access:pre-auth 类型相关 24808 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-21258 | Oracle E-Business Suite 安全漏洞 — Oracle Installed Base | 5.3 | Medium | 2024-10-15 |
| CVE-2024-21260 | Oracle Fusion Middleware 安全漏洞 — Oracle WebLogic Server | 7.5 | High | 2024-10-15 |
| CVE-2024-21246 | Oracle Fusion Middleware 安全漏洞 — Oracle Service Bus | 7.5 | High | 2024-10-15 |
| CVE-2024-21234 | Oracle Fusion Middleware 安全漏洞 — Oracle WebLogic Server | 7.5 | High | 2024-10-15 |
| CVE-2024-21235 | Oracle Java SE 安全漏洞 — Oracle Java SE | 4.8 | Medium | 2024-10-15 |
| CVE-2024-21217 | Oracle Java SE 安全漏洞 — Oracle Java SE | 3.7 | Low | 2024-10-15 |
| CVE-2024-21215 | Oracle Fusion Middleware 安全漏洞 — Oracle WebLogic Server | 7.5 | High | 2024-10-15 |
| CVE-2024-21216 | Oracle Fusion Middleware 安全漏洞 — Oracle WebLogic Server | 9.8 | Critical | 2024-10-15 |
| CVE-2024-21210 | Oracle Java SE 安全漏洞 — Oracle Java SE | 3.7 | Low | 2024-10-15 |
| CVE-2024-21211 | Oracle Java SE 安全漏洞 — GraalVM | 3.7 | Low | 2024-10-15 |
| CVE-2024-21208 | Oracle Java SE 安全漏洞 — Oracle Java SE | 3.7 | Low | 2024-10-15 |
| CVE-2024-21202 | Oracle PeopleSoft Enterprise PeopleTools 安全漏洞 — PeopleSoft Enterprise PeopleTools | 6.1 | Medium | 2024-10-15 |
| CVE-2024-21190 | Oracle Fusion Middleware 安全漏洞 — Oracle Global Lifecycle Management FMW Installer | 7.5 | High | 2024-10-15 |
| CVE-2024-21172 | Oracle Hospitality Applications 安全漏洞 — Oracle Hospitality OPERA 5 | 9.0 | Critical | 2024-10-15 |
| CVE-2024-45276 | Helmholz REX100 安全漏洞 — mbNET.mini CWE-306 | 7.5 | High | 2024-10-15 |
| CVE-2024-45275 | Helmholz REX100 信任管理问题漏洞 — mbNET.mini CWE-798 | 9.8 | Critical | 2024-10-15 |
| CVE-2024-45274 | Helmholz REX100 访问控制错误漏洞 — mbNET.mini CWE-306 | 9.8 | Critical | 2024-10-15 |
| CVE-2024-45273 | Helmholz REX100 安全漏洞 — mbNET.mini CWE-261 | 8.4 | High | 2024-10-15 |
| CVE-2024-45272 | Helmholz REX200/250 安全漏洞 — mbCONNECT24 CWE-1391 | 7.5 | High | 2024-10-15 |
| CVE-2024-45271 | Helmholz REX100 输入验证错误漏洞 — mbNET.mini CWE-94 | 8.4 | High | 2024-10-15 |
| CVE-2024-47944 | Rittal IoT Interface & CMC III Processing Unit 安全漏洞 — IoT Interface & CMC III Processing Unit CWE-1299 | 6.8 | - | 2024-10-15 |
| CVE-2024-9984 | Ragic Enterprise Cloud Database 访问控制错误漏洞 — Enterprise Cloud Database CWE-306 | 9.8 | Critical | 2024-10-15 |
| CVE-2024-9983 | Ragic Enterprise Cloud Database 安全漏洞 — Enterprise Cloud Database CWE-23 | 7.5 | High | 2024-10-15 |
| CVE-2024-9982 | ESi AIM LINE Marketing Platform SQL注入漏洞 — AIM LINE Marketing Platform CWE-89 | 9.8 | Critical | 2024-10-15 |
| CVE-2024-9837 | WordPress plugin AADMY–Add Auto Date Month Year Into Posts 代码注入漏洞 — AADMY – Add Auto Date Month Year Into Posts CWE-94 | 7.3 | High | 2024-10-15 |
| CVE-2024-9972 | ChanGate Property Management System SQL注入漏洞 — Property Management System CWE-89 | 9.8 | Critical | 2024-10-15 |
| CVE-2024-9944 | WordPress plugin WooCommerce 安全漏洞 — WooCommerce CWE-79 | 5.3 | Medium | 2024-10-15 |
| CVE-2024-9548 | WordPress plugin Slimstat Analytics 跨站脚本漏洞 — SlimStat Analytics CWE-79 | 7.2 | High | 2024-10-14 |
| CVE-2024-9546 | WordPress plugin WPIDE 信息泄露漏洞 — WPIDE – File Manager & Code Editor CWE-200 | 5.3 | Medium | 2024-10-14 |
| CVE-2024-6762 | Eclipse Jetty 安全漏洞 — Jetty CWE-400 | 3.1 | Low | 2024-10-14 |
access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24808 条 CVE 漏洞。