CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-32967 | Realtek RTL8111FP-CG和RTL8168FP-CG 信任管理问题漏洞 — RTL8111EP-CG | 2.1 | Low | 2022-11-29 |
| CVE-2022-41157 | sERP Server 信任管理问题漏洞 — sERP Server 2.0 | 8.1 | High | 2022-11-25 |
| CVE-2021-34577 | Kaden Vodomery Kaden PICOFLUX AiR 信任管理问题漏洞 — PICOFLUX AiR | 6.5 | Medium | 2022-11-09 |
| CVE-2022-40263 | BD Totalys MultiProcessor 信任管理问题漏洞 — BD Totalys MultiProcessor | 6.6 | Medium | 2022-11-04 |
| CVE-2022-29889 | Abode Iota 信任管理问题漏洞 — iota All-In-One Security Kit | 9.8 | - | 2022-10-25 |
| CVE-2022-29477 | Abode Iota 信任管理问题漏洞 — iota All-In-One Security Kit | 9.8 | - | 2022-10-25 |
| CVE-2022-38117 | Juiker 信任管理问题漏洞 — Juiker app | 5.5 | Medium | 2022-10-24 |
| CVE-2022-38420 | Adobe ColdFusion 信任管理问题漏洞 — ColdFusion | 7.5 | High | 2022-10-14 |
| CVE-2022-39273 | FlyteAdmin 信任管理问题漏洞 — flyteadmin | 4.8 | Medium | 2022-10-06 |
| CVE-2022-20844 | Cisco vManage 信任管理问题漏洞 — Cisco SD-WAN vManage | 5.3 | Medium | 2022-09-30 |
| CVE-2022-28812 | Carlo Gavazzi UWP 信任管理问题漏洞 — UWP 3.0 Monitoring Gateway and Controller | 9.8 | Critical | 2022-09-28 |
| CVE-2022-22522 | Carlo Gavazzi UWP 信任管理问题漏洞 — UWP 3.0 Monitoring Gateway and Controller | 9.8 | Critical | 2022-09-28 |
| CVE-2022-3214 | Delta Electronics DIAEnergie 信任管理问题漏洞 — DIAEnergy | 9.8 | Critical | 2022-09-16 |
| CVE-2022-38069 | Contec Health CMS8000 CONTEC ICU CCU Vital Signs Patient Monitor 信任管理问题漏洞 — CMS8000 CONTEC ICU CCU Vital Signs Patient Monitor | 4.3 | Medium | 2022-09-13 |
| CVE-2022-38116 | Le-yan Personnel and Salary Management System 信任管理问题漏洞 — Personnel and Salary Management System | 9.8 | Critical | 2022-08-30 |
| CVE-2022-32965 | ITPison OMICARD EDM 信任管理问题漏洞 — OMICARD EDM | 9.8 | Critical | 2022-08-04 |
| CVE-2022-35866 | Vinchin Backup and Recovery 信任管理问题漏洞 — Backup and Recovery | 9.8 | - | 2022-08-03 |
| CVE-2022-26138 | Atlassian Confluence Server 信任管理问题漏洞 — Questions For Confluence | 9.8 | - | 2022-07-20 |
| CVE-2022-2107 | MiCODUS MV720 GPS 信任管理问题漏洞 — MV720 | 9.8 | Critical | 2022-07-20 |
| CVE-2020-36547 | GE Voluson 信任管理问题漏洞 — Voluson S8 | 5.9 | Medium | 2022-06-17 |
| CVE-2022-31619 | Siemens Teamcenter 信任管理问题漏洞 — Teamcenter V12.4 | 9.1 | - | 2022-06-14 |
| CVE-2022-26476 | Siemens Spectrum Power 信任管理问题漏洞 — Spectrum Power 4 | 8.8 | - | 2022-06-14 |
| CVE-2022-30234 | Schneider Electric PowerLogic ION Setup 信任管理问题漏洞 — Wiser Smart | 9.4 | Critical | 2022-06-02 |
| CVE-2021-33014 | KUKA KR C4 信任管理问题漏洞 — KR C4 | 8.8 | High | 2022-05-26 |
| CVE-2021-33016 | KUKA KR C4 信任管理问题漏洞 — KR C4 | 9.8 | Critical | 2022-05-26 |
| CVE-2013-10002 | Telecommunication Software SAMwin Contact Center Suite 信任管理问题漏洞 — SAMwin Contact Center Suite | 6.5 | Medium | 2022-05-24 |
| CVE-2021-42850 | Lenovo Personal Cloud Storage 信任管理问题漏洞 — Personal Cloud Storage A1 | 8.8 | High | 2022-05-18 |
| CVE-2021-42849 | Lenovo Personal Cloud Storage 授权问题漏洞 — Personal Cloud Storage A1 | 6.8 | Medium | 2022-05-18 |
| CVE-2022-23942 | Apache Doris 信任管理问题漏洞 — Apache Doris(Incubating) | 7.5 | - | 2022-04-26 |
| CVE-2022-26672 | ASUS WebStorage 信任管理问题漏洞 — WebStorage | 7.3 | High | 2022-04-22 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。