CWE-798 使用硬编码的凭证 类弱点 582 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tigerint VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-9656 | Philips DoseWise Portal 安全漏洞 — DoseWise Portal | 9.1 | - | 2018-04-24 |
| CVE-2018-0150 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE | 9.8 | - | 2018-03-28 |
| CVE-2018-5551 | DocuTrac QuicDoc和Office Therapy DTISQLInstaller.exe 安全漏洞 — DTISQLInstaller.exe | 10.0 | - | 2018-03-19 |
| CVE-2018-0141 | Cisco Prime Collaboration Provisioning Software 安全漏洞 — Cisco Prime Collaboration Provisioning | 7.8 | - | 2018-03-08 |
| CVE-2017-12350 | Cisco Umbrella Insights Virtual Appliances 安全漏洞 — Cisco Umbrella Insights Virtual Appliance | 8.2 | - | 2017-11-16 |
| CVE-2017-14027 | 多款Korenix产品安全漏洞 — Korenix JetNet | 9.8 | - | 2017-11-01 |
| CVE-2017-12317 | Cisco AMP For Endpoints应用程序安全漏洞 — Cisco AMP for Endpoints | 7.8 | - | 2017-10-21 |
| CVE-2017-12709 | 多款Westermo设备安全漏洞 — Westermo MRD-305-DIN, MRD-315, MRD-355, and MRD-455 | 6.6 | - | 2017-08-25 |
| CVE-2017-3222 | AmosConnect 8 安全漏洞 — AmosConnect | 9.8 | - | 2017-07-22 |
| CVE-2014-9198 | 编号重复 — ETG3000 FactoryCast HMI Gateway | 9.8 | - | 2015-01-27 |
| CVE-2014-2350 | Emerson DeltaV 信任管理漏洞 — DeltaV | 9.8 | - | 2014-05-22 |
| CVE-2012-6428 | Carlo Gavazzi EOS-BOX 安全绕过漏洞 — EOS-Box | 9.8 | - | 2012-12-23 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 582 条 CVE 漏洞。