2 | Medium | 2024-02-10 |
| CVE-2024-21764 | Rapid Software Rapid SCADA 信任管理问题漏洞 — Rapid SCADA | 9.8 | Critical | 2024-02-01 |
| CVE-2023-46706 | MachineSense FeverWarn 信任管理问题漏洞 — FeverWarn | 9.1 | Critical | 2024-02-01 |
| CVE-2024-1039 | Gessler GmbH WEB-MASTER 安全漏洞 — WEB-MASTER | 9.8 | Critical | 2024-02-01 |
| CVE-2024-23619 | IBM eFilm Workstation 信任管理问题漏洞 — eFilm Workstation | 9.8 | Critical | 2024-01-25 |
| CVE-2023-28897 | Škoda Modular Infotainment Platform 3 信任管理问题漏洞 — MIB3 Infotainment Unit | 4.0 | Medium | 2024-01-12 |
| CVE-2023-49253 | Hongdian Router H8951-4G-ESP 信任管理问题漏洞 — H8951-4G-ESP | 9.8 | - | 2024-01-12 |
| CVE-2023-48251 | Bosch Nexo cordless nutrunner 安全漏洞 — Nexo cordless nutrunner NXA015S-36V (0608842001) | 8.1 | High | 2024-01-10 |
| CVE-2023-48250 | Bosch Nexo cordless nutrunner 安全漏洞 — Nexo cordless nutrunner NXA015S-36V (0608842001) | 8.1 | High | 2024-01-10 |
| CVE-2023-47704 | IBM Security Guardium 信任管理问题漏洞 — Security Guardium Key Lifecycle Manager | 4.0 | Medium | 2023-12-20 |
| CVE-2023-43870 | Paxton Access Net2 信任管理问题漏洞 — Net2 | 8.1 | High | 2023-12-19 |
| CVE-2023-48388 | Multisuns EasyLog web+ 安全漏洞 — EasyLog web+ | 9.8 | Critical | 2023-12-15 |
| CVE-2023-48374 | SmartStar Software CWS 信任管理问题漏洞 — CWS Web-Base | 6.5 | Medium | 2023-12-15 |
| CVE-2023-43583 | Zoom 安全漏洞 — Zoom Mobile App for Android, Zoom Mobile App for iOS and Zoom SDK | 4.9 | Medium | 2023-12-13 |
| CVE-2023-39169 | EnBw SENEC Legacy Storage Box 安全漏洞 — Storage Box V1 | 9.8 | Critical | 2023-12-07 |
| CVE-2023-40463 | Sierra Wireless ALEOS 信任管理问题漏洞 — ALEOS | 8.1 | High | 2023-12-04 |
| CVE-2023-29064 | BD FACSChorus 安全漏洞 — FACSChorus | 4.1 | Medium | 2023-11-28 |
| CVE-2023-36013 | Microsoft Windows PowerShell 安全漏洞 — PowerShell 7.2 | 6.5 | Medium | 2023-11-20 |
| CVE-2023-44296 | Dell ELab 信任管理问题漏洞 — Mobility - E-Lab Navigator | 8.4 | High | 2023-11-16 |
| CVE-2023-40719 | Fortinet FortiAnalyzer 安全漏洞 — FortiAnalyzer | 4.1 | Medium | 2023-11-14 |
| CVE-2023-33304 | Fortinet FortiClient 安全漏洞 — FortiClientWindows | 4.4 | Medium | 2023-11-14 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。