CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-58245 | SAP Advanced Planning and Optimization 信任管理问题漏洞 — SAP Advanced Planning and Optimization (Model Mix Planning) | 3.8 | Low | 2026-08-11 |
| CVE-2025-13293 | TBEA TLogger 信任管理问题漏洞 — TBEA TLogger (TBEA Communication Box 3rd Generation) | 9.3 | Critical | 2026-08-10 |
| CVE-2026-6374 | Zyxel WAH7601 信任管理问题漏洞 — WAH7601 | 7.3 | High | 2026-08-10 |
| CVE-2026-49007 | ZTE F689 信任管理问题漏洞 — F689 | 7.5 | High | 2026-08-07 |
| CVE-2026-71238 | VadKhar Django-CRM 信任管理问题漏洞 — django-crm | 9.1 | Critical | 2026-08-05 |
| CVE-2026-48031 | dhax Go Restful API Boilerplate 信任管理问题漏洞 — go-base | 9.1 | Critical | 2026-08-03 |
| CVE-2025-15628 | TP-Link Omada 信任管理问题漏洞 — Omada Gateways | 8.2 | High | 2026-08-03 |
| CVE-2026-65313 | ANDRITZ HIPASE-250 信任管理问题漏洞 — HIPASE-250 | 8.1 | High | 2026-07-31 |
| CVE-2026-18452 | DMS+(非移动端)硬编码凭证漏洞 — DMS+ (Non-Mobile) | 10.0 | Critical | 2026-07-31 |
| CVE-2026-13463 | IBM Cloud Pak System 信任管理问题漏洞 — Cloud Pak System | 7.5 | High | 2026-07-28 |
| CVE-2026-12001 | TP-Link TL-WR845N 信任管理问题漏洞 — TL-WR850N v3 | 5.2 | Medium | 2026-07-27 |
| CVE-2026-55579 | Pheditor 默认密码未强制修改致应用被控 — pheditor | 9.8 | Critical | 2026-07-27 |
| CVE-2025-59180 | Ericsson Packet Core Controller 信任管理问题漏洞 — Packet Core Controller (PCC) | 5.1 | Medium | 2026-07-27 |
| CVE-2026-8983 | Autel MaxiCharger Single 信任管理问题漏洞 — MaxiCharger Single | - | - | 2026-07-21 |
| CVE-2026-8982 | Autel MaxiCharger Single 信任管理问题漏洞 — MaxiCharger Single | - | - | 2026-07-21 |
| CVE-2026-13446 | IBM Langflow OSS 信任管理问题漏洞 — Langflow OSS | 9.8 | Critical | 2026-07-17 |
| CVE-2026-45336 | StratonWebDesigners HireFlow 信任管理问题漏洞 — HireFlow | 10.0 | Critical | 2026-07-16 |
| CVE-2026-49352 | decolua 9router 信任管理问题漏洞 — 9router | 9.8 | Critical | 2026-07-15 |
| CVE-2026-61684 | labring FastGPT 信任管理问题漏洞 — FastGPT | - | - | 2026-07-15 |
| CVE-2026-14807 | BorG ERP APP 信任管理问题漏洞 — ERP App | 9.8 | Critical | 2026-07-06 |
| CVE-2026-13768 | Gardyn Cloud API 信任管理问题漏洞 — Gardyn Home Firmware | 10.0 | Critical | 2026-07-02 |
| CVE-2026-13728 | WatchGuard Fireware OS 信任管理问题漏洞 — Fireware OS | 5.9 | Medium | 2026-07-02 |
| CVE-2026-7839 | UltraVNC 信任管理问题漏洞 — UltraVNC | 9.1 | Critical | 2026-07-01 |
| CVE-2026-50110 | StoneFly Storage Concentrator 信任管理问题漏洞 — Storage Concentrator | 9.2 | Critical | 2026-06-30 |
| CVE-2026-56278 | FlowiseAI Flowise 信任管理问题漏洞 — Flowise | 9.1 | Critical | 2026-06-30 |
| CVE-2026-31928 | Daktronics VFC-DMP-5000 信任管理问题漏洞 — VFC-DMP-5000 | 8.1 | High | 2026-06-26 |
| CVE-2026-56269 | FlowiseAI Flowise 信任管理问题漏洞 — Flowise | 4.6 | Medium | 2026-06-24 |
| CVE-2026-12628 | IBM Storage Protect Client 信任管理问题漏洞 — Storage Protect Client | 9.1 | Critical | 2026-06-22 |
| CVE-2026-56265 | UncleCode Crawl4AI 信任管理问题漏洞 — Crawl4AI | 9.8 | Critical | 2026-06-21 |
| CVE-2026-47846 | Bitnami Cassandra 信任管理问题漏洞 — bitnami/cassandra | 9.8 | Critical | 2026-06-18 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。