目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

access:pre-auth 标签下的 CVE 漏洞 19015

access:pre-auth 类型相关 19015 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2022-45860 Fortinet FortiNAC 授权问题漏洞 — FortiNACCWE-1390 5.0 Medium2023-05-03
CVE-2022-43950 Fortinet FortiNAC 输入验证错误漏洞 — FortiNACCWE-601 3.9 Medium2023-05-03
CVE-2023-1730 WordPress plugin SupportCandy SQL注入漏洞 — SupportCandy 9.8 -2023-05-02
CVE-2022-48482 3CX 路径遍历漏洞 — n/a 7.5 -2023-05-02
CVE-2022-48483 3CX 路径遍历漏洞 — n/a 5.3 -2023-05-02
CVE-2023-22922 Zyxel NBG-418N v2 安全漏洞 — NBG-418N v2 firmwareCWE-120 7.5 High2023-05-01
CVE-2023-1968 Illumina Universal Copy Service 安全漏洞 — iScan Control SoftwareCWE-1327 10.0 Critical2023-04-28
CVE-2023-1966 Illumina Universal Copy Service 安全漏洞 — iScan Control SoftwareCWE-250 7.4 High2023-04-28
CVE-2023-31444 Talend Studio 安全漏洞 — n/a 9.1 -2023-04-28
CVE-2023-20852 aEnrich a+HRD 代码问题漏洞 — a+HRDCWE-502 9.8 Critical2023-04-27
CVE-2023-20853 aEnrich a+HRD 代码问题漏洞 — a+HRDCWE-502 9.8 Critical2023-04-27
CVE-2023-28697 MOXA MiiNePort E1 访问控制错误漏洞 — MiiNePort E1CWE-306 9.8 Critical2023-04-27
CVE-2023-28769 Zyxel DX5401-B0 安全漏洞 — DX5401-B0 firmwareCWE-120 9.8 Critical2023-04-27
CVE-2023-28770 Zyxel DX5401-B0 安全漏洞 — DX5401-B0 firmwareCWE-200 7.5 High2023-04-27
CVE-2022-25091 Infopop Ultimate Bulletin Board 安全漏洞 — n/a 7.5 -2023-04-27
CVE-2022-45456 Acronis Agent 安全漏洞 — Acronis AgentCWE-287 7.5 -2023-04-26
CVE-2023-29268 TIBCO Software Spotfire Statistics Services 代码问题漏洞 — TIBCO Spotfire Statistics Services 9.8 Critical2023-04-26
CVE-2023-28771 Zyxel ZyWALL USG 操作系统命令注入漏洞 — ZyWALL/USG series firmwareCWE-78 9.8 Critical2023-04-25
CVE-2023-29552 Service Location Protocol 安全漏洞 — n/a 7.5 -2023-04-25
CVE-2023-1020 WordPress plugin Steveas WP Live Chat Shoutbox SQL注入漏洞 — Steveas WP Live Chat Shoutbox 9.8 -2023-04-24
CVE-2023-22577 White Rabbit Switch 安全漏洞 — White Rabbit SwitchCWE-200 9.8 Critical2023-04-24
CVE-2023-22915 Zyxel USG FLEX 安全漏洞 — USG FLEX series firmwareCWE-120 7.5 High2023-04-24
CVE-2023-22916 Zyxel ATP 安全漏洞 — ATP series firmwareCWE-20 8.1 High2023-04-24
CVE-2023-22917 Zyxel ATP 安全漏洞 — ATP series firmwareCWE-120 7.5 High2023-04-24
CVE-2023-2140 Dassault Systèmes DELMIA Apriso 代码问题漏洞 — DELMIA AprisoCWE-918 7.5 High2023-04-21
CVE-2023-30798 Starlette 资源管理错误漏洞 — StarletteCWE-400 7.5 High2023-04-21
CVE-2023-25601 Apache DolphinScheduler 授权问题漏洞 — Apache DolphinSchedulerCWE-287 9.1 -2023-04-20
CVE-2023-20864 VMware Aria Operations for Logs 代码问题漏洞 — VMware Aria Operations for Logs (formerly vRealize Log Insight) 9.8 -2023-04-20
CVE-2023-29413 Schneider Electric Easy UPS Online Monitoring Software 访问控制错误漏洞 — APC Easy UPS Online Monitoring Software (Windows 10, 11 Windows Server 2016, 2019, 2022)CWE-306 7.5 High2023-04-18
CVE-2023-22003 Oracle Solaris 安全漏洞 — Solaris Operating System 3.3 Low2023-04-18

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 19015 条 CVE 漏洞。