CWE-798 使用硬编码的凭证 类弱点 684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...
javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tiger
int VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }
int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-2616 | Beetel 777VR1 信任管理问题漏洞 — 777VR1 | 8.8 | High | 2026-02-17 |
| CVE-2026-26334 | Calero VeraSMART 信任管理问题漏洞 — VeraSMART | 7.8AI | High AI | 2026-02-13 |
| CVE-2019-25322 | Heatmiser Netmonitor 信任管理问题漏洞 — Heatmiser Netmonitor | 7.5 | High | 2026-02-12 |
| CVE-2026-26218 | newbee-mall 信任管理问题漏洞 — newbee-mall | 9.8 | Critical | 2026-02-12 |
| CVE-2020-37135 | AMSS++ 信任管理问题漏洞 — AMSS++ | 7.5 | High | 2026-02-06 |
| CVE-2026-25803 | 3DP-MANAGER 信任管理问题漏洞 — 3dp-manager | 9.8 | Critical | 2026-02-06 |
| CVE-2026-20111 | Cisco Prime Infrastructure 信任管理问题漏洞 — Cisco Prime Infrastructure | 4.8 | Medium | 2026-02-04 |
| CVE-2020-37092 | Netis E1+ 信任管理问题漏洞 — Netis E1+ | 7.5 | High | 2026-02-03 |
| CVE-2026-25202 | SAMSUNG MagicINFO 9 Server 安全漏洞 — MagicINFO 9 Server | 9.8 | Critical | 2026-02-02 |
| CVE-2026-1610 | Tenda AX12 Pro 信任管理问题漏洞 — AX12 Pro V2 | 8.1 | High | 2026-01-29 |
| CVE-2025-40537 | SolarWinds Web Help Desk 信任管理问题漏洞 — Web Help Desk | 7.5 | High | 2026-01-28 |
| CVE-2026-24840 | Dokploy 信任管理问题漏洞 — dokploy | 8.0 | High | 2026-01-28 |
| CVE-2026-24346 | EZCast Pro II 安全漏洞 — EZCast Pro II | 9.8AI | Critical AI | 2026-01-27 |
| CVE-2025-59107 | Dormakaba Access Manager 安全漏洞 — Access Manager 92xx-k5 | 9.1AI | Critical AI | 2026-01-26 |
| CVE-2025-59096 | Dormakaba exos 9300 安全漏洞 — Kaba exos 9300 | 8.4AI | High AI | 2026-01-26 |
| CVE-2025-59095 | Dormakaba exos 9300 安全漏洞 — Kaba exos 9300 | 8.4AI | High AI | 2026-01-26 |
| CVE-2025-59092 | Dormakaba exos 9300 安全漏洞 — Kaba exos 9300 | 4.0AI | Medium AI | 2026-01-26 |
| CVE-2025-59091 | Dormakaba exos 9300 安全漏洞 — Kaba exos 9300 | 8.8AI | High AI | 2026-01-26 |
| CVE-2025-14115 | IBM Sterling Connect:Direct for UNIX Container 信任管理问题漏洞 — Sterling Connect:Direct for UNIX Container | 8.4 | High | 2026-01-20 |
| CVE-2026-1221 | Browan Communications PrismX MX100 信任管理问题漏洞 — PrismX MX100 AP controller | 9.8 | Critical | 2026-01-20 |
| CVE-2021-47796 | Denver SHC-150 信任管理问题漏洞 — Smart Wifi Camera | 9.8 | Critical | 2026-01-15 |
| CVE-2026-22911 | SICK TDC-X401GL 安全漏洞 — TDC-X401GL | 5.3 | Medium | 2026-01-15 |
| CVE-2020-36911 | Covenant 信任管理问题漏洞 — Covenant | 9.8 | Critical | 2026-01-13 |
| CVE-2025-7072 | KAON CG3000TC和KAON CG3000T 信任管理问题漏洞 — CG3000T | 9.8 | - | 2026-01-09 |
| CVE-2019-25291 | Inim SmartLiving SmartLAN/SI,Inim SmartLiving SmartLAN/G 信任管理问题漏洞 — Smartliving SmartLAN/G/SI | 7.5 | High | 2026-01-07 |
| CVE-2017-20214 | FLIR Thermal Camera 信任管理问题漏洞 — FLIR Thermal Camera F/FC/PT/D | 7.5 | High | 2026-01-07 |
| CVE-2020-36915 | Adtec Digital SignEdje Digital Signage Player 安全漏洞 — SignEdje Digital Signage Player | 7.5 | High | 2026-01-06 |
| CVE-2021-47744 | Cypress CTM-ONE 信任管理问题漏洞 — ONE | 7.5 | High | 2025-12-31 |
| CVE-2025-15371 | Tenda多款产品 信任管理问题漏洞 — i24 | 7.8 | High | 2025-12-31 |
| CVE-2023-53983 | Ateme Flamingo XL 信任管理问题漏洞 — Anevia Flamingo XL/XS | 9.8 | Critical | 2025-12-30 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 684 条 CVE 漏洞。